Опубликовано 13 дней назад
Инженер по защите информации (вирусный аналитик) в Государственное предприятие НЦОТ Минск
Сопроводительное письмо под эту вакансию
Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.
Общие требования
Низкоуровневое программирование и архитектура:
- Уверенное знание архитектуры x86/x64 и языка Assembler
- Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux
- Свободное чтение чужого кода на низкоуровневых языках (C/C++)
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash)
Форматы и структуры данных, инструменты анализа:
- Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux)
- Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2
- Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти
Методы анализа, защитные механизмы и противодействие:
- Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО
- Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода
Продукты безопасности:
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML)
Исследовательская работа:
- Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы
- Создание подробных отчётов по результатам анализа
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции
Ключевые навыки:
- Работа с дизассемблерами (IDA / Ghidra / Cutter)
- Работа с отладчиками (x32/x64dbg, WinDbg)
- Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО
- Анализ дампов памяти (Volatility2, 3)
- Анализ сетевого трафика (Wireshark, tcpdump)
Условия работы:
- Только на месте работодателя (дистанционный формат – не рассматривается)
-
График работы: (full time) пн.– чт. с 09:00 до 18:00, пятница с 09.00 до 16.45
-
Современный офис в центре Минска
-
Качественное оборудование для комфортной работы
-
Пространство для профессионального и карьерного роста
-
Корпоративное обучение и развитие сотрудников
-
Добровольное медицинское страхование
- Бонусы по результатам работы
- Социальная политика с продвинутыми опциями, актуальными для IT компаний
- Материальная помощь к отпуску
- Дополнительные выплаты к ключевым жизненным событиям
Государственное предприятие НЦОТ
Минск
Зарплата vs рынок
Зарплата не указана. Обычно на такой позиции платят 70 000 – 160 000 ₽, медиана 110 000 ₽.
обычно платят (p25–p75): 70 000 – 160 000 ₽
Когорта Python, Junior · 684 вакансии за 90 дней
Зарплаты Python →Похожие вакансии
Не то, что искал?