Ведущий аналитик SandBox
удалёнка, гибрид, Москва
Работа в команде по защите почтового трафика: администрирование BEP/pesочниц и анализ подозрительных вложений. Обеспечите блокировку вредоносов и выделение IOC для предотвращения фишинга и APT-атак
ГрейдLead
Задачи
- •Администрирование и поддержка BEP/песочниц для анализа вложений
- •Интеграция песочницы с почтовыми шлюзами и MTA через ICAP
- •Выделение IOC (IP, домены, механизмы закрепления) из отчетов
- •Ручная проверка и детальный анализ подозрительных файлов
- •Написание и оптимизация правил YARA для детекции вредоносов
- •Анализ техник обхода песочниц и разработка мер нейтрализации
Обязательно
- •Глубокое понимание протоколов SMTP, IMAP/POP3, DKIM, SPF, DMARC
- •Знание архитектуры MTA и интеграции через ICAP
- •Опыт написания правил YARA
- •Опыт работы с Wireshark и tcpdump
- •Опыт автоматизации анализа логов/PCAP на Python
- •Опыт работы с Threat Intelligence (MISP, анализ APT)
Будет плюсом
- •Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке
- •Опыт интеграции sandbox с почтовыми шлюзами и MTA