Огляд
Вакансія передбачає службу у складі команди фахівців з кібербезпеки, яка забезпечує стійкість і захист критичної військової інфраструктури. Підрозділ шукає спеціалістів з кібербезпеки для роботи у складі SOC (Security Operations Center) для здійснення завдань з оборони в кіберпросторі.
Обов'язки
- проактивний пошук слідів APT-угруповань
- реверс-інжиніринг невідомих зразків шкідливого ПЗ
- розробка кастомних правил детекції (YARA, Suricata)
- Hypothesis-driven threat hunting за MITRE ATT&CK
- реверс-інжиніринг (дизасемблери, дебагери, hex-dump; PE/ELF, JScript, Java/Python bytecode, макроси MS Office)
- розробка детекцій (YARA, Suricata, Sigma)
- скриптинг (Python) для автоматизації полювання
- глибоке розуміння Windows/Linux internals
Вимоги
- знання моделей загроз (Diamond Model, Cyber Kill Chain)
- 5+ років, з глибокою спеціалізацією в RE або threat hunting («hybrid elite role»)
- бажані власні дослідження/публікації з malware analysis, досвід у CTI та робота з sandbox-середовищами
- бажані сертифікати: GREM, GCTI, GXPN, або еквівалент
Умови
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира
- можливість переведення чинних військовослужбовців, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- постійне навчання та можливість проходження курсів за кордоном
- служба у місті Вінниця
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче