Application security engineer

24 Марта

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "Яндекс"

Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической безопасности, от инфраструктуры до бизнес-логики приложений, таких сервисов, как Яндекс Go, Поиск, Реклама, Яндекс 360, Автономный транспорт и другие.

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Занимались разработкой на Go, Python, С++ или на любом другом языке программирования, можете читать код на нескольких языках
  • Знаете основы Linux (биты, IPC, сокеты, файлы)
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину возникновения уязвимости, готовы предлагать защитные меры

Будет плюсом, если вы

  • Занимались обеспечением безопасности мобильных приложений
  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске Bug Bounty
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственный список CVE, а также наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону Offense с готовностью постигать Defence)
Похожие вакансии

16 Марта

Middle Prompt Engineer / LLM Engineer( Emphasoft )

Санкт-Петербург

Компания "Emphasoft" Компания Emphasoft занимается заказной разработкой IT решений для наших партнеров с западного рынка. Мы специализируемся...

Отправить резюме подробнее

17 Марта

Инженер данных/Data engineer

Санкт-Петербург

Компания "585, Золотой" Федеральная ювелирная сеть приглашает на вакансию - Инженер данных/Data engineer Что предстоит делать:...

Отправить резюме подробнее

17 Марта

Data Engineer (Scala)

Санкт-Петербург

Компания "WaveAccess" Ищем инженера по данным для участия в разработке системы, обрабатывающей информацию о продажах по всей России. Наша...

Отправить резюме подробнее

17 Марта

Senior Software Engineer/Программист микроконтроллеров( НПК Морсвязьавтоматика )

Санкт-Петербург

Компания "НПК Морсвязьавтоматика" Группа компаний НПК «Морсвязьавтоматика» – это команда профессионалов, объединённая целью развития...

Отправить резюме подробнее

17 Марта

QA Engineer (Middle)( Да-тревел )

Санкт-Петербург

от 140 000 руб.

Компания "Да-тревел" Приветствуем, наш будущий коллега! Мы, компания Da- Travel . Являемся экспертом по корпоративному обслуживанию в...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: