facebook

     

Вакансия перспективная, будет образована 10.08.2026

   

Общие требования

Низкоуровневое программирование и архитектура

  1. Уверенное знание архитектуры x86/x64 и языка Assembler.
  2. Понимание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
  3. Свободное чтение чужого кода на низкоуровневых языках (C/C++).
  4. Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).

Форматы и структуры данных, инструменты анализа

  1. Понимание форматов исполняемых файлов (PE в Windows, ELF в Linux).
  2. Опыт работы с интерактивными декомпиляторами и отладчиками: IDA Pro, Ghidra, x64dbg или Radare2.
  3. Опыт работы с Volatility или аналогичными инструментами для поиска и извлечения артефактов из дампов оперативной памяти.

Методы анализа, защитные механизмы и противодействие

  1. Опыт проведения статического и динамического (поведенческого) анализа вредоносного ПО.
  2. Понимание современных техник защиты памяти (ASLR, DEP, Canary), а также методов противодействия анализу (Anti-Debugging, Anti-VM, обфускация) и способов их обхода.

Продукты безопасности

  1. Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).

Исследовательская работа

  1. Исследование новых экземпляров вредоносного ПО из общедоступных источников для обогащения экспертизы.
  2. Создание подробных отчётов по результатам анализа.
  3. Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.

Ключевые навыки

  1. Работа с дизассемблерами (IDA / Ghidra / Cutter).
  2. Работа с отладчиками (x32/x64dbg, WinDbg).
  3. Распаковка, деобфускация, дешифрование, обход техник антианализа вредоносного ПО.
  4. Анализ дампов памяти (Volatility2, 3).
  5. Анализ сетевого трафика (Wireshark, tcpdump).

Мы предлагаем

  • работа в команде профессионалов;
  • бонусы по результатам работы;
  • пространство для профессионального и карьерного роста
  • корпоративное обучение и развитие сотрудников;
  • возможности для профессионального роста (обучение и тренинги);
  • качественное оборудование для комфортной работы;
  • добровольное медицинское страхование;
  • социальная политика с продвинутыми опциями, актуальными для IT-компаний;
  • материальная помощь к отпуску;
  • дополнительные выплаты к ключевым жизненным событиям;
  • яркая корпоративная жизнь.

Условия работы

  • современный  офис в центре Минска;
  • график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.

Откликнуться на вакансию

Откликнуться на вакансию