Перейти к содержимому
KaaIoT
K
KaaIoT
1

Инженер по обнаружению угроз (Detection Engineer)

Ищем опытного специалиста для построения систем обнаружения угроз, а не для ручного просмотра алертов. Вы будете разрабатывать и улучшать логику обнаружения на основе логов облачных сервисов, приложений и сети, используя SIEM, Python и простые ML-модели. Важно умение работать с большими данными, автоматизировать процессы и добиваться снижения ложных срабатываний. Предлагается удаленная работа и фокус на практических результатах.

senior удалённо ~3 190 253 – 3 967 334 ₸
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 1528 похожих вакансий за 90 дней.

оценка p25–p75
3 190 253 – 3 967 334 ₸
медиана: 3 532 066 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Python Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Обзор роли: Мы ищем не традиционного SOC-аналитика. Эта роль посвящена созданию систем обнаружения, а не пролистыванию оповещений. Вы будете работать с большими объемами логов (облачных, приложений, сетевых), разрабатывать логику обнаружения и со временем ее улучшать. Это включает как обнаружение на основе правил (SIEM/XDR), так и подходы, основанные на данных (статистические модели, обнаружение аномалий, простые ML там, где это имеет смысл). Вы должны комфортно относиться к логам как к проблеме данных, а не просто как к потоку мониторинга. Важно! Это не та роль, где вы: весь день сидите в SIEM, кликая по оповещениям слепо добавляете правила усложняете всё с помощью ML Это та роль, где вы: создаете системы обнаружения, которые работают на практике. Чем вы будете заниматься: Обнаружение и аналитика Создавать и поддерживать механизмы обнаружения для: логов приложений (аутентификация, API, злоупотребление бизнес-логикой) облачной активности (CloudTrail, IAM, изменения инфраструктуры) сетевой телеметрии (DNS, прокси, межсетевой экран, NetFlow) Работать напрямую с данными в таких платформах, как Elasticsearch / Splunk / аналогичные Писать и настраивать логику обнаружения (запросы, корреляционные правила) Снижать уровень шума — ожидайте, что будете тратить время на исправление ложных срабатываний, а не только на добавление новых правил. Работа с данными (это большая часть работы) Создавать пайплайны для: приема логов нормализации извлечения признаков Работать с потоковыми или пакетными пайплайнами (Kafka / очереди / запланированные задачи) Преобразовывать сырые логи (например, CloudTrail) в структурированные данные, пригодные для обнаружения. Обнаружение аномалий / ML (практическое, не теоретическое) Применять простые модели там, где они добавляют ценность (например, One-Class SVM или аналогичные подходы) Фокусироваться на: построении базового поведения (baselining) оценке аномалий (anomaly scoring) Настраивать модели на основе реальных результатов (ложные срабатывания важнее теории) Если ML не улучшает сигнал — не используйте его. Автоматизация и реагирование Создавать плейбуки реагирования для типовых случаев Автоматизировать там, где это действительно экономит время (а не ради самой автоматизации) Интегрироваться с SOAR или писать легковесную оркестрацию Улучшать: скорость обнаружения согласованность реагирования. Использование AI (реалистичные ожидания) Использовать LLM для: обогащения оповещений сводок по расследованиям внутренних инструментов Не создавать "AI-платформу безопасности" Фокусироваться на практической выгоде, а не на хайпе. Threat hunting Проводить целенаправленный поиск угроз на основе гипотез Использовать внутренние данные + внешние сигналы Выявлять пробелы в логировании и обнаружении.

требования

Что ждём от вас

  • Уверенный опыт работы с SIEM (Elastic, Splunk, Sentinel и т.д.)
  • Глубокое понимание:
  • облачной активности (особенно логов AWS и IAM)
  • основ сетевых технологий
  • современного поведения приложений (API, потоки аутентификации)
  • Комфортная работа с большими наборами данных (не бояться сырых логов)
  • Python или аналогичный язык для обработки данных
  • Опыт автоматизации (SOAR или пользовательские скрипты).
  • Желательно (но не критично):
  • Опыт применения ML к логам (даже простых моделей достаточно)
  • Знакомство с LLM в инструментах (не в исследованиях)
  • Опыт работы с пайплайнами данных (Kafka, Spark и т.д.)
  • Маппинг MITRE ATT&CK
  • Что поможет вам быть эффективным здесь:
  • Вы не доверяете оповещениям слепо
  • Вы заботитесь о качестве сигнала, а не о количестве обнаружений
  • Вы можете отладить, почему обнаружение шумное или бесполезное
  • Вы понимаете системы, а не только инструменты
  • Вы предпочитаете создать что-то один раз, вместо того чтобы повторять ручную работу.
  • Как выглядит успех:
  • Меньше ложных срабатываний
  • Лучшая видимость во всех системах
  • Более быстрые расследования
  • Меньше ручной работы в SOC
  • Обнаружения, которые действительно ловят реальные проблемы
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KaaIoT

2 активные вакансии в компании

1 нед. назад

Инженер по обнаружению угроз (Security Detection Engineer)

~3 190 253 – 3 967 334 ₸ оценка

Ищем инженера по обнаружению угроз для построения систем детекции в автономной транспортной компании. Вы будете разрабатывать логику обнаружения на основе логов облака, приложений и сети, использовать Python и ML для анализа данных, автоматизировать реагирование и охотиться за угрозами. Требуется опыт с SIEM, облачными технологиями и большими данными. Предлагается удаленная работа и возможность влиять на безопасность передовых технологий.

SIEM Elasticsearch Splunk +10
senior удал. dj

Похожие вакансии

6 вакансий
RDP
R
RDP
11 ч. назад

Embedded разработчик

~1 489 400 – 2 200 250 ₸ оценка

Ищем опытного Python-разработчика для работы над embedded-системами на Linux. Нужно разрабатывать сервисы удалённого управления, сопровождать ПО, участвовать в troubleshooting и развитии продукта. Предлагаем удалённую работу с редкими командировками в Москву, ДМС и обучение за счёт компании.

Python Linux Embedded +10
senior удал. hh
Хекслет
Х
Хекслет
11 ч. назад

Автор курса по LLM-разработке

~1 489 400 – 2 200 250 ₸ оценка

Создание практического курса по LLM-разработке от основ до продакшн-внедрения. Нужен автор с реальным опытом внедрения LLM-приложений, RAG и AI-агентов. Предлагается удалённая проектная работа.

LLM RAG AI-агенты +4
senior удал. hh
А
АИМОР
1 д. назад

Backend Software Engineer

~1 489 400 – 2 200 250 ₸ оценка

Ищем опытного бэкенд-разработчика для создания и поддержки хостинг и VPN сервисов. Требуется 5+ лет опыта, отличное знание Python (Django/DRF) и Go, опыт с платежными системами и API. Предлагаем удаленную работу, полную занятость и конкурентную оплату.

Python Django DRF +10
senior удал. hh
Bell Integrator
B
Bell Integrator
1 д. назад

Backend разработчик Python/Java

Разработка и поддержка микросервисных интеграционных систем для банковского сектора. Требуется опыт от 5 лет в Python или Java, знание архитектурных паттернов, контейнеризации и брокеров сообщений. Компания предлагает удаленную работу, карьерный рост и участие в масштабных проектах.

Python Java Backend +11
senior удал. hh
АЙ-ТЕКО
А
АЙ-ТЕКО
1 д. назад

Python разработчик

~1 489 400 – 2 200 250 ₸ оценка

Ищем опытного Python-разработчика для создания сервисов на базе больших языковых моделей и AI-агентов. Требуется глубокий опыт в Python, AI/ML и работе с LLM. Компания предлагает стабильную занятость, соцпакет и возможности для профессионального роста.

Python LLM AI +18
senior удал. hh
Датаномика
Д
Датаномика
1 д. назад

Python разработчик

~1 489 400 – 2 200 250 ₸ оценка

Разработка и оптимизация AI-агентов на основе крупных языковых моделей, интеграция LLM, создание RAG-систем. Требуется продвинутый Python, опыт с LangChain, промпт-инжинирингом. Предлагается удаленная работа, гибкий график, обучение.

Python LLM AI +6
senior удал. hh