Application security engineer

По договоренности

  • Третьяковская
  • Новокузнецкая
  • Третьяковская

Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)

Адрес: Россия, Москва, улица Льва Толстого, 16
Показать на большой карте

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Наша команда решает амбициозные и передовые инженерные задачи в области разработки высокопроизводительных вычислительных систем. Обязанности · Построение процесса безопасного использования и контроля open-source компонентов · Внедрение и настройка ин...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
7 дней назад
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой ... От вас нужно — Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов ... рисков. — Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТутуТуту
  • Москва
4 дня назад
Над платформой работают security-, software- и ML-инженеры, которые повышают защищенность Spirit и встроенных ... , SLSA, in-toto), защиту CI/CD-пайплайнов, безопасность сред выполнения Вместе с командой проводить Security-Design-ревью ... Accounts, PAM Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
14 дней назад
SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки ... Требования практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar ...
  • Полный день
  • Опыт от 3 лет
Логотип компании SberTechSberTech
  • Москва
6 дней назад
Рositive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и...
  • Полный день
  • Опыт от 3 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
20 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.