Threat Detection Engineer

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Мы активно развиваем собственный Security Operations Center (SOC) и усиливаем направления threat hunting и threat detection . В рамках стратегического развития мы выстраиваем полноценный detection-пайплайн — от подключения источников и нормализации логов до разработки корреляционных правил и алгоритмов обнаружения атак.

Особое внимание уделяется безопасности данных — мы ищем специалиста, который сможет системно выстроить мониторинг векторов атак, направленных на утечку и компрометацию данных: от моделирования угроз до реализации эффективных механизмов обнаружения.

Чем вы будете заниматься

  • Совместно с командами Threat Hunting , Red Team и Data Security прорабатывать модель угроз , исследовать сценарии и векторы атак на данные, а также разрабатывать методы их обнаружения и сдерживания.
  • Подключать и интегрировать источники событий безопасности (логи ОС, СУБД, облачных платформ, хранилищ данных), формировать требования к настройке аудита.
  • Разрабатывать и внедрять корреляционные правила , детекторы и сигнатуры обнаружения атак на базе внутренних инструментов SOC-платформы.
  • Участвовать в proactive threat hunting — поиске скрытых индикаторов компрометации и аномального поведения.
  • Оценивать эффективность существующих правил, выдвигать гипотезы, тестировать их и улучшать качество обнаружения.
  • Поддерживать и развивать реализованный detection-контент, адаптируя его под меняющуюся ИТ-инфраструктуру.

Наши требования

  • Глубокие знания в Computer Science : архитектура ОС (Linux/Windows), сетевые протоколы, принципы работы современных технологических стеков (облака, Kubernetes, микросервисы).
  • Практический опыт работы с offensive-инструментами (например, Cobalt Strike, Metasploit, BloodHound), понимание TTPs (Tactics, Techniques, Procedures) по MITRE ATT&CK.
  • Опыт работы с системами хранения данных (реляционные и NoSQL базы, data lakes, файловые шары, облачные хранилища), понимание их уязвимостей и специфики аудита.
  • Владение Python и одним из скриптовых языков (Bash, PowerShell) для автоматизации задач анализа и обработки данных.
  • Умение выдвигать и проверять качественные гипотезы , оценивать эффективность мониторинга, работать с логами и метриками.
  • Опыт разработки правил обнаружения (в SIEM, EDR, YARA, Sigma и др.) — будет большим плюсом.
  • Английский язык — на уровне чтения технической документации (Intermediate и выше).

Мы предлагаем

  • Гибридный график и офис у метро «Белорусская», в котором есть все что нужно: Т-Клиника, салон красоты, фитнес-зоны, комнаты для сна и медитации. Если захочется поработать на свежем воздухе — терраса с панорамным видом
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • Завтраки и обеды в Т-Кафе. В офисе есть ресторан и кофейни, на каждом этаже — кухня, где можно перекусить
  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании

Адрес: Россия, Москва, улица Грузинский Вал, 7
Показать на большой карте

Поделиться:

Опубликована 9 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 170 000 ₽
Выше средней на 41%
... IT-компания ищет Backend / AI инженера для разработки современных AI-сервисов и агентных систем. ... Ожидаем: глубокое понимание архитектуры AI-агентов: tool calling, routing, state management, pre-train ML engineer ...
  • Полный день
  • Опыт от 1 года
Логотип компании Медиа ЭффектМедиа Эффект
  • Москва
9 часов назад
до 150 000 ₽
Выше средней на 25%
ТехВилл – IT-компания и партнёр ВкусВилл по развитию цифровых решений. ... На данный момент мы ищем Junior Robotics Software Engineer, который будет участвовать в роботизации и ... Английский язык на уровне чтения технической документации и статей Условия: Работу в аккредитованной IT-компании ...
  • Полный день
  • Опыт от 1 года
Логотип компании ТехВиллТехВилл
  • Москва
9 часов назад
до 200 000 ₽
Выше средней на 66%
Команды CDO B2C в поиске Data engineer в сфере управления данными и data-продуктами. ... страхование для семьи корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях ...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
день назад
ТехВилл – IT-компания и партнёр ВкусВилл по развитию цифровых решений. ... На данный момент мы ищем Robotics Software Engineer, который будет участвовать в роботизации и автоматизации ... Мы предлагаем: Работу в аккредитованной IT-компании.
  • Полный день
  • Опыт от 1 года
Логотип компании ТехВиллТехВилл
  • Москва
7 дней назад
Мы в поиске Manual QA Engineer в команду Платформы. ... Таганская, БЦ "Фабрика Станиславского"); ДМС после испытательного срока; работу в аккредитованной IT-компании ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭвоторЭвотор
  • Москва
6 дней назад
200 000 - 350 000 ₽
Выше средней на 129%
Наш клиент - аккредитованная IT компания, разработчики ПО Приглашает на работу - ML-Engineer Требования ...
  • Полный день
  • Опыт от 1 года
Логотип компании ProfiStaffProfiStaff
  • Москва
13 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.