Detection engineer
Selectel · Санкт-Петербург
Основные задачи • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз • Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования: • Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация суще