Инженер внедрения в команду продуктов безопасности Yandex Cloud
офис, удалёнка, гибрид
Команда внедрения продуктов безопасности Yandex Cloud ищет инженера‑архитектора для сопровождения пресейлов и пилотов SIEM/SOC: проектирование решений, координация подключений источников и вывод пилотов в промышленную эксплуатацию для улучшения детекции и реагирования на инциденты
ГрейдMiddle/Senior
Опытот 3 лет
Стек
SplunkKQLSyslogYandex CloudSIEM (KUMA, MaxPatrol, ArcSight, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh)JSONCEF/LEEFKafkaLogstashFluent BitVectorBeats
Задачи
- •Проектирование архитектуры пилотных и промышленных решений SIEM
- •Координация технической части пилотов: план, подключение источников, критерии готовности
- •Контроль качества данных и выявление интеграционных ограничений
- •Проработка сценариев мониторинга совместно с SOC и заказчиком
- •Организация эскалации инцидентов и распределения зон ответственности
- •Разработка типовых материалов: архитектуры, чек‑листов и шаблонов проектов
Обязательно
- •Опыт работы с SIEM/SOC или проектами мониторинга ИБ от 3 лет
- •Участие в проектировании, внедрении или эксплуатации SIEM
- •Знание процессов мониторинга, обработки алертов, расследования и реагирования на инциденты
- •Знакомство хотя бы с одной SIEM‑платформой (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной)
- •Понимание архитектуры сбора/передачи/обработки/хранения событий, работа с логами (Syslog, JSON, CEF, LEEF)
- •Умение писать поисковые/аналитические запросы на KQL, SPL, PDQL или аналогичных языках
- •Навыки проектирования технических решений и оформления архитектурных схем и документов
Будет плюсом
- •Опыт работы аналитиком/архитектором/руководителем в SOC
- •Оценка производительности SIEM, расчёт EPS и объёма хранения
- •Знание MITRE ATT&CK и связывание сценариев мониторинга с техниками атак
- •Опыт с облачными инфраструктурами (Yandex Cloud, AWS, Azure, Google Cloud)
- •Понимание мониторинга гибридной и контейнерной инфраструктуры (Kubernetes, Docker)
- •Опыт с инструментами доставки событий (Kafka, Logstash, Fluent Bit, Vector, Beats)
- •Автоматизация задач с Python, Bash, API или CLI
- •Знание требований регуляторов к регистрации событий и реагированию