Bulldogjob Praca zdalna Senior

Cybersecurity Researcher (Threat Analysis and Detection Engineering)

Acronis

Do uzgodnienia

Wymagania

  • doświadczenie w reverse engineeringu złośliwego kodu (IDA Pro, Ghidra)
  • umiejętność analizy executabli, skryptów, dokumentów, stron WWW i zrzutów pamięci
  • doświadczenie w tworzeniu i dostrajaniu logiki detekcji oraz sygnatur zagrożeń
  • znajomość Pythona w kontekście automatyzacji analizy
  • praca z narzędziami do analizy ruchu sieciowego (Wireshark)
  • znajomość SQL
  • prowadzenie własnego researchu najnowszych zagrożeń i publikowanie wyników (blog, artykuły)
  • monitorowanie zautomatyzowanych pipeline'ów detekcji pod kątem dokładności

Opis stanowiska

Dołączysz do globalnej jednostki Threat Research Unit w Acronis, gdzie realnie zajmiesz się analizą złośliwego oprogramowania — reverse engineeringiem binarek, skryptów, dokumentów i zrzutów pamięci oraz tworzeniem i dostrajaniem logiki detekcji dla produktów Security i EDR. To oferta dla osoby, która lubi pracę analityczną przy zagrożeniach i chce mieć wpływ na to, co faktycznie wykrywają produkty. Uwaga na język ogłoszenia: sformułowania o 'udziale' w projektowaniu detekcji i rozwoju technologii ML sugerują rolę współtwórcy, a nie właściciela projektu czy lidera tych obszarów — jeśli szukasz pozycji decyzyjnej, warto to zweryfikować na rozmowie.

🔍 Dekoder Ogłoszenia

🔴
Participate in design and implementation of detection capabilities of Acronis Security and EDR products.
Możesz być zaangażowany w proces tworzenia nowych funkcji detekcji, ale niekoniecznie będziesz miał decydujący głos ani nie będziesz odpowiedzialny za całość projektu.
🟡
creating detection logic for Acronis products.
Twoja praca będzie polegać na tworzeniu reguł i algorytmów wykrywania, które zostaną zaimplementowane w istniejących produktach, a nie na tworzeniu zupełnie nowych rozwiązań od podstaw.
🟡
You will be part of the global Threat Research Unit, fighting against modern cyber threats and cybercriminals by dissecting complex campaigns, reverse engineering malicious content, and creating detection logic for Acronis products.
Chociaż brzmi to jak aktywne zwalczanie zagrożeń, główny nacisk kładziony jest na analizę i tworzenie logiki detekcji, a nie na bezpośrednie reagowanie na incydenty.
🔴
participate in the development of new threat detection technologies, including various automation and machine learning methods.
Będziesz brał udział w rozwoju, ale niekoniecznie będziesz liderem lub głównym innowatorem w tych obszarach.