Over de vacature
В cloud.ru открыта офисная позиция Detection engineer в Санкт-Петербурге. Специалист будет разрабатывать и оптимизировать правила обнаружения угроз, подключать источники данных и участвовать в Threat Hunting.
Обязанности
- Разработка, тестирование и оптимизация правил обнаружения угроз
- Подключение и интеграция новых источников данных, настройка парсеров, фильтров и нормализации данных
- Формирование гипотез для Threat Hunting на основе анализа данных
- Документирование и сопровождение каталога контента, правил детектирования угроз, подключённых источников и парсеров
- Мониторинг и оптимизация правил детектирования, анализ ложных срабатываний, снижение уровня шума, аудит и актуализация контента, управление исключениями
Условия
Офисный формат работы в Санкт-Петербурге.
Зарплата обсуждается на собеседовании.