Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Selectel создаёт облачные сервисы и IT-инфраструктуру в России. Отдел информационной безопасности занимается мониторингом инцидентов, защитой конечных устройств, контролем доступов, аудитами и пентестами, устранением уязвимостей и повышением внимательности сотрудников к безопасности.
задачи
Расширять покрытие мониторинга, подключать и интегрировать новые источники событий с критически важных узлов инфраструктуры;
Структурировать и обогащать сырые логи для повышения качества данных и точности детектирования;
Создавать и настраивать правила корреляции событий для выявления сложных многоэтапных атак;
Анализировать ложные срабатывания и снижать уровень шума;
Аудировать и актуализировать существующий контент;
Управлять исключениями;
Анализировать оповещения SIEM, квалифицировать инциденты и проводить первичное реагирование на атаки;
Формировать гипотезы поиска угроз;
Участвовать в расследованиях инцидентов;
Взаимодействовать с командами анализа рисков, устранения уязвимостей и расследования инцидентов;
Документировать и сопровождать правила детектирования угроз, подключённые источники и парсеры.
требования
Опыт работы в информационной безопасности, желательно в SOC;
Понимание принципов работы SIEM-систем;
Опыт написания и отладки правил обнаружения;
Знание MITRE ATT&CK и умение применять фреймворк на практике;
Опыт работы с логами операционных систем Windows и Linux, сетевых устройств и сервисов, NIDS, EDR и приложений;
Навыки парсинга и нормализации логов;
Будет плюсом опыт автоматизации рутинных задач с Python и Bash, применение ML/AI-методов для анализа логов или классификации аномалий.
условия
Ежемесячная надбавка за некурение;
ДМС, стоматология и офисный врач с первого дня работы;
Компенсация психологических консультаций;
Компенсация 50% стоимости абонемента в фитнес-клуб;
Спортивные мероприятия, образовательные программы и внутренние курсы;