Аналитик SOC L3

Яндекс

Аналитик SOC L3

Описание вакансии

Защита данных миллионов пользователей Яндекса — важная задача, и один из её аспектов — контроль внутренних рисков информационной безопасности. Для этого в нашем SOC создана специальная команда. Мы ищем инженера третьей линии SOC, который будет помогать выявлять и нейтрализовывать внутренние угрозы, обеспечивая высочайший уровень доверия к нашим сервисам.

Какие задачи вас ждут:

  • Анализ угроз и мониторинг
    Вы будете глубоко анализировать служебные интерфейсы сервисов, прорабатывать сценарии потенциальных угроз (в том числе моделировать действия гипотетического «внутреннего нарушителя») и создавать мониторинги, а также анализировать их срабатывания.
  • Аудит

    Вы станете оценивать корректность сбора и структурирования логов сервисами, а также проверять эффективность механизмов защиты от утечек данных.

  • Расследование инцидентов
    Вам предстоит участвовать в разборе инцидентов безопасности, анализируя паттерны пользовательского поведения.

Мы ждем, что вы:

  • Уверенно работаете с большими массивами статистических данных (не испытываете сложностей с обработкой объёмных файлов)
  • Разбираетесь в принципах работы веб-серверов (включая nginx) и умеете анализировать веб-логи (в том числе access_log) в контексте задач безопасности
  • Пишете на скриптовых языках (Bash, Python)
  • Знаете регулярные выражения
  • Хотите развиваться и работать в команде
  • Способны действовать самостоятельно

Будет плюсом, если вы:

  • Владеете базовыми навыками цифровой форензики
  • Работали с базами данных (любой SQL-подобный синтаксис)
  • Имели опыт работы на L2 в SOC
Навыки
  • Расследование инцидентов информационной безопасности
  • SOC
  • Python
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

билайн

Аналитик SOC

билайн

  • Москва

  • Не указана

Рекомендуем
Леста Игры
  • Москва

  • Не указана

Рекомендуем
F6
  • Москва

  • Не указана

Рекомендуем
Т1
  • Москва

  • Не указана

СБЕР
  • Москва

  • Не указана

RWB (Wildberries & Russ)

SOC Engineer (SIEM)

RWB (Wildberries & Russ)

  • Москва

  • Не указана

F6
  • Москва

  • Не указана

СБЕР
  • Москва

  • Не указана

ФГАОУ ВО МГТУ им. Н.Э. Баумана

Эксперт SOC

ФГАОУ ВО МГТУ им. Н.Э. Баумана

  • Москва

  • Не указана

СБЕР
  • Москва

  • Не указана

СБЕР
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию