Application Security Engineer (СYP)

YADRO

Application Security Engineer (СYP)

Описание вакансии

Команда Common Yadro Platform разрабатывает программную экосистему для продуктов компании (СХД, серверы, сетевое и телеком‑оборудование).

Мы создаём слои управления аппаратной платформой и операционной системой, разрабатываем Linux‑based дистрибутивы и общие сервисы на Golang. Наша платформа позволяет продуктовым командам сосредоточиться на бизнес‑логике, беря на себя базовые функции и предоставляя готовые интерфейсы для верхних уровней ПО.

Сейчас мы ищем специалиста, который поможет сделать наши дистрибутивы и сервисы надёжными и безопасными. Нам важен ваш опыт в любой комбинации направлений информационной безопасности: реверс‑инжиниринг, аудиты, пентесты, проектирование и разработка защищённых продуктов, а также автоматизация процессов анализа и управления безопасностью.

Чем вам предстоит заниматься:

  • внедрять и автоматизировать инструменты и процессы SSDLC в CI/CD;
  • автоматизировать процедуры анализа безопасности, обработки и триажа результатов;
  • использовать и дорабатывать инструменты SAST, DAST и SCA;
  • анализировать и исправлять уязвимости, писать патчи и разрабатывать меры защиты;
  • внедрять решения, повышающие безопасность дистрибутива и продуктов на его основе;
  • писать доменно‑специфичный код: расширять внутренние API и сервисы, улучшать логику интеграций (Python) и вносить изменения во фронтенд‑часть (TypeScript/React).

Что мы ожидаем от вас:

  • 3+ года опыта в DevSecOps / AppSec / Security Engineering;
  • глубокое понимание и опыт автоматизации SSDLC;
  • практический опыт с CI/CD (Jenkins, GitLab CI/CD или аналоги);
  • владение одним или несколькими языками программирования (Python — приоритетно, Go, C++, Bash);
  • базовое понимание фронтенд‑разработки (HTML / CSS / JavaScript или TypeScript) будет плюсом;
  • хорошее знание уязвимостей, методов их эксплуатации и оценки рисков.

Будет плюсом:

  • участие в CTF, bug bounty, HackTheBox или других профильных соревнованиях;
  • практический опыт поиска уязвимостей, разработки патчей и написания PoC.
Навыки
  • SSDLC
  • CI/CD
  • SAST
  • DAST
  • Python
  • DevSecOps
  • Jenkins
  • Linux
Посмотреть контакты работодателя

Похожие вакансии

Алабуга, ОЭЗ ППТ

DevOps Engineer

Алабуга, ОЭЗ ППТ

Полный день
  • Нижний Новгород

  • от 337500 RUR

Рекомендуем
YADRO
Полный день
  • Нижний Новгород

  • от 337500 RUR

Рекомендуем
Ак Барс Банк
Полный день
  • Нижний Новгород

  • от 337500 RUR

Рекомендуем
ФосАгро
Полный день
  • Нижний Новгород

  • от 337500 RUR

Криптонит
Полный день
  • Нижний Новгород

  • от 337500 RUR

Совкомбанк Технологии
Полный день
  • Нижний Новгород

  • от 337500 RUR

Гринатом
Полный день
  • Нижний Новгород

  • от 337500 RUR

Бинго-Софт

DevOps инженер

Бинго-Софт

Полный день
  • Нижний Новгород

  • от 337500 RUR

Т1
Удаленная работа
  • Нижний Новгород

  • от 337500 RUR

Синтез ОКА
Полный день
  • Нижний Новгород

  • от 337500 RUR

YADRO
Полный день
  • Нижний Новгород

  • от 337500 RUR

Группа компаний Современные транспортные технологии

Инженер по управлению инцидентами ИБ

Группа компаний Современные транспортные технологии

Полный день
  • Нижний Новгород

  • от 337500 RUR

Синтез ОКА
Полный день
  • Нижний Новгород

  • от 337500 RUR

Совкомбанк Технологии

Сетевой инженер

Совкомбанк Технологии

Полный день
  • Нижний Новгород

  • от 337500 RUR

Гидроремонт-ВКК
Полный день
  • Нижний Новгород

  • от 337500 RUR

YADRO
Удаленная работа
  • Нижний Новгород

  • от 337500 RUR

Сайберпик

Pre-sale инженер

Сайберпик

Полный день
  • Нижний Новгород

  • от 337500 RUR

Staffberry
Полный день
  • Нижний Новгород

  • до 300000 RUR

STM Labs
Полный день
  • Нижний Новгород

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию