Обязанности:
ANY.RUN - международная продуктовая команда. Наш сервис - интерактивная песочница для анализа подозрительного контента. Мы продукт #1 в мире, которым пользуются самые известные крупные компании: IBM, Canon, Hewlett-Packard, Renault, GAP, McAfee и много других:) В настоящий момент мы ищем специалиста по мониторингу угроз, который будет вместе с нами разрабатывать сигнатуры и YARA-правила и улучшать наши продукты. Точно будет интересно тем, кто занимался Threat Monitoring/Hunting процессами или желает развиваться в направлении вирусной аналитики. Что нужно будет делать: Реагировать на новое вредоносное ПО, загруженном на платформу AnyRun; Анализировать, дизассемблировать, отлаживать исполняемые файлы, скрипты, документы; Своевременно детектировать вредоносное ПО, разрабатывать сигнатуры и YARA-правила; Помогать в написании технических статей и заметок по обнаруженным угрозам; Создавать и улучшать продукты компании. Плюсом будет если: Ты писал сигнатуры YARA, Sigma и другие на кастомных движках; Ты работал в одной или более роли/направлении/подразделении: malware analysis, SOC, incident response, digital forensics; Ты знаешь как виртуозно пользоваться отладчиками, дизассемблерами, анпакерами; Ты анализировал вредоносное ПО; Ты понимаешь что такое TTP; Ты знаешь скриптовые языки программирования (Python/Powershell/Bash), и/или умеешь в C++/Rust. Что мы можем предложить: Коллектив увлеченных профессионалов - твое мнение всегда будет услышано, и роль в проекте будет весомой; Конкурентную ЗП, которая напрямую зависит от твоих способностей и растет вместе с тобой, бонусы-премии по результатам работы; Полный рабочий день 5/2, возможна работа как из офиса если вы в Ульяновске, так и из дома в удаленном формате (страна не имеет значения); Быстрое железо для работы; ДМС со стоматологией, возможность посещения профессиональных конференций и обучения за счет компании; Компенсацию затрат на спорт и психотерапию; Атмосферу стартапа без бюрократии и другой ерунды. С нетерпением ждем тебя в команде ANY.RUN!