Назад
2 дня назад

Аналитик SOC L2 (Кибербезопасность)

Формат работы
hybrid/onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Аналитик SOC L2 (Кибербезопасность): мониторинг и анализ событий информационной безопасности в серверной, сетевой инфраструктуре и пользовательском окружении с акцентом на обнаружение инцидентов, корреляцию событий и автоматизацию. Фокус на расследовании новых типов атак, создании правил мониторинга и разработке скриптов для ускорения реагирования.

Локация: гибридный формат в офисах Москвы или Санкт-Петербурга; также доступны офисные варианты.

Компания

Yandex развивает масштабные цифровые продукты и инфраструктуру, уделяя особое внимание защите серверных, сетевых систем и пользовательского окружения.

Что делать

  • Мониторить, разбирать и анализировать события информационной безопасности.
  • Реагировать на инциденты, передавать информацию коллегам и координировать решение проблем.
  • Создавать и дорабатывать правила мониторинга и корреляции событий.
  • Разрабатывать новые автоматизации и изменять существующие инструменты.
  • Выявлять подтверждённые инциденты среди потока событий и участвовать в их расследовании.

Требования

  • От 3 лет опыта.
  • Знание современных тактик и техник атак MITRE и способов их обнаружения.
  • Понимание устройства и принципов работы операционных систем Unix и Windows.
  • Навыки автоматизации с использованием Bash и Python.
  • Опыт администрирования сетевой инфраструктуры и межсетевых экранов.
  • Ответственность, внимательность, аккуратность и способность работать самостоятельно в команде.

Хорошо, если есть

  • Опыт работы в SOC на уровнях L1 или L2.
  • Опыт работы с веб- и email-прокси, системами фильтрации, IDS/IPS, HIDS/HIPS.
  • Использование ИИ-инструментов для анализа инцидентов и автоматизации.
  • Высшее образование в области информационной безопасности.
  • Навыки работы со сканерами Nmap и Nessus.

Культура и преимущества

  • Работа в команде, отвечающей за безопасность масштабной серверной и сетевой инфраструктуры.
  • Возможность развиваться в области мониторинга, обнаружения и расследования инцидентов.
  • Гибридный или офисный формат работы в Москве и Санкт-Петербурге.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →