Назад
обновлено 12 часов назад

Detection Engineer (SIEM)

Формат работы
onsite
Тип работы
fulltime
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер по обнаружению (SIEM): разработка и внедрение правил обнаружения угроз, подключение источников данных и формирование гипотез для Threat Hunting с акцентом на SIEM, парсинг и нормализацию логов. Focus on тестирование и оптимизацию детектов, снижение false positive, аудит контента и применение MITRE ATT&CK.

Локация: Санкт-Петербург

Компания

Cloud.ru.

Что делать

  • Разрабатывать, тестировать и оптимизировать правила обнаружения угроз.
  • Подключать и интегрировать новые источники данных, настраивать парсеры, фильтры и нормализацию.
  • Формировать гипотезы для Threat Hunting на основе анализа данных.
  • Документировать правила детектирования, источники данных и парсеры.
  • Анализировать false positive, снижать уровень шума, проводить аудит и актуализацию контента.
  • Управлять исключениями в правилах обнаружения.

Требования

  • Опыт работы в информационной безопасности, желательно в SOC.
  • Понимание принципов работы SIEM-систем, включая ELK, MP и KUMA.
  • Опыт написания и отладки правил обнаружения.
  • Знание MITRE ATT&CK Framework и умение применять его на практике.
  • Опыт работы с логами операционных систем, сетевых устройств, EDR и приложений, включая Windows, Linux, Firewall, Proxy и DNS.
  • Навыки парсинга и нормализации логов с использованием регулярных выражений, grok-паттернов и JSON/XML-парсинга.

Культура и преимущества

  • Работа с задачами по обнаружению угроз и мониторингу информационной безопасности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →