SelectelSelectel

Специалист по мониторингу ИБ / Detection engineer

офис, Санкт-Петербург

Работа в команде мониторинга/Detection: расширение и поддержка покрытий SIEM, подключение источников логов, нормализация данных и разработка правил детектирования. Задача — повысить точность обнаружения угроз и сократить время реакции на инциденты.

Задачи

  • Подключение и интеграция новых источников событий и security‑логов
  • Нормализация и обогащение сырных логов, разработка парсеров
  • Разработка и отладка правил корреляции для обнаружения многоэтапных атак
  • Анализ алертов, квалификация инцидентов и первичное реагирование
  • Взаимодействие с командами рисков, уязвимостей и расследований; документирование контента

Обязательно

  • Опыт работы в информационной безопасности; опыт в SOC будет преимуществом
  • Понимание принципов работы SIEM‑систем
  • Опыт написания и отладки правил детектирования и корреляции
  • Знание MITRE ATT&CK и применение его на практике
  • Опыт работы с логами: ОС (Windows, Linux), сетевые устройства (Firewall, Proxy, DNS), EDR, NIDS, приложения
  • Навыки парсинга и нормализации логов

Будет плюсом

  • Опыт автоматизации рутинных задач (Python или Bash)
  • Опыт применения ML/AI методов для анализа логов и классификации аномалий
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT