Дежурный аналитик SecOps в Yandex Cloud
офис, удалёнка, гибрид
Команда SecOps Yandex Cloud: мониторинг событий безопасности и расследование инцидентов в облачной платформе. Работа над правилами корреляции, реагированием на угрозы и минимизацией рисков для клиентов и сервисов Яндекс.Cloud
Задачи
- •Мониторинг и анализ событий безопасности для выявления угроз
- •Разработка и доработка правил для систем мониторинга и корреляции событий
- •Расследование инцидентов и ведение их в внутренней IRP‑системе
- •Реагирование на сигналы системы защиты и координация действий по инцидентам
Обязательно
- •Знание методов, инструментов и процессов работы с инцидентами ИБ
- •Умение самостоятельно и проактивно расследовать инциденты
- •Базовые знания о современных угрозах, техниках атак и методах их обнаружения
- •Знакомство с сетевыми протоколами и архитектурой современных ОС
- •Опыт работы с Windows и UNIX‑системами
- •Знание языков SQL и Python
- •Готовность работать по сменному графику (дневные и ночные смены)
Будет плюсом
- •Опыт работы с Datalake
- •Понимание принципов работы SIEM‑систем
- •Знание Threat Intelligence и Threat Hunting
- •Знакомство с MITRE ATT&CK