- Страна
- Беларусь
Откликайтесь
на вакансии с ИИ

Malware Analyst
Интересная вакансия для специалистов по кибербезопасности с возможностью удаленной работы и четким стеком технологий. Компания известна на рынке облачных решений, что гарантирует работу с разнообразными и сложными кейсами.
Сложность вакансии
Высокая сложность обусловлена требованиями к глубоким знаниям низкоуровневого программирования (Assembler, C/C++), реверс-инжиниринга и архитектуры операционных систем. Кандидат должен обладать специфическим опытом в форензике и анализе вредоносного кода.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior Malware Analyst в СНГ рынке (РФ/РБ) вилка обычно составляет от 200 000 до 350 000 рублей. Предложение будет сильно зависеть от глубины знаний реверса и опыта в форензике.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ActiveCloud уже сейчас
Присоединяйтесь к команде ActiveCloud и станьте экспертом по борьбе с самыми сложными киберугрозами!
Описание вакансии
Malware Analyst.
Локация: #Минск (Можно работать удаленно).
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ActiveCloud.
Обязанности:
• Анализировать вредоносное ПО и киберинциденты (форензика, реверс, sandbox);
• Выявлять причины заражений и атак;
• Проводить статический и динамический анализ подозрительных файлов;
• Работать с индикаторами компрометации (hash, IP, domain, URL, YARA, STIX/TAXII);
• Анализировать сетевой трафик (PCAP, NetFlow);
• Готовить рекомендации по предотвращению инцидентов (технические и организационные меры);
• Участвовать в разработке регламентов и стандартов информационной безопасности;
• Делиться экспертизой внутри команды и участвовать во внутренних обучениях.
Требования:
• Знание типов вредоносного ПО (трояны, вирусы, шифровальщики, руткиты и др.);
• Навыки анализа инцидентов и логов;
• Опыт работы с IoC (hash, IP, домены, YARA и др.);
• Английский язык на уровне чтения технической документации (B1).
• Желание разбираться в сложных технических задачах;
• Владение реверс-инжинирингом. Умение разбирать скомпилированный код без исходников с помощью IDA Pro, Ghidra, Radare2 или x64dbg.
• Знание языков программирования. Низкоуровневые: Свободное чтение и понимание Assembler (x86/x64, ARM). Системные: Знание C/C++. • Уверенное владение Python или PowerShell.
• Глубокие знания ОС (глубокое понимание архитектуры Windows (PE-формат, реестр, API, управление памятью) и Linux).
• Владение методами анализа: cтатический и динамический (анализ вируса в изолированной среде (песочнице).
• Детальное понимание сетей и протоколов (понимание работы стека TCP/IP, HTTP, DNS и методов взаимодействия вируса с командным сервером (C2)).
#Удаленка
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Python
- Linux
- TCP/IP
- PowerShell
- IDA Pro
- Ghidra
- Reverse Engineering
- Forensics
- x64dbg
- Malware Analysis
- NetFlow
- STIX/TAXII
- Windows API
- YARA
- Assembler
- Radare2
- PCAP
Возможные вопросы на собеседовании
Проверка практических навыков работы с инструментами дизассемблирования.
Расскажите о самом сложном случае реверс-инжиниринга в вашей практике: с какими техниками обфускации или анти-отладки вы столкнулись?
Оценка понимания механизмов работы ОС и вредоносного ПО.
Какие особенности PE-формата вы проверяете в первую очередь при статическом анализе подозрительного файла в Windows?
Проверка навыков обнаружения угроз.
Как бы вы составили YARA-правило для обнаружения семейства шифровальщиков, которое использует специфическую комбинацию API-вызовов для шифрования файлов?
Оценка навыков сетевого анализа.
На какие аномалии в PCAP-трафике вы обратите внимание при подозрении на наличие связи с C2-сервером?
Проверка системного подхода к безопасности.
Каков ваш алгоритм действий при обнаружении ранее неизвестного образца вредоносного ПО (0-day) в корпоративной сети?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
Старший эксперт по контролю защищенности
Руководитель команды реагирования на инциденты информационной безопасности
Red team developer
Специалист по анализу защищенности / Пентестер
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Беларусь