Специалист по мониторингу ИБ

Дата размещения вакансии: 05.08.2026
Работодатель: Selectel
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Московский район, Цветочная улица 19
Требуемый опыт работы:
От 1 года до 3 лет

Мы команда отдела ИБ, занимаемся мониторингом инцидентов, защитой конечных устройств, контролем доступов, проводим аудиты и пентесты, закрываем уязвимости и делаем сотрудников более внимательными. У нас легко воплощать в жизнь собственные идеи и не нужно заниматься бумажной безопасностью. Наша главная цель - делать растущий бизнес защищенным)

Основные задачи

  • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз

  • Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования

  • Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями

  • Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований

  • Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов

  • Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.

Мы ожидаем

  • Опыт работы в сфере информационной безопасности (желательно в SOC)

  • Понимание принципов работы SIEM‑систем;

  • Опыт написания и отладки правил обнаружения

  • Знание MITRE ATT&CK Framework и умение применять его на практике

  • Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения

  • Навыки парсинга и нормализации логов

Будет плюсом:

  • Опыт автоматизации рутинных задач (Python, Bash)

  • Опыт применения ML/AI методов для анализа логов или классификации аномалий

Про условия

  • Оформление в официально аккредитованную IT-компанию
  • Белая заработная плата
  • Годовая премия по результатам работы до 15% от суммарного оклада за 12 месяцев
  • 30 000 бонусных рублей на услуги компании ежегодно
  • Релокационный бонус при переезде
  • Бесплатные обеды и кофе-брейки
  • Офис в Санкт-Петербурге, 10 минут пешком от м. Московские ворота, своя парковка (и для велосипедов тоже)