Application security engineer

По договоренности

  • Третьяковская
  • Новокузнецкая
  • Третьяковская

Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)

Адрес: Россия, Москва, улица Льва Толстого, 16
Показать на большой карте

Поделиться:

Опубликована 20 дней назад

Похожие вакансии

Обязанности: Сопровождать, развивать и автоматизировать системы антивирусной защиты Лаборатории Касперского (АВЗ/EDR/Sandboxes) Сопровождать средства защиты почты (Лаборатория Касперского, Group-IB) Развивать процессы антивирусной и почтовой защиты П...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
2 дня назад
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. ... Мы ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании Леста ИгрыЛеста Игры
  • Москва
9 дней назад
Positive Technologies — место, где ты можешь быть собой, брать на себя ответственность и решать сложные, но очень интересные задачи. Чтобы по-настоящему делать мир безопаснее. В окружении тех, кому не все равно. Hackers — это команда экспертов, котор...
  • Полный день
  • Опыт от 3 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
10 дней назад
О компании Мы технологический стартап, который создаёт цифровую платформу для компаний, автоматизирующую международные закупки, логистику и процессы валютного контроля. Задачи: Внедрение, настройка и администрирование средств защиты информации (NGFW,...
  • Полный день
  • Опыт от 3 лет
Логотип компании НейровэдНейровэд
  • Москва
12 дней назад
Сейчас в поисках специалиста по информационной безопасности в команду Application Security, задачи которой ... От вас нужно — Опыт внедрения S-SDLC-решений и автоматизации каких-либо Application Security процессов ... рисков. — Готовность коммуницировать с командами, участвовать в процессах как Security Business Partner ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТутуТуту
  • Москва
25 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.