Мы используем файлы cookie, чтобы улучшить работу сайта. Дальнейшее пребывание на сайте означает согласие с их применением. Подробнее
Вирусный аналитик (Группа эвристического детектирования)

О нас в цифрах: 21 год на рынке, 400 миллионов пользователей, 37 офисов по всему миру. Сегодня наша команда – это 4 000 экспертов, все мы – обычные люди, со своими особенностями и увлечениями. И вместе мы 24 часа в сутки спасаем мир от киберугроз. Работа у нас – это возможность стать настоящим героем, оставаясь самим собой.

О команде

Группа эвристического детектирования занимается следующими областями:

  • Непосредственно эвристическое детектирование различных типов вредоносного программного обеспечения (ВПО) c использованием множества технологий
  • Изобретение, реализация и развитие технологий детектирования ВПО (в том числе технологий на базе машинного обучения)
  • Развитие SandBox’а, технологий эмуляции, инфраструктуры авто-обработки потока ВПО
  • Исследование и детектирование эксплойтов и сетевых атак, поиск и анализ 0-day эксплойтов
  • Разработка парсеров различных форматов данных и распаковщиков упакованных объектов
    Мы ждём как опытных специалистов в области кибер-безопасности, так и начинающих талантов!

Основные задачи

Мы ищем вирусного аналитика для работы по таким направлениям:

  • Исследование эксплойтов, уязвимостей и сетевых атак
  • Исследование и детектирование техник, используемых в сложных угрозах и применяемых penetration tester’ами
  • Анализ, эвристическое и поведенческое детектирование эксплойтов, сетевых атак и продвинутых техник, применяемых современным ВПО
  • Создание, развитие и поддержка эффективных технологий детектирования для этих классов угроз

Требуемые навыки

  • Хорошие навыки reverse engineering’а в следующих областях:
    • Анализ файлов PE32/PE64
    • Понимание ассемблера x86 и x86-64
    • Знание внутренностей ОС Windows
    • Уверенное владение инструментами дизассемблирования и отладки (IDA Pro, HIew, WinDbg, OllyDbg, etc.)
    • Глубокий разбор файловых форматов и сетевых протоколов
    • Владение инструментами анализа сетевого трафика (Wireshark, Fiddler)
    • Анализ исходного кода на различных языках программирования
  • Понимание природы уязвимостей в программном обеспечении и способов их эксплуатации
  • Опыт программирования на C++
    • Системный уклон
    • Знание алгоритмов и структур данных
    • Опыт написания кроссплатформенного кода
    • Понимание как писать безопасный и быстрый код
  • Знание основ прикладной криптографии (хеширования, шифрование)
  • Знание какого-либо скриптового языка программирования (Python, Perl, Ruby, etc.)
  • Желание развиваться в области информационной безопасности, изучать и применять новые технологии
  • Английский язык: на уровне intermediate, умение читать/писать технические тексты и вести переписку

Мы предлагаем

  • Работу в команде крутейших экспертов;
  • Огромнейший социальный пакет;
  • Отличный офис: 2 спортзала, сауна, ресторан, массаж и врач;
  • Ежемесячный бонус на обеды (живыми деньгами);
  • Бесплатное обучение: митапы, конференции, сертификации, 7 иностранных языков;
  • Солидную программу релокации для кандидатов из регионов России и стран ЕАЭС.

А про наши корпоративы вы наверняка слышали!


Не предлагаем: серую з/п, дресс-код, скучные задачи, устаревшие технологии, унылых коллег :)