fokcus

Ведущий специалист ИБ

Х5 · удалённо

Свежая вакансия Появилась 18 дн назад

Обязанности

  • Администрирование систем BEP с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
  • Анализ протоколов SMTP, DKIM, SPF, DMARC, IMAP/POP3, архитектуры MTA и ICAP, интеграция sandbox с почтовыми шлюзами и MTA;
  • Выделение IOC из отчетов, включая сетевые индикаторы и механизмы закрепления;
  • Понимание и нейтрализация техник обхода песочниц;
  • Ручная проверка подозрительных файлов в sandbox;
  • Написание правил YARA для идентификации вредоносных программ.

Требования

  • Глубокие знания SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
  • Опыт работы с техниками обхода песочниц и их нейтрализацией;
  • Навыки написания и оптимизации правил YARA для снижения ложных срабатываний;
  • Опыт работы с Wireshark, tcpdump, Python для автоматизации анализа логов и PCAP;
  • Опыт работы с Threat Intelligence (MISP, анализ APT).

Навыки

Показать как в источнике
Ведущий специалист ИБ.

Локация: Удаленная работа.
Уровень: Middle.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: х5.

Обязанности:
•  Администрирование систем класса BEP (Business Email Protection) с модулем динамического анализа вложений (F6, Kaspersky KATA/Sandbox, PT Sandbox);
•  Глубокое понимание протоколов: SMTP, DKIM, SPF, DMARC, IMAP/POP3, понимание архитектуры MTA (Mail Transfer Agent), ICAP (Internet Content Adaptation Protocol): интеграция sandbox с почтовыми шлюзами и MTA;
•  Выделение IOC из отчетов: сетевые индикаторы (IP, домены), механизмы закрепления;
•  Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
•  Ручная проверка подозрительных файлов в sandbox при необходимости;
•  Написание правил YARA для идентификации вредоносов по сигнатурам.

Требования:
•  Глубокое понимание протоколов: SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3;
•  Понимание техник обхода песочниц (sandbox evasion) и методов их нейтрализации;
•  Опыт написания правил YARA для идентификации вредоносов по сигнатурам;
•  Опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке;
•  Опыт работы с инструментами: Wireshark, tcpdump, Python (для автоматизации анализа логов/PCAP);
•  Опыт работы с Threat Intelligence (MISP, анализ APT).

✈ Откликнуться.

#Удаленка

Похожие вакансии