Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Detection Engineer (Cybersecurity): Разработка и внедрение правил детектирования угроз в SIEM-системах с акцентом на нормализацию логов и анализ сложных атак. Фокус на расширении покрытия мониторинга, проведении Threat Hunting и минимизации ложных срабатываний.
Локация: Санкт-Петербург (гибкий график, часть бенефитов доступна только в офисе)
Компания
Selectel — один из крупнейших провайдеров облачной инфраструктуры и дата-центров.
Что делать
- Подключать и интегрировать новые источники событий (security-logs) с критически важных узлов инфраструктуры.
- Структурировать, нормализовать и обогащать сырые логи для повышения точности детектирования.
- Создавать и настраивать правила корреляции событий для выявления многоэтапных атак, проводить аудит и снижать уровень шума.
- Анализировать алерты SIEM, квалифицировать инциденты и осуществлять первичное реагирование.
- Формировать гипотезы Threat Hunting и участвовать в расследовании инцидентов.
- Документировать созданный контент: правила детектирования, парсеры и подключенные источники.
Требования
- Опыт работы в сфере информационной безопасности (желательно в SOC).
- Понимание принципов работы SIEM-систем и опыт написания/отладки правил обнаружения.
- Знание MITRE ATT&CK Framework и умение применять его на практике.
- Опыт работы с логами ОС (Windows, Linux), сетей (Firewall, Proxy, DNS), NIDS и EDR.
- Навыки парсинга и нормализации логов.
Хорошо, если есть
- Опыт автоматизации рутинных задач с помощью Python или Bash.
- Опыт применения ML/AI методов для анализа логов или классификации аномалий.
Культура и преимущества
- ДМС со стоматологией и офисный врач с первого дня работы.
- Компенсация психологических консультаций и 50% оплата абонемента в фитнес-клуб.
- Ежемесячная надбавка за некурение.
- Оплата обучения английскому языку (от 50% до 100%) и бесплатные разговорные клубы.
- Развитая корпоративная культура: киновечера, настольные игры (DnD), спортивные турниры и совместные поездки.
- Доступ к внутренней базе знаний, курсам и онлайн-библиотеке Alpina Digital.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Yandex
2 дня назад
SOC Engineer L3 (Cybersecurity)
Ресурсы Ямала
2 дня назад
SOC Analyst (Cybersecurity)
ГНИВЦ
17 часов назад
SIEM Engineer (Cybersecurity)
Контур
3 дня назад
AI Application Security Engineer (AI)
Alta Personnel
10 часов назад
Специалист по реагированию и расследованию инцидентов ИБ (Cybersecurity)
300 000₽
Rubytech
17 часов назад