Application security engineer
По договоренности
Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.
Какие задачи вас ждут
Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Мы ждем, что вы
- Проводили анализ защищённости веб-приложений
- Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
- Знаете основы Linux (биты, IPC, сокеты, файлы)
- Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
- Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры
Будет плюсом, если вы
- Занимались обеспечением безопасности мобильных приложений
- Занимались обеспечением безопасности Docker, Kubernetes или Linux
- Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
- Участвовали в Bug Bounty, разборе, запуске Bug Bounty
- Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
- Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Адрес: Россия, Москва, улица Льва Толстого, 16
Опубликована 20 дней назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Обязанности: Сопровождать, развивать и автоматизировать системы антивирусной защиты Лаборатории Касперского (АВЗ/EDR/Sandboxes) Сопровождать средства защиты почты (Лаборатория Касперского, Group-IB) Развивать процессы антивирусной и почтовой защиты П...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. ... Мы ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух лет.
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Positive Technologies — место, где ты можешь быть собой, брать на себя ответственность и решать сложные, но очень интересные задачи. Чтобы по-настоящему делать мир безопаснее. В окружении тех, кому не все равно. Hackers — это команда экспертов, котор...
- Полный день
- Опыт от 3 лет
- Москва
10 дней назад
О компании Мы технологический стартап, который создаёт цифровую платформу для компаний, автоматизирующую международные закупки, логистику и процессы валютного контроля. Задачи: Внедрение, настройка и администрирование средств защиты информации (NGFW,...
- Полный день
- Опыт от 3 лет
- Москва
12 дней назад
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой ... От вас нужно — Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов ... рисков. — Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner ...
- Полный день
- Опыт от 3 лет
- Москва
25 дней назад