Вирусный аналитик
гибрид
Работа в команде информационной безопасности: исследование вредоносного ПО, разработка и тестирование индикаторов детектирования и формирование коллекций семплов для повышения качества защиты пользователей и продуктов компании.
ГрейдMiddle
Задачи
- •Анализ вредоносного ПО и его поведения
- •Разработка и тестирование YARA/Suricata индикаторов детектирования
- •Исследование техник и тактик атакующих по международным публикациям
- •Формирование и поддержка коллекций семплов для проверки детектирования
- •Анализ конкурентных решений и подготовка рекомендаций
- •Подготовка руководств и гайдов по аналитической работе с продуктами компании
Обязательно
- •Знание Windows, Linux, Android
- •Понимание типов, семейств и особенностей вредоносного ПО
- •Знание MITRE ATT&CK, техник и тактик атак
- •Навыки обратной разработки и анализа ВПО
- •Умение писать YARA и Suricata правила
- •Навыки программирования на Python
- •Английский язык на уровне Intermediate