Detection engineer
По договоренности
Чем предстоит заниматься:
- Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация)
- Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных)
- Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей)
- Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры)
- Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями)
Мы ожидаем:
- Опыт работы в сфере информационной безопасности (желательно в SOC)
- Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,)
- Опыт написания и отладки правил обнаружения
- Знание MITRE ATT&CK Framework и умение применять его на практике
- Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения
- Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг)
Адрес: Россия, Москва, 2-я Звенигородская улица, 28
Опубликована 9 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Data Engineer ОФИС В МСК ФОРМАТ РАБОТЫ ...
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
до 210 000 ₽
Выше средней на 16%
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Data Analyst/Engineer.
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Мы ищем Senior LLM-Engineer для проектирования и внедрения диалоговых рекомендательных систем. ... страхование для семьи корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Data Engineer ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ ...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media ... Предлагаем присоединиться в роли DevOps Engineer и работать над проектом заказчика.
- Полный день
- Опыт от 3 лет
- Москва
13 дней назад
... взаимодействие с Data Analyst для глубокого понимания бизнес-контекста и feature engineering, с Data Engineer ... — по вопросам пайплайнов данных, с AI Engineer — для вывода результатов ML моделей в AI решения, использования ... Мы ждем от кандидата (требования): Высшее образование в IT/математике/data science опыт 2–4 года в ML-проектах ...
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
Вакансия в подборках
Похожие вакансии
до 210 000 ₽