- Страна
- Россия
Специалист по мониторингу ИБ
Selectel — престижный работодатель в IT-сфере с сильной инженерной культурой. Вакансия предлагает интересные задачи по развитию SOC и гибридный формат работы в Санкт-Петербурге, что делает её очень привлекательной для специалистов среднего уровня.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует уверенных знаний в области SIEM, понимания векторов атак по MITRE ATT&CK и практических навыков работы с логами различных ОС и сетевых устройств. Средний уровень сложности обусловлен необходимостью не только мониторить, но и самостоятельно разрабатывать правила детектирования.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалиста ИБ с опытом 1–3 года в Санкт-Петербурге рыночный диапазон составляет от 120 000 до 180 000 рублей. Selectel обычно предлагает конкурентоспособную оплату, соответствующую рыночным медианам для технологических компаний.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Специалист по мониторингу ИБ.
Локация:** #Санкт_Петербург.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Selectel.
Обязанности:• Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз;
• Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования;
• Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями;
• Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований;
• Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов;
• Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.
Требования:• Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем;
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения;
• Навыки парсинга и нормализации логов.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- MITRE ATT&CK
- Windows
- Linux
- Firewall
- DNS
- NIDS
- EDR
- Threat Hunting
- Log Analysis
- Information Security
Возможные вопросы на собеседовании
Проверка практического опыта работы с методологиями описания атак.
Расскажите, как вы использовали MITRE ATT&CK для приоритизации разработки правил детектирования в вашей прошлой практике?
Оценка навыков работы с данными и понимания процессов SIEM.
С какими сложностями вы сталкивались при нормализации и парсинге нестандартных логов и как их решали?
Проверка аналитических способностей и умения работать с ложноположительными срабатываниями.
Каков ваш алгоритм действий при анализе большого количества False Positive алертов от конкретного правила корреляции?
Оценка навыков реагирования на инциденты.
Опишите ваш процесс первичного реагирования при обнаружении подозрительной активности, указывающей на попытку горизонтального перемещения (lateral movement) в сети.
Проверка проактивного подхода к безопасности.
Как вы подходите к формированию гипотез для Threat Hunting на основе имеющихся источников событий?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

