- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Detection engineer
Cloud.ru — это крупный и стабильный игрок на рынке облачных технологий с сильной инженерной культурой. Вакансия предлагает работу с современным стеком (ELK, KUMA) и интересные задачи по Threat Hunting, хотя уровень зарплаты не указан явно.
Сложность вакансии
Роль требует глубоких технических знаний в области ИБ, понимания архитектуры SIEM и умения работать с большими объемами логов. Необходим опыт практического применения MITRE ATT&CK и навыки написания сложных правил детектирования.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Detection Engineer уровня Middle/Senior в Санкт-Петербурге рыночный диапазон составляет от 180 000 до 300 000 рублей. Cloud.ru обычно предлагает конкурентоспособные условия, соответствующие рынку ИТ-гигантов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cloud.ru уже сейчас
Присоединяйтесь к команде Cloud.ru и станьте экспертом по выявлению киберугроз в облачной среде!
Описание вакансии
**Detection engineer.
Локация:** #Санкт_Петербург.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: cloud.ru
Обязанности:• Разработка и внедрение правил обнаружения угроз (создание, тестирование, оптимизация);
• Подключение и интеграция новых источников данных (организация подключения, настройка парсеров, фильтров и нормализации данных);
• Формирование гипотез для Threat Hunting (анализ данных, формирование гипотез/intake идей);
• Документирование и сопровождение (каталог контента: правила по детектированию угроз, подключенные источник, парсеры);
• Мониторинг и оптимизация правил детектирования (анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями).
Требования:• Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр,);
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), EDR, приложения;
• Навыки парсинга и нормализации логов (регулярные выражения, grok‑паттерны, JSON/XML парсинг).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- ELK stack
- MITRE ATT&CK
- Threat Hunting
- EDR
- Linux
- Windows Server
- Regular Expressions
- JSON
- XML
- Grok
Возможные вопросы на собеседовании
Проверка практического опыта работы с фреймворком MITRE ATT&CK.
Расскажите, как вы используете MITRE ATT&CK при разработке новых правил детектирования?
Оценка навыков оптимизации и работы с качеством алертов.
Каков ваш алгоритм действий при высоком уровне False Positive (FP) от конкретного правила?
Проверка технических навыков обработки данных.
С какими сложностями вы сталкивались при парсинге нестандартных логов и как их решали?
Оценка понимания процессов Threat Hunting.
Как вы формулируете гипотезы для Threat Hunting и чем они отличаются от обычных правил SIEM?
Проверка знаний системных логов.
Какие события в логах Windows (Event ID) наиболее критичны для обнаружения техник Lateral Movement?
Похожие вакансии
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
Senior InfraSec engineer
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
ИБ-специалист (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!