Вакансия давно не обновлялась источником и могла устареть. Контакт работает.
C
Cloud.ru
сегодня

Detection Engineer

Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд

Чем предстоит заниматься

  • Разрабатывать и внедрять правила обнаружения угроз: создание, тестирование и оптимизация.
  • Подключать и интегрировать новые источники данных: настройка парсеров, фильтров и нормализации.
  • Формировать гипотезы для Threat Hunting: анализ данных, генерация идей.
  • Документировать и сопровождать каталог контента: правила детектирования, источники, парсеры.
  • Мониторить и оптимизировать правила детектирования: анализ ложных срабатываний, снижение шума, аудит и актуализация контента, управление исключениями.

Требования

  • Опыт работы в сфере информационной безопасности (желательно в SOC)
  • Понимание принципов работы SIEM-систем (ELK, MP, KUMA и др.)
  • Опыт написания и отладки правил обнаружения
  • Знание MITRE ATT&CK Framework и умение применять его на практике
  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
  • Навыки парсинга и нормализации логов (регулярные выражения, grok-паттерны, JSON/XML парсинг)

Стек

ELKKUMAMITRE ATT&CKWindowsLinuxFirewallProxyDNSEDRgrokJSONXML

Контакт работодателя

Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Написать
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →
Контакты открываются по подписке на канал. Подпишитесь — и контакт откроется сразу, ничего заполнять не нужно.
Подписаться снова
Дневной лимит контактов исчерпан. Счётчик обнулится в 00:00 по Москве — вакансия никуда не денется, она уже в вашей истории.
Безлимит будет в подписке Авроры — скоро.
Узнать первым →
Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Показать контакт