обновлено 12 часов назад
Detection Engineer (SIEM)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по обнаружению (SIEM): разработка и внедрение правил обнаружения угроз, подключение источников данных и формирование гипотез для Threat Hunting с акцентом на SIEM, парсинг и нормализацию логов. Focus on тестирование и оптимизацию детектов, снижение false positive, аудит контента и применение MITRE ATT&CK.
Локация: Санкт-Петербург
Компания
Cloud.ru.
Что делать
- Разрабатывать, тестировать и оптимизировать правила обнаружения угроз.
- Подключать и интегрировать новые источники данных, настраивать парсеры, фильтры и нормализацию.
- Формировать гипотезы для Threat Hunting на основе анализа данных.
- Документировать правила детектирования, источники данных и парсеры.
- Анализировать false positive, снижать уровень шума, проводить аудит и актуализацию контента.
- Управлять исключениями в правилах обнаружения.
Требования
- Опыт работы в информационной безопасности, желательно в SOC.
- Понимание принципов работы SIEM-систем, включая ELK, MP и KUMA.
- Опыт написания и отладки правил обнаружения.
- Знание MITRE ATT&CK Framework и умение применять его на практике.
- Опыт работы с логами операционных систем, сетевых устройств, EDR и приложений, включая Windows, Linux, Firewall, Proxy и DNS.
- Навыки парсинга и нормализации логов с использованием регулярных выражений, grok-паттернов и JSON/XML-парсинга.
Культура и преимущества
- Работа с задачами по обнаружению угроз и мониторингу информационной безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Selectel
2 дня назад
Detection Engineer (Cybersecurity)
КРОК
13 часов назад
Стажер-аналитик SOC
ГНИВЦ
2 дня назад
SIEM Engineer (Cybersecurity)
СОГАЗ
14 часов назад
Аналитик SOC L1
ГНИВЦ
5 часов назад
Аналитик SOAR (кибербезопасность)
Rossko
7 дней назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽