Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Кратко
Аналитик SOC L2 (Кибербезопасность): мониторинг и анализ событий информационной безопасности в серверной, сетевой инфраструктуре и пользовательском окружении с акцентом на обнаружение инцидентов, корреляцию событий и автоматизацию. Фокус на расследовании новых типов атак, создании правил мониторинга и разработке скриптов для ускорения реагирования.
Локация: гибридный формат в офисах Москвы или Санкт-Петербурга; также доступны офисные варианты.
Компания
Yandex развивает масштабные цифровые продукты и инфраструктуру, уделяя особое внимание защите серверных, сетевых систем и пользовательского окружения.
Что делать
- Мониторить, разбирать и анализировать события информационной безопасности.
- Реагировать на инциденты, передавать информацию коллегам и координировать решение проблем.
- Создавать и дорабатывать правила мониторинга и корреляции событий.
- Разрабатывать новые автоматизации и изменять существующие инструменты.
- Выявлять подтверждённые инциденты среди потока событий и участвовать в их расследовании.
Требования
- От 3 лет опыта.
- Знание современных тактик и техник атак MITRE и способов их обнаружения.
- Понимание устройства и принципов работы операционных систем Unix и Windows.
- Навыки автоматизации с использованием Bash и Python.
- Опыт администрирования сетевой инфраструктуры и межсетевых экранов.
- Ответственность, внимательность, аккуратность и способность работать самостоятельно в команде.
Хорошо, если есть
- Опыт работы в SOC на уровнях L1 или L2.
- Опыт работы с веб- и email-прокси, системами фильтрации, IDS/IPS, HIDS/HIPS.
- Использование ИИ-инструментов для анализа инцидентов и автоматизации.
- Высшее образование в области информационной безопасности.
- Навыки работы со сканерами Nmap и Nessus.
Культура и преимущества
- Работа в команде, отвечающей за безопасность масштабной серверной и сетевой инфраструктуры.
- Возможность развиваться в области мониторинга, обнаружения и расследования инцидентов.
- Гибридный или офисный формат работы в Москве и Санкт-Петербурге.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →