Инженер по развитию и автоматизации систем SOC

Дата размещения вакансии: 27.08.2026
Работодатель: Яндекс
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Тимура Фрунзе 11с1
Требуемый опыт работы:
От 3 до 6 лет

Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реакцию на них.

В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы.

Какие задачи вас ждут

Работа с данными
Вы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности.

Пайплайны сбора логов
Вы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки.

Развитие SOC‑систем
Вы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC.

Больше о безопасности в Яндексе — в канале Yandex for Security

Мы ждём, что вы

  • Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы
  • Работали с системами сбора и маршрутизации логов, например Syslog или Kafka
  • Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов
  • Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем
  • Знаете инструменты управления конфигурацией и инфраструктурой как кодом
  • Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes
  • Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов
  • Готовы разбираться в незнакомых системах и доводить задачи до работающего решения