Реверс-инженер (Android) / Android malware analyst( Group-IB )

19 Января

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Group-IB"

F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске Реверс-инженера.

В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в Техниках, Тактиках и Инструментах атакующих, чтобы быть на шаг впереди них.

ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:

  • Анализ вредоносных файлов.

  • Написание правил детектирование вредоносных файлов.

  • Разработка сценариев автоматизации для детектирования и мониторинга ВПО.

  • Подготовка технических отчетов.

  • Атрибуция выявляемых атак.

  • Поиск индикаторов и дополнительной информации, связанной с атакующим.

ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ У ТЕБЯ ЕСТЬ:

  • Понимание работы приложений в OC Android.

  • Наличие знаний о структуре Android-приложений и их компонентов.

  • Навык анализа Java-кода и понимание представления Java байткода - smali.

  • Опыт работы с декомпиляторами APK-файлов.

  • Базовые знания и понимание принципов работы основных сетевых протоколов (HTTP, Websocket и так далее).

  • Опыт разработки на скриптовых языках программирования (Python, JavaScript) с целью автоматизации процессов исследования.

  • Опыт использования эмуляторов для отладки и поведенческого анализа вредоносного ПО.

БУДЕТ ПЛЮСОМ:

  • Опыт анализа нативного кода С/C++ под архитектуры x86, x86-64, ARM, ARM64.

  • Опыт написания Yara-правил для детектирования вредоносного ПО.

  • Опыт разработки на языках Java/Kotlin.

Похожие вакансии

28 Января

Сетевой администратор/инженер

Одинцово

от 120 000 руб.

Компания "Объединённые Сети" Ищем кандидата готового занять должность руководителя технической поддержки, а также заместителя технического...

Отправить резюме подробнее

28 Января

DevOps инженер(DataLake)

Москва

Компания "Сбербанк" В нашем трайбе SberWorks (Сбер) команда DataLake отвечает за хранение и получение данных на базе Hadoop - развитие и...

Отправить резюме подробнее

28 Января

Ведущий инженер-технолог производственного подразделения

Подольск

от 90 000 до 100 000 руб.

Компания "Машиностроительный завод ЗиО-Подольск" "Машиностроительный завод "ЗиО-Подольск" – крупнейший производитель высокосложного...

Отправить резюме подробнее

28 Января

QA Automation инженер

Москва

Компания "Postgres Professional" Мы расширяем команду разработки и ищем инженера по автоматизации тестирования в департамент выпуска...

Отправить резюме подробнее

28 Января

DevSecOps-инженер( AppBooster )

Москва

от 300 000 руб.

Компания "AppBooster" Appbooster — одна из ведущих AdTech-компаний в сфере мобильного маркетинга и эксперты продвижения в AppStore и Google...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: