Dr. Web

Вирусный аналитик / Malware Analyst в команду EDR

Санкт-Петербургfull

Загрузи резюме, чтобы повысить шансы пройти на вакансию «Вирусный аналитик / Malware Analyst в команду EDR»Разберём резюме ИИ и покажем, что доработать — здесь же, не уходя со страницы

О компании

Dr. Web — компания, занимающаяся разработкой решений в области кибербезопасности. Ее главная задача заключается в защите пользователей от различных угроз и атак. Программные продукты Dr. Web обеспечивают защиту для конечных пользователей и корпоративных клиентов, предлагая широкий спектр решений для обнаружения и нейтрализации вредоносных программ.

Ключевые факты:

  • Основана в 1992 году.
  • Имеет более 20 лет опыта в сфере кибербезопасности.
  • Обслуживает сотни тысяч клиентов по всему миру.
  • Развитая инфраструктура и команда из высококвалифицированных специалистов.

О вакансии

Команда EDR в Dr. Web отвечает за разработку систем детектирования современных угроз на конечных устройствах. Члены команды занимаются анализом свежих образцов вредоносного ПО, а также применяют имеющиеся знания для формирования правил детектирования атак, которые проверяются на базе реальных данных.

В роли вирусного аналитика вам предстоит не только исследовать код и поведение вредоносных программ, но и эмулировать действия злоумышленников в защищенной среде для проверки эффективности разработанных правил. Ваша работа будет важным звеном в обеспечении безопасности пользователей и увеличении надежности систем.

Чем предстоит заниматься:

  • Проведение анализа вредоносных программ под Windows и Linux, включая реверс-инжиниринг.
  • Мониторинг актуальных угроз и анализа тактик атакующих.
  • Разработка правил детектирования в формате Sigma на основе анализа.
  • Сопоставление действий вредоносного ПО с техниками MITRE ATT&CK.
  • Эмуляция атак на виртуальных стендах для тестирования деталей.

Что мы предлагаем:

  • Официальное трудоустройство.
  • Гибкий график работы в офисе на Петроградской стороне.
  • ДМС, включая стоматологию.
  • Горячие обеды, фрукты и напитки.
  • Зона отдыха и тренажёры.
Навыки
SIEMIDA ProPowershell

Обязанности

  • Анализируя вредоносные программы под Windows и Linux, проводить реверс-инжиниринг.
  • Отслеживать актуальные угрозы и анализировать техники атакующих.
  • Разрабатывать правила детектирования на основе анализа с использованием формата Sigma.
  • Сопоставлять поведение вредоносного ПО с данными телеметрии и методами MITRE ATT&CK.
  • Эмулировать действия атакующих на виртуальных стендах для тестирования правил.
  • Анализировать правила для выявления ложноположительных срабатываний.
  • Искать способы обхода детектирования и разрабатывать решения.
  • Тестировать разработанные правила на функциональность и производительность.

Условия

  • Оформление по трудовой книжке.
  • Работа в офисе с гибким началом рабочего дня.
  • Современный офис на Петроградской стороне.
  • ДМС, включая стоматологию.
  • Горячие обеды, фрукты, напитки.
  • Зона отдыха и тренажёры.

Похожие вакансии

Как получить эту работу — с ИИ-помощником РаботаМакс

Бесплатно поможем на каждом шаге. Нажмите, чтобы раскрыть.