- Страна
- Россия
Detection engineer
Selectel — известный и стабильный работодатель в IT-сфере с сильной инженерной культурой. Вакансия предлагает интересные задачи по развитию мониторинга и гибкий график, что делает её привлекательной для специалистов по кибербезопасности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует уверенных знаний в области SIEM и MITRE ATT&CK, а также практического опыта работы с логами различных систем. Сложность умеренная, так как позиция ориентирована на Middle-специалиста, но требует навыков нормализации данных и Threat Hunting.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Middle Detection Engineer в крупной российской IT-компании рыночный диапазон составляет от 180 000 до 280 000 рублей после вычета налогов. Предложение Selectel, вероятно, находится в этих пределах, учитывая масштаб компании.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Selectel
Detection engineer
График: гибкий
*☑️* Чем предстоит заниматься
-Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз
-Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования
-Разработка правил детектирования: Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями
-Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований
-Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов
-Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.
*☑️* Наши пожелания к кандидатам
-Опыт работы в сфере информационной безопасности (желательно в SOC)
-Понимание принципов работы SIEM-систем
-Опыт написания и отладки правил обнаружения
-Знание MITRE ATT&CK Framework и умение применять его на практике
-Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения
-Навыки парсинга и нормализации логов
-Будет плюсом: опыт автоматизации рутинных задач (Python, Bash)
-Будет плюсом: опыт применения ML/AI методов для анализа логов или классификации аномалий
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- MITRE ATT&CK
- Linux
- Windows
- Python
- Bash
- NIDS
- EDR
- Firewall
- DNS
- Threat Hunting
- Information Security
Возможные вопросы на собеседовании
Проверка понимания методологии выявления угроз.
Расскажите, как вы используете MITRE ATT&CK при разработке новых правил детектирования?
Оценка навыков работы с качеством алертов.
Каков ваш алгоритм действий при высоком уровне ложноположительных срабатываний (False Positive) у критического правила?
Проверка технической грамотности в обработке данных.
С какими сложностями вы сталкивались при нормализации логов из нестандартных источников и как их решали?
Оценка проактивности и аналитических способностей.
Как вы подходите к формированию гипотез для Threat Hunting в инфраструктуре, где уже настроен базовый мониторинг?
Проверка навыков автоматизации.
Какие рутинные задачи в SOC вы автоматизировали с помощью Python или Bash и какой результат это принесло?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

