Специалист по исследованию киберугроз

28 Октября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "ANY.RUN"

ANY.RUN - международная продуктовая команда.

Мы делаем продукты в сфере кибер безопасности, которыми пользуются самые известные крупные компании: IBM, Canon, Hewlett-Packard, Renault, GAP, McAfee и много других.

В настоящий момент мы ищем специалиста по анализу сетевого трафика, который будет вместе с нами улучшать наши продукты. Точно будет интересно тем, кто был специалистом SOC L3 или занимался Threat Monitoring/Hunting процессами или работал с SIEM, IDS, EDR и TIP платформами.

Обязанности:
- Анализировать сетевую активность в публичных Sandbox задачах пользователей;
- Разрабатывать алгоритмы, корреляции и детектирующие правила для обнаружения фишинговых сайтов, скриптов, вредоносных программ, учитывая особенности запуска в изолированной среде;
- Проактивный и самостоятельный поиск новых угроз (OSINT);
- Своевременно реагировать на обнаруженные угрозы;
- Участвовать в разработке и улучшении продуктов компании с точки зрения своей экспертизы;
- Следить за наполняемостью фида сетевыми IoC;
- Информировать пользователей о новых угрозах в Twitter/Статьях;
- Помогать команде в обнаружении угроз.

Требования:
- Навыки глубокого анализа сетевого трафика (TCP, UDP, HTTPS, Web-Socket, SSL/TLS certs, Exploits, custom protocols: botnet and malwares, ...);
- Навыки анализа обфусцированных web-скриптов (JS) и контента;
- Базовые понятия в области криптографии и умение пользоваться инструментами для дешифровки (CyberChef);
- Опыт работы с IDS Suricata и написания правил на сетевую активность;
- Опыт оптимизации рутинных работ на скриптовых языках (Python, Bash).

Что мы можем предложить:

  • Коллектив увлеченных профессионалов - твое мнение всегда будет услышано, и роль в проекте будет весомой;

  • Конкурентную ЗП, которая напрямую зависит от твоих способностей и растет вместе с тобой, бонусы-премии по результатам работы;

  • Полный рабочий день 5/2, возможна работа как из офиса в Ульяновске, так и из дома в удаленном формате (страна не имеет значения);

  • Быстрое железо для работы;

  • ДМС со стоматологией, возможность посещения профессиональных конференций и обучения за счет компании;

  • Компенсацию затрат на спорт и психотерапию;

  • Атмосферу стартапа без бюрократии и другой ерунды.

С нетерпением ждем вас в команде ANY.RUN!

Похожие вакансии

23 Октября

Главный специалист/начальник группы по проектированию пожарной, охранной сигнализации и ИТСО

Москва

Компания "Институт Теплоэлектропроект" АО "Институт Теплоэлектропроект"- проектный институт с богатой и долгой историей. Наш профиль - крупные...

Отправить резюме подробнее

23 Октября

Ведущий специалист по ПД ИТР и ТЗИ

Зеленоград

от 110 000 руб.

Компания "РЕЗОНИТ" Компания «Резонит» — крупнейший отечественный производитель печатных плат и один из лидеров в контрактном производстве...

Отправить резюме подробнее

24 Октября

Специалист технической поддержки/системный администратор( Айкон Про )

Москва

от 110 000 руб.

Компания "Айкон Про" Обязанности: Работа в HelpDesk (Jira ServiceDesk): прием и фиксация заявок от пользователей, направление на другие...

Отправить резюме подробнее

24 Октября

Ведущий специалист по информационной безопасности( Калашников )

Москва

Компания "Калашников" Обязанности: Разработка организационно-распорядительных документов в части обеспечения ИБ; Контроль и соблюдение...

Отправить резюме подробнее

24 Октября

Главный специалист Отдела защиты информации( Трубная Металлургическая Компания )

Москва

Компания "Трубная Металлургическая Компания" ООО "Синарастройкомплект" Станьте частью чего-то большего - присоединяйтесь к команде ТМК!...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: