Мы ищем руководителя отдела инженерии обнаружения и автоматизации, который улучшит качество обнаружения и автоматизацию, чтобы выявлять поведение высокорисковых атакующих с меньшим количеством ложных срабатываний и ускорить расследование.
Это уникальная возможность помочь построить и развить функцию инженерии обнаружения и автоматизации с раннего этапа, формируя процессы, стратегию обнаружения, автоматизацию и лучшие инженерные практики.
Обязанности
- Руководить и развивать команду инженерии обнаружения и автоматизации, устанавливать приоритеты, наставлять членов команды и обеспечивать выполнение инициатив по обнаружению и автоматизации
- Отвечать за полный жизненный цикл обнаружения, включая определение кейсов использования, разработку, тестирование, настройку и вывод из эксплуатации
- Создавать и поддерживать правила обнаружения для SIEM/EDR, обнаружение как код, рабочие процессы обогащения и автоматизированные сценарии SOAR
- Сотрудничать с SOC, руководством киберзащиты, командами реагирования на инциденты и инженерными командами для анализа ложных срабатываний, снижения шума оповещений и устранения пробелов в покрытии обнаружения
- Соотносить обнаружения с критическими активами, тактиками, техниками и процедурам атакующих (TTP), источниками телеметрии и сценариями реагирования на инциденты
- Обеспечивать наличие ответственного за критические обнаружения, документации и подтвержденных тестовых данных
- Руководить инициативами по автоматизации безопасности, которые ускоряют расследования, избегая при этом небезопасных автономных действий
Требования
- Высшее образование в области компьютерных наук, информационной безопасности или в смежной технической области приветствуется
- Опыт работы 5+ лет в SOC, инженерии обнаружения, обнаружении угроз или автоматизации безопасности
- Практический опыт в инженерии обнаружения не менее 2 лет
- Опыт руководства или наставничества команды инженеров не менее 1 года
- Практический опыт написания и настройки контента для обнаружения (Sigma, YARA, правила корреляции SIEM) и применения практик обнаружения как кода
- Опыт работы с платформами SOAR, автоматизированными сценариями и скриптами (Python или аналогичные) для создания интеграций и автоматизации рабочих процессов безопасности
- Глубокое понимание тактик, техник и процедур атакующих (MITRE ATT&CK), источников телеметрии (EDR, сеть, облако, идентификация) и рабочих процессов реагирования на инциденты
- Опыт определения и отслеживания метрик и ключевых показателей эффективности инженерии обнаружения (MTTD, MTTR, уровень ложных срабатываний и покрытие обнаружения)
- Английский язык - уровень Intermediate и выше
- Украинский\Русский - уровень Upper-intermediate
Будет плюсом
- Опыт работы в финтехе, брокерских, торговых платформах, платежах или других регулируемых финансовых средах
- Опыт работы с облачными нативными решениями обнаружения (CNAPP/CSPM) в AWS, GCP и Azure
- Опыт использования инструментов с поддержкой ИИ/LLM для суммирования оповещений или инструментов обнаружения
- Опыт работы с разведкой угроз и охотой за угрозами (CTI фиды, MISP, Maltego или аналогичные инструменты)
- Предыдущий опыт построения функции инженерии обнаружения с раннего этапа зрелости
Мы предлагаем
- 20 оплачиваемых дней отпуска в год
- 10 оплачиваемых дней больничного в год
- Праздничные дни согласно утвержденному списку праздничных дней компании
- Медицинский бюджет
- Возможность удаленной работы
- Бюджет на профессиональное образование
- Бюджет на изучение языков
- Бюджет на оздоровление (абонемент в спортзал, спортивное снаряжение и сопутствующие расходы)