3 дня назад
Detection-инженер по информационной безопасности (Security Operations) (Yandex Cloud Security)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Detection-инженер по информационной безопасности (Security Operations) (Yandex Cloud Security): Разработка и развитие детектирующего контента для продуктов безопасности Yandex Cloud с акцентом на полный жизненный цикл детектов, threat hunting, incident response и endpoint detection для Linux и контейнерных сред. Focus on исследование техник атакующих, автоматизацию тестирования и выпуска правил, применение eBPF и развитие AI-агентов для анализа данных.
Локация: Екатеринбург, Санкт-Петербург или Москва; доступны гибридный, удалённый и офисный форматы работы.
Компания
Yandex Cloud — облачная платформа с распределёнными высоконагруженными системами, API, вычислительными ресурсами, сетями, хранилищами, базами данных и управляемыми сервисами.
Что делать
- Создавать и развивать правила обнаружения угроз для продуктов безопасности Yandex Cloud и SOC.
- Работать с нормализацией и таксономией событий, тестировать детекты и контролировать их качество после выпуска.
- Исследовать техники атакующих, проводить Threat Hunting и участвовать в расследовании сложных инцидентов.
- Развивать endpoint detection для Linux и контейнерных сред, включая телеметрию на основе eBPF.
- Автоматизировать разработку, тестирование и выпуск детектирующего контента.
- Развивать AI-агентов для анализа данных и проверки детектов.
Требования
- От 3 лет опыта в detection engineering, threat hunting, incident response или на второй/третьей линии SOC.
- Опыт разработки и отладки правил в SIEM или EDR, работы с Git и CI/CD.
- Понимание полного жизненного цикла детекта: от гипотезы и требований к данным до реализации, тестирования, внедрения и мониторинга качества.
- Знание сетевых протоколов, современных операционных систем, Active Directory, виртуализации и контейнеризации.
- Знание Linux, процессов, системных вызовов, файловой и сетевой подсистем, а также принципов eBPF.
- Навыки программирования или написания скриптов для автоматизации, прежде всего на Python или Go.
Хорошо, если есть
- Опыт работы с Yandex Cloud, AWS, Azure или GCP и их событиями безопасности.
- Опыт разработки EDR-контента, purple teaming или adversary emulation.
- Опыт работы с eBPF, Falco, Tetragon, Tracee или другими средствами runtime security.
- Знание Sigma, YARA, Suricata, ClickHouse, YDB или других SQL-подобных аналитических систем.
Культура и преимущества
- Работа в команде Yandex Cloud Detection and Response.
- Разработка технологий обнаружения и реагирования на угрозы в облачных и гибридных инфраструктурах.
- Возможность заниматься R&D, автоматизацией и AI-агентами для detection engineering.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
VK
4 дня назад
Специалист по информационной безопасности (кибербезопасность)
Лоция
4 дня назад
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
10 дней назад
Эксперт по информационной безопасности
350 000 - 450 000₽
Транснефтьэнерго
3 дня назад
Начальник службы информационной безопасности (Кибербезопасность)
270 000₽
BI.ZONE
6 дней назад
Senior AI Engineer (Cybersecurity)
Визум
5 дней назад
Инженер по внедрению SIEM (KUMA / Kaspersky)
210 000₽