Detection engineer( SberCloud )
Город:
Москва
Занятость:
Полная занятость
Компания "SberCloud"
Чем предстоит заниматься:
- Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация)
- Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных)
- Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей)
- Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры)
- Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями)
Мы ожидаем:
- Опыт работы в сфере информационной безопасности (желательно в SOC)
- Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,)
- Опыт написания и отладки правил обнаружения
- Знание MITRE ATT&CK Framework и умение применять его на практике
- Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
- Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг)
22 Мая
Москва
Компания "UserGate" О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите...
21 Мая
Sales Engineer / Technical project manager
Москва
Компания "Voximplant" Привет, это Voximplant ! Мы создаем сервисы для коммуникаций, с помощью которых разработчики и бизнесы улучшают...
21 Мая
Москва
Компания "Тинькофф" Т-Банк — это амбициозные ИТ-проекты и высоконагруженные системы: от мобильного банка и облачного колл-центра до...
21 Мая
Computer Vision Engineer( МИЛТИ )
Москва
Компания "МИЛТИ" Милти Тех – это инновационные решения для автоматизации торговли и общепита. Мы разрабатываем умные станции самообслуживания,...
21 Мая
Cloud Engineer / Инженер по облачным сервисам
Москва
Компания "Linxdatacenter" Мы предоставляем высокотехнологичные ИТ-решения с целью обеспечения их непрерывности и открываем возможности для...
Вакансия размещена в отрасли