Навыки
- Внимание к деталям
- Самостоятельность
- Bash / shell
- IDS / IPS
- Metasploit / Nmap
- Ответственность за результат
- Python
Задачи
- Аналитик SOC L2
- Вы будете отслеживать события ИБ, реагировать на них, разбирать и анализировать их
- Если понадобится — передавать данные о событиях коллегам и привлекать их, чтобы вместе решать проблемы
- Создание и доработка правил систем мониторинга и корреляции событий
- Понадобится создавать новые алерты, дорабатывать и править существующие мониторинги ИБ, писать новые автоматизации и изменять текущие
- Обнаружение и анализ новых типов инцидентов
- Вы будете выявлять среди потока событий безопасности подтверждённые инциденты и участвовать в их расследовании
Требования
- Знаете современные тактики и техники атак (MITRE) и способы их обнаружения
- Понимаете устройство и принципы функционирования ОС Unix и Windows
- Умеете автоматизировать работу, используя скриптовые языки (Bash, Python)
- Администрировали сетевую инфраструктуру, межсетевые экраны
- Ответственны, внимательны, аккуратны
- Хотите развиваться и работать в команде
- Способны действовать самостоятельно
- От 3 лет
- Санкт-Петербург
- Имеете опыт работы с системами обнаружения атак IDS/IPS, HIDS/HIPS
Будет плюсом
- Работали в SOC на L1 или L2
- Взаимодействовали с веб- и email-прокси и фильтрацией
- Использовали ИИ-инструменты для анализа инцидентов и автоматизации
- Получили высшее образование в области ИБ
- Умеете предотвращать и быстро устранять неисправности
- Знаете, как использовать сканеры безопасности Nmap, Nessus
- Не лишены чувства юмора
- Больше о команде Больше о нашей команде
- Офисы в Санкт-Петербурге
- Офисы в Москве
- Советы инженеру SOC
Условия
- Гибридный
- Яндекс особо следит за безопасностью своей серверной и сетевой инфраструктуры, пользовательского окружения
- Этим у нас занимается целая группа, и мы ищем специалиста, который её усилит
- Какие задачи вас ждут Мониторинг и анализ событий информационной безопасности
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- careerОсновная публикация · 2026-06-30
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — yandex.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.