
F6, ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для защиты от киберугроз и объединяем экспертов, которые стремятся сделать мир безопаснее. Сейчас мы в поиске реверс-инженера.
В рамках работы Threat Intelligence мы выявляем и изучаем атаки как от уже известных злоумышленников, так и совершенно новые и не детектируемые ранее угрозы. Вам предстоит анализировать вредоносные программы, участвующие в атаках, отслеживать изменения в техниках, тактиках и инструментах атакующих, чтобы быть на шаг впереди них.
Анализ вредоносных файлов.
Написание правил детектирования вредоносных файлов.
Разработка сценариев автоматизации для детектирования и мониторинга ВПО.
Подготовка технических отчетов.
Атрибуция выявляемых атак.
Поиск индикаторов и дополнительной информации, связанной с атакующим.
Понимание работы приложений в ОС Android.
Наличие знаний о структуре Android-приложений и их компонентов.
Навык анализа Java-кода и понимание представления Java байткода — smali.
Опыт работы с декомпиляторами APK-файлов.
Базовые знания и понимание принципов работы основных сетевых протоколов (HTTP, Websocket и так далее).
Опыт разработки на скриптовых языках программирования (Python, JavaScript) с целью автоматизации процессов исследования.
Опыт использования эмуляторов для отладки и поведенческого анализа вредоносного ПО.
Будет плюсом:
Опыт анализа нативного кода C/C++ под архитектуры x86, x86-64, ARM, ARM64.
Опыт написания Yara-правил для детектирования вредоносного ПО.
Опыт разработки на языках Java/Kotlin.
* по данным аналитического агентства Gartner (список лучших мировых поставщиков Threat Intelligence), 2014 год; 5-ка ведущих — по данным отчета Forester, 2017 г.


F6 — российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети.
Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.




