системный аналитик почтовой безопасности
Описание от работодателя
Описание: Описания нет
Задачи: Администрировать системы класса BEP с модулем динамического анализа вложений; Интегрировать sandbox с почтовыми шлюзами и MTA; Выделять IOC из отчётов, включая сетевые индикаторы и механизмы закрепления; Нейтрализовать техники обхода песочниц; Проверять подозрительные файлы в sandbox; Писать правила YARA для идентификации вредоносных программ.
Требования: Глубоко понимать протоколы SMTP, MIME, S/MIME, DKIM, SPF, DMARC, IMAP/POP3; Понимать техники обхода песочниц и методы их нейтрализации; Иметь опыт написания правил YARA для идентификации вредоносных программ; Иметь опыт оптимизации правил для снижения ложных срабатываний в почтовом потоке; Иметь опыт работы с Wireshark, tcpdump и Python для автоматизации анализа логов и PCAP; Иметь опыт работы с Threat Intelligence, MISP и анализа APT.
Условия: График 5/2, с 9:00 до 18:15, в пятницу — до 17:00; Возможность обучаться и сертифицироваться за счёт компании; Внешние тренинги, семинары, отраслевые конференции, очные мастер-классы и платформы онлайн-образования; Программа развития управленческих навыков; Развитая система компенсаций и льгот; ДМС с выездом за рубеж и стоматологией; Страхование жизни и здоровья; Скидки в магазинах сети X5; Программа привилегий Prime-zone; Материальная помощь сотрудникам в сложной жизненной ситуации.