Ведущий инженер по разработке детектирования и автоматизации
Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем <strong>руководителя направления Detection Engineering & Automation</strong>, который улучшит качество обнаружения угроз и автоматизацию, чтобы высокорисковое поведение злоумышленников выявлялось с меньшим количеством ложных срабатываний и более быстрым расследованием.</p><p>Это уникальная возможность помочь построить и развить функцию Detection Engineering & Automation с раннего этапа, формируя процессы, стратегию обнаружения, автоматизацию и инженерные лучшие практики.</p><p><strong>Обязанности</strong></p><ul><li>Руководить и развивать команду Detection Engineering & Automation, определяя приоритеты, наставляя участников команды и обеспечивая выполнение инициатив по обнаружению и автоматизации</li><li>Владеть полным жизненным циклом обнаружения, включая определение сценариев использования, разработку, тестирование, настройку и вывод из эксплуатации</li><li>Создавать и поддерживать правила обнаружения SIEM/EDR, detection-as-code, рабочие процессы обогащения и плейбуки автоматизации SOAR</li><li>Взаимодействовать с SOC, руководством Cyber Defense, командами Incident Response и инженерными командами для анализа ложных срабатываний, снижения шума от алертов и устранения пробелов в покрытии обнаружения</li><li>Сопоставлять правила обнаружения с критическими активами, тактиками и техниками атакующих (TTPs), источниками телеметрии и ранбуками реагирования на инциденты</li><li>Обеспечивать наличие у критических правил обнаружения четкого владельца, документации и подтвержденных результатов тестирования</li><li>Руководить инициативами по автоматизации безопасности, которые ускоряют расследования, избегая небезопасных автономных действий</li></ul><p><strong>Требования</strong></p><ul><li>Высшее образование в области компьютерных наук, информационной безопасности или смежной технической области — желательно</li><li>5+ лет опыта в SOC, Detection Engineering, Threat Detection или Security Automation</li><li>2+ года практического опыта в Detection Engineering</li><li>1+ год опыта руководства или наставничества команды инженеров</li><li>Практический опыт написания и настройки правил обнаружения (Sigma, YARA, корреляционные правила SIEM) и применения практик detection-as-code</li><li>Опыт работы с платформами SOAR, плейбуками автоматизации и скриптами (Python или аналогичными) для создания интеграций и автоматизации процессов безопасности</li><li>Глубокое понимание тактик и техник атакующих (MITRE ATT&CK), источников телеметрии (EDR, сеть, облако, идентификация) и процессов реагирования на инциденты</li><li>Опыт определения и отслеживания метрик и KPI Detection Engineering (MTTD, MTTR, уровень ложных срабатываний и покрытие обнаружения)</li><li>Английский — Intermediate+</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт работы в финтехе, брокерских, торговых платформах, платежных системах или других регулируемых финансовых средах</li><li>Опыт работы с облачными решениями для обнаружения (CNAPP/CSPM) на AWS, GCP и Azure</li><li>Опыт использования AI/LLM для автоматического обобщения алертов или инструментов обнаружения</li><li>Опыт в threat intelligence и threat hunting (CTI-фиды, MISP, Maltego или аналогичные инструменты)</li><li>Предыдущий опыт построения функции Detection Engineering с ранней стадии зрелости</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых отпускных дней в год</li><li>10 оплачиваемых дней больничного в год</li><li>Праздничные дни согласно утвержденному компанией списку государственных праздников</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное обучение</li><li>Бюджет на изучение языков</li><li>Бюджет на здоровье (абонемент в спортзал, спортивный инвентарь и сопутствующие расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/368514/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
13 активных вакансий в компании
Data Engineer
~2 281 843 ₸ оценка
Компания ищет Data Engineer с опытом от 3 лет для построения и поддержки инфраструктуры данных. Нужно знать Python, SQL, DWH, ETL, а также колоночные базы данных. Предлагают удаленную работу, медстраховку и бюджеты на обучение.
Специалист по AI-автоматизации
~2 281 843 ₸ оценка
JustMarkets ищет специалиста по AI-автоматизации для ускорения маркетинга. Вы будете автоматизировать рутинные задачи, создавать AI-агентов и обучать команду. Требуется опыт с Make.com, LLM и API. Предлагают удаленку, страховку и бюджеты на развитие.
Инженер по безопасности конечных точек (Endpoint Security Engineer)
~2 058 888 ₸ оценка
Ищем опытного специалиста по безопасности конечных точек для настройки и поддержки EDR/XDR, EPP и MDM на Windows, Linux и macOS. Требуется 3+ года опыта, знание стандартов безопасности (CIS, STIG) и навыки скриптования. Предлагаем удаленную работу, 20 дней отпуска, медстраховку и бюджеты на развитие.
Инженер-менеджер (Data направление)
~3 261 435 ₸ оценка
Руководство командами data и платформенной инженерии, построение высоконадежной и масштабируемой платформы данных. Требуется 5+ лет опыта в разработке ПО или data engineering, опыт управления командами и сильные знания современных data-технологий (batch/streaming, оркестрация, lakehouse). Предлагается работа в финтех-компании с фокусом на AI/ML и строгие стандарты безопасности.
Похожие вакансии
6 вакансий
Руководитель команды IRP/SOAR
~4 902 119 ₸ оценка
Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.
Специалист по облачной безопасности
Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.
Руководитель направления в Отдел методологии и аудита информационной безопасности
~2 376 900 ₸ оценка
Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.
Специалист по информационной безопасности (DLP/DCAP)
~3 395 091 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 395 091 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Руководитель направления информационной безопасности
~2 376 900 ₸ оценка
Руководитель направления информационной безопасности в стабильной российской компании. Нужно организовывать работу по лицензиям ФСТЭК, внедрять меры защиты информации, готовить компанию к проверкам и руководить командой инженеров. Требуется опыт от 5 лет в ИБ и руководстве, преимуществом будет опыт лицензирования ФСТЭК. Предлагают официальное оформление, ДМС и гибридный график.