Вирусный аналитик/Malware Analytic
Описание
Компания «Код безопасности» - один из крупнейших разработчиков средств защиты информации. Мы развиваем EDR-продукт, который защищает корпоративные сети от сложных угроз. Наша команда занимается анализом вредоносного ПО и разработкой механизмов его обнаружения, включая поведенческие сигнатуры, правила для песочниц, YARA-правила и ML-методы. Мы исследуем вирусную активность, выявляем новые угрозы и разрабатываем эффективные методы их обнаружения. Мы в поиске Вирусного аналитика в Отдел анализа защищенности. Основные задачи: Анализ поведения вредоносного ПО и выявление индикаторов компрометации; Разработка и поддержка правил обнаружения вирусной активности для EDR и песочниц; Улучшение существующих правил: снижение ложных срабатываний, повышение эффективности; Работа с безопасными лабораториями и песочницами для динамического и статического анализа; Исследование Threat Intelligence источников и внешних репозиториев угроз; Автоматизация процессов анализа и тестирования правил (скрипты, пайплайны, CI/CD); Мониторинг и анализ качества детектирования: ложные срабатывания, покрытие, производительность; Подготовка и поддержка документации и аналитических отчетов по новым угрозам; Взаимодействие с командами продукта для улучшения интеграции и качества детектирования. Что мы ожидаем от кандидата: Опыт анализа вредоносного ПО (статический и динамический анализ); Знание методов обнаружения вирусной активности и поведения угроз; Опыт работы с Sandbox и лабораторными средами; Навыки работы с Threat Intelligence источниками и внешними репозиториями; Опыт работы с правилами обнаружения угроз (YARA, поведенческие сигнатуры, Sandbox rules); Понимание метрик качества детектирования; Умение структурировать и документировать результаты исследований; Навыки автоматизации процессов анализа и тестирования (Python, Bash, CI/CD); Навыки программирования (C, C++, Golang, Python). Желательно: Опыт использования ML для анализа вредоносного ПО или генерации правил; Опыт работы с системами версионирования и управления жизненным циклом разработки ПО; Опыт подготовки аналитических отчетов и документации по угрозам. Условия работы: Полное соблюдение ТК РФ; Формат работы: исп. срок – офис, далее «гибрид» (2 дня в неделю минимально работа из офиса). Готовы рассмотреть удаленный формат работы. Комфортная и лояльная атмосфера в команде; Гибкое начало рабочего дня (с 9 до 11 утра), комфортная и лояльная атмосфера в команде; Интересная работа в одной из ведущих компаний в области создания средств защиты информации; Профессиональное обучение за наш счет и возможность самореализации и карьерного роста; ДМС после прохождения испытательного срока; Игры в настольный теннис, корпоративная футбольная команда и т.д. :) Уровень заработной платы обсуждается по итогам интервью; Месторасположение - ст.м. Нагатинская, шаговая доступность от метро.