Detection engineer( SberCloud )

01 Мая

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "SberCloud"

Чем предстоит заниматься:

  • Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация)
  • Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных)
  • Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей)
  • Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры)
  • Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями)

Мы ожидаем:

  • Опыт работы в сфере информационной безопасности (желательно в SOC)
  • Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,)
  • Опыт написания и отладки правил обнаружения
  • Знание MITRE ATT&CK Framework и умение применять его на практике
  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
  • Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг)
Похожие вакансии

30 Апреля

Senior QA engineer (pytest)

Москва

Компания "ВиаМоби" ООО "ВиаМоби" - группа компаний, занимающихся разработкой и поддержкой мобильных сервисов для операторов связи в РФ и СНГ....

Отправить резюме подробнее

01 Мая

Senior ML Engineer/Data Scientist (команда Чековой аналитики)

Москва

Компания "X5 Tech" X5 Group — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и...

Отправить резюме подробнее

25 Апреля

Machine Learning Engineer (RecSys, E-com)( GRI )

Москва

Компания "GRI" Мы ищем опытного ML Engineer , который присоединится к нашей команде и будет работать над рекомендательными системами для...

Отправить резюме подробнее

29 Апреля

Senior DevOps Engineer( Spice Agency )

Москва

Компания "Spice Agency" В компанию — поставщика программного обеспечения для игорного бизнеса, сотрудничающую с ведущими мировыми провайдерами...

Отправить резюме подробнее

27 Апреля

Senior Data Scientist/ML Engineer в направление RecSys

Москва

Компания "X5 Tech" X5 Group — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: