Инженер SIEM/SOAR и Detection Engineering
Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>S-PRO — партнёр по разработке программного обеспечения и IT-консалтингу. Мы разрабатываем уникальные продукты, адаптированные под потребности клиента, чтобы ускорить бизнес. Наше типичное взаимодействие — это консалтинг, discovery, разработка и поддержка, с клиентами из fintech, healthcare, energy и других отраслей.</p><p>Мы ищем опытного специалиста по SIEM/SOAR и detection engineering, чтобы помочь в дальнейшем развитии нашей существующей SIEM-инфраструктуры.</p><h3>Требования к вакансии</h3><p>Обязанности:</p><ul><li>Обзор и критическая оценка существующей инфраструктуры Sekoia/SIEM</li><li>Анализ подключённых источников данных, выявление и устранение соответствующих пробелов</li><li>Анализ существующих правил детектирования, сценариев использования и кейсов</li><li>Установление базовых показателей по объёму кейсов, трудозатратам на обработку и уровню ложных срабатываний на старте проекта</li><li>Выявление причин высоких трудозатрат на ручной анализ</li><li>Улучшение логики детектирования, приоритизации и качества кейсов</li><li>Проектирование и внедрение дополнительного обогащения данных</li><li>Выявление и внедрение значимых интеграций</li><li>Разработка или дальнейшее развитие</li></ul><p>Требования:</p><ul><li>Значительный практический опыт работы с SIEM и detection engineering</li><li>Опыт работы с процессами SOC и триажем инцидентов</li><li>Опыт работы с SOAR и автоматизацией безопасности</li><li>Глубокие знания различных источников данных безопасности и интеграций, в частности identity, cloud (AWS) и SaaS</li><li>Detection engineering на основе MITRE ATT&CK</li><li>Опыт версионированного, отслеживаемого сопровождения детекций (Detection-as-Code — плюс)</li><li>Опыт работы с Sekoia</li><li>Практический склад ума и способность работать самостоятельно</li><li>Способность критически анализировать существующие инфраструктуры и внедрять прагматичные улучшения</li><li>Готовность и способность активно делиться знаниями</li><li>Свободное владение немецким языком.</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li><strong>Ориентация на долгосрочную работу в команде: </strong>мы создаём среду прозрачной коммуникации и минимальной бюрократии, что ведёт к долгосрочным отношениям.</li><li><strong>Развитие нишевой экспертизы:</strong> мы работаем в нескольких нишах, таких как FinTech, healthcare и logistics. Поэтому наши сотрудники могут развивать собственную экспертизу в этих доменах.</li><li><strong>Непрерывное обучение: </strong>мы создаём планы развития сотрудников / персональные дорожные карты / быстрые процессы повышения.</li><li><strong>Внутреннее карьерное развитие:</strong> 80% наших текущих руководителей были повышены до этих позиций внутри S-PRO. Мы поощряем инициативу. Если человек хочет ставить новые задачи и расти, мы обязательно его поддержим.</li></ul><p><strong><br>Льготы и бонусы</strong>:</p><ul><li>Гибкий график.</li><li>Модель удалённой работы.</li><li>Медицинская страховка</li><li>Оплачиваемые отпуска</li><li>Оплачиваемые больничные.</li><li>Оплачиваемые государственные праздники.</li></ul><p><em>Отправляя заявку на эту позицию, вы даёте согласие на обработку ваших персональных данных в целях рекрутинга в соответствии с применимым законодательством о защите данных. Подробную информацию об обработке персональных данных можно найти по следующей ссылке:<a href="https://s-pro.io/candidate-privacy-notice" target="_blank"> Сandidate Privacy</a></em></p> <div> <a href="https://jobs.dou.ua/companies/s-pro/vacancies/375360/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в S-PRO
3 активные вакансии в компании
Ведущий архитектор программного обеспечения / AI Solutions Architect
~3 119 063 ₸ оценка
S-PRO ищет архитектора ПО с опытом от 3 лет для проектирования AI-first решений: мультиагентные оркестраторы, RAG-системы, AI-фичи. Нужны навыки архитектурных паттернов, работа с данными и пайплайнами, участие в pre-sale и discovery, английский Upper-Intermediate/Advanced. Предлагают удалёнку, гибкий график, медстраховку и оплачиваемые отпуска.
Старший Fullstack разработчик
Актуальность уточняется
~1 457 500 ₸ оценка
Ищем опытного Senior Fullstack разработчика для работы над продуктом с AI-функциональностью. Нужно 5+ лет опыта, сильные знания Python/Django и Vue/TypeScript, опыт с LLM и AI-агентами. Предлагают удаленную работу, гибкий график и возможности для роста.
Похожие вакансии
6 вакансийSenior Android Security Engineer / AOSP Engineer
~1 767 640 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Инженер по безопасности приложений
~1 767 640 ₸ оценка по стеку
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.
Инженер по безопасности
~1 767 640 ₸ оценка
Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.
Системный администратор Windows / Linux
~1 767 640 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 767 640 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Project / Portfolio Manager (Security Engineering)
Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.