Вакансия «Вирусный аналитик / Malware Analyst в команду EDR» в Dr. Web · Job Hunters
D
Dr. Web
Вирусный аналитик / Malware Analyst в команду EDR
Зарплата не указана
Формат
Офис
Город
Санкт-Петербург
PowershellPython
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Коротко о роли
Анализ кода и поведения вредоносных программ под Windows и Linux, реверс‑инжиниринг; Отслеживание актуальных угроз, кампаний и техник атакующих (публичные отчёты, threat intelligence, свежие образцы);
Задачи:
— Анализ кода и поведения вредоносных программ под Windows и Linux, реверс‑инжиниринг;
— Отслеживание актуальных угроз, кампаний и техник атакующих (публичные отчёты, threat intelligence, свежие образцы);
— Разработка правил детектирования в формате Sigma на основе результатов анализа;
— Сопоставление поведения ВПО с телеметрией EDR и техниками MITRE ATT&CK;
— Эмуляция действий атакующего на виртуальном стенде для проверки и улучшения правил;
— Анализ правил на ложноположительные срабатывания и сведение их к минимуму;
— Поиск способов обхода детектирования и выработка решений;
— Тестирование правил на функциональность и производительность.
Требования:
— Опыт анализа ВПО и реверс‑инжиниринга;
— Знание ассемблера x86/x64;
— Владение инструментами статического и динамического анализа: IDA Pro и/или Ghidra, отладчики x64dbg/gdb, песочницы;
— Знание архитектуры Windows (процессы, службы, реестр, WinAPI) и Linux (процессы и демоны, системные вызовы, механизмы автозапуска);
— Знание форматов PE/PE32+ и ELF;
— Понимание источников телеметрии: Windows Event Log, Sysmon, ETW, auditd;
— Знание синтаксиса Sigma и опыт написания правил детектирования;
— Знание матрицы MITRE ATT&CK;
— Умение разбирать обфусцированный код на скриптовых языках (PowerShell, JS, VBS и т. п.);
— Владение Python для автоматизации задач;
— Технический английский;
— Усидчивость и умение доводить трудоёмкие задачи до конца.
Будет плюсом:
— Опыт работы с EDR, SIEM или XDR‑решениями;
— Опыт анализа ВПО под macOS;
— Опыт пентеста или участия в red team;
— Опыт написания YARA‑правил;
— Опыт анализа сетевого трафика.
Условия:
— Официальное трудоустройство;
— Работу в офисе, гибкое начало рабочего дня;
— Современный офис на Петроградской стороне;
— Конкурентоспособную зарплату (обсуждается индивидуально, зависит от опыта и квалификации);
— ДМС, включая стоматологию;
— Горячие обеды, фрукты, напитки;
— Зону отдыха, тренажёры, полезные для работы книги.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
69/100
Средняя вакансия
Оценка от Job Hunters AI
Вирусный аналитик / Malware Analyst в команду EDR; зарплата не указана; только офис; понятные задачи; хороший соцпакет; официальное оформление.
Из чего сложилась оценка. Нажмите, чтобы узнать подробнее
Зарплата не указана
Зарплата не указана конкретно, только упомянуто, что обсуждается индивидуально и зависит от опыта.
Из объявления
Конкурентоспособную зарплату (обсуждается индивидуально, зависит от опыта и квалификации);
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.