Application security engineer

Яндекс

Application security engineer

Описание вакансии

Миллионы людей ездят на работу на метро или машине, читают отзывы и выбирают, куда пойти. Всё это — на Яндекс Картах. Мы ищем опытного security-инженера, задачи которого будут влиять на безопасность наших пользователей каждый день.

Если вы любите искать нетривиальные уязвимости в коде, общаться с командами, делать процесс разработки безопаснее — приходите, мы вас ждём!

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Навыки
  • Information Security
  • Appsec
Посмотреть контакты работодателя

Похожие вакансии

Just AI
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
VK
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Микрокредитная Компания Байбол
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Рекомендуем
ЕДИНЫЙ ЦУПИС

AppSec-инженер

ЕДИНЫЙ ЦУПИС

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Технологии Доверия
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

ОКЕЙ – Федеральная розничная сеть

Старший инженер систем информационной безопасности

ОКЕЙ – Федеральная розничная сеть

Полный день
  • Санкт-Петербург

  • от 200000 RUR

Ростелеком
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Lion Recruitment
Полный день
  • Санкт-Петербург

  • от 200000 RUR

КОМФОРТ БУКИНГ
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Диплей
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

РУССКАЯ МОРСКАЯ КОМАНДА
Полный день
  • Санкт-Петербург

  • от 200000 RUR

UserGate
Полный день
  • Санкт-Петербург

  • от 200000 RUR

Ак Барс Банк
Полный день
  • Санкт-Петербург

  • от 200000 RUR

СБЕР
Полный день
  • Санкт-Петербург

  • от 107000 RUR

Ак Барс Банк
Полный день
  • Санкт-Петербург

  • от 107000 RUR

Ростелеком
Полный день
  • Санкт-Петербург

  • от 107000 RUR

Активный Компонент
Полный день
  • Санкт-Петербург

  • от 107000 RUR

Агентство судебного взыскания

DevOps-инженер

Агентство судебного взыскания

Полный день
  • Санкт-Петербург

  • до 150000 RUR

Нетрика Медицина
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию