Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Yandex Cloud — облачная платформа, объединяющая вычислительные ресурсы, сети, хранилища, базы данных, контейнеры и другие управляемые сервисы. Платформа работает на распределённых высоконагруженных системах и API собственной разработки, которыми компании и разработчики пользуются для создания и эксплуатации инфраструктуры и приложений. Команда Yandex Cloud Detection and Response развивает технологии обнаружения и реагирования на угрозы в облачных и гибридных инфраструктурах, включая AI-агентов для анализа данных и автоматизации задач detection engineering.
задачи
Создавать и развивать правила обнаружения угроз для продуктов безопасности Yandex Cloud и команды SOC;
Работать с нормализацией и таксономией событий;
Тестировать детекты и контролировать их качество после выпуска;
Исследовать техники атакующих;
Проводить Threat Hunting;
Участвовать в расследовании сложных инцидентов;
Превращать результаты исследований в новые способы обнаружения угроз;
Развивать endpoint detection для Linux и контейнерных сред, включая телеметрию на основе eBPF;
Автоматизировать разработку, тестирование и выпуск детектирующего контента;
Развивать AI-агентов для анализа данных и проверки детектов.
требования
Опыт работы в detection engineering, threat hunting, incident response либо на второй или третьей линии SOC;
Опыт разработки и отладки правил в SIEM или EDR;
Опыт работы с Git и CI/CD;
Понимание полного жизненного цикла детекта: гипотеза, требования к данным, реализация, тестирование, внедрение и мониторинг качества;
Знание сетевых протоколов, устройств современных операционных систем и основных техник атак на Active Directory;
Понимание моделей безопасности облачных платформ: IAM, ресурсная иерархия и облачные API;
Знание принципов виртуализации и контейнеризации;
Знание Linux: процессы, системные вызовы, файловая и сетевая подсистемы;
Понимание принципов eBPF и его применения для наблюдаемости и безопасности Linux-систем;
Умение писать код или скрипты для автоматизации, прежде всего на Python или Go;
Способность самостоятельно доводить исследование до работающего результата и сопровождать его;
Будет плюсом опыт работы с Yandex Cloud, AWS, Azure или GCP и их событиями безопасности, разработки детектирующего контента для EDR, работы с purple teaming и adversary emulation, использования eBPF, Falco, Tetragon, Tracee или других средств runtime security и сбора endpoint-телеметрии, знание Sigma, YARA, Suricata или других форматов детектирующего контента, знание ClickHouse, YDB или других SQL-подобных аналитических систем.
условия
Расширенная медицинская страховка с первого месяца работы;
ДМС включает лечение в России и за рубежом, страхование от несчастных случаев, лечение критических заболеваний, психологическую и психотерапевтическую помощь;
Ежегодные чекапы и вакцинация по ДМС;
30 Дней оплачиваемого больничного в году;
Стоматология и коррекция зрения после года работы;
Оплата ведения беременности и родов для сотрудниц и жён сотрудников, которые работают более двух лет;