Detection Engineer (Cybersecurity)
Описание
Локация: Санкт-Петербург (гибкий график, часть бенефитов доступна только в офисе)КомпанияSelectel — один из крупнейших провайдеров облачной инфраструктуры и дата-центров.Что делатьПодключать и интегрировать новые источники событий (security-logs) с критически важных узлов инфраструктуры.Структурировать, нормализовать и обогащать сырые логи для повышения точности детектирования.Создавать и настраивать правила корреляции событий для выявления многоэтапных атак, проводить аудит и снижать уровень шума.Анализировать алерты SIEM, квалифицировать инциденты и осуществлять первичное реагирование.Формировать гипотезы Threat Hunting и участвовать в расследовании инцидентов.Документировать созданный контент: правила детектирования, парсеры и подключенные источники.ТребованияОпыт работы в сфере информационной безопасности (желательно в SOC).Понимание принципов работы SIEM-систем и опыт написания/отладки правил обнаружения.Знание MITRE ATT&CK Framework и умение применять его на практике.Опыт работы с логами ОС (Windows, Linux), сетей (Firewall, Proxy, DNS), NIDS и EDR.Навыки парсинга и нормализации логов.Хорошо, если естьОпыт автоматизации рутинных задач с помощью Python или Bash.Опыт применения ML/AI методов для анализа логов или классификации аномалий.Культура и преимуществаДМС со стоматологией и офисный врач с первого дня работы.Компенсация психологических консультаций и 50% оплата абонемента в фитнес-клуб.Ежемесячная надбавка за некурение.Оплата обучения английскому языку (от 50% до 100%) и бесплатные разговорные клубы.Развитая корпоративная культура: киновечера, настольные игры (DnD), спортивные турниры и совместные поездки.Доступ к внутренней базе знаний, курсам и онлайн-библиотеке Alpina Digital.