Назад к вакансиям
Дата обнаружения: 2 сентября 2026 г.

Security-инженер SOC, Detection Engineering

APT-ONE GmbH

ЗарплатаПо договорённости
Страна
Германия
Город
Берлин
Формат
Офис
Направления
Вайбкодинг, ML-инженер, Промт-инженер, Разработка ИИ-агентов, Дизайнер, Автоматизация
Где отклик
Сайт вакансий

Компания APT-ONE GmbH в Берлине — консалтинговое бюро, специализирующееся на кибербезопасности. Мы защищаем IT-, OT-, облачные и ИИ-системы клиентов от цифровых угроз. Наш подход отличается: ИИ-инструменты берут на себя обнаружение, рутинный анализ и распознавание паттернов, а консультанты валидируют, интерпретируют и сосредотачиваются на стратегии и индивидуальных решениях. Это дает более глубокий анализ и надежную основу для решений за меньшее время при сокращении затрат на рутинную работу на 40–60 %. ИИ применяется с максимальной чувствительностью к данным клиентов: конфиденциальность важнее любой эффективности. ИИ используется только на договорных, соответствующих защите данных платформах, с минимизированными и анонимизированными данными, данные клиентов никогда не используются в обучении моделей. Такой подход и готовность постоянно развивать процессы и продукты с помощью ИИ мы ожидаем от всех консультантов.

Основной фокус этой роли — detection engineering: платформы SIEM и XDR, качество логов, detection-as-code и автоматизация, уверенное владение KQL, Sigma и MITRE ATT&CK.

Задачи:

  • Построение, эксплуатация и развитие платформ SOC (SIEM, SOAR, EDR/XDR)
  • Подключение новых источников логов, включая парсинг, нормализацию и обеспечение качества данных
  • Разработка и оптимизация правил обнаружения и use cases (Sigma, KQL, SPL) на основе MITRE ATT&CK
  • Автоматизация процессов анализа и реагирования с помощью playbooks и скриптов (Python, PowerShell)
  • Построение пайплайнов detection-as-code, включая версионирование, тестирование и CI/CD
  • Интеграция и операционализация threat intelligence
  • Тесное сотрудничество с аналитиками и специалистами по реагированию на инциденты для снижения ложных срабатываний и улучшения качества обнаружения
  • Техническая поддержка при инцидентах безопасности
  • Создание runbooks, документации use cases и технических концепций
  • Использование ИИ-инструментов для анализа логов, разработки правил и playbooks, а также документации, включая профессиональную валидацию и утверждение результатов

Требования:

  • Уверенное использование ИИ-инструментов в повседневной консультационной работе, включая критическую оценку результатов
  • Выраженное понимание конфиденциальности при использовании ИИ: знание, какие данные можно передавать в какие системы, и осознание рисков (утечка данных, обучение моделей, prompt injection)
  • Готовность постоянно развивать процессы и продукты на основе ИИ
  • Минимум 5 лет опыта в IT-/кибербезопасности, из них несколько лет в архитектурных или консультационных ролях
  • Широкое понимание технологий: сеть, конечные точки, идентификация, приложения и облако
  • Опыт с концепциями zero-trust и сегментации, а также IAM/PAM (Entra ID, Active Directory)
  • Уверенное владение ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
  • Знания в криптографии, PKI и безопасном проектировании приложений
  • Свободное владение немецким и английским языками

Преимуществом будет:

  • Опыт облачного архитектора: проектирование, защита и эксплуатация облачных и гибридных сред (Azure, AWS, GCP), облачные сервисы безопасности, infrastructure-as-code
  • Опыт с prompt engineering, ИИ-агентами или интеграцией LLM в рабочие процессы
  • Знания в области управления ИИ (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
  • Опыт в регулируемых средах (KRITIS, финансовый сектор, промышленность/OT)

Сертификаты (желательно): OffSec (Hands-on & Offensive/Defensive Integration), OSDA (Defense Analyst – SOC-200), OSCP (PEN-200), SANS / GIAC (Architektur & Tactical Detection), GCDA (SANS SEC555), GDSA (SANS SEC530), GCIH (SANS SEC504), SANS SEC586 (Blue Team Automation), Microsoft SC-200

Условия:

  • Фиксированная зарплата от 80 000 € плюс участие в прибыли до 70 000 €
  • Гибкий график, удаленная работа, 30 дней отпуска
  • IT-оборудование, например Apple MacBook
  • Регулярные командные мероприятия
  • Корпоративная пенсия и медицинская страховка, скидки для сотрудников