Антиспам / антифишинг-аналитик

Обязанности

  • Проведение исследований в части выявления Спамписем и детектирования вредоносных техник, используемых для подготовки фишинговых почтовых сообщений и web-страниц. Документальное описание исследованных методов;
  • Создание и поддержка наборов сигнатур и правил детектирования спам/фишинговых писем;
  • Участие в разработке внутренних систем, тестовых стендов, POC скриптов, связанных с направлением Антиспам/Антифишинг;
  • Сопровождение продуктовой разработки и внедрение новых механизмов обнаружения Спамписем в продуктах и системах компании;
  • Обработка клиентских запросов на проверку корректности сработок сигнатур и правил, а также на исследование новых правил детектирования;
  • Проактивный поиск фишинговых доменов и web-страниц;
  • Анализ содержимого фишинговых web-ресурсов и сопровождение запросов на прекращение их работы;

Знания и навыки

  • Знание протоколов SMTP, IMAP, POP3, а также основных стандартизованных протоколов проверки электронных сообщений;
  • Опыт разработки правил/паттернов для спам‑фильтров;
  • Опыт разбора web-контента фишинговых страниц: понимание базовых техник перенаправления, браузерных триггеров, разбор JS-обфускации;
  • Опыт работы с инструментами анализа URL-ссылок и доменов;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;

Дополнительно

  • Опыт работы с Linux-системами;
  • Навыки работы с web-краулерами и браузерными эмуляторами (Playwright/Selenium);