Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Detection Engineer (Cybersecurity): Разработка и внедрение правил обнаружения угроз и интеграция источников данных в SIEM-системы с акцентом на Threat Hunting и оптимизацию детектирования. Фокус на создании качественного контента для мониторинга, анализе логов различных систем и снижении уровня ложных срабатываний.
Локация: Санкт-Петербург
Компания
Cloud.ru — ведущий российский провайдер облачных сервисов.
Что делать
- Разрабатывать, тестировать и оптимизировать правила обнаружения угроз.
- Интегрировать новые источники данных, настраивать парсеры, фильтры и нормализацию.
- Формировать и проверять гипотезы в рамках Threat Hunting.
- Вести документацию и каталог контента (правила детектирования, источники, парсеры).
- Мониторить эффективность правил, анализировать FP и снижать уровень шума.
Требования
- Опыт работы в сфере информационной безопасности (желательно в SOC).
- Понимание принципов работы SIEM-систем (ELK, MP, KUMA и др.).
- Опыт написания и отладки правил обнаружения.
- Знание и практическое применение MITRE ATT&CK Framework.
- Опыт работы с логами ОС (Windows, Linux), сети (Firewall, Proxy, DNS) и EDR.
- Навыки парсинга и нормализации логов (регулярные выражения, grok-паттерны, JSON/XML).
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
BI.ZONE
6 дней назад
SOC Analyst L2 (Cybersecurity)
Лоция
3 дня назад
Head of SOC Monitoring Services Operation Direction (Cybersecurity)
Инностейдж
5 дней назад
Специалист дежурной смены (Cybersecurity)
Солар
3 дня назад
Pre-Sale Engineer (Cybersecurity)
МНИТИ
7 дней назад
Information Security Specialist (Cybersecurity)
Останкино, Телевизионный технический центр
7 дней назад