X5 TechX5 Tech

Ведущий аналитик SandBox

удалёнка, гибрид, Москва

Работа в команде по защите почтового трафика: администрирование BEP/pesочниц и анализ подозрительных вложений. Обеспечите блокировку вредоносов и выделение IOC для предотвращения фишинга и APT-атак

ГрейдLead

Задачи

  • Администрирование и поддержка BEP/песочниц для анализа вложений
  • Интеграция песочницы с почтовыми шлюзами и MTA через ICAP
  • Выделение IOC (IP, домены, механизмы закрепления) из отчетов
  • Ручная проверка и детальный анализ подозрительных файлов
  • Написание и оптимизация правил YARA для детекции вредоносов
  • Анализ техник обхода песочниц и разработка мер нейтрализации

Обязательно

  • Глубокое понимание протоколов SMTP, IMAP/POP3, DKIM, SPF, DMARC
  • Знание архитектуры MTA и интеграции через ICAP
  • Опыт написания правил YARA
  • Опыт работы с Wireshark и tcpdump
  • Опыт автоматизации анализа логов/PCAP на Python
  • Опыт работы с Threat Intelligence (MISP, анализ APT)

Будет плюсом

  • Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке
  • Опыт интеграции sandbox с почтовыми шлюзами и MTA
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT