Специалист по мониторингу ИБ / Detection engineer
офис, Санкт-Петербург
Работа в команде мониторинга/Detection: расширение и поддержка покрытий SIEM, подключение источников логов, нормализация данных и разработка правил детектирования. Задача — повысить точность обнаружения угроз и сократить время реакции на инциденты.
Задачи
- •Подключение и интеграция новых источников событий и security‑логов
- •Нормализация и обогащение сырных логов, разработка парсеров
- •Разработка и отладка правил корреляции для обнаружения многоэтапных атак
- •Анализ алертов, квалификация инцидентов и первичное реагирование
- •Взаимодействие с командами рисков, уязвимостей и расследований; документирование контента
Обязательно
- •Опыт работы в информационной безопасности; опыт в SOC будет преимуществом
- •Понимание принципов работы SIEM‑систем
- •Опыт написания и отладки правил детектирования и корреляции
- •Знание MITRE ATT&CK и применение его на практике
- •Опыт работы с логами: ОС (Windows, Linux), сетевые устройства (Firewall, Proxy, DNS), EDR, NIDS, приложения
- •Навыки парсинга и нормализации логов
Будет плюсом
- •Опыт автоматизации рутинных задач (Python или Bash)
- •Опыт применения ML/AI методов для анализа логов и классификации аномалий