Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер по развитию и автоматизации систем SOC
В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы.
Какие задачи вас ждут
Работа с даннымиВы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности.
Пайплайны сбора логов
Вы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки.
Развитие SOC‑систем
Вы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC.
Больше о безопасности в Яндексе — в канале Yandex for Security
Мы ждем, что вы
- Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы
- Работали с системами сбора и маршрутизации логов, например Syslog или Kafka
- Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов
- Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем
- Знаете инструменты управления конфигурацией и инфраструктурой как кодом
- Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes
- Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов
- Готовы разбираться в незнакомых системах и доводить задачи до работающего решения
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие