Threat Research Engineer

Job expired!

В Proofpoint мы верим в нашу миссию! Наше обязательство заключается в том, чтобы страсть и ориентированность на клиента были в центре нашего бизнеса. Если вы хотите работать в среде, где преданность делу и энтузиазм приводят к успеху, вам понравится быть частью нашей команды.

Proofpoint — ведущая компания в области кибербезопасности, посвященная защите самых критически важных активов организаций и самых больших рисков: их людей. С обширным набором облачных решений Proofpoint помогает компаниям по всему миру противодействовать целенаправленным угрозам, защищать свои данные и укреплять свою рабочую среду против кибератак. Доверяемые ведущими организациями, включая более половины компаний из списка Fortune 1000, наши решения по безопасности и соблюдению норм, ориентированные на людей, предлагают комплексное снижение рисков в электронной почте, облаке, социальных сетях и веб-платформах.

Наш единственный фокус на защите самых важных активов наших клиентов делает нас лидером в области кибербезопасности нового поколения. В Proofpoint мы верим, что защита начинается с людей.

Мы ищем инженера по исследованию угроз, ответственного за создание обнаружений и обеспечение решений для защиты от новых угроз. Эта роль включает разработку правил для нашего набора правил Emerging Threats Pro IDS и статических обнаружений для угроз на основе электронной почты. Вам предстоит исследовать динамический ландшафт фишинга, вредоносного ПО и эксплойтов, чтобы создавать сигнатуры на основе сетевых и файловых данных.

  • Написание правил обнаружения вторжений для платформ Snort и Suricata
  • Создание правил ClamAV для внутренней статической обработки
  • Улучшение текущих правил дополнительными метаданными для лучшей детальной настройки развертывания
  • Ответ на вопросы поддержки, касающиеся руководства по правилам и ложных срабатываний
  • Сотрудничество с сообществом с открытым исходным кодом для поддержки и оптимизации набора правил ETOpen
  • Исследование новых и прошлых угроз, включая вредоносное ПО, комплекты эксплойтов и уязвимости
  • Творческий подход и энтузиазм в области вредоносного ПО
  • Понимание текущего и будущего ландшафта угроз
  • Опыт работы с инструментами анализа сетевого трафика, такими как Wireshark, tcpdump, Moloch и др.
  • Опыт написания сигнатур для платформ IDS Snort или Suricata
  • Опыт создания правил YARA и сигнатур ClamAV
  • Знание технологий виртуализации (VMware, VirtualBox, KVM и др.)
  • Опыт работы с языками скриптирования, предпочтительно знание Lua и Python
  • Умение анализировать и интерпретировать хост, сеть и артефакты памяти из песочницы
  • Опыт работы с PCRE
  • Отличные навыки устного и письменного общения
  • Способность работать автономно

В Proofpoint защита людей находится в основе всего, что мы делаем. Наша отмеченная наградами линейка решений по кибербезопасности работает благодаря разнообразной, целеустремленной и ориентированной на клиента команде. Мы — инклюзивная многонациональная компания, которая ценит добавление к культуре больше, чем соответствие культуре, поощряя всех желающих подавать заявки.

Мы верим, что найм лучших и самых ярких способствует культуре сотрудничества и признания. Исследуйте свое будущее с Proofpoint — подавайте заявку сегодня! #LifeAtProofpoint #LI-PH1

Если вы увлечены ростом и процветаете в яркой, энтузиазмированной среде, вам понравится работа с нами!

В соответствии с ценностями Proofpoint и применимыми законами, мы обеспечиваем прозрачность и справедливость зарп