Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер L3 SOC
Какие задачи вас ждут
Обнаружение угрозВы будете заниматься полным циклом создания систем обнаружения угроз: исследовать новые методы атак, подключать важные источники данных, разрабатывать, тестировать и внедрять решения для мониторинга сервисов и инфраструктуры.
Расследование инцидентов безопасности
Вы будете анализировать сложные инциденты, используя экспертные методы работы с данными (логи, сетевой трафик, телеметрию), чтобы выявить первопричины и векторы атак.
Развитие SOC
Вы будете активно участвовать в проектах по автоматизации процессов, улучшению инфраструктуры SOC и внедрению лучших практик, чтобы сделать операционную деятельность максимально эффективной.
**Больше о безопасности в Яндексе — в канале Yandex for Security**
Мы ждем, что вы
- Работали в SOC на позициях 2-й или 3-й линии
- Понимаете жизненный цикл инцидента информационной безопасности (от обнаружения до ликвидации последствий)
- Понимаете принципы работы сетевых протоколов, операционных систем, облачных сред, систем виртуализации и контейнеризации
- Разрабатывали, тестировали и внедряли корреляционные правила и детекты аномалий
- Исследуете новые методы атак и разрабатываете эффективные методы их обнаружения
- Программируете или пишете скрипты для автоматизации задач (Python, Bash, PowerShell)
- Участвовали в проектах по улучшению и автоматизации процессов SOC
О команде
Больше о команде информационной безопасностиВаше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие