Detection engineer

Selectel

СтранаРоссия
ОтрасльИТ, интернет, телеком
СпециализацияМашинное обучение и ИИ
Опубликовано 27 сентября 2026 г.

Чем предстоит заниматься: Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз. Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования: Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями. Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований. Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов. Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др. Наши пожелания к кандидатам: Опыт работы в сфере информационной безопасности (желательно в SOC). Понимание принципов работы SIEM-систем. Опыт написания и отладки правил обнаружения. Знание MITRE ATT&CK Framework и умение применять его на практике. Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения. Навыки парсинга и нормализации логов. Будет плюсом: опыт автоматизации рутинных задач (Python, Bash). Будет плюсом: опыт применения ML/AI методов для анализа логов или классификации аномалий.

ITDevOps

⚠️ Будьте внимательны: вакансия размещена из открытых источников и может быть недостоверна.

Зарплата

Не указано