PO
Positive Technologies
Вирусный аналитик (мобильные платформы)
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение19 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
Обязанности:
- Отслеживание актуального вредоносного программного обеспечения (ВПО);
- Анализ внутреннего устройства ВПО;
- Статический и динамический анализ приложений и мобильных сервисов для обнаружения вредоносного кода и необычного поведения;
- Определение уникальных характеристик ВПО;
- Создание детектирующей экспертизы для наших продуктов;
- Разработка средств преодоления техник антидетектирования;
- Участие в разработке антивирусного движка, внутренних сервисов и средств автоматизации анализа;
- Разработка рекомендаций по улучшению безопасности мобильных устройств, включая внедрение дополнительных мер защиты и профилактики атак;
- Выявление и анализ новых схем мошенничества с применением мобильных платформ;
- Подготовка отчетов об анализе ВПО, участие в формировании базы знаний об угрозах на мобильных платформах, презентация исследований.
Требования:
- Навыки реверс-инжиниринга ВПО под актуальные платформы;
- Опыт разработки или анализа программного обеспечения на языках Java, Kotlin, Smali, Python, C(++/#), Powershell, Bash, Go, Rust;
- Навыки работы с эмуляторами мобильных устройств;
- Знание структуры файловой системы различных мобильных ОС, артефактов, хранящихся в мобильном устройстве;
- Знание видов ВПО, подходов к детектированию ВПО, методов упаковки, обфускации, полиморфизма и других техник антиотладки, антиэмуляции и антидетекта;
- Знание процессорных архитектур, гипервизоров, эмуляторов, операционных систем, мобильных платформ, применяемых защитных механизмов, а также форматов исполняемых, офисных и архивных файлов.
Преимуществом будет:
- Понимание принципов работы или опыт разработки решений класса MDM, AV, EDR, Sandbox, NTA;
- Опыт написания YARA/корреляционной/Sigma/Snort/Suricata экспертизы для детектирования ВПО;
- Опыт работы с хранилищами ВПО;
- Опыт расследования киберинцидентов и APT-атак;
- Понимание основных тактик и техник MITRE ATT&CK;
- Опыт написания статей и публичных выступлений.
Условия:
- Гибридный…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Data Scientist / RU