Реверс-инженер / Malware Analyst / Reverse engineer
Описание
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера. В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них. ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: Анализ вредоносных файлов. Написание правил детектирование вредоносных файлов. Разработка сценариев автоматизации для детектирования и мониторинга ВПО. Подготовка технических отчетов. Атрибуция выявляемых атак. Поиск индикаторов и дополнительной информации, связанной с атакующим. ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ: Начальные знания в направлении реверс-инжиниринга. Знание ассемблера стандартных архитектур x86/x64. Опыт работы с инструментами дизассемблирования и отладки (IDA Pro/Ghidra/etc). Опыт работы с песочницами и прочими инструментами статического и динамического анализа. Опыт программирования на скриптовых языках (Python, JavaScript и др.) и компилируемых языках программирования (C/C++, Golang и др). Знание архитектуры ОС Windows/Linux. Базовые знания и понимание принципов работы основных сетевых протоколов (TCP/IP, HTTP, etc.). Опыт создания правил детектирования с использованием Yara. Знание английского языка на уровне чтения технический документации. Оконченное высшее образование или ты студент последних курсов в области защиты информации или информационных технологий.