Защита данных миллионов пользователей Яндекса — важная задача, и один из её аспектов — контроль внутренних рисков информационной безопасности. Для этого в нашем SOC создана специальная команда. Мы ищем инженера третьей линии SOC, который будет помогать выявлять и нейтрализовывать внутренние угрозы, обеспечивая высочайший уровень доверия к нашим сервисам.
Какие задачи вас ждут:
- Анализ угроз и мониторинг
Вы будете глубоко анализировать служебные интерфейсы сервисов, прорабатывать сценарии потенциальных угроз (в том числе моделировать действия гипотетического «внутреннего нарушителя») и создавать мониторинги, а также анализировать их срабатывания. - Аудит
Вы станете оценивать корректность сбора и структурирования логов сервисами, а также проверять эффективность механизмов защиты от утечек данных.
-
Расследование инцидентов
Вам предстоит участвовать в разборе инцидентов безопасности, анализируя паттерны пользовательского поведения.
Мы ждем, что вы:
- Уверенно работаете с большими массивами статистических данных (не испытываете сложностей с обработкой объёмных файлов)
- Разбираетесь в принципах работы веб-серверов (включая nginx) и умеете анализировать веб-логи (в том числе access_log) в контексте задач безопасности
- Пишете на скриптовых языках (Bash, Python)
- Знаете регулярные выражения
- Хотите развиваться и работать в команде
- Способны действовать самостоятельно
Будет плюсом, если вы:
- Владеете базовыми навыками цифровой форензики
- Работали с базами данных (любой SQL-подобный синтаксис)
- Имели опыт работы на L2 в SOC
Похожие вакансии
Опыт работы в аналитике данных от 2 лет. Отличное знание SQL и опыт работы с реляционными СУБД (Postgres, Greenplum) или...
Высшее образование (математическое, экономическое, финансовое, инженерно-техническое) +наличие специального образования в области Оценочной деятельности. Опыт работы в банковской сфере по...
Опыт работы маркетинговым / digital / BI-аналитиком от 2–4 лет. Уверенный SQL, в том числе умение писать сложные запросы и...
Высшее техническое образование. Опыт работы специалистом техподдержки / системным администратором. Желание развиваться в области системного администрирования (обязательно). Знания операционных системам Windows...
Опыт работы с 1С в качестве Аналитика/Бизнес-аналитика или в смежных ролях не менее 3х лет.
