← К каталогу
PO

Positive Technologies

Вирусный аналитик (мобильные платформы)

УдалённоУровень не указанМосква, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение19 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Отслеживание актуального вредоносного программного обеспечения (ВПО);
  • Анализ внутреннего устройства ВПО;
  • Статический и динамический анализ приложений и мобильных сервисов для обнаружения вредоносного кода и необычного поведения;
  • Определение уникальных характеристик ВПО;
  • Создание детектирующей экспертизы для наших продуктов;
  • Разработка средств преодоления техник антидетектирования;
  • Участие в разработке антивирусного движка, внутренних сервисов и средств автоматизации анализа;
  • Разработка рекомендаций по улучшению безопасности мобильных устройств, включая внедрение дополнительных мер защиты и профилактики атак;
  • Выявление и анализ новых схем мошенничества с применением мобильных платформ;
  • Подготовка отчетов об анализе ВПО, участие в формировании базы знаний об угрозах на мобильных платформах, презентация исследований.

Требования:

  • Навыки реверс-инжиниринга ВПО под актуальные платформы;
  • Опыт разработки или анализа программного обеспечения на языках Java, Kotlin, Smali, Python, C(++/#), Powershell, Bash, Go, Rust;
  • Навыки работы с эмуляторами мобильных устройств;
  • Знание структуры файловой системы различных мобильных ОС, артефактов, хранящихся в мобильном устройстве;
  • Знание видов ВПО, подходов к детектированию ВПО, методов упаковки, обфускации, полиморфизма и других техник антиотладки, антиэмуляции и антидетекта;
  • Знание процессорных архитектур, гипервизоров, эмуляторов, операционных систем, мобильных платформ, применяемых защитных механизмов, а также форматов исполняемых, офисных и архивных файлов.

Преимуществом будет:

  • Понимание принципов работы или опыт разработки решений класса MDM, AV, EDR, Sandbox, NTA;
  • Опыт написания YARA/корреляционной/Sigma/Snort/Suricata экспертизы для детектирования ВПО;
  • Опыт работы с хранилищами ВПО;
  • Опыт расследования киберинцидентов и APT-атак;
  • Понимание основных тактик и техник MITRE ATT&CK;
  • Опыт написания статей и публичных выступлений.

Условия:

  • Гибридный…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Data Scientist / RU