Badacz ds. wykrywania (koncentrujący się na iOS)
Argentina, France, Germany, Hungary, Italy, Netherlands, Romania, United Kingdom
Do uzgodnienia
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zimperium® to światowy lider w dziedzinie zabezpieczeń mobilnych, stworzony specjalnie z myślą o ochronie nowoczesnych mobilnych przedsiębiorstw. Nasza platforma oparta na sztucznej inteligencji, ciesząca się zaufaniem wiodących organizacji i rządów, zapewnia ochronę aplikacji i urządzeń mobilnych w czasie rzeczywistym na urządzeniu. Pomagamy organizacjom zachować przewagę dzięki proaktywnej obronie przed ewoluującymi zagrożeniami, w tym phishingiem ukierunkowanym na urządzenia mobilne (mishingiem), złośliwym oprogramowaniem, lukami w zabezpieczeniach aplikacji i exploitami zero-day.
Naszą misją jest umożliwienie organizacjom bezpiecznego i pewnego działania w dzisiejszym dynamicznym środowisku cyfrowym. Poszukujemy wysoko wykwalifikowanego i dociekliwego inżyniera bezpieczeństwa z głęboką wiedzą techniczną w zakresie wykrywania zagrożeń mobilnych i wewnętrznych systemów operacyjnych. Ta rola koncentruje się na przeprowadzaniu analiz kryminalistycznych potencjalnie zainfekowanych urządzeń w celu badania, rozwijania i ulepszania naszych możliwości wykrywania zaawansowanych zagrożeń mobilnych.
Doświadczenie w analizie danych z kopii zapasowych iOS i diagnostyce jest podstawą tej roli. Idealny kandydat łączy w sobie dużą wiedzę techniczną z otwartym i adaptacyjnym sposobem myślenia, zachowując wszechstronność w obliczu różnorodnych wyzwań związanych z bezpieczeństwem. Aby odnieść sukces na tym stanowisku, niezbędna jest dobra umiejętność kodowania dla środowiska iOS, w połączeniu z prowadzeniem i przeglądaniem wysokiej jakości prac technicznych.
Lokalizacja: Europe
Kluczowe obowiązki: Projektowanie, prototypowanie i wdrażanie nowych technik i algorytmów wykrywania dla platformy iOS w oparciu o dane kryminalistyczne pochodzące zarówno ze środowiska uruchomieniowego, jak i z plików offline systemu iOS, diagnozowania i tworzenia kopii zapasowych. Prowadź i uczestnicz w zorganizowanych sesjach burzy mózgów, aby generować nowatorskie pomysły na wykrywanie zaawansowanych zagrożeń mobilnych. Analizuj, dokumentuj i wykorzystuj wewnętrzne funkcje systemu iOS, próbując ulepszyć możliwości wykrywania w czasie wykonywania i w trybie offline.
Rozwijaj, utrzymuj i ulepszaj wewnętrzne narzędzia i automatyzację, aby przyspieszyć rozwój analiz, selekcji i wykrywania. Przeglądanie i interpretowanie danych kryminalistycznych dostarczonych przez klientów, tworzenie przejrzystych raportów technicznych oraz zapewnianie praktycznych wskazówek i wsparcia w zakresie działań naprawczych. Pisz i publikuj posty na blogach technicznych, aby podnosić świadomość pojawiających się zagrożeń bezpieczeństwa i dzielić się spostrzeżeniami z klientami i szerszą społecznością zajmującą się bezpieczeństwem.
Wymagane umiejętności i doświadczenie: Udokumentowana umiejętność skutecznej współpracy w środowisku zespołowym, w tym tworzenie i kierowanie wyspecjalizowanymi podgrupami w celu dostarczania określonych cech projektu lub celów badawczych. Dobra znajomość wewnętrznych elementów systemu operacyjnego iOS (np. diagnostyka, szyfrowanie kopii zapasowych, demony/usługi, piaskownica, podpisywanie kodu), ze szczególnym naciskiem na możliwość wykorzystania danych dostarczonych przez system operacyjny w celu wykrycia zaatakowanego urządzenia. Dobre wcześniejsze doświadczenie w zakresie metod analizy danych stosowanych w dochodzeniach kryminalistycznych.
Biegłość w inżynierii wstecznej przy użyciu narzędzi takich jak IDA Pro, Ghidra, Hopper lub równoważnych, w tym doświadczenie w pisaniu skryptów, wykorzystywaniu ich zestawów SDK oraz izolowaniu i raportowaniu problemów technicznych. Wykazana umiejętność myślenia zarówno ofensywnego, jak i defensywnego, podchodząc do zadań analitycznych z nastawieniem zarówno atakującego, jak i obrońcy. Solidne doświadczenie w programowaniu w C, Python, Objective-C i Swift, z możliwością tworzenia wydajnego, łatwego w utrzymaniu i bezpiecznego kodu.
Możliwość inżynierii wstecznej zastrzeżonych protokołów i mechanizmów komunikacji międzyprocesowej (np. XPC, komunikatów mach, IOKit) jest uważana za plus. Praktyczna znajomość metod jailbreak i klas exploitów dla iOS (np. exploitów jądra, ucieczki z piaskownicy, obejścia podpisywania kodu), w idealnym przypadku doświadczenie w analizowaniu takich exploitów lub łańcuchów exploitów będzie dużym plusem.
Zimperium jest pracodawcą zapewniającym równe szanse. Wszyscy wykwalifikowani kandydaci otrzymają wynagrodzenie za zatrudnienie bez względu na rasę, kolor skóry, religię, płeć, w tym orientację seksualną i tożsamość płciową, pochodzenie narodowe, niepełnosprawność, chroniony status weterana lub jakąkolwiek inną cechę chronioną przez obowiązujące prawo federalne, stanowe lub lokalne. Oryginalnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.