Application Security Engineer в Яндекс.Вертикали

28 Октября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Яндекс"

Яндекс Вертикали — это крупные сервисы объявлений: Авто.ру, Аренда, Недвижимость, Путешествия и Услуги. Мы ищем инженера по безопасности приложений, который поможет защищать данные миллионов пользователей наших сервисов, будет заниматься автоматизацией, общаться с опытными коллегами и прокачивать навыки.

Какие задачи вас ждут

  • проводить аудиты безопасности: читать код, находить уязвимости, предлагать харденинги
  • участвовать в архитектурных ревью Вертикалей: разрабатывать дизайн безопасных решений, находить опасные места
  • обрабатывать отчёты из нашей программы Bug Bounty и внешних аудитов, контролировать исправления
  • передавать выявленные уязвимости на устранение команде разработки, планировать архитектурные изменения
  • дорабатывать и внедрять SAST, DAST, SCA и другие DevSecOps-инструменты, автоматизировать задачи по безопасности

Мы ждём, что вы

  • умеете читать код на произвольных языках программирования
  • умеете находить уязвимости и хорошо ориентируетесь в больших проектах
  • уверенно знаете Python или Go, популярные фреймворки для разработки веб-приложений и связанный стек технологий
  • умеете обращаться с Burp Suite, Nuclei, SemGrep и другими инструментами анализа защищённости веб-приложений
  • хорошо знаете ОС Linux
  • структурно мыслите, самостоятельны и инициативны, умеете доводить задачи до конца

Будет плюсом, если вы

  • участвовали в CTF
  • владеете Scala или другими функциональными языками программирования
  • участвовали в Bug Bounty или разбирали и запускали собственные CVE
Похожие вакансии

23 Октября

Junior QA Engineer( Локал Интернет )

Москва

от 50 000 до 70 000 руб.

Компания "Локал Интернет" Мы команда из 30+ специалистов и больше пяти лет развиваем лидогенерационные digital проекты с MAU 8+ млн. Мы быстро...

Отправить резюме подробнее

23 Октября

Data Integration Engineer

Москва

Компания "Центр Орбита" Центр Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...

Отправить резюме подробнее

24 Октября

DevOps Engineer (KSC)

Москва

Компания "Лаборатория Касперского" Кто мы: Наша команда занимается разработкой и поддержкой облачной консоли для централизованного...

Отправить резюме подробнее

24 Октября

Security Assessment Specialist

Москва

Компания "Лаборатория Касперского" Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу...

Отправить резюме подробнее

24 Октября

Golang Developer (Kaspersky Container Security)

Москва

Компания "Лаборатория Касперского" Команда Kaspersky Container Security занимается разработкой B2B решения для обеспечения безопасности и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: