Content

Latvijas IT drošības ziņu centrmezgls. Informācijas iesniegšana. Avota konfidencialitāti garantējam.

CERT.LV meklē IT drošības speciālistu reversajā inženierijā un ievainojamību pētniecībā

Kategorija: cert.lv + Vakances

cert-logo

CERT.LV (Informācijas tehnoloģiju drošības incidentu novēršanas institūcija) aicina pievienoties savai komandai:
IT drošības speciālistu reversajā inženierijā un ievainojamību pētniecībā (Reverse Engineer and Vulnerability Researcher)

Darba pienākumi:
• Analizēt un dekonstruēt (reverse engineer) ļaunatūras paraugus (PE, ELF (32bit/64bit(vēlams)))
• Sniegt detalizētas analīzes atskaites par ļaunatūras paraugu darbību, funkcionalitāti un uzvedību sistēmā un tīklā (host and network forensics)
• Ļaunatūras analīzes rezultātā iegūto artefaktu atskaites sagatavošana (IOC – Indicators of Compromise) efektīvai identifikācijai

Prasības kandidātiem:
• Programmēšanas valodu zināšanas – Assembly (pamatā x86), C, C++, Python (vēlams)
• Labas IDA Pro (disassembler & debugger) zināšanas
• Programmēšanas un dekonstruēšanas pieredze darbā ar dažādiem Linux un Windows operētājsistēmu variantiem
• Laba Windows un Linux OS specifikas un drošības modeļu pārzināšana
• Vēlama pieredze pakotu, šifrētu, enkodētu izpildāmo failu dekonstruēšanā
• Vēlamas drošas programmēšanas iemaņas (secure coding)
• Teicamas latviešu un angļu valodas zināšanas
• Uzcītība un spēja sekmīgi pabeigt iesāktos darbus
• Augsta atbildības sajūta un precizitāte
Vēlama augstākā izglītība (var būt nepabeigta) datorzinātņu, IT vai līdzīgā jomā

Mēs piedāvājam:
• Darbu Rīgā, jaunā un dinamiskā komandā, interesantā un perspektīvā jomā
• Iespēju apvienot darbu ar mācībām
Konkurētspējīgu atalgojumu un sociālās garantijas
• Iespēju realizēt savas prasmes, mācīties un profesionāli pilnveidoties

CV un pieteikuma vēstuli sūtīt uz e-pastu: kontakti@cert.lv līdz 01.12.2014. Telefons papildus informācijai: 67085888.

Šim amatam vajag ļoti konkurētspējīgu atalgojumu – vairāk nekā abi CERT.LV vadītāji saņem kopā.

Avoti:
CERT.LV: https://cert.lv/resource/show/567

2014-11-07  »  edgars

  1. vdl
    7 November 2014 @ 20:52

    cik tad abi vadiitaaji sanjem kopaa?

  2. heh
    8 November 2014 @ 09:43

    Diemžēl to mēs nezinam, jo kaut kādu dīvainu iemeslu dēļ CERT vadītāju amatpersonu deklarācijas nav pieejamas, kaut gan CERT vadītāji ir amatpersonas, jo ir tiesīgas izdot administratīvos aktus.

  3. vdl
    8 November 2014 @ 10:26

    • Budžets 2014.gadā – 548 922 EUR
    • 17 darbinieki, ~12PLE

    ja sadala uz galvinjaam un nonjem telpu/hw/etc izmaksas – nekas drausmiigi daudz nesanaak

  4. Anonymous
    9 November 2014 @ 00:26

    Tāds speciālists, ko cert meklē, latvijā nav atrodams, jo nevienam citam uzņēmumam vai iestādei latvijā līdz šim tāds speciālists nav bijis vajadzīgs.

  5. d-k
    10 November 2014 @ 09:48

    Pievienojos, ka šādi cilvēki LV ir liels retums. Grūti pateikt vai RTU (vai kāda cita univ) vēl sagatavo šādus cilvēkus. Pirms 10 gadiem vēl varēja šādas zināšana apgūt … diez kā ir tagad… protams var jau no grāmatām un neta mācīties … bet ….
    Mūsdienās asamblera līmenī reti kāds spēj ielīst, jo topā ir spēt ātri sabūvēt kādu lietotāju aplikāciju webā vai uz Androīda.

  6. Toms
    10 November 2014 @ 14:48

    Piekrītu, šādu cilvēku atrast ir līdzvērtīgi laimestam loterijā.

  7. clrp
    11 November 2014 @ 00:39

    Pēc pieredzes, Latvijā priekš RE skilliem nav tirgus. Krievijā gan ir, pašam arī patīk – tuvu un viegla saprašanās.

  8. > Toms
    11 November 2014 @ 12:21

    Kurš meklē, tas atrod. Kurš sēž un gaida, kad atnāks, tas nekad nesagaida…

  9. clrp
    11 November 2014 @ 23:18

    > Toms
    Agree.

  10. Andron Mc
    13 November 2014 @ 09:37

    Tāds cilvēks diezvai gribētu strādāt parazītu iestādē.

  11. HuljiGans
    14 November 2014 @ 01:37

    Ja jau ASM mācīja 10g atpakaļ, tad studentam ar nepabeigtu augstāko jābūt ~30… Bet ja jau bija kas māca, tad iespējams arī kādu pasniedzēju var atrast, bet viņam noteikti būtu problēmas ar windows ;) Starp citu, reverso inženieriju māca arī tagad, tikai kvalitāte vairs nav tā – sprauž ausīs standartus un modeļus…

    Par samaksu: vienkāršā matemātika – ja CERT budžetu vienādi sadala tikai algās, tad alga ir 549/17/12=2,69k/mo Ņemot vērā, ka reizi gadā katram darbiniekam sanāk aizbraukt komandējumos, iestādei sanāk organizēt konferences, kursus, seminārus, īrēt telpas, pirkt softu, dzelžus utt. alga paliek nu 15-25k gadā (~1-2k/mo uz papīra)

    Grieķijā (baigā krīze) vidējā alga ir 1500Eur, minimālā 684EUR… dzīvot var bungalo (nenosalsi), par apkuri nav jāmaksā, dzeramā ūdens 1,5l pudele maksā 15centi, vīna 1l pudele līdz 2Eur, pludmales parasti aprīkotas ar saldūdens dušām, par toaleti neviens nemaz neiedomājās ņemt maksu, internetam nav ne vainas – attālināti var pieslēgties arī Latvijā izvietotam serverim (Max 24MbitDown/1MbitUp ~25Eur/Mo; DialUp 64Kbps for free)…
    Spānijā līdzīga situācija ar paiku, dzīvošanu un cenām, bet minimālā alga ir 753Eur… un tur vairāk par pusi darbspējīgo nemaz negrib strādāt par šādu samaksu… nu jā, viņiem tur taču bija krīze
    par Norvēģiju, Somiju, Beļīju un Vāciju nerunāšu (vidējās algas 5,4; 3,5; 2,5 un 2k Eur) IT trainee Vācījā saņem no 1k (ar dzīvesvietu) un zaļš pilntiesīgs IT darbinieks (ar bakalauru) no 2,5k. Tāds speciālists kuru mklē CERT.LV saņemtu ne mazāk kā 120k gadā (un diez vai viņš būtu tikai students ar labam ASM/C/C++/Pyton/IDA zināšanām)

    Kad 2011.g. man viens kanādietis IceBreakā sejā sāka smieties “es par to pašu darbu saņemu mēnesī 25k$, bet tu 10kLVL gadā (aptuveni puse no viņa mēnešalgas)” – palika bišķ neērti…

    Mūsu valstī pamatā visi pelna 1/10 līdz 1/5 no normālā un strādā tikpat cik pelna ne vairāk kā 20% – atkarībā no smadzeņu svara (aizejiet uz jebkuru elektronikas veikalu un pajautājiet pārdevējam par kādu TV modeli – tam LED apgaismes elementi atrodas gar sāniem vai apakšā un augšā – visticamāk viņš mēģinās pārliecināt jūs ka tā ir displeja/matricas tehnoloģija) :D

    un vēl viens ņiprāks piemērs: Eiropā ir tikai 3 valstis kuras, nav pilntiesīgās ISO dalībnieces… Vienu ļaušu minēt (pārējās ir Moldova un Melnkalne, ar minimālām algām ap 150 un 250Eur) un mēs vēl cenšamies kādam iestāstīt, ka esam IT Guru, ka mums ir baigais internets un baigie CISM, CISA, CISSP un CSSLP piļītāji… ieviešam ISO standartus uzņēmumos, iestādēs un Universitātēs… 8|
    Par IEC vispār var nerunāt – Latvija ir tikai korespondējošā valsts…

    Galvenais sarakstīt likumus/noteikumus/vadlīnijas un ir POx vai tās ir noderīgas un tiek pielietoas, ja pat ir noteikts ar likumu, vienalga neviens līdz šīm netika sodīs par to, kas nav izdarīts… pie mums soda par to ko dari – ar nosacījumu ka neesi politiķis…

    Veiksmi CERTam ar spečuka meklēšanu, varbūt tieši viņš būs tas patriots/darbaholiķis kas Latvijai uztaisīs LevelUP…

Re: CERT.LV meklē IT drošības speciālistu reversajā inženierijā un ievainojamību pētniecībā







Tags you can use (optional):
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>