- Главная страница
- Вакансии
- Инженер по защите информации (вирусный аналитик)
- Главная страница
- Вакансии
- Инженер по защите информации (вирусный аналитик)
Вакансия перспективная, будет образована 10.08.2026
Общие требования
Низкоуровневое программирование и архитектура
- Уверенное знание архитектуры x86/x64 и языка Assembler.
- Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
- Свободное чтение чужого кода на низкоуровневых языках (C/C++).
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).
Форматы и структуры данных, инструменты анализа
- Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux).
- Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2.
- Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти.
Методы анализа, защитные механизмы и противодействие
- Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО.
- Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода.
Продукты безопасности
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).
Исследовательская работа
- Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы.
- Создание подробных отчётов по результатам анализа.
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.
Ключевые навыки
- Работа с дизассемблерами (IDA / Ghidra / Cutter).
- Работа с отладчиками (x32/x64dbg, WinDbg).
- Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО.
- Анализ дампов памяти (Volatility2, 3).
- Анализ сетевого трафика (Wireshark, tcpdump).
Мы предлагаем
- работа в команде профессионалов;
- бонусы по результатам работы;
- пространство для профессионального и карьерного роста
- корпоративное обучение и развитие сотрудников;
- возможности для профессионального роста (обучение и тренинги);
- качественное оборудование для комфортной работы;
- добровольное медицинское страхование;
- социальная политика с продвинутыми опциями, актуальными для IT-компаний;
- материальная помощь к отпуску;
- дополнительные выплаты к ключевым жизненным событиям;
- яркая корпоративная жизнь.
Условия работы
- современный офис в центре Минска;
- график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.
Откликнуться на вакансию
Откликнуться на вакансию
- Главная страница
- Вакансии
- Инженер по защите информации (вирусный аналитик)
- Главная страница
- Вакансии
- Инженер по защите информации (вирусный аналитик)
Вакансия перспективная, будет образована 10.08.2026
Общие требования
Низкоуровневое программирование и архитектура
- Уверенное знание архитектуры x86/x64 и языка Assembler.
- Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
- Свободное чтение чужого кода на низкоуровневых языках (C/C++).
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).
Форматы и структуры данных, инструменты анализа
- Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux).
- Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2.
- Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти.
Методы анализа, защитные механизмы и противодействие
- Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО.
- Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода.
Продукты безопасности
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).
Исследовательская работа
- Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы.
- Создание подробных отчётов по результатам анализа.
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.
Ключевые навыки
- Работа с дизассемблерами (IDA / Ghidra / Cutter).
- Работа с отладчиками (x32/x64dbg, WinDbg).
- Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО.
- Анализ дампов памяти (Volatility2, 3).
- Анализ сетевого трафика (Wireshark, tcpdump).
Мы предлагаем
- работа в команде профессионалов;
- бонусы по результатам работы;
- пространство для профессионального и карьерного роста
- корпоративное обучение и развитие сотрудников;
- возможности для профессионального роста (обучение и тренинги);
- качественное оборудование для комфортной работы;
- добровольное медицинское страхование;
- социальная политика с продвинутыми опциями, актуальными для IT-компаний;
- материальная помощь к отпуску;
- дополнительные выплаты к ключевым жизненным событиям;
- яркая корпоративная жизнь.
Условия работы
- современный офис в центре Минска;
- график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.