Назад
3 дня назад

Detection-инженер по информационной безопасности (Security Operations) (Yandex Cloud Security)

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Detection-инженер по информационной безопасности (Security Operations) (Yandex Cloud Security): Разработка и развитие детектирующего контента для продуктов безопасности Yandex Cloud с акцентом на полный жизненный цикл детектов, threat hunting, incident response и endpoint detection для Linux и контейнерных сред. Focus on исследование техник атакующих, автоматизацию тестирования и выпуска правил, применение eBPF и развитие AI-агентов для анализа данных.

Локация: Екатеринбург, Санкт-Петербург или Москва; доступны гибридный, удалённый и офисный форматы работы.

Компания

Yandex Cloud — облачная платформа с распределёнными высоконагруженными системами, API, вычислительными ресурсами, сетями, хранилищами, базами данных и управляемыми сервисами.

Что делать

  • Создавать и развивать правила обнаружения угроз для продуктов безопасности Yandex Cloud и SOC.
  • Работать с нормализацией и таксономией событий, тестировать детекты и контролировать их качество после выпуска.
  • Исследовать техники атакующих, проводить Threat Hunting и участвовать в расследовании сложных инцидентов.
  • Развивать endpoint detection для Linux и контейнерных сред, включая телеметрию на основе eBPF.
  • Автоматизировать разработку, тестирование и выпуск детектирующего контента.
  • Развивать AI-агентов для анализа данных и проверки детектов.

Требования

  • От 3 лет опыта в detection engineering, threat hunting, incident response или на второй/третьей линии SOC.
  • Опыт разработки и отладки правил в SIEM или EDR, работы с Git и CI/CD.
  • Понимание полного жизненного цикла детекта: от гипотезы и требований к данным до реализации, тестирования, внедрения и мониторинга качества.
  • Знание сетевых протоколов, современных операционных систем, Active Directory, виртуализации и контейнеризации.
  • Знание Linux, процессов, системных вызовов, файловой и сетевой подсистем, а также принципов eBPF.
  • Навыки программирования или написания скриптов для автоматизации, прежде всего на Python или Go.

Хорошо, если есть

  • Опыт работы с Yandex Cloud, AWS, Azure или GCP и их событиями безопасности.
  • Опыт разработки EDR-контента, purple teaming или adversary emulation.
  • Опыт работы с eBPF, Falco, Tetragon, Tracee или другими средствами runtime security.
  • Знание Sigma, YARA, Suricata, ClickHouse, YDB или других SQL-подобных аналитических систем.

Культура и преимущества

  • Работа в команде Yandex Cloud Detection and Response.
  • Разработка технологий обнаружения и реагирования на угрозы в облачных и гибридных инфраструктурах.
  • Возможность заниматься R&D, автоматизацией и AI-агентами для detection engineering.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →