Threat Research Engineer

Job expired!

У Proofpoint ми віримо в нашу місію! Наша відданість полягає в тому, щоб привнести пристрасть і орієнтацію на клієнта в центр нашого бізнесу. Якщо ви бажаєте працювати в середовищі, де відданість і ентузіазм приводять до успіху, вам сподобається бути частиною нашої команди.

Proofpoint є провідною кібербезпековою компанією, метою якої є захист найважливіших активів та найбільших ризиків організацій: їхніх людей. З розширеним набором хмарних рішень, Proofpoint допомагає компаніям у всьому світі протистояти цільовим загрозам, захищати їхні дані та зміцнювати їхню робочу силу від кібер-атак. Нам довіряють провідні організації, включно з понад половиною компаній зі списку Fortune 1000, а наші рішення безпеки та відповідності, орієнтовані на людей, пропонують комплексне зменшення ризику в електронній пошті, хмарі, соціальних медіа та веб-платформах.

Наш єдиний фокус на захисті найважливіших активів наших клієнтів робить нас лідером у наступному поколінні кібербезпеки. У Proofpoint ми віримо, що Захист Починається з Людей.

Ми шукаємо Інженера з дослідження загроз, відповідального за створення детекцій та впровадження рішень для захисту від нових загроз. Ця роль передбачає розробку правил для нашого набіру правил Emerging Threats Pro IDS і статичних детекцій для загроз на основі електронної пошти. Ви будете досліджувати динамічний ландшафт фішингу, шкідливого ПЗ і вразливостей для створення мережевих і файлових підписів.

  • Написання правил інтервенційного виявлення для платформ Snort і Suricata
  • Створення правил ClamAV для внутрішньої статичної обробки
  • Покращення поточних правил додатковими метаданими для кращої гранулярності розгортання
  • Відповіді на запитання підтримки щодо керівництва по правилам і помилкових позитивних результатах
  • Співпраця з відкритим спільнотою для підтримки та оптимізації набора правил ETOpen
  • Дослідження нових і минулих загроз, включно з шкідливим ПЗ, наборами експлойтів і вразливостей
  • Творчість і ентузіазм в домені шкідливого ПЗ
  • Інсайт у поточні та майбутні ландшафти загроз
  • Досвід роботи з інструментами інспекції трафіку мережі, такими як Wireshark, tcpdump, Moloch тощо
  • Вміння писати підписи для платформ IDS Snort або Suricata
  • Досвід створення правил YARA і підписів ClamAV
  • Знайомство з технологіями віртуалізації (VMware, VirtualBox, KVM тощо)
  • Досвід роботи з мовами сценаріїв, переважно Lua та Python
  • Уміння аналізувати та інтерпретувати хост, мережеві та пам'яткові артефакти із середовищ пісочниці
  • Володіння PCRE
  • Відмінні вербальні та письмові комунікативні навички
  • Здатність працювати незалежно

У Proofpoint захист людей є в центрі всього, що ми роб