Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Коротко о роли
As a Cyber Defense Engineer on our Cyber Defense Operations team, you will serve as a front-line defender responsible for protecting both BeyondTrust’s enterprise infrastructure and the integrity of the products our customers depend on. 4+ years of experience in a SOC, security operations, or incident response role.
Задачи:
— Мониторинг и триаж оповещений безопасности на платформах SIEM, EDR и CSPM для корпоративной и продуктовой инфраструктуры.
— Расследование оповещений для определения масштаба, серьезности и необходимости эскалации.
— Использование AI-инструментов для ускорения анализа и снижения времени обнаружения угроз.
— Классификация, документирование и отслеживание оповещений с помощью систем тикетов и управления кейсами.
— Участие или руководство инцидент-реакцией от обнаружения до устранения, включая сбор доказательств, форензику, определение корневых причин и коммуникацию с заинтересованными сторонами.
— Проведение расследований по логам SIEM, EDR, CSPM и облачным источникам данных.
— Выполнение установленных процедур инцидент-реакции по идентификации, конечным точкам, облаку и электронной почте.
— Управление или помощь в обработке доказательств и процедур цепочки хранения.
— Подготовка отчетов по инцидентам для технической и управленческой аудитории.
— Разработка, внедрение и настройка правил обнаружения на платформах SIEM и EDR с целью снижения ложных срабатываний.
— Перевод разведданных угроз в детекционные правила, с акцентом на инструменты управления привилегированным доступом и цепочки поставок.
— Поддержка и развитие покрытия обнаружения в соответствии с MITRE ATT&CK.
— Валидация логики обнаружения совместно с командой охотников за угрозами.
— Использование AI-инструментов для триажа, обогащения и расследования в ежедневной работе.
— Участие в оценке, интеграции и оптимизации AI и автоматизации в рабочих процессах команды.
— Помощь в проектировании AI-подсистем и рабочих процессов для повышения эффективности аналитиков.
— Сотрудничество с инженерными командами для улучшения качества данных и интеграций инструментов.
— Ведение ежедневных операционных заметок и документации по сменам.
— Совершенствование процедур инцидент-реакции и стандартных операционных процедур.
— Участие в ротации дежурств для эскалации инцидентов вне рабочего времени.
— Отслеживание и отчетность по операционным метрикам (MTTD, MTTR, MTTC, уровень ложных срабатываний) и выявление возможностей для улучшения.
— Участие в учебных упражнениях, командных активностях и обзорах после инцидентов.
Требования:
— Опыт работы 4+ года в SOC, операциях безопасности или инцидент-реакции.
— Понимание распространенных фреймворков атак (MITRE ATT&CK), сетевых протоколов и поведения конечных точек.
— Опыт работы с хотя бы одной SIEM-платформой и умение писать поисковые или детекционные запросы.
— Знание EDR-платформ и облачных сред (предпочтительно IaaS).
— Уверенное использование AI-систем (LLM-ассистенты, инструменты анализа) в рабочих процессах безопасности.
— Сильные навыки письменного общения для ясной документации результатов для технической и нетехнической аудитории.
Плюсы:
— Опыт руководства сложными инцидент-реакциями.
— Знание платформ управления идентификацией и доступа, а также инструментов облачной безопасности.
— Навыки скриптинга и автоматизации (Python, PowerShell или аналогичные).
— Опыт работы с SOAR-платформами или инструментами оркестрации.
— Опыт проектирования AI-агентских архитектур, LLM-автоматизации и prompt engineering для безопасности.
— Участие в программах разведки угроз или разработке детекционных конвейеров.
— Понимание ландшафта управления привилегированным доступом и угроз, нацеленных на него.
— Опыт оценки и внедрения новых технологий в производственной среде безопасности.
Условия:
— Конкурентная зарплата и пенсионные выплаты с бонусом до 10% в год.
— 25 дней отпуска с увеличением по стажу.
— Конкурентная пенсионная программа.
— Дополнительные три недели отпуска после 7 лет работы.
— Полностью удаленная работа в Великобритании с возможностью до 4 недель работы за границей в год (по согласованию).
— Медицинская страховка Bupa для сотрудника и семьи.
— Медицинские льготы Medicash (включая оптику и стоматологию).
— Страхование жизни в размере 4-кратной зарплаты и защита дохода.
— Оплачиваемый отпуск по уходу за ребенком и расширенный декретный отпуск.
— Программа поддержки сотрудников.
— Возможность стать акционером BeyondTrust.
— Инвестиции в развитие AI-навыков, включая центры компетенций Claude Code и Copilot.
— Лицензии Pluralsight и LinkedIn Learning.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.