Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по развитию и автоматизации систем SOC (информационная безопасность): развитие систем Security Operations Center для сбора и обработки событий безопасности, выявления инцидентов и автоматизации реакции на них с акцентом на лог-пайплайны, масштабируемость и отказоустойчивость. Focus on проектирование поставки событий от тысяч источников, эксплуатацию SOC-инструментов и автоматизацию инфраструктуры с помощью Python, Ansible и IaC.
Локация: Москва, гибридный формат
Компания
Yandex развивает системы Security Operations Center для обработки событий информационной безопасности, выявления инцидентов и автоматизации реакции на них.
Что делать
- Поддерживать существующие сервисы SOC, инфраструктуру и внутренние инструменты.
- Проектировать и развивать пайплайны поставки логов от тысяч источников.
- Обеспечивать отказоустойчивость, наблюдаемость, масштабируемость и минимальную задержку конвейеров данных.
- Разворачивать и внедрять EDR, SIEM, SOAR и TI-платформы для мониторинга и реагирования на инциденты.
- Автоматизировать процессы и управлять инфраструктурой с помощью Ansible и других IaC-инструментов.
- Взаимодействовать с командами компании для выбора форматов событий и способов их доставки.
Требования
- Опыт администрирования Linux-систем и диагностики проблем.
- Опыт работы с системами сбора и маршрутизации логов, включая Syslog или Kafka.
- Навыки программирования на Python для автоматизации и разработки внутренних инструментов.
- Понимание сетевых протоколов и принципов взаимодействия распределённых систем.
- Знание инструментов управления конфигурацией и инфраструктурой как кодом.
- Знакомство с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes; опыт от 3 лет.
Культура и преимущества
- Работа на стыке информационной безопасности, разработки и системного администрирования.
- Инженерный подход и системное мышление важнее формального знания информационной безопасности.
- Возможность развивать системы, обрабатывающие большие потоки данных и события от тысяч источников.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Базис
7 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
RWB
3 дня назад
Руководитель направления инженерного сопровождения SOC (Cybersecurity)
Солар
7 дней назад
Инженер внедрения (сетевая безопасность)
Солар
7 дней назад
Инженер сопровождения DLP
СпецЦентр
3 дня назад
Аналитик SOC (L1, L2) / Специалист по информационной безопасности
150 000₽
Солар
7 дней назад