Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
SOC Engineer L3 (Cybersecurity): Обеспечение безопасности сложной технологической экосистемы через непрерывный мониторинг, анализ угроз и расследование инцидентов с акцентом на создание систем обнаружения и автоматизацию процессов. Фокус на исследовании новых методов атак, анализе сетевого трафика и телеметрии, а также разработке эффективных корреляционных правил.
Локация: Гибридный формат, офисы в Москве и Санкт-Петербурге
Компания
Яндекс — крупнейшая технологическая компания, создающая экосистему сервисов для миллионов пользователей.
Что делать
- Обеспечивать полный цикл создания систем обнаружения угроз: от исследования методов атак до внедрения решений мониторинга.
- Анализировать сложные инциденты безопасности, выявляя первопричины и векторы атак через логи и сетевой трафик.
- Разрабатывать, тестировать и внедрять корреляционные правила и детекты аномалий.
- Участвовать в проектах по автоматизации процессов и улучшению инфраструктуры SOC.
Требования
- Опыт работы в SOC на позициях 2-й или 3-й линии от 3 лет.
- Глубокое понимание жизненного цикла инцидента ИБ (от обнаружения до ликвидации).
- Знание сетевых протоколов, принципов работы ОС, облачных сред и контейнеризации.
- Навыки программирования или написания скриптов для автоматизации (Python, Bash, PowerShell).
- Опыт разработки и внедрения механизмов обнаружения угроз и аномалий.
Культура и преимущества
- Работа в одной из самых сложных и масштабных технологических экосистем.
- Гибридный формат работы с возможностью посещения офисов в Москве или Санкт-Петербурге.
- Возможность профессионального роста в команде экспертов по информационной безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →