yandex
S
Selectel
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Специалист по мониторингу ИБ

ИИОценка ИИ

Selectel — престижный работодатель в IT-сфере с сильной инженерной культурой. Вакансия предлагает интересные задачи по развитию SOC и гибридный формат работы в Санкт-Петербурге, что делает её очень привлекательной для специалистов среднего уровня.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует уверенных знаний в области SIEM, понимания векторов атак по MITRE ATT&CK и практических навыков работы с логами различных ОС и сетевых устройств. Средний уровень сложности обусловлен необходимостью не только мониторить, но и самостоятельно разрабатывать правила детектирования.

Анализ зарплаты

Медиана150 000 ₽
Рынок120 000 ₽ – 180 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалиста ИБ с опытом 1–3 года в Санкт-Петербурге рыночный диапазон составляет от 120 000 до 180 000 рублей. Selectel обычно предлагает конкурентоспособную оплату, соответствующую рыночным медианам для технологических компаний.

Сопроводительное письмо

Меня заинтересовала вакансия специалиста по мониторингу ИБ в Selectel, так как я обладаю опытом работы с SIEM-системами и глубоким пониманием процессов SOC. Мой опыт включает нормализацию логов, разработку правил корреляции и работу с фреймворком MITRE ATT&CK, что полностью соответствует вашим требованиям по расширению покрытия мониторинга.

Я ценю Selectel за технологичность и вклад в развитие облачной инфраструктуры в России. Уверен, что мои навыки анализа алертов и проведения первичного реагирования помогут минимизировать риски для вашей инфраструктуры и повысить точность детектирования угроз. Буду рад обсудить, как мой опыт поможет усилить вашу команду ИБ.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Selectel уже сейчас

Присоединяйтесь к команде Selectel и станьте ключевым звеном в обеспечении безопасности ведущего облачного провайдера!

Описание вакансии

**Специалист по мониторингу ИБ.

Локация:** #Санкт_Петербург.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Selectel.

Обязанности:• Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз;

• Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования;

• Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями;

• Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований;

• Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов;

• Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.

Требования:• Опыт работы в сфере информационной безопасности (желательно в SOC);

• Понимание принципов работы SIEM‑систем;

• Опыт написания и отладки правил обнаружения;

• Знание MITRE ATT&CK Framework и умение применять его на практике;

• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения;

• Навыки парсинга и нормализации логов.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Information Security
  • Windows
  • DNS
  • SIEM
  • MITRE ATT&CK
  • Firewall
  • Threat Hunting
  • EDR
  • Log Analysis
  • NIDS

Возможные вопросы на собеседовании

Проверка практического опыта работы с методологиями описания атак.

Расскажите, как вы использовали MITRE ATT&CK для приоритизации разработки правил детектирования в вашей прошлой практике?

Оценка навыков работы с данными и понимания процессов SIEM.

С какими сложностями вы сталкивались при нормализации и парсинге нестандартных логов и как их решали?

Проверка аналитических способностей и умения работать с ложноположительными срабатываниями.

Каков ваш алгоритм действий при анализе большого количества False Positive алертов от конкретного правила корреляции?

Оценка навыков реагирования на инциденты.

Опишите ваш процесс первичного реагирования при обнаружении подозрительной активности, указывающей на попытку горизонтального перемещения (lateral movement) в сети.

Проверка проактивного подхода к безопасности.

Как вы подходите к формированию гипотез для Threat Hunting на основе имеющихся источников событий?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
Э
Экспобанк
Не указана

Директор по информационной безопасности

HeadУдалённо
Information Security · Cybersecurity · Audit · Risk Management · Compliance · Infrastructure Security
+6 навыков
МБ
МТС Банк
Не указана

Руководитель направления по информационной безопасности (методология и аудит)

HeadУдалённо
Information Security · Audit · BPMN · PCI DSS · ГОСТ 57580 · Risk Management · Compliance
+7 навыков
H
HuntTech
1 400 ₽ – 1 737 ₽

Аналитик ИБ (Senior)

SeniorУдалённо
Git · SQL · Linux · Docker · Windows · SIEM · SoC · Positive Technologies · EDR · DBMS
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
MaxPatrol SIEM · MaxPatrol EDR · MaxPatrol VM · Python · Bash · PowerShell · SQL · ElasticSearch · Linux · Windows · Docker · Zabbix · Grafana
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

S
Selectel
Россия