Инженер по информационной безопасности (Security Operations) в Yandex Cloud
офис, гибрид, Санкт-Петербург
Команда Yandex Cloud Detection and Response (YCDR) развивает платформу Security Operations для обнаружения и расследования угроз в гибридной облачной инфраструктуре. Вы будете подключать источники данных, развивать SIEM/SOAR и автоматизацию детектирования, а также проводить R&D с ML/GenAI
ГрейдSenior
Стек
PythonKubernetesClickHouseYandex CloudGoLinuxYDBMonitoringSIEMSOAR
Задачи
- •Подключать новые источники в гибридной инфраструктуре
- •Развивать платформу данных и интеграцию для SIEM/SOAR
- •Улучшать методы детектирования атак и поставку данных
- •Автоматизировать процессы Security Operations и реакции
- •Проводить R&D по повышению качества SOC, включая ML/GenAI
- •Взаимодействовать с командами разработки по интеграции сервисов
Обязательно
- •Понимание работы SOC
- •Опыт программирования на Python или Go
- •Опыт работы с облачными провайдерами (Yandex Cloud, AWS, Azure)
- •Опыт работы с виртуализацией и контейнеризацией, использование Kubernetes
- •Опыт работы с базами данных (ClickHouse или SQL-подобные)
- •Знание современных Linux-систем
- •Умение действовать самостоятельно, ответственность и аккуратность
Будет плюсом
- •Опыт работы с GenAI и ML
- •Опыт использования harness-систем