Security Researcher (GReAT)
Москва
Команда GReAT занимается расследованием APT, кибершпионажа и масштабных malware-кампаний; вы будете анализировать вредоносный код, готовить технический контент и прототипы, а также улучшать продукты Threat Intelligence для защиты пользователей и клиентов
Стек
C/C++GhidraWindows PEWinAPIPythonIDATCP/IP
Задачи
- •Анализировать и отслеживать локальные, региональные и глобальные malware/APT тренды
- •Разбирать вредоносный код (PE, .NET, ELF, скрипты, документы) и описывать кампании
- •Готовить технический контент: статьи, доклады, интервью и презентации
- •Разрабатывать прототипы и предложения для продуктовых решений Threat Intelligence
- •Участвовать в формировании требований к внутренней инфраструктуре и стандартах команды
Обязательно
- •Умение анализировать вредоносный код (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
- •Хорошие знания Intel x86 assembler
- •Опыт работы с IDA или Ghidra для реверс-инжиниринга
- •Хорошее знание WinAPI и формата Windows PE
- •Базовые знания Linux API / kernel / POSIX
- •Опыт программирования на одном из: C/C++/C#/Java/Python/Go/Rust
- •Знание принципов TCP/IP сокетов и технический английский
Будет плюсом
- •Знание продуктовой линейки Kaspersky Lab