Яндекс

Инженер L3 SOC

Middle · Гибрид · Санкт-Петербург, Россия · Английский не нужен

Навыки

  • Bash / shell
  • Docker
  • Мониторинг и observability
  • PowerShell
  • Proxmox / KVM / Hyper-V
  • Python
  • SOC

О компании и продукте

  • Команда третьей линии анализирует угрозы, расследует инциденты и разрабатывает эффективные механизмы их обнаружения. Какие задачи вас ждут Обнаружение угроз

Задачи

  • Инженер L3 SOC
  • Вы будете заниматься полным циклом создания систем обнаружения угроз: исследовать новые методы атак, подключать важные источники данных, разрабатывать, тестировать и внедрять решения для мониторинга сервисов и инфраструктуры
  • Расследование инцидентов безопасности
  • Вы будете анализировать сложные инциденты, используя экспертные методы работы с данными (логи, сетевой трафик, телеметрию), чтобы выявить первопричины и векторы атак
  • Развитие SOC
  • Вы будете активно участвовать в проектах по автоматизации процессов, улучшению инфраструктуры SOC и внедрению лучших практик, чтобы сделать операционную деятельность максимально эффективной
  • Больше о безопасности в Яндексе — в канале Yandex for Security

Требования

  • Работали в SOC на позициях 2-й или 3-й линии
  • Понимаете жизненный цикл инцидента информационной безопасности (от обнаружения до ликвидации последствий)
  • Понимаете принципы работы сетевых протоколов, операционных систем, облачных сред, систем виртуализации и контейнеризации
  • Разрабатывали, тестировали и внедряли корреляционные правила и детекты аномалий
  • Исследуете новые методы атак и разрабатываете эффективные методы их обнаружения
  • Программируете или пишете скрипты для автоматизации задач (Python, Bash, PowerShell)
  • Участвовали в проектах по улучшению и автоматизации процессов SOC
  • Больше о команде Больше о команде информационной безопасности
  • Офисы в Санкт-Петербурге
  • Офисы в Москве
  • Советы инженеру SOC
  • От 3 лет
  • Санкт-Петербург

Условия

  • Гибридный
  • Ядро работы SOC Яндекса — обеспечение безопасности сложной технологической экосистемы компании через непрерывный мониторинг

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · 2026-04-28

Работодатель

Яндекс

50 активных вакансий · вилка работодателя указана в 1%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеyandex.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее