Перейти к содержанию
Online Solutions

Вакансия: специалист по антивирусным решениям - разработчик требований

Recommended Posts

Online Solutions

Молодая Российская IT-компания "Онлайн решения" (Online Solutions), специализирующаяся на информационной безопасности, приглашает на работу целеустремленных и уверенных специалистов, которые верят в свои силы и успех.

Сайт компании: http://www.online-solutions.ru

Город: Санкт-Петербург.

Занятость: полная; работа в офисе (ст. м. пл. Мужества).

Помощь при переезде в Санкт-Петербург и аренде жилья.

Резюме направлять по адресу [email protected], указав в теме письма название вакансии.

Вакансия: специалист по антивирусным решениям - разработчик требований

Обязанности:

Анализ современных методов распространения и работы вредоносного ПО. Разработка новых концепций эвристического, автоматического анализа и классификации файлов, активных процессов и их действий. Поиск новых идей в области активного поведенческого анализа с использованием текущих технологий компании. Разработка технических требований (для разработчиков) для борьбы с современным вредоносным ПО.

Вам предстоит находить новые и развивать старые эффективные методы борьбы с вредоносным ПО, формализовать их и излагать в доступной форме (устно или письменно). Далее на основание этих требований архитектор и разработчики реализуют предложенные решения.

В настоящий момент наш отдел исследований сконцентрирован на работе в области поведенческого анализа и создании "портретов" приложениий.

Требования к кандидатам:

  • Умение работать самостоятельно, быстро и эффективно
  • Умение доходчиво излагать свои мысли (устно и/или письменно)
  • Высшее образование. Если [еще] незаконченное - то не менее двух курсов. Математическое образование было бы плюсом.
  • Общие знания о внутреннем устройстве ОС
  • Общие знания о структуре исполняемых файлов
  • Общие знания о процессе загрузки и исполнения файлов
  • Общие знания об эксплоитах, принципах их работы
  • Общие знания об упаковщиках/протекторах, принципах их реализации
  • Общие знания о принципах работы современного комплексного антивирусного движка
  • Достаточно глубокое понимание принципов работы сигнатурного движка, эвристического анализатора, эмулятора процессора и среды
  • Общие знания о принципах работы дженерик-детекторов, а так же принципов обфускации, мутации и полиморфизма кода
Условия:
  • Официальное трудоустройство
  • Уникальная команда и возможность работать с интересными людьми
  • Работа в офисе
  • Удаленная работа невозможна
  • Испытательный срок 2-3 месяца
  • Заработная плата 60 000 - 120 000 рублей
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Заработная плата 60 000 - 120 000 рублей

Это в месяц или в год, или в течение испытательного периода? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Это в месяц или в год, или в течение испытательного периода? ;)

В год конечно же. Деньжища то какие!!!

:facepalm:

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions
Это в месяц или в год, или в течение испытательного периода? ;)

В месяц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Все, что не касается этой темы обсуждается тут: http://www.anti-malware.ru/forum/index.php?showtopic=16627

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Реализовать возможность добавлять произвольную информацию в Инфо. Информация добавляется в Инфо. аналогично тому, как это реализовано с критериями поиска, но без влияния на статус файла\объекта. Например оператор произвёл замену\обновление ряда системных файлов\драйверов с версии ??? на версию ??? Оператор работая с системой может зайти в Инфо. прописать информацию и затем при необходимости посмотреть всю историю того, или иного файла - что с ним происходило. т.е. Можно создать себе некую памятку. Например оператору не хватает информации которую предоставляет ему UVS по умолчанию. Оператор может добавить данные по времени создания\изменения файла. Сравнительную информацию одного файла с другим. Какие записи в реестре были и какие новые появились, была у файла ЭЦП или её изначально не было, Оригинальный это файл или это патч.  и т.д. + Возможность сохранить не отдельную строку, а всю информацию из окна Инфо. т.е. делать быстрые записи\сохранение информации. Актуально, как при работе с системой, так и при работе с образами.
    • santy
      может быть проблема в том, что часть файлов от известных производителей просто не подписана. судя по этому образу только два файла из каталога vmware с нарушенной подписью, остальные с действительной. C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\VMWAREBASE.DLL
      C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\X64\VMWARE-VMX.EXE проверка этих файлов по VT показывает что файлы не подписаны. Signature Info Signature Verification  File is not signed https://www.virustotal.com/gui/file/9c04db2177eabca00c1ae0788c31ce9c041cfbbfd02ea569b6364ebede5e9b69/details возможно, ты уже о таких случаях писал раньше, но уже как то забылось а это по lsass.exe на VT не подписан, Signature Verification Highlights whether the file being studied is signed and whether the signature is valid.  File is not signed а в образе с нарушенной цифровой НАРУШЕНА, файл модифицирован или заражен https://www.virustotal.com/gui/file/dcf9d744fe1b1cf47ec2870b44c852846c221d604b50de8adf79f60629a92a55/details   PROBOOK_2019-12-11_20-15-06_v4.1.8.7z
    • Svetik2244
      Можно электронную книгу, планшет или беспроводные наушники подарить...
    • Svetik2244
      Мне тоже нравятся игры на ПК и на смартфоне. Обожаю аркады.
    • natalie_irbis
      Коллеги, предлагаем протестировать систему «Ирбис»: проверить физических, юридических лиц и недвижимость. Главные отличия от других систем — акцент сделан на проверке физических лиц и есть полная база всех судов с 2005 года. В системе более 100 открытых государственных баз, которые обновляются 24/7. Вся информация выводится в одном окне. Есть следующие инструменты: — судимость — задолженность по ФССП — заложенное имущество — банкротство — список террористов — список дисквалифицированных — ЕГРЮЛ/ЕГРИП — история юрлица — действительность паспорта — бухгалтерская отчетность — обременение на недвижимости — право собственности недвижимости — и другие источники.   Бесплатный доступ на сутки: https://ir-bis.org/ Будем рады любым отзывам.
×