Назад
2 дня назад

Detection Engineer (Cybersecurity)

Формат работы
hybrid
Тип работы
fulltime
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Detection Engineer (Cybersecurity): Разработка и внедрение правил детектирования угроз в SIEM-системах с акцентом на нормализацию логов и анализ сложных атак. Фокус на расширении покрытия мониторинга, проведении Threat Hunting и минимизации ложных срабатываний.

Локация: Санкт-Петербург (гибкий график, часть бенефитов доступна только в офисе)

Компания

Selectel — один из крупнейших провайдеров облачной инфраструктуры и дата-центров.

Что делать

  • Подключать и интегрировать новые источники событий (security-logs) с критически важных узлов инфраструктуры.
  • Структурировать, нормализовать и обогащать сырые логи для повышения точности детектирования.
  • Создавать и настраивать правила корреляции событий для выявления многоэтапных атак, проводить аудит и снижать уровень шума.
  • Анализировать алерты SIEM, квалифицировать инциденты и осуществлять первичное реагирование.
  • Формировать гипотезы Threat Hunting и участвовать в расследовании инцидентов.
  • Документировать созданный контент: правила детектирования, парсеры и подключенные источники.

Требования

  • Опыт работы в сфере информационной безопасности (желательно в SOC).
  • Понимание принципов работы SIEM-систем и опыт написания/отладки правил обнаружения.
  • Знание MITRE ATT&CK Framework и умение применять его на практике.
  • Опыт работы с логами ОС (Windows, Linux), сетей (Firewall, Proxy, DNS), NIDS и EDR.
  • Навыки парсинга и нормализации логов.

Хорошо, если есть

  • Опыт автоматизации рутинных задач с помощью Python или Bash.
  • Опыт применения ML/AI методов для анализа логов или классификации аномалий.

Культура и преимущества

  • ДМС со стоматологией и офисный врач с первого дня работы.
  • Компенсация психологических консультаций и 50% оплата абонемента в фитнес-клуб.
  • Ежемесячная надбавка за некурение.
  • Оплата обучения английскому языку (от 50% до 100%) и бесплатные разговорные клубы.
  • Развитая корпоративная культура: киновечера, настольные игры (DnD), спортивные турниры и совместные поездки.
  • Доступ к внутренней базе знаний, курсам и онлайн-библиотеке Alpina Digital.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →