11 сен

инженер по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 188 293 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Yandex Cloud — облачная платформа, объединяющая вычислительные ресурсы, сети, хранилища, базы данных, контейнеры и другие управляемые сервисы. Платформа работает на распределённых высоконагруженных системах и API собственной разработки, которыми компании и разработчики пользуются для создания и эксплуатации инфраструктуры и приложений. Команда Yandex Cloud Detection and Response развивает технологии обнаружения и реагирования на угрозы в облачных и гибридных инфраструктурах, включая AI-агентов для анализа данных и автоматизации задач detection engineering.

задачи

  • Создавать и развивать правила обнаружения угроз для продуктов безопасности Yandex Cloud и команды SOC;
  • Работать с нормализацией и таксономией событий;
  • Тестировать детекты и контролировать их качество после выпуска;
  • Исследовать техники атакующих;
  • Проводить Threat Hunting;
  • Участвовать в расследовании сложных инцидентов;
  • Превращать результаты исследований в новые способы обнаружения угроз;
  • Развивать endpoint detection для Linux и контейнерных сред, включая телеметрию на основе eBPF;
  • Автоматизировать разработку, тестирование и выпуск детектирующего контента;
  • Развивать AI-агентов для анализа данных и проверки детектов.

требования

  • Опыт работы в detection engineering, threat hunting, incident response либо на второй или третьей линии SOC;
  • Опыт разработки и отладки правил в SIEM или EDR;
  • Опыт работы с Git и CI/CD;
  • Понимание полного жизненного цикла детекта: гипотеза, требования к данным, реализация, тестирование, внедрение и мониторинг качества;
  • Знание сетевых протоколов, устройств современных операционных систем и основных техник атак на Active Directory;
  • Понимание моделей безопасности облачных платформ: IAM, ресурсная иерархия и облачные API;
  • Знание принципов виртуализации и контейнеризации;
  • Знание Linux: процессы, системные вызовы, файловая и сетевая подсистемы;
  • Понимание принципов eBPF и его применения для наблюдаемости и безопасности Linux-систем;
  • Умение писать код или скрипты для автоматизации, прежде всего на Python или Go;
  • Способность самостоятельно доводить исследование до работающего результата и сопровождать его;
  • Будет плюсом опыт работы с Yandex Cloud, AWS, Azure или GCP и их событиями безопасности, разработки детектирующего контента для EDR, работы с purple teaming и adversary emulation, использования eBPF, Falco, Tetragon, Tracee или других средств runtime security и сбора endpoint-телеметрии, знание Sigma, YARA, Suricata или других форматов детектирующего контента, знание ClickHouse, YDB или других SQL-подобных аналитических систем.

условия

  • Расширенная медицинская страховка с первого месяца работы;
  • ДМС включает лечение в России и за рубежом, страхование от несчастных случаев, лечение критических заболеваний, психологическую и психотерапевтическую помощь;
  • Ежегодные чекапы и вакцинация по ДМС;
  • 30 Дней оплачиваемого больничного в году;
  • Стоматология и коррекция зрения после года работы;
  • Оплата ведения беременности и родов для сотрудниц и жён сотрудников, которые работают более двух лет;
  • ДМС для детей и супругов по системе 80/20.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.