Компания APT-ONE GmbH в Берлине — консалтинговое бюро, специализирующееся на кибербезопасности. Мы защищаем IT-, OT-, облачные и ИИ-системы клиентов от цифровых угроз. Наш подход отличается: ИИ-инструменты берут на себя обнаружение, рутинный анализ и распознавание паттернов, а консультанты валидируют, интерпретируют и сосредотачиваются на стратегии и индивидуальных решениях. Это дает более глубокий анализ и надежную основу для решений за меньшее время при сокращении затрат на рутинную работу на 40–60 %. ИИ применяется с максимальной чувствительностью к данным клиентов: конфиденциальность важнее любой эффективности. ИИ используется только на договорных, соответствующих защите данных платформах, с минимизированными и анонимизированными данными, данные клиентов никогда не используются в обучении моделей. Такой подход и готовность постоянно развивать процессы и продукты с помощью ИИ мы ожидаем от всех консультантов.
Основной фокус этой роли — detection engineering: платформы SIEM и XDR, качество логов, detection-as-code и автоматизация, уверенное владение KQL, Sigma и MITRE ATT&CK.
Задачи:
- Построение, эксплуатация и развитие платформ SOC (SIEM, SOAR, EDR/XDR)
- Подключение новых источников логов, включая парсинг, нормализацию и обеспечение качества данных
- Разработка и оптимизация правил обнаружения и use cases (Sigma, KQL, SPL) на основе MITRE ATT&CK
- Автоматизация процессов анализа и реагирования с помощью playbooks и скриптов (Python, PowerShell)
- Построение пайплайнов detection-as-code, включая версионирование, тестирование и CI/CD
- Интеграция и операционализация threat intelligence
- Тесное сотрудничество с аналитиками и специалистами по реагированию на инциденты для снижения ложных срабатываний и улучшения качества обнаружения
- Техническая поддержка при инцидентах безопасности
- Создание runbooks, документации use cases и технических концепций
- Использование ИИ-инструментов для анализа логов, разработки правил и playbooks, а также документации, включая профессиональную валидацию и утверждение результатов
Требования:
- Уверенное использование ИИ-инструментов в повседневной консультационной работе, включая критическую оценку результатов
- Выраженное понимание конфиденциальности при использовании ИИ: знание, какие данные можно передавать в какие системы, и осознание рисков (утечка данных, обучение моделей, prompt injection)
- Готовность постоянно развивать процессы и продукты на основе ИИ
- Минимум 5 лет опыта в IT-/кибербезопасности, из них несколько лет в архитектурных или консультационных ролях
- Широкое понимание технологий: сеть, конечные точки, идентификация, приложения и облако
- Опыт с концепциями zero-trust и сегментации, а также IAM/PAM (Entra ID, Active Directory)
- Уверенное владение ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
- Знания в криптографии, PKI и безопасном проектировании приложений
- Свободное владение немецким и английским языками
Преимуществом будет:
- Опыт облачного архитектора: проектирование, защита и эксплуатация облачных и гибридных сред (Azure, AWS, GCP), облачные сервисы безопасности, infrastructure-as-code
- Опыт с prompt engineering, ИИ-агентами или интеграцией LLM в рабочие процессы
- Знания в области управления ИИ (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
- Опыт в регулируемых средах (KRITIS, финансовый сектор, промышленность/OT)
Сертификаты (желательно): OffSec (Hands-on & Offensive/Defensive Integration), OSDA (Defense Analyst – SOC-200), OSCP (PEN-200), SANS / GIAC (Architektur & Tactical Detection), GCDA (SANS SEC555), GDSA (SANS SEC530), GCIH (SANS SEC504), SANS SEC586 (Blue Team Automation), Microsoft SC-200
Условия:
- Фиксированная зарплата от 80 000 € плюс участие в прибыли до 70 000 €
- Гибкий график, удаленная работа, 30 дней отпуска
- IT-оборудование, например Apple MacBook
- Регулярные командные мероприятия
- Корпоративная пенсия и медицинская страховка, скидки для сотрудников