← К результатам

Инженер по развитию и автоматизации систем SOC

з/п не указана
Yandex · Россия, Москва
Гибкий график Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

Локация: Москва, гибридный формат
Компания
Yandex развивает системы Security Operations Center для обработки событий информационной безопасности, выявления инцидентов и автоматизации реакции на них.
Что делать

Поддерживать существующие сервисы SOC, инфраструктуру и внутренние инструменты.
Проектировать и развивать пайплайны поставки логов от тысяч источников.
Обеспечивать отказоустойчивость, наблюдаемость, масштабируемость и минимальную задержку конвейеров данных.
Разворачивать и внедрять EDR, SIEM, SOAR и TI-платформы для мониторинга и реагирования на инциденты.
Автоматизировать процессы и управлять инфраструктурой с помощью Ansible и других IaC-инструментов.
Взаимодействовать с командами компании для выбора форматов событий и способов их доставки.

Требования

Опыт администрирования Linux-систем и диагностики проблем.
Опыт работы с системами сбора и маршрутизации логов, включая Syslog или Kafka.
Навыки программирования на Python для автоматизации и разработки внутренних инструментов.
Понимание сетевых протоколов и принципов взаимодействия распределённых систем.
Знание инструментов управления конфигурацией и инфраструктурой как кодом.
Знакомство с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes; опыт от 3 лет.

Культура и преимущества

Работа на стыке информационной безопасности, разработки и системного администрирования.
Инженерный подход и системное мышление важнее формального знания информационной безопасности.
Возможность развивать системы, обрабатывающие большие потоки данных и события от тысяч источников.

Источник: hirify · Опубликовано: вчера