🤩 Удалённо
🔔 Опубликовано менее 24 часов назад
📸 Платформа интернет-разведки в реальном времени и данных об угрозах для защиты цифровой инфраструктуры
Задачи:
- Разрабатывать и поддерживать масштабируемые пайплайны статического и динамического анализа файлов;
- Развивать системы обогащения индикаторов угроз для извлечения метаданных, сканирования и анализа в реальном времени;
- Строить графовые системы threat intelligence, связывающие индикаторы, вредоносное ПО, инфраструктуру и акторов;
- Интегрировать внутренние данные интернет-сканирования с внешними threat intelligence feeds.
Требования:
- 6+ лет разработки security data pipelines, detection engineering систем или threat intelligence платформ;
- Сильные навыки программирования на Python и/или Go;
- Опыт работы с графовыми threat intelligence платформами и моделированием графовых данных;
- Практический опыт статического и динамического анализа вредоносного ПО, включая sandboxes и debuggers.