fokcus

Detection engineer

cloud.ru · Санкт-Петербург · офис

Свежая вакансия Появилась 45 мин назад

Обязанности

  • Разработка, тестирование и оптимизация правил обнаружения угроз.
  • Подключение и интеграция новых источников данных, настройка парсеров, фильтров и нормализации.
  • Анализ данных и формирование гипотез для Threat Hunting.
  • Документирование правил, источников и парсеров.
  • Мониторинг, аудит и оптимизация правил детектирования, управление исключениями.

Требования

  • Опыт в информационной безопасности, предпочтительно в SOC.
  • Знание принципов работы SIEM-систем (ELK, MP, KUMA и др.).
  • Опыт написания и отладки правил обнаружения.
  • Знание MITRE ATT&CK Framework и практическое применение.
  • Опыт работы с логами ОС (Windows, Linux), сетевых устройств (Firewall, Proxy, DNS), EDR, приложений.
  • Навыки парсинга и нормализации логов (регулярные выражения, grok-паттерны, JSON/XML парсинг).

Навыки

Показать как в источнике
Detection engineer.

Локация: #Санкт_Петербург.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: cloud.ru

Обязанности:
•  Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация);
•  Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных);
•  Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей);
•  Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры);
•  Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями).

Требования:
•  Опыт работы в сфере информационной безопасности (желательно в SOC);
•  Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,);
•  Опыт написания и отладки правил обнаружения;
•  Знание MITRE ATT&CK Framework и умение применять его на практике;
•  Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения;
•  Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг).

✈ Откликнуться.

#Офис

Похожие вакансии