Threat Research Engineer

Job expired!

W Proofpoint wierzymy w naszą misję! Nasze zaangażowanie polega na wnoszeniu pasji i koncentracji na klientach na czoło naszego biznesu. Jeśli chcesz pracować w środowisku, gdzie poświęcenie i entuzjazm są kluczem do sukcesu, pokochasz być częścią naszego zespołu.

Proofpoint to wiodąca firma zajmująca się cyberbezpieczeństwem, dedykowana ochronie najważniejszych zasobów i największych ryzyk organizacji: ich ludzi. Dzięki szerokiemu zestawowi rozwiązań opartych na chmurze, Proofpoint pomaga firmom na całym świecie przeciwdziałać ukierunkowanym zagrożeniom, zabezpieczać swoje dane oraz wzmacniać swoją załogę przed atakami cybernetycznymi. Zaufani przez wiodące organizacje, w tym ponad połowę Fortune 1000, nasze rozwiązania bezpieczeństwa i zgodności skoncentrowane na ludziach oferują kompleksowe ograniczenie ryzyka w obrębie emaili, chmury, mediów społecznościowych i platform webowych.

Nasze unikalne skupienie na ochronie najważniejszych zasobów naszych klientów czyni nas liderem w dziedzinie cyberbezpieczeństwa nowej generacji. W Proofpoint wierzymy, że Ochrona zaczyna się od ludzi.

Poszukujemy Inżyniera ds. Badań Zagrożeń odpowiedzialnego za tworzenie wykryć i umożliwianie rozwiązań chroniących przed nowymi zagrożeniami. Ta rola polega na opracowywaniu reguł dla naszych zasadniczych zasad Emerging Threats Pro IDS oraz statycznych wykryć zagrożeń związanych z emailami. Będziesz badać dynamiczny krajobraz phishingu, złośliwego oprogramowania i exploitów, aby tworzyć sieciowe i plikowe sygnatury.

  • Pisanie reguł wykrywania intruzji dla platform Snort i Suricata
  • Tworzenie reguł ClamAV dla wewnętrznego przetwarzania statycznego
  • Ulepszanie aktualnych reguł poprzez dodawanie dodatkowych metadanych dla lepszej granularności wdrożenia
  • Odpowiadanie na pytania dotyczące wsparcia odnośnie wskazań reguł i fałszywych alarmów
  • Współpraca ze społecznością open-source w celu utrzymania i optymalizacji zestawu zasad ETOpen
  • Badanie nowych i wcześniejszych zagrożeń, w tym złośliwego oprogramowania, zestawów exploitów i luk
  • Kreatywność i entuzjazm wobec dziedziny złośliwego oprogramowania
  • Wgląd w obecne i przyszłe krajobrazy zagrożeń
  • Doświadczenie z narzędziami do inspekcji ruchu sieciowego, takimi jak Wireshark, tcpdump, Moloch, itp.
  • Biegłość w pisaniu sygnatur dla platform IDS Snort lub Suricata
  • Doświadczenie w tworzeniu reguł YARA i sygnatur ClamAV
  • Znajomość technologii wirtualizacji (VMware, VirtualBox, KVM, itp.)
  • Doświadczenie w językach skryptowych, z preferencjami dla Lua i Python
  • Umiejętność analizowania i interpretowania artefaktów hosta, sieci i pamięci z środowisk sandbox
  • Biegłość w PCRE
  • Świetne umiejętności werbalne i pisemne
  • Umiejętność pracy samodzielnej

W Proofpoint ochrona ludzi jest w centrum wszystkiego, co robimy. Nasze nagradzane rozwiązania cyberbezpieczeństwa są napędzane przez zróżnicowany, zmotywowany i skoncentrowany na klientach zespół. Jesteśmy