Специалист по анализу ВПО и развитию детектирующих технологий
Описание
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. В команду мы ищем инженера по анализу ВПО и развитию детектирующих возможностей, который будет развивать продукт Sandbox, исследовать ландшафт угроз, обогащать систему. Чем предстоит заниматься: Исследование ландшафта киберугроз для последующего создания всеобъемлющих детектирующих алгоритмов а так же детектирующих движков и технологий в BI.ZONE Sandbox: Обнаружение на основании поведенческих паттернов операционной системы. Обнаружение на основании статических паттернов исследуемого объекта. Обнаружение на основании сетевых паттернов. Обнаружение с использованием ML подходов. Работа над конфигурациями и алгоритмами для митигации Sandbox Evasion техник. Экспертное сопровождение процесса разработки нового продукта BI.ZONE Sandbox: Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов. Участие в формировании стратегического видения продукта и RoadMap. Что для нас важно: Экспертные знания операционных систем Windows и Linux: Понимание принципов работы ОС. Знание основных механизмов обеспечения безопасности в ОС для защиты от эксплуатации уязвимостей и вредоносного ПО. Понимание архитектуры ОС а так же компонентов. Знания анатомии бинарных, офисных и прочих типов файлов. Владение инструментами статистического и динамического анализа. Владение инструментами отладки и дизассемблирования (Linux/Windows). Знание принципов работы, архитектуры и основных механизмов детектирующих технологий: EDR, Sandbox, AV, Yara, Suricata и другие. Уверенные знания принципов работы сетевых технологий. Знание базовых сетевых протоколов, умение работать с сетевым трафиком (в первую очередь с точки зрения исследования угроз). Общее понимание принципов работы основных категорий СЗИ (EPP, EDR, IDS/IPS, FW, SIEM, Proxy, Sandbox, Honeypots.), а так же общее понимание принципов организации процессов ИБ в ИТ-инфраструктуре при помощи этих СЗИ. Знание современного ландшафта киберугроз: Знание базовых векторов компрометации инфраструктуры, а так же основных сценариев, потенциально используемых злоумышленниками для развития атаки. Знание основных категорий ВПО, принципов их работы. Знание существующих механизмов и сценариев обхода современных средств защиты (EPP/EDR/Sandbox). Умение строить и проверять гипотезы для обнаружения ВПО или действий злоумышленника. Базовые навыки реверс-инжиниринга. Мы предлагаем: Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компанииСообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, анимеГибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленноЗабота о здоровье ДМС со стоматологией c первого месяца работы в компанииОбучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ыСвободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократииСамореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный брендСкидки на фитнес, покупки и многое другоеСкидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудниковКорпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки