yandex
S
Selectel
Страна
Россия
MiddleУдалённоПолная занятость

Detection engineer

ИИОценка ИИ

Selectel — известный и стабильный работодатель в IT-сфере с сильной инженерной культурой. Вакансия предлагает интересные задачи по развитию мониторинга и гибкий график, что делает её привлекательной для специалистов по кибербезопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует уверенных знаний в области SIEM и MITRE ATT&CK, а также практического опыта работы с логами различных систем. Сложность умеренная, так как позиция ориентирована на Middle-специалиста, но требует навыков нормализации данных и Threat Hunting.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции Middle Detection Engineer в крупной российской IT-компании рыночный диапазон составляет от 180 000 до 280 000 рублей после вычета налогов. Предложение Selectel, вероятно, находится в этих пределах, учитывая масштаб компании.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

#middle

Selectel

Detection engineer

График: гибкий

*☑️* Чем предстоит заниматься

-Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз

-Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования

-Разработка правил детектирования: Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями

-Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований

-Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов

-Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.

*☑️* Наши пожелания к кандидатам

-Опыт работы в сфере информационной безопасности (желательно в SOC)

-Понимание принципов работы SIEM-систем

-Опыт написания и отладки правил обнаружения

-Знание MITRE ATT&CK Framework и умение применять его на практике

-Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения

-Навыки парсинга и нормализации логов

-Будет плюсом: опыт автоматизации рутинных задач (Python, Bash)

-Будет плюсом: опыт применения ML/AI методов для анализа логов или классификации аномалий

Откликнуться

*🔥* Подписаться на наши каналы / @best_itjob / @it_rab

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SIEM
  • MITRE ATT&CK
  • Linux
  • Windows
  • Python
  • Bash
  • NIDS
  • EDR
  • Firewall
  • DNS
  • Threat Hunting
  • Information Security

Возможные вопросы на собеседовании

Проверка понимания методологии выявления угроз.

Расскажите, как вы используете MITRE ATT&CK при разработке новых правил детектирования?

Оценка навыков работы с качеством алертов.

Каков ваш алгоритм действий при высоком уровне ложноположительных срабатываний (False Positive) у критического правила?

Проверка технической грамотности в обработке данных.

С какими сложностями вы сталкивались при нормализации логов из нестандартных источников и как их решали?

Оценка проактивности и аналитических способностей.

Как вы подходите к формированию гипотез для Threat Hunting в инфраструктуре, где уже настроен базовый мониторинг?

Проверка навыков автоматизации.

Какие рутинные задачи в SOC вы автоматизировали с помощью Python или Bash и какой результат это принесло?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

S
Selectel
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!