🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Ведущий аналитик SandBox

X5 Tech
Работа в офисе
Опубликовано: 08 Sep 2026
* Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox)\n* Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent) ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA\n* Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления\n* Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации\n* Ручная проверка подозрительных файлов в sandbox при необходимости\n* Написание правил YARA для идентификации вредоносов по сигнатурам

В нашей команде тебя ждет:

• Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox) • Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent) ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA • Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления • Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации • Ручная проверка подозрительных файлов в sandbox при необходимости • Написание правил YARA для идентификации вредоносов по сигнатурам

Мы ждем тебя, если ты имеешь:

• Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3\nПонимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации\nОпыт написания правил YARA для идентификации вредоносов по сигнатурам\nОпыт оптимизации правил для снижения ложных срабатываний в почтовом потоке\nОпыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP)\nОпыт работы с Threat Intelligence (MISP, анализ APT)

Условия работы

• Офис • Москва
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие