Yandex Careers · собрана 22 дня назад

Инженер по развитию и автоматизации систем SOC

Yandex

ГибридРоссия

Описание вакансии

Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реагирование на них. Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реакцию на них. В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы. Работа с данными Вы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности. Пайплайны сбора логов Вы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки. Развитие SOC‑систем Вы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC. Больше о безопасности в Яндексе — в канале Yandex for Security * Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы * Работали с системами сбора и маршрутизации логов, например Syslog или Kafka * Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов * Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем * Знаете инструменты управления конфигурацией и инфраструктурой как кодом * Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes * Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов * Готовы разбираться в незнакомых системах и доводить задачи до работающего решения