Яндекс

Аналитик SOC L2

Middle · Гибрид · Санкт-Петербург, Россия · Английский не нужен

Навыки

  • Внимание к деталям
  • Самостоятельность
  • Bash / shell
  • IDS / IPS
  • Metasploit / Nmap
  • Ответственность за результат
  • Python
Ещё 5
  • SIEM
  • SOC
  • Первая и вторая линия
  • WAF / файрвол
  • Windows

Задачи

  • Аналитик SOC L2
  • Вы будете отслеживать события ИБ, реагировать на них, разбирать и анализировать их
  • Если понадобится — передавать данные о событиях коллегам и привлекать их, чтобы вместе решать проблемы
  • Создание и доработка правил систем мониторинга и корреляции событий
  • Понадобится создавать новые алерты, дорабатывать и править существующие мониторинги ИБ, писать новые автоматизации и изменять текущие
  • Обнаружение и анализ новых типов инцидентов
  • Вы будете выявлять среди потока событий безопасности подтверждённые инциденты и участвовать в их расследовании

Требования

  • Знаете современные тактики и техники атак (MITRE) и способы их обнаружения
  • Понимаете устройство и принципы функционирования ОС Unix и Windows
  • Умеете автоматизировать работу, используя скриптовые языки (Bash, Python)
  • Администрировали сетевую инфраструктуру, межсетевые экраны
  • Ответственны, внимательны, аккуратны
  • Хотите развиваться и работать в команде
  • Способны действовать самостоятельно
  • От 3 лет
  • Санкт-Петербург
  • Имеете опыт работы с системами обнаружения атак IDS/IPS, HIDS/HIPS

Будет плюсом

  • Работали в SOC на L1 или L2
  • Взаимодействовали с веб- и email-прокси и фильтрацией
  • Использовали ИИ-инструменты для анализа инцидентов и автоматизации
  • Получили высшее образование в области ИБ
  • Умеете предотвращать и быстро устранять неисправности
  • Знаете, как использовать сканеры безопасности Nmap, Nessus
  • Не лишены чувства юмора
  • Больше о команде Больше о нашей команде
  • Офисы в Санкт-Петербурге
  • Офисы в Москве
  • Советы инженеру SOC

Условия

  • Гибридный
  • Яндекс особо следит за безопасностью своей серверной и сетевой инфраструктуры, пользовательского окружения
  • Этим у нас занимается целая группа, и мы ищем специалиста, который её усилит
  • Какие задачи вас ждут Мониторинг и анализ событий информационной безопасности

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · 2026-06-30

Работодатель

Яндекс

50 активных вакансий · вилка работодателя указана в 1%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеyandex.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее