yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Detection engineer

ИИОценка ИИ

Cloud.ru — это крупный и стабильный игрок на рынке облачных технологий с сильной инженерной культурой. Вакансия предлагает работу с современным стеком (ELK, KUMA) и интересные задачи по Threat Hunting, хотя уровень зарплаты не указан явно.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области ИБ, понимания архитектуры SIEM и умения работать с большими объемами логов. Необходим опыт практического применения MITRE ATT&CK и навыки написания сложных правил детектирования.

Анализ зарплаты

Медиана240 000 ₽
Рынок170 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции Detection Engineer уровня Middle/Senior в Санкт-Петербурге рыночный диапазон составляет от 180 000 до 300 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие рынку ИТ-гигантов.

Сопроводительное письмо

Меня заинтересовала вакансия Detection Engineer в Cloud.ru, так как я обладаю глубоким пониманием принципов работы SIEM-систем и имею практический опыт разработки правил обнаружения угроз. Мой опыт работы с логами различных систем (Windows, Linux, сетевое оборудование) и использование фреймворка MITRE ATT&CK позволяют мне эффективно выявлять сложные векторы атак и минимизировать количество ложноположительных срабатываний.

Я имею навыки парсинга и нормализации данных с использованием регулярных выражений и grok-паттернов, что критически важно для интеграции новых источников в SIEM. Работа в такой технологичной компании, как Cloud.ru, привлекает меня возможностью решать масштабные задачи в области облачной безопасности и участвовать в процессах Threat Hunting. Уверен, что мои компетенции помогут усилить защищенность вашей инфраструктуры.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас

Присоединяйтесь к команде Cloud.ru и станьте экспертом по выявлению киберугроз в облачной среде!

Описание вакансии

**Detection engineer.

Локация:** #Санкт_Петербург.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: cloud.ru

Обязанности:• Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация);

• Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных);

• Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей);

• Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры);

• Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями).

Требования:• Опыт работы в сфере информационной безопасности (желательно в SOC);

• Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,);

• Опыт написания и отладки правил обнаружения;

• Знание MITRE ATT&CK Framework и умение применять его на практике;

• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения;

• Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг).

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • ELK stack
  • MITRE ATT&CK
  • Threat Hunting
  • EDR
  • Linux
  • Windows Server
  • Regular Expressions
  • JSON
  • XML
  • Grok

Возможные вопросы на собеседовании

Проверка практического опыта работы с фреймворком MITRE ATT&CK.

Расскажите, как вы используете MITRE ATT&CK при разработке новых правил детектирования?

Оценка навыков оптимизации и работы с качеством алертов.

Каков ваш алгоритм действий при высоком уровне False Positive (FP) от конкретного правила?

Проверка технических навыков обработки данных.

С какими сложностями вы сталкивались при парсинге нестандартных логов и как их решали?

Оценка понимания процессов Threat Hunting.

Как вы формулируете гипотезы для Threat Hunting и чем они отличаются от обычных правил SIEM?

Проверка знаний системных логов.

Какие события в логах Windows (Event ID) наиболее критичны для обнаружения техник Lateral Movement?

Похожие вакансии

T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
Java · JavaScript · TypeScript · Python · C++ · SAST · SCA · Bash · PowerShell · CI/CD · Microservices · AppSec · DevSecOps
+13 навыков
КК
КИТ Консалт
425 000 ₽ – 517 000 ₽

Senior C++ Developer (System Programming, DLP / Information Security)

SeniorУдалённо
C++ · System Programming · DLP · Information Security · Multithreading
+5 навыков
Ц
Циан
360 000 ₽ – 430 000 ₽

Senior InfraSec engineer

SeniorУдалённо
Cloud Security · Network Security · IAM · PAM · Hardening · Vulnerability Management · Security by Design · Kubernetes · Docker
+9 навыков
А
Арт-Финтех
до 300 000 ₽

AppSec-инженер, Исследование безопасности ПО, Expert

SeniorУдалённо
AppSec · SAST · SCA · Java · JavaScript · TypeScript · Python · C++ · Bash · PowerShell · Microservices · CI/CD · Reverse Engineering
+13 навыков
ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
H
HuntTech
217 000 ₽ – 268 000 ₽

ИБ-специалист (Senior)

SeniorУдалённо
SoC · EDR · HIPS · Firewalls · Network Segmentation · Vulnerability Management · GLPI · 2FA · Encryption · MDM · Positive Technologies Vulnerability Management · Efros DefOps
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия