ВАКАНСИЯ
SOC
набор открыт
обновлено сегодня
Senior SOC Detection Engineer — Компания скрыта (Сфера развлечений)
КС
Компания скрыта (Сфера развлечений)
Грейд
Senior
Направление
SOC
Опыт
—
Формат
—
Город
—
Занятость
—
Стек
SplunkPythonPowerShellBashGitKubernetesMITRE ATT&CKSysmon
О вакансии
Компания нанимает специалистов, которые уже переехали из России и Беларуси.
Международный продуктовый IT-холдинг со штатом 3000+ человек создаёт и развивает собственные технологические продукты в FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который будет развивать направление Detection Engineering и укреплять способности компании по выявлению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.
Позиция охватывает полный цикл работы с security detections: от изучения техник атак и формирования требований к логированию до создания, тестирования, внедрения и непрерывного совершенствования правил детектирования в Splunk. Значительная часть задач связана с повышением качества телеметрии, расширением покрытия угроз и сокращением числа false positives.
Что предстоит делать
Международный продуктовый IT-холдинг со штатом 3000+ человек создаёт и развивает собственные технологические продукты в FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который будет развивать направление Detection Engineering и укреплять способности компании по выявлению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.
Позиция охватывает полный цикл работы с security detections: от изучения техник атак и формирования требований к логированию до создания, тестирования, внедрения и непрерывного совершенствования правил детектирования в Splunk. Значительная часть задач связана с повышением качества телеметрии, расширением покрытия угроз и сокращением числа false positives.
Что предстоит делать
- Создавать, тестировать, внедрять и сопровождать detection и correlation rules в Splunk или аналогичных SIEM-системах.
- Трансформировать результаты расследований инцидентов, threat hunting и исследований техник атак в действенные правила детектирования.
- Анализировать false positives, false negatives и пробелы в detection coverage.
- Наращивать покрытие детектирования и маппить правила на техники MITRE ATT&CK.
- Разрабатывать и оптимизировать SPL-запросы, dashboards, reports и risk-based detections.
- Формулировать требования к логированию, parsing, normalization, enrichment и качеству данных.
- Выстраивать мониторинг и health checks для detection rules и источников данных.
- Развивать автоматизированное тестирование детектов, synthetic events, telemetry replay и CI/CD-процессы.
- Принимать участие в расследовании инцидентов, threat hunting, purple team exercises и attack emulation.
- Сотрудничать с командами SOC, Incident Response, Threat Intelligence, Infrastructure и Engineering.
- Документировать логику детектирования, источники данных, зависимости, ограничения и ожидаемое поведение правил.
- Весомый практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных областях информационной безопасности.
- Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению.
- Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой.
- Опыт написания сложных поисковых запросов, корреляций, dashboards и reports.
- Практический опыт настройки и тюнинга детектов, работы с exceptions и allowlists.
- Умение формировать требования к логированию и телеметрии, оценивать качество поступающих данных.
- Навыки автоматизации на Python, PowerShell или Bash.
- Опыт работы с Git, code review, API и базовыми CI/CD-процессами.
- Понимание принципов security monitoring в Windows и Linux.
- Способность самостоятельно погружаться в сложные технические задачи и доводить решения до результата.
- Развитые коммуникативные навыки и умение продуктивно взаимодействовать с различными техническими командами.
- Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups.
- Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes.
- Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation.
- Опыт построения метрик качества детектирования и автоматизированных validation frameworks.
- Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами.
- Участие в security research, профильных конференциях или профессиональном security-сообществе.
Требованияобязательно
Сильный практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных направлениях ИБ
Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению
Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой
Опыт разработки сложных поисковых запросов, корреляций, dashboards и reports
Практический опыт настройки и оптимизации детектов, работы с exceptions и allowlists
Умение определять требования к логированию и телеметрии и оценивать качество поступающих данных
Навыки автоматизации на Python, PowerShell или Bash
Опыт работы с Git, code review, API и базовыми CI/CD-процессами
Понимание принципов security monitoring в Windows и Linux
Хорошие коммуникативные навыки и умение эффективно взаимодействовать с разными техническими командами
Будет плюсом
Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups
Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes
Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation
Опыт разработки метрик качества детектирования и автоматизированных validation frameworks
Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами
Участие в security research, профильных конференциях или профессиональном security-сообществе
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Пентестер-исследователь (R&D) — METASCAN
METASCAN
200 000 — 300 000 ₽
Cтажер DevOps[Кибербезопасность] — МТС
МТС
вилка не указана
Эксперт SOC 3 линии (ЦОДД) — ЭР-Телеком Холдинг
ЭР-Телеком Холдинг
вилка не указана
DevOps Engineer (Middle) — ООО «Комплексные технологии»
ООО «Комплексные технологии»
200 000 — 220 000 ₽
Карьера в ИБ
Вакансии по стеку