
Senior SOC Detection Engineer
Компания скрыта (Сфера развлечений)
4 000 — 7 000 €/мес до налогов
Технологии/инструменты
Компания нанимает специалистов, которые уже переехали из России и Беларуси.
Международный продуктовый IT-холдинг с командой 3000+ сотрудников развивает собственные технологические решения в сферах FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который поможет развивать направление Detection Engineering и усиливать возможности компании по обнаружению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.
Роль предполагает полный цикл работы с security detections: от исследования техник атак и определения требований к логированию до разработки, тестирования, внедрения и постоянного улучшения правил детектирования в Splunk. Важная часть работы — повышение качества телеметрии, расширение покрытия угроз и снижение количества false positives.
Что предстоит делать
- Разрабатывать, тестировать, внедрять и поддерживать detection и correlation rules в Splunk или аналогичных SIEM-системах.
- Преобразовывать результаты расследований инцидентов, threat hunting и исследований техник атак в эффективные правила детектирования.
- Анализировать false positives, false negatives и пробелы в detection coverage.
- Расширять покрытие детектирования и маппить правила на техники MITRE ATT&CK.
- Разрабатывать и оптимизировать SPL-запросы, dashboards, reports и risk-based detections.
- Определять требования к логированию, parsing, normalization, enrichment и качеству данных.
- Разрабатывать мониторинг и health checks для detection rules и источников данных.
- Развивать автоматизированное тестирование детектов, synthetic events, telemetry replay и CI/CD-процессы.
- Участвовать в расследовании инцидентов, threat hunting, purple team exercises и attack emulation.
- Взаимодействовать с командами SOC, Incident Response, Threat Intelligence, Infrastructure и Engineering.
- Документировать логику детектирования, источники данных, зависимости, ограничения и ожидаемое поведение правил.
Что важно для нас
- Сильный практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных направлениях информационной безопасности.
- Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению.
- Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой.
- Опыт разработки сложных поисковых запросов, корреляций, dashboards и reports.
- Практический опыт настройки и оптимизации детектов, работы с exceptions и allowlists.
- Умение определять требования к логированию и телеметрии и оценивать качество поступающих данных.
- Навыки автоматизации на Python, PowerShell или Bash.
- Опыт работы с Git, code review, API и базовыми CI/CD-процессами.
- Понимание принципов security monitoring в Windows и Linux.
- Способность самостоятельно разбираться в сложных технических задачах и доводить решения до результата.
- Хорошие коммуникативные навыки и умение эффективно взаимодействовать с разными техническими командами.
Будет плюсом
- Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups.
- Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes.
- Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation.
- Опыт разработки метрик качества детектирования и автоматизированных validation frameworks.
- Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами.
- Участие в security research, профильных конференциях или профессиональном security-сообществе.

О компании Компания скрыта (Сфера развлечений)
Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.