- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по мониторингу ИБ
Selectel — престижный работодатель в IT-сфере с сильной инженерной культурой. Вакансия предлагает интересные задачи по развитию SOC и гибридный формат работы в Санкт-Петербурге, что делает её очень привлекательной для специалистов среднего уровня.
Сложность вакансии
Роль требует уверенных знаний в области SIEM, понимания векторов атак по MITRE ATT&CK и практических навыков работы с логами различных ОС и сетевых устройств. Средний уровень сложности обусловлен необходимостью не только мониторить, но и самостоятельно разрабатывать правила детектирования.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалиста ИБ с опытом 1–3 года в Санкт-Петербурге рыночный диапазон составляет от 120 000 до 180 000 рублей. Selectel обычно предлагает конкурентоспособную оплату, соответствующую рыночным медианам для технологических компаний.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Selectel уже сейчас
Присоединяйтесь к команде Selectel и станьте ключевым звеном в обеспечении безопасности ведущего облачного провайдера!
Описание вакансии
**Специалист по мониторингу ИБ.
Локация:** #Санкт_Петербург.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Selectel.
Обязанности:• Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз;
• Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования;
• Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями;
• Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований;
• Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов;
• Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.
Требования:• Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем;
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения;
• Навыки парсинга и нормализации логов.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Information Security
- Windows
- DNS
- SIEM
- MITRE ATT&CK
- Firewall
- Threat Hunting
- EDR
- Log Analysis
- NIDS
Возможные вопросы на собеседовании
Проверка практического опыта работы с методологиями описания атак.
Расскажите, как вы использовали MITRE ATT&CK для приоритизации разработки правил детектирования в вашей прошлой практике?
Оценка навыков работы с данными и понимания процессов SIEM.
С какими сложностями вы сталкивались при нормализации и парсинге нестандартных логов и как их решали?
Проверка аналитических способностей и умения работать с ложноположительными срабатываниями.
Каков ваш алгоритм действий при анализе большого количества False Positive алертов от конкретного правила корреляции?
Оценка навыков реагирования на инциденты.
Опишите ваш процесс первичного реагирования при обнаружении подозрительной активности, указывающей на попытку горизонтального перемещения (lateral movement) в сети.
Проверка проактивного подхода к безопасности.
Как вы подходите к формированию гипотез для Threat Hunting на основе имеющихся источников событий?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Директор по информационной безопасности
Руководитель направления по информационной безопасности (методология и аудит)
Аналитик ИБ (Senior)
Инженер SIEM
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!