Москва, Нижний Новгород, Новосибирск, Самара, Санкт-Петербург, Томск, Удаленная работа
MaxPatrol EDR

Middle/Senior Detection Engineer (Антивирусная лаборатория)

Мы команда экспертов по обнаружению вредоносного ПО (ВПО) на endpoint-ах, ищем Security Researcher-а на Linux направление в отдел экспертизы EDR.

Обязанности:

  • Исследование ОС Linux с целью получения новых/развития существующих источников информации для создания детектирующей логики в Max Patrol EDR
  • Написание PoC-ов по результатам исследований на языке C/C++ для передачи core-логики команде разработки модулей
  • Реверс Linux малвары с целью выделения интересных техник
  • Создание поведенческих детектирующих правил на найденные техники

Требования:

  • Умение писать eBPF программы
  • Статический анализ elf файлов (IDA Pro, Ghidra, Binary Ninja - на выбор)
  • Динамический анализ elf файлов (gdb, strace, ftrace, sandbox)
  • Знание C/C++ (опыт Enterprise разработки не обязателен)

Будет плюсом:

  • Опыт использования фреймворка Tetragon
  • Опыт работы в антивирусных компаниях
  • Опыт написания статей, выступления на конференциях
  • Опыт использования и настройки auditd
  • Опыт исследования ядра Linux
  • Опыт исследования Linux rootkit-ов
  • Опыт эксплуатации EDR решений

Мы предлагаем

  • Ежегодный отпуск

    28 календарных дней и 10 дополнительных оплачиваемых выходных

  • Карьерный рост

    Обучение и рост вместе с лучшими экспертами

  • Окружение

    Сильную команду профессионалов, с которыми ты будешь решать сложные интересные задачи и определять будущее кибербезопасности в мире

  • Коммьюнити

    Возможность стать частью комьюнити и проводить время с коллегами вне работы. У нас есть спортивные сборные и клубы по интересам

  • Комфорт

    Гибридный график и гибкое начало рабочего дня

  • Доверие

    Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития

  • Забота о здоровье

    Заботу о здоровье: ДМС (стоматология, вызов врача на дом и экстренная госпитализация — с первого месяца работы), частичная компенсация занятий спортом и английским

Присоединяйся к команде Positive Technologies