ВАКАНСИЯ SOC набор открыт обновлено сегодня

Senior SOC Detection Engineer — Компания скрыта (Сфера развлечений)

Компания скрыта (Сфера развлечений)
Откликнуться
Грейд
Senior
Направление
SOC
Опыт
—
Формат
—
Город
—
Занятость
—
Стек
SplunkPythonPowerShellBashGitKubernetesMITRE ATT&CKSysmon
О вакансии
Компания нанимает специалистов, которые уже переехали из России и Беларуси.

Международный продуктовый IT-холдинг со штатом 3000+ человек создаёт и развивает собственные технологические продукты в FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который будет развивать направление Detection Engineering и укреплять способности компании по выявлению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.

Позиция охватывает полный цикл работы с security detections: от изучения техник атак и формирования требований к логированию до создания, тестирования, внедрения и непрерывного совершенствования правил детектирования в Splunk. Значительная часть задач связана с повышением качества телеметрии, расширением покрытия угроз и сокращением числа false positives.

Что предстоит делать

  • Создавать, тестировать, внедрять и сопровождать detection и correlation rules в Splunk или аналогичных SIEM-системах.
  • Трансформировать результаты расследований инцидентов, threat hunting и исследований техник атак в действенные правила детектирования.
  • Анализировать false positives, false negatives и пробелы в detection coverage.
  • Наращивать покрытие детектирования и маппить правила на техники MITRE ATT&CK.
  • Разрабатывать и оптимизировать SPL-запросы, dashboards, reports и risk-based detections.
  • Формулировать требования к логированию, parsing, normalization, enrichment и качеству данных.
  • Выстраивать мониторинг и health checks для detection rules и источников данных.
  • Развивать автоматизированное тестирование детектов, synthetic events, telemetry replay и CI/CD-процессы.
  • Принимать участие в расследовании инцидентов, threat hunting, purple team exercises и attack emulation.
  • Сотрудничать с командами SOC, Incident Response, Threat Intelligence, Infrastructure и Engineering.
  • Документировать логику детектирования, источники данных, зависимости, ограничения и ожидаемое поведение правил.
Что важно для нас

  • Весомый практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных областях информационной безопасности.
  • Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению.
  • Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой.
  • Опыт написания сложных поисковых запросов, корреляций, dashboards и reports.
  • Практический опыт настройки и тюнинга детектов, работы с exceptions и allowlists.
  • Умение формировать требования к логированию и телеметрии, оценивать качество поступающих данных.
  • Навыки автоматизации на Python, PowerShell или Bash.
  • Опыт работы с Git, code review, API и базовыми CI/CD-процессами.
  • Понимание принципов security monitoring в Windows и Linux.
  • Способность самостоятельно погружаться в сложные технические задачи и доводить решения до результата.
  • Развитые коммуникативные навыки и умение продуктивно взаимодействовать с различными техническими командами.
Будет плюсом

  • Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups.
  • Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes.
  • Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation.
  • Опыт построения метрик качества детектирования и автоматизированных validation frameworks.
  • Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами.
  • Участие в security research, профильных конференциях или профессиональном security-сообществе.
Требованияобязательно
Сильный практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных направлениях ИБ
Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению
Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой
Опыт разработки сложных поисковых запросов, корреляций, dashboards и reports
Практический опыт настройки и оптимизации детектов, работы с exceptions и allowlists
Умение определять требования к логированию и телеметрии и оценивать качество поступающих данных
Навыки автоматизации на Python, PowerShell или Bash
Опыт работы с Git, code review, API и базовыми CI/CD-процессами
Понимание принципов security monitoring в Windows и Linux
Хорошие коммуникативные навыки и умение эффективно взаимодействовать с разными техническими командами
Будет плюсом
Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups
Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes
Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation
Опыт разработки метрик качества детектирования и автоматизированных validation frameworks
Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами
Участие в security research, профильных конференциях или профессиональном security-сообществе
Источник
Подробнее и отклик → getmatch.ru Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться