Инженер по развитию и автоматизации систем SOC
Описание
Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реакцию на них. В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы. Какие задачи вас ждут Работа с даннымиВы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности. Пайплайны сбора логовВы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки. Развитие SOC‑системВы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC. Больше о безопасности в Яндексе — в канале Yandex for Security Мы ждём, что вы Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы Работали с системами сбора и маршрутизации логов, например Syslog или Kafka Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем Знаете инструменты управления конфигурацией и инфраструктурой как кодом Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов Готовы разбираться в незнакомых системах и доводить задачи до работающего решения