Application security engineer
По договоренности
Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.
Какие задачи вас ждут
Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Мы ждем, что вы
- Проводили анализ защищённости веб-приложений
- Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
- Знаете основы Linux (биты, IPC, сокеты, файлы)
- Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
- Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры
Будет плюсом, если вы
- Занимались обеспечением безопасности мобильных приложений
- Занимались обеспечением безопасности Docker, Kubernetes или Linux
- Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
- Участвовали в Bug Bounty, разборе, запуске Bug Bounty
- Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
- Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Адрес: Россия, Москва, улица Льва Толстого, 16
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXСейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. ... Мы ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух лет.
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Мы ищем в нашу команду в Cloud Security Engineer, который поможет нам в поддержке и развитии системы ... инфраструктуры на платформе Cloud.ru (ECS, CCE, RDS, DDS, OSS и т.п.); Мониторинг сетевой безопасности в облаке (Security ... Kubernetes-кластеров (настройка и управление политиками безопасности для подов и контейнеров: PodSecurityPolicies, Security ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
- Полный день
- Опыт от 3 лет
- Москва
месяц назад
Знание принципов построения защищенной VPN сети; Устойчивый профессиональный рост в области LAN, WAN, Security ...
- Полный день
- Опыт от 3 лет
- Москва
25 дней назад
200 000 - 300 000 ₽
Рыночная зарплата
Обязанности: Администрировать коммутаторы B4COM в ЦОД, настраивать и поддерживать сетевые маршруты; Управлять системой «Бифит Митигатор», отслеживать аномалии в трафике и отражать DDoS-атаки; Настраивать правила и политики безопасности в PT Applicati...
- Полный день
- Опыт от 3 лет
- Москва
месяц назад