Application security engineer( Яндекс )

24 Марта

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Яндекс"

Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Похожие вакансии

24 Марта

QA Manual Mobile Engineer

Москва

Компания "Performance Lab (Перфоманс Лаб)" Приветствуем тебя, дорогой соискатель! :) Перфоманс Лаб – эксперт в области тестирования и...

Отправить резюме подробнее

24 Марта

Руководитель группы разработки (Team Lead) в Яндекс ID

Москва

Компания "Яндекс" Яндекс ID — это гораздо больше, чем форма ввода логина и пароля на сервисах. Мы разрабатываем множество экосистемных...

Отправить резюме подробнее

22 Марта

Full-stack QA Engineer( Альфа Капитал )

Москва

Компания "Альфа Капитал" Привет! Мы работаем на рынке инвестиций и занимаемся доверительным управлением. Входим в ТОП-5, в цифрах это: 1,5...

Отправить резюме подробнее

25 Марта

Site Reliability Engineer

Москва

Компания "Тинькофф" Т-Банк — это амбициозные ИТ-проекты и высоконагруженные системы: от мобильного банка и облачного колл-центра до...

Отправить резюме подробнее

25 Марта

Администратор Web application firewall

Москва

Компания "Национальная система платежных карт" Наша компания обеспечивает обработку операций по картам «Мир» и картам международных платежных...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: