Detection engineer

09 Апреля

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "SberCloud"

Чем предстоит заниматься:

  • Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация)
  • Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных)
  • Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей)
  • Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры)
  • Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями)

Мы ожидаем:

  • Опыт работы в сфере информационной безопасности (желательно в SOC)
  • Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,)
  • Опыт написания и отладки правил обнаружения
  • Знание MITRE ATT&CK Framework и умение применять его на практике
  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
  • Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг)
Похожие вакансии

09 Апреля

QA Automation Engineer( ИЦ АЙ-ТЕКО )

Москва

Компания "ИЦ АЙ-ТЕКО" Компания « АЙ-ТЕКО» — ведущий российский системный интегратор и поставщик информационных технологий для корпоративных...

Отправить резюме подробнее

09 Апреля

Application Security Engineer в команду путешествий( Туту.ру )

Москва

Компания "Туту.ру" Привет! Туту — крупнейший в России сервис для путешествий, которым каждый месяц пользуются миллионы людей. У нас есть...

Отправить резюме подробнее

09 Апреля

QA Engineer / Тестировщик( РусБИТех-Астра )

Москва

Компания "РусБИТех-Астра" Tantor Labs — передовая технологическая компания, занимающаяся разработкой систем хранения, анализа и обработки...

Отправить резюме подробнее

08 Апреля

DevOps Engineer (KFP)

Москва

Компания "Лаборатория Касперского" Мы ищем DevOps в проект облачной платформы предотвращения мошенничества в системах дистанционного...

Отправить резюме подробнее

08 Апреля

Senior LLM Engineer в Core LLM

Москва

Компания "WILDBERRIES" Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: