About the vacancy
Selectel ищет специалиста по мониторингу информационной безопасности в Санкт-Петербурге на гибридный формат работы. Задачи включают развитие мониторинга, настройку детектирования угроз, анализ SIEM-алертов и первичное реагирование на инциденты.
Обязанности
- Расширять покрытие мониторинга, подключать и интегрировать новые источники security-логов с критически важными узлами инфраструктуры.
- Нормализовать и обогащать данные, структурировать сырые логи и разрабатывать правила детектирования.
- Создавать и настраивать правила корреляции событий для выявления сложных многоэтапных атак.
- Анализировать false positive, снижать уровень шума, проводить аудит и актуализацию существующего контента, управлять исключениями.
- Анализировать SIEM-алерты, квалифицировать инциденты и проводить первичное реагирование на атаки.
- Формировать гипотезы Threat Hunting и участвовать в расследовании инцидентов.
- Взаимодействовать с командами по анализу рисков, митигации уязвимостей и расследованию инцидентов.
- Документировать и сопровождать правила детектирования угроз, подключённые источники и парсеры.
Условия
Гибридный формат работы.
Зарплата обсуждается на собеседовании.