Назад
обновлено 4 дня назад

Detection Engineer (Cybersecurity)

Формат работы
onsite
Тип работы
fulltime
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Detection Engineer (Cybersecurity): Разработка и внедрение правил обнаружения угроз и интеграция источников данных в SIEM-системы с акцентом на Threat Hunting и оптимизацию детектирования. Фокус на создании качественного контента для мониторинга, анализе логов различных систем и снижении уровня ложных срабатываний.

Локация: Санкт-Петербург

Компания

Cloud.ru — ведущий российский провайдер облачных сервисов.

Что делать

  • Разрабатывать, тестировать и оптимизировать правила обнаружения угроз.
  • Интегрировать новые источники данных, настраивать парсеры, фильтры и нормализацию.
  • Формировать и проверять гипотезы в рамках Threat Hunting.
  • Вести документацию и каталог контента (правила детектирования, источники, парсеры).
  • Мониторить эффективность правил, анализировать FP и снижать уровень шума.

Требования

  • Опыт работы в сфере информационной безопасности (желательно в SOC).
  • Понимание принципов работы SIEM-систем (ELK, MP, KUMA и др.).
  • Опыт написания и отладки правил обнаружения.
  • Знание и практическое применение MITRE ATT&CK Framework.
  • Опыт работы с логами ОС (Windows, Linux), сети (Firewall, Proxy, DNS) и EDR.
  • Навыки парсинга и нормализации логов (регулярные выражения, grok-паттерны, JSON/XML).

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →