ЯндексЯндекс

Дежурный аналитик SecOps в Yandex Cloud

офис, удалёнка, гибрид

Команда SecOps Yandex Cloud: мониторинг событий безопасности и расследование инцидентов в облачной платформе. Работа над правилами корреляции, реагированием на угрозы и минимизацией рисков для клиентов и сервисов Яндекс.Cloud

Задачи

  • Мониторинг и анализ событий безопасности для выявления угроз
  • Разработка и доработка правил для систем мониторинга и корреляции событий
  • Расследование инцидентов и ведение их в внутренней IRP‑системе
  • Реагирование на сигналы системы защиты и координация действий по инцидентам

Обязательно

  • Знание методов, инструментов и процессов работы с инцидентами ИБ
  • Умение самостоятельно и проактивно расследовать инциденты
  • Базовые знания о современных угрозах, техниках атак и методах их обнаружения
  • Знакомство с сетевыми протоколами и архитектурой современных ОС
  • Опыт работы с Windows и UNIX‑системами
  • Знание языков SQL и Python
  • Готовность работать по сменному графику (дневные и ночные смены)

Будет плюсом

  • Опыт работы с Datalake
  • Понимание принципов работы SIEM‑систем
  • Знание Threat Intelligence и Threat Hunting
  • Знакомство с MITRE ATT&CK
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT