Selectel · Санкт-Петербург · гибрид
Обязанности: подключение и интеграция новых источников security-логов, нормализация и обогащение данных, разработка и настройка правил корреляции событий, анализ алертов и первичное реагирование на инциденты, участие в расследованиях, взаимодействие с командами по рискам и уязвимостям, документирование и сопровождение контента.
Требования: опыт работы в информационной безопасности (желательно SOC), знание принципов работы SIEM, опыт написания и отладки правил обнаружения, знание MITRE ATT&CK Framework, опыт работы с логами ОС (Windows, Linux), сетевых устройств (Firewall, Proxy, DNS), NIDS, EDR, приложений, навыки парсинга и нормализации логов.
Специалист по мониторингу ИБ. Локация: #Санкт_Петербург. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Selectel. Обязанности: • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз; • Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования; • Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями; • Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований; • Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов; • Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др. Требования: • Опыт работы в сфере информационной безопасности (желательно в SOC); • Понимание принципов работы SIEM‑систем; • Опыт написания и отладки правил обнаружения; • Знание MITRE ATT&CK Framework и умение применять его на практике; • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения; • Навыки парсинга и нормализации логов. ✈ Откликнуться. #Гибрид