Назад
2 дня назад

Инженер по развитию и автоматизации систем SOC

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер по развитию и автоматизации систем SOC (информационная безопасность): развитие систем Security Operations Center для сбора и обработки событий безопасности, выявления инцидентов и автоматизации реакции на них с акцентом на лог-пайплайны, масштабируемость и отказоустойчивость. Focus on проектирование поставки событий от тысяч источников, эксплуатацию SOC-инструментов и автоматизацию инфраструктуры с помощью Python, Ansible и IaC.

Локация: Москва, гибридный формат

Компания

Yandex развивает системы Security Operations Center для обработки событий информационной безопасности, выявления инцидентов и автоматизации реакции на них.

Что делать

  • Поддерживать существующие сервисы SOC, инфраструктуру и внутренние инструменты.
  • Проектировать и развивать пайплайны поставки логов от тысяч источников.
  • Обеспечивать отказоустойчивость, наблюдаемость, масштабируемость и минимальную задержку конвейеров данных.
  • Разворачивать и внедрять EDR, SIEM, SOAR и TI-платформы для мониторинга и реагирования на инциденты.
  • Автоматизировать процессы и управлять инфраструктурой с помощью Ansible и других IaC-инструментов.
  • Взаимодействовать с командами компании для выбора форматов событий и способов их доставки.

Требования

  • Опыт администрирования Linux-систем и диагностики проблем.
  • Опыт работы с системами сбора и маршрутизации логов, включая Syslog или Kafka.
  • Навыки программирования на Python для автоматизации и разработки внутренних инструментов.
  • Понимание сетевых протоколов и принципов взаимодействия распределённых систем.
  • Знание инструментов управления конфигурацией и инфраструктурой как кодом.
  • Знакомство с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes; опыт от 3 лет.

Культура и преимущества

  • Работа на стыке информационной безопасности, разработки и системного администрирования.
  • Инженерный подход и системное мышление важнее формального знания информационной безопасности.
  • Возможность развивать системы, обрабатывающие большие потоки данных и события от тысяч источников.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →