Инженер по развитию и автоматизации систем SOC
Описание
Локация: Москва, гибридный формат
Компания
Yandex развивает системы Security Operations Center для обработки событий информационной безопасности, выявления инцидентов и автоматизации реакции на них.
Что делать
Поддерживать существующие сервисы SOC, инфраструктуру и внутренние инструменты.
Проектировать и развивать пайплайны поставки логов от тысяч источников.
Обеспечивать отказоустойчивость, наблюдаемость, масштабируемость и минимальную задержку конвейеров данных.
Разворачивать и внедрять EDR, SIEM, SOAR и TI-платформы для мониторинга и реагирования на инциденты.
Автоматизировать процессы и управлять инфраструктурой с помощью Ansible и других IaC-инструментов.
Взаимодействовать с командами компании для выбора форматов событий и способов их доставки.
Требования
Опыт администрирования Linux-систем и диагностики проблем.
Опыт работы с системами сбора и маршрутизации логов, включая Syslog или Kafka.
Навыки программирования на Python для автоматизации и разработки внутренних инструментов.
Понимание сетевых протоколов и принципов взаимодействия распределённых систем.
Знание инструментов управления конфигурацией и инфраструктурой как кодом.
Знакомство с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes; опыт от 3 лет.
Культура и преимущества
Работа на стыке информационной безопасности, разработки и системного администрирования.
Инженерный подход и системное мышление важнее формального знания информационной безопасности.
Возможность развивать системы, обрабатывающие большие потоки данных и события от тысяч источников.