Detection Engineer (Cybersecurity)
Описание
Локация: Санкт-ПетербургКомпанияCloud.ru — ведущий российский провайдер облачных сервисов.Что делатьРазрабатывать, тестировать и оптимизировать правила обнаружения угроз.Интегрировать новые источники данных, настраивать парсеры, фильтры и нормализацию.Формировать и проверять гипотезы в рамках Threat Hunting.Вести документацию и каталог контента (правила детектирования, источники, парсеры).Мониторить эффективность правил, анализировать FP и снижать уровень шума.ТребованияОпыт работы в сфере информационной безопасности (желательно в SOC).Понимание принципов работы SIEM-систем (ELK, MP, KUMA и др.).Опыт написания и отладки правил обнаружения.Знание и практическое применение MITRE ATT&CK Framework.Опыт работы с логами ОС (Windows, Linux), сети (Firewall, Proxy, DNS) и EDR.Навыки парсинга и нормализации логов (регулярные выражения, grok-паттерны, JSON/XML).