Application security engineer

Яндекс

Application security engineer

Москва, улица Льва Толстого, 16

Метро: Парк культуры

Описание вакансии

Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Навыки
  • Appsec
  • Application Security
Посмотреть контакты работодателя

Адрес

Похожие вакансии

UserGate
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
РИТ СЕРВИС
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Рекомендуем
Koronatech
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Рекомендуем
MARSHALL
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Датаджайл
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Совкомбанк Технологии
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Леста Игры
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Флит Автолизинг
Полный день
  • Санкт-Петербург

  • от 160000 RUR

НПФ Завод ИЗМЕРОН
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Честный знак.рф
Полный день
  • Санкт-Петербург

  • от 160000 RUR

585, Холдинг
Полный день
  • Санкт-Петербург

  • от 160000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • от 160000 RUR

Эстелинк
Полный день
  • Санкт-Петербург

  • от 250000 RUR

СТМ
Полный день
  • Санкт-Петербург

  • от 250000 RUR

СИБУР, Группа компаний
Полный день
  • Санкт-Петербург

  • от 250000 RUR

VK
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Кировский завод
Полный день
  • Санкт-Петербург

  • до 129800 RUR

Т-Банк
Удаленная работа
  • Санкт-Петербург

  • до 129800 RUR

Axiom JDK
Удаленная работа
  • Санкт-Петербург

  • до 129800 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию