Опубликовано 13 дней назад

Инженер по защите информации (вирусный аналитик) в Государственное предприятие НЦОТ Минск

Building iconв офис
Person iconjunior
Money bag iconне указана

Сопроводительное письмо под эту вакансию

Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.

Общие требования

Низкоуровневое программирование и архитектура:

  • Уверенное знание архитектуры x86/x64 и языка Assembler
  • Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux
  • Свободное чтение чужого кода на низкоуровневых языках (C/C++)
  • Владение базовыми навыками написания скриптов (Python/PowerShell/Bash)

Форматы и структуры данных, инструменты анализа:

  • Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux)
  • Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2
  • Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти

Методы анализа, защитные механизмы и противодействие:

  • Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО
  • Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода

Продукты безопасности:

  • Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML)

Исследовательская работа:

  • Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы
  • Создание подробных отчётов по результатам анализа
  • Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции

Ключевые навыки:

  • Работа с дизассемблерами (IDA / Ghidra / Cutter)
  • Работа с отладчиками (x32/x64dbg, WinDbg)
  • Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО
  • Анализ дампов памяти (Volatility2, 3)
  • Анализ сетевого трафика (Wireshark, tcpdump)

Условия работы:

  • Только на месте работодателя (дистанционный формат – не рассматривается)
  • График работы: (full time) пн.– чт. с 09:00 до 18:00, пятница с 09.00 до 16.45

  • Современный офис в центре Минска

  • Качественное оборудование для комфортной работы

  • Пространство для профессионального и карьерного роста

  • Корпоративное обучение и развитие сотрудников

  • Добровольное медицинское страхование

  • Бонусы по результатам работы
  • Социальная политика с продвинутыми опциями, актуальными для IT компаний
  • Материальная помощь к отпуску
  • Дополнительные выплаты к ключевым жизненным событиям
Эту вакансию мы нашли в HH.ru
ГП

Государственное предприятие НЦОТ

Минск

Получить оффер

Зарплата vs рынок

Зарплата не указана. Обычно на такой позиции платят 70 000 – 160 000 ₽, медиана 110 000 ₽.

50k110k300k

обычно платят (p25–p75): 70 000 – 160 000 ₽

Когорта Python, Junior · 684 вакансии за 90 дней

Зарплаты Python

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики