АВ СофтАВ Софт

Вирусный аналитик

гибрид

Работа в команде информационной безопасности: исследование вредоносного ПО, разработка и тестирование индикаторов детектирования и формирование коллекций семплов для повышения качества защиты пользователей и продуктов компании.

ГрейдMiddle

Задачи

  • Анализ вредоносного ПО и его поведения
  • Разработка и тестирование YARA/Suricata индикаторов детектирования
  • Исследование техник и тактик атакующих по международным публикациям
  • Формирование и поддержка коллекций семплов для проверки детектирования
  • Анализ конкурентных решений и подготовка рекомендаций
  • Подготовка руководств и гайдов по аналитической работе с продуктами компании

Обязательно

  • Знание Windows, Linux, Android
  • Понимание типов, семейств и особенностей вредоносного ПО
  • Знание MITRE ATT&CK, техник и тактик атак
  • Навыки обратной разработки и анализа ВПО
  • Умение писать YARA и Suricata правила
  • Навыки программирования на Python
  • Английский язык на уровне Intermediate
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT