- Главная страница
- Вакансии
- Инженер по защите информации
- Главная страница
- Вакансии
- Инженер по защите информации
Вакансия перспективная, будет образована 10.08.2026
Общие требования
- Глубокое понимание стека протоколов TCP/IP, маршрутизации, DNS, TLS/SSL и умение анализировать трафик.
- Знание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
- Экспертиза в логике работы ВПО: практическое понимание методов персистенции, механизмов самосокрытия и противодействия СЗИ, способов исполнения payload и сетевого взаимодействия с C&C-серверами.
- Свободное чтение чужого кода на низкоуровневых языках (C/C++).
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).
Инструменты и методы
- Понимание принципов и опыт работы с инструментами фаззинга (AFL++, libFuzzer, WinAFL) для автоматического поиска уязвимостей в кодe.
- Понимание уязвимостей логики приложений, инъекций (SQLi, XXE, Command Injection) и механизмов авторизации (OAuth, JWT).
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).
Исследовательская работа
- Технический английский язык уровень B1 и выше. Умение читать и анализировать документацию, отчеты об уязвимостях (CVE), статьи и базы знаний, опубликованных на английском языке.
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.
- Тестирование разрабатываемых компанией ИТ-продуктов на устойчивость к продвинутым техникам обхода современных средств защиты (AV/EDR evasion), моделирование действий злоумышленников (эмуляция угроз).
- Проведение глубоких исследований (исходного кода и скомпилированных бинарных файлов) ПО компании с целью поиска скрытых уязвимостей, логических закладок и архитектурных слабостей.
Мы предлагаем
- работа в команде профессионалов;
- бонусы по результатам работы;
- пространство для профессионального и карьерного роста
- корпоративное обучение и развитие сотрудников;
- возможности для профессионального роста (обучение и тренинги);
- качественное оборудование для комфортной работы;
- добровольное медицинское страхование;
- социальная политика с продвинутыми опциями, актуальными для IT-компаний;
- материальная помощь к отпуску;
- дополнительные выплаты к ключевым жизненным событиям;
- яркая корпоративная жизнь.
Условия работы
- современный офис в центре Минска;
- график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.
Откликнуться на вакансию
Откликнуться на вакансию
- Главная страница
- Вакансии
- Инженер по защите информации
- Главная страница
- Вакансии
- Инженер по защите информации
Вакансия перспективная, будет образована 10.08.2026
Общие требования
- Глубокое понимание стека протоколов TCP/IP, маршрутизации, DNS, TLS/SSL и умение анализировать трафик.
- Знание архитектуры, внутренних механизмов работы подсистем памяти и ядра Windows и/или Linux.
- Экспертиза в логике работы ВПО: практическое понимание методов персистенции, механизмов самосокрытия и противодействия СЗИ, способов исполнения payload и сетевого взаимодействия с C&C-серверами.
- Свободное чтение чужого кода на низкоуровневых языках (C/C++).
- Владение базовыми навыками написания скриптов (Python/PowerShell/Bash).
Инструменты и методы
- Понимание принципов и опыт работы с инструментами фаззинга (AFL++, libFuzzer, WinAFL) для автоматического поиска уязвимостей в кодe.
- Понимание уязвимостей логики приложений, инъекций (SQLi, XXE, Command Injection) и механизмов авторизации (OAuth, JWT).
- Понимание компонентов, используемых в AV/EDR для детектирования вредоносной активности (file, memory, network, emulator/sandbox, ML).
Исследовательская работа
- Технический английский язык уровень B1 и выше. Умение читать и анализировать документацию, отчеты об уязвимостях (CVE), статьи и базы знаний, опубликованных на английском языке.
- Взаимодействие с другими участниками команды для разработки проектов организации по вопросам, в которых могут потребоваться ваши компетенции.
- Тестирование разрабатываемых компанией ИТ-продуктов на устойчивость к продвинутым техникам обхода современных средств защиты (AV/EDR evasion), моделирование действий злоумышленников (эмуляция угроз).
- Проведение глубоких исследований (исходного кода и скомпилированных бинарных файлов) ПО компании с целью поиска скрытых уязвимостей, логических закладок и архитектурных слабостей.
Мы предлагаем
- работа в команде профессионалов;
- бонусы по результатам работы;
- пространство для профессионального и карьерного роста
- корпоративное обучение и развитие сотрудников;
- возможности для профессионального роста (обучение и тренинги);
- качественное оборудование для комфортной работы;
- добровольное медицинское страхование;
- социальная политика с продвинутыми опциями, актуальными для IT-компаний;
- материальная помощь к отпуску;
- дополнительные выплаты к ключевым жизненным событиям;
- яркая корпоративная жизнь.
Условия работы
- современный офис в центре Минска;
- график работы (full time) пн.–чт. с 09:00 до 18:00, пятница с 09.00 до 16.45.