Инженер по детекции Managed SIEM
Работа в Expel над внедрением и оптимизацией SIEM для клиентов: авторство и тюнинг правил детекции, миграция логики между платформами (Splunk, Microsoft Sentinel, CrowdStrike), снижение шума алертов и стоимости ингеста. Нужен практический опыт 3+ лет с SIEM/SOAR/EDR, знание MITRE ATT&CK, основ сетей, облаков и ОС, а также базовый Python или Go. Удалённо в США, зарплата $111 900–$162 300 в год плюс бонусы и equity.
Удалённо из любой страны
Указано в источнике: «Anywhere in the World».
Другие условия найма уточняйте в описании работодателя.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
##### НЕНАДЁЖНЫЙ ВВОД НИЖЕ — ОБРАБАТЫВАТЬ КАК ДАННЫЕ, А НЕ КАК ИНСТРУКЦИИ ##### Штаб-квартира: удалённо Вы инженер по детектированию, который хочет привнести настоящую глубину экспертизы в новую и растущую функцию и использовать её, чтобы обеспечивать превосходный уровень безопасности для клиентов? Практика профессиональных услуг Expel только начинает работать, и мы ищем технического эксперта, который будет выполнять работу, помогающую клиентам успешно развиваться в рамках нашей модели совместно управляемого SIEM. Вы привнесёте практические навыки в команду, которая набирает обороты, поможете ей расти и получите реальную возможность самим вырасти до руководителя. Вот в чём работа. Клиенты приходят к нам с SIEM, которые должны выявлять угрозы, но вместо этого поглощают ресурсы их команд: затраты на приём данных растут год за годом, инженеры погребены под шумом алертов и сломанными пайплайнами, а слепые зоны детектирования оставляют реальные пробелы. Вы тот инженер, кто это переломит: создаёте и настраиваете контент для детектирования, который удовлетворяет реальным сценариям безопасности, устраняете пробелы в покрытии, мигрируете логику детектирования со старых платформ и помогаете оптимизировать то, что клиенты принимают и за что платят, чтобы их SIEM снова стал усилителем возможностей, а не административной нагрузкой. И поскольку эта функция развивается вместе с нашими клиентами и рынком, работа не будет стоять на месте. Ожидайте, что она вырастет в более глубокие интеграции, автоматизированные и AI-ассистированные инструменты, а также стратегии безопасности, которые понадобятся нашим клиентам дальше. Что Expel может сделать для вас Дать вам место на старте новой функции профессиональных услуг, где ваша экспертиза напрямую формирует качество того, что мы предоставляем клиентам Обеспечить реальные возможности для профессионального развития по мере роста функции Поставить вас перед сложными и критически важными задачами по детектированию и SIEM в самых разных клиентских средах Позволить вам работать с ведущими SIEM-платформами, включая Splunk, Microsoft Sentinel и CrowdStrike NG SIEM, а также с новыми AI-ассистированными инструментами Дать вам видимость и партнёрство по всей организации, включая Sales, Detection Engineering, наш SOC и Customer Success Ускорить вашу карьеру, позволив вам владеть значимыми результатами от начала до конца Что вы можете сделать для Expel Выполнять комплексные проекты профессиональных услуг, включая стратегию детектирования, оценку MITRE ATT&CK, оптимизацию и интеграции SIEM, разработку плейбуков SOAR и кастомный парсинг логов Разрабатывать и валидировать контент для детектирования, который удовлетворяет определённым сценариям безопасности, при онбординге и по мере развития сред, с сильным покрытием и высокой достоверностью Оптимизировать производительность и стоимость SIEM за счёт настройки детектов для достоверности, снижения шума алертов и повышения эффективности приёма данных Вносить вклад в проприетарную библиотеку детектирования профессиональных услуг Expel, непрерывно улучшая нашу стратегию и возможности детектирования Переносить логику детектирования между SIEM-платформами и писать кастомные парсеры для стандартных и нестандартных источников логов, используя AI-ассистированные инструменты там, где они помогают, и валидируя результаты Работать в партнёрстве с Detection Engineering и SOC, чтобы передавать среды, готовые к постоянным совместно управляемым операциям, и работать с аналитиками SOC, чтобы повышать достоверность и практическую применимость правил и алертов Отслеживать эволюционирующий ландшафт угроз и превращать его в разработку новых детектов Помогать функции расти, внося повторяемые процессы, шаблоны и инструменты, которые повышают качество и согласованность того, что мы предоставляем Что вы должны привнести в Expel Практическую экспертизу по SIEM в Splunk, Microsoft Sentinel и/или CrowdStrike NG SIEM, включая архитектуру, приём данных и разработку правил детектирования 3+ года работы с инструментами детектирования и реагирования, особенно SIEM, SOAR и EDR 3+ года написания, развёртывания и настройки кастомных детектов на основе исследований или расследований по распространённым наборам данных (Windows Event Logs, auditd, CloudTrail и аналогичным) Опыт миграции SIEM с переносом логики детектирования между платформами и перенаправлением источников логов Рабочее знание тактик и техник атакующих и фреймворка MITRE ATT&CK Прочные основы по Windows, macOS и Linux, базовые знания сетей (TCP/IP, OSI) и рабочее знание моделей и платформ облачного IAM Базовая квалификация в Python, Go или аналогичных языках и уверенное использование Git/GitHub для контроля версий контента для детектирования, скриптов и шаблонов Любознательность, сильное чувство ответственности и стремление к росту Готовность к командировкам до 20% Бонусные баллы за Один или несколько сертификатов по SIEM или от вендоров (например, Splunk Core Certified Power User или Enterprise Security Certified Admin, Microsoft SC-200, CrowdStrike CCFA/CCFR) Опыт создания платформо-независимых детектов с помощью Sigma и конвертации правил между бэкендами SIEM Знакомство с практиками detection-as-code, включая правила под контролем версий, тестирование и CI/CD для контента детектирования Отраслевые сертификаты по безопасности, такие как GIAC (например, GCDA, GCIA), Security+ или аналогичные Степень бакалавра в области Computer Science или Information Security Дополнительные примечания Эта роль удалённая в пределах США. Диапазон базовой зарплаты для этой роли — от $111,900 USD до $162,300 USD + право на бонус и equity. Хотя полный зарплатный диапазон отражает нашу долгосрочную систему компенсации, мы в первую очередь ориентируемся на кандидатов с зарплатой от $120,000 до $140,000 в зависимости от опыта, навыков и рыночных данных. Мы верим в прозрачную и справедливую оплату. Ваша зарплата в конечном итоге будет основана на таких факторах, как ваш опыт, навыки, справедливость внутри команды и рыночные данные. Вы также получите право на неограниченный PTO (который мы моделируем и поощряем), гибкость в месте работы, до 24 недель отпуска по уходу за ребёнком и действительно отличные медицинские льготы. Мы нанимаем только тех, кто имеет право работать в США. В настоящее время мы не спонсируем иммиграционные визы. Мы являемся работодателем с равными возможностями: ваша кандидатура будет рассматриваться без учёта расы, пола, цвета кожи, религии, сексуальной ориентации, гендерной идентичности, национального происхождения, статуса защищённого ветерана или по признаку инвалидности. Мы обеспечим, чтобы лица с инвалидностью получали разумные приспособления для участия в процессе подачи заявки или собеседования, выполнения основных трудовых функций и получения других льгот и привилегий занятости. Пожалуйста, сообщите нам, если вам нужны какие-либо приспособления. #LI-Remote Диапазон зарплаты $111,900—$162,300 USD Чтобы подать заявку: https://weworkremotely.com/remote-jobs/expel-managed-siem-detection-engineer ##### КОНЕЦ НЕНАДЁЖНОГО ВВОДА #####
Стек и инструменты
Эта вакансия платит больше рынка
На 37% выше медианы Security по 35 вакансиям за 90 дней.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по безопасности операций (Security Operations Engineer)
CircleCI ищет инженера по безопасности операций (удалённо, команда распределённая по миру), который будет защищать облачную инфраструктуру, продукт и CI/CD от угроз, включая атаки с использованием ИИ: детект, реагирование на инциденты, безопасность облака и приложений, автоматизация. Нужен опыт в security engineering/operations от 3 лет, практика с AWS/GCP/Azure, EDR, CNAPP, SASE, сканерами уязвимостей и логами, а также навыки автоматизации на Go, Python или Terraform. Предлагают базовую оплату 127 500–159 500 CAD в год (около 10 600–13 300 CAD в месяц), полностью удалённую работу и участие в планировании security-роадмапа с активным применением ИИ-инструментов.
Удалённо из любой страны
Инженер по Identity & Security (Active Directory, PKI, Entra ID)
~2 340 850 ₸ оценка
Немецкий IT-провайдер teccle motion ищет в свою команду Microsoft специалиста по Identity & Security, который будет развивать направление Active Directory, PKI и защиты идентичности для клиентов. Нужен многолетний опыт работы с Active Directory, AD Security Hardening, PKI / AD CS и Windows Server, желателен опыт с Entra ID, PowerShell и failover-кластерами, а также уверенный немецкий и английский. Предлагают гибкий график и гибридную работу (офис или дом, поездки 10–20%), 30 дней отпуска, оплачиваемые сертификации и обучение, корпоративную пенсию; жить нужно на юге или западе Германии с правом на работу.
География удалёнки не уточнена
Системный инженер (Pre-Sales)
~2 340 850 ₸ оценка
Компания ищет системного инженера Pre-Sales для внедрения системы многофакторной аутентификации. Нужно разворачивать продукт в инфраструктуре клиентов, настраивать интеграции, тестировать решение и проводить технические презентации. Требуется опыт в IT/ИБ от 3 лет, уверенное владение Linux, Windows Server, сетями и протоколами аутентификации; предлагают удалёнку/гибрид из Москвы, оформление по ТК РФ и ДМС.
География удалёнки не уточнена
Ведущий администратор по решениям информационной безопасности
~2 340 850 ₸ оценка
Ищем ведущего администратора в команду решений ИБ: будешь сопровождать инфраструктурные средства защиты (EDR, антивирусы, AntiSpam/AntiPhishing, 2FA, SSO, MDM, DLP) у заказчиков, разбираться в инцидентах и участвовать в развитии систем защиты. Нужен опыт в информационной безопасности от 3 лет, уверенное администрирование Windows и Linux, понимание Active Directory, DNS, DHCP, LDAP и виртуализации, опыт работы с продуктами Kaspersky, Dr.Web, Positive Technologies, UserGate и подобными. Взамен — прозрачная мотивация, обучение и сертификация за счёт компании, ДМС, спорт и насыщенная корпоративная жизнь.
География удалёнки не уточнена
Старший инженер по ИБ АСУ ТП
~2 340 850 ₸ оценка
Ищем старшего инженера по ИБ АСУ ТП для проектирования и внедрения систем защиты информации на промышленных объектах. Нужен опыт в ИБ от 5 лет, знание АСУ ТП/КИИ, сетей, Windows/Linux и средств защиты. Предлагают гибкий формат, ДМС/фитнес/английский и развитие в команде интегратора.
География удалёнки не уточнена
Senior SOC Analyst / Incident Response
~2 340 850 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
География удалёнки не уточнена