Detection engineer
cloud.ruСанкт-Петербургсегодня
О вакансии
Разработка и внедрение правил обнаружения угроз, интеграция источников данных, формирование гипотез для Threat Hunting, мониторинг и оптимизация правил безопасности
Требования
- Опыт работы в сфере информационной безопасности (желательно в SOC)
- Понимание принципов работы SIEM‑систем (ELK, MP, KUMA и пр)
- Опыт написания и отладки правил обнаружения
- Знание MITRE ATT&CK Framework
- Опыт работы с логами (Windows, Linux, сети, EDR, приложения)
- Навыки парсинга и нормализации логов
Источник: Telegram-канал Вакансии в ИБ | infosec
Отклик — через JobSignal
Зарегистрируйтесь и загрузите резюме — откроется прямой контакт по этой вакансии и персональная подборка похожих из сотен Telegram-каналов. Первые 3 дня бесплатно, без карты.
Получить контакт работодателя