Назад
3 часа назад

Information Security Engineer (Security Operations)

Формат работы
hybrid/onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Инженер по информационной безопасности (Security Operations): Разработка продуктов безопасности и платформы данных для Yandex Cloud с акцентом на автоматизацию детектирования угроз и развитие процессов SOC. Фокус на проведении R&D, создании AI-агентов и применении машинного обучения для повышения качества анализа данных.

Локация: Гибридный формат или офис в Москве или Санкт-Петербурге

Компания

Yandex Cloud — облачная платформа, представляющая собой набор высоконагруженных приложений с собственной сложной бизнес-логикой и инфраструктурой.

Что делать

  • Разрабатывать продукты безопасности и платформы данных, включая SIEM, Monitoring и YDB.
  • Обеспечивать подключение новых источников в гибридной инфраструктуре и находить новые способы детектирования угроз.
  • Улучшать платформу Security Operations (SOAR, SIEM, поставка данных) и интегрировать в неё новые сервисы.
  • Проводить R&D исследования для повышения качества работы SOC.
  • Создавать AI-агентов для автоматизации разработки контента и использовать ML для оценки качества данных.

Требования

  • Понимание принципов работы SOC.
  • Опыт программирования на Python или Go.
  • Опыт работы с облачными провайдерами (Yandex Cloud, AWS, Azure) и понимание их устройства.
  • Навыки работы с системами виртуализации, контейнеризации и Kubernetes.
  • Опыт работы с базами данных ClickHouse или SQL-подобными системами.
  • Знание устройства современных операционных систем на базе Linux.

Хорошо, если есть

  • Опыт работы с GenAI и ML.
  • Опыт использования harness-систем.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →