К списку

Detection engineer

Selectel

Санкт-Петербург Информационная безопасность

Мы команда отдела ИБ, занимаемся мониторингом инцидентов, защитой конечных устройств, контролем доступов, проводим аудиты и пентесты, закрываем уязвимости и делаем сотрудников более внимательными. У нас легко воплощать в жизнь собственные идеи и не нужно заниматься бумажной безопасностью. Наша главная цель - делать растущий бизнес защищенным)

Основные задачи
  • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз
  • Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования:
  • Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями
  • Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований
  • Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов
  • Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.
Мы ожидаем
  • Опыт работы в сфере информационной безопасности (желательно в SOC)
  • Понимание принципов работы SIEM‑систем;
  • Опыт написания и отладки правил обнаружения
  • Знание MITRE ATT&CK Framework и умение применять его на практике
  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения
  • Навыки парсинга и нормализации логов
Будет плюсом
  • Опыт автоматизации рутинных задач (Python, Bash)
  • Опыт применения ML/AI методов для анализа логов или классификации аномалий

Источник: selectel.ru (Selectel) 30 августа 2026