Detection engineer

Cloud.ru

Detection engineer

Москва, 2-я Звенигородская улица, 28

Метро: Беговая

Описание вакансии

Чем предстоит заниматься:

  • Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация)
  • Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных)
  • Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей)
  • Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры)
  • Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями)

Мы ожидаем:

  • Опыт работы в сфере информационной безопасности (желательно в SOC)
  • Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,)
  • Опыт написания и отладки правил обнаружения
  • Знание MITRE ATT&CK Framework и умение применять его на практике
  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
  • Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ЕДИНЫЙ ЦУПИС

DevSecOps/AppSec - инженер

ЕДИНЫЙ ЦУПИС

  • Санкт-Петербург

  • Не указана

Рекомендуем
Softline
  • Санкт-Петербург

  • Не указана

Рекомендуем
Haulmont
  • Санкт-Петербург

  • Не указана

Рекомендуем
KASSIR.RU
  • Санкт-Петербург

  • Не указана

Альтами
  • Санкт-Петербург

  • Не указана

Таймвэб.Клауд

Ведущий инженер ИБ

Таймвэб.Клауд

  • Санкт-Петербург

  • Не указана

OptiSystems

Junior SRE engineer

OptiSystems

  • Санкт-Петербург

  • до 150000 RUR

Haulmont
  • Санкт-Петербург

  • до 150000 RUR

Цифровая Промышленность

Сетевой инженер

Цифровая Промышленность

  • Санкт-Петербург

  • до 300000 RUR

Кросстех Солюшнс Групп

Старший QA инженер

Кросстех Солюшнс Групп

  • Санкт-Петербург

  • до 300000 RUR

  • Санкт-Петербург

  • до 300000 RUR

TravelLine
  • Санкт-Петербург

  • до 500000 RUR

Юпитер

DevOps инженер

Юпитер

  • Санкт-Петербург

  • до 400000 RUR

iFuture
  • Санкт-Петербург

  • до 400000 RUR

AERODISK
  • Москва

  • до 400000 RUR

Датаджайл
  • Санкт-Петербург

  • до 400000 RUR

Advantage Solutions
  • Санкт-Петербург

  • до 400000 RUR

QA Engineer

IT-компания

  • Санкт-Петербург

  • от 2200 USD

Таймвэб.Клауд

DBA/ Database Engineer (Middle+/Senior)

Таймвэб.Клауд

  • Санкт-Петербург

  • от 2200 USD

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию