Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаSecurity engineer в Фантех
Мы ищем инженера, который поможет командам выкатывать защищённые сервисы, обеспечивать безопасность пользовательских данных и контент правообладателей.
Какие задачи вас ждут
Обеспечение безопасности Фантех-сервисовВам предстоит выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью в части ИБ, проводить аудиты. Вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Мы ждем, что вы
- Можете разобраться в больших проектах
- Понимаете код и ориентируетесь в популярных библиотеках и фреймворках:
- Умеете находить технические и логические уязвимости
Будет плюсом, если вы
- Работали c Semgrep, CodeQL, Burp Suite Enterprise, Nuclei и другими инструментами анализа защищённости
- Участвовали в программах Bug Bounty
- Являетесь автором пары CVE
- Играли в CTF и/или были автором заданий
- Хорошо знаете ОС Linux
- Разбираетесь в облачных хранилищах
О команде
Больше о команде безопасности ЯндексаВаше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие