Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаSecurity engineer в Фантех
Ищем инженера, который поможет командам запускать защищённые сервисы и обеспечивать безопасность пользовательских данных и контента правообладателей.
Какие задачи вас ждут
Безопасность фантех-сервисовВы будете выявлять уязвимости в исходном коде или API веб-приложений, участвовать в архитектурных дизайн-ревью по информационной безопасности и проводить аудиты. Также вы будете внедрять и использовать инструменты автоматизации процессов безопасности и оценки защищённости сервисов: SAST, DAST, SCA и другие.
Консультирование по ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности: рассказывать, как правильно хранить критичные данные, интегрировать новый сервис или устранить уязвимость.
Участие в проектах безопасности
Вместе с коллегами вы будете участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Больше о безопасности в Яндексе — в канале Yandex for Security
Мы ждем, что вы
- Можете разобраться в больших проектах
- Понимаете код и ориентируетесь в популярных библиотеках и фреймворках: Java, Kotlin, JS, TS, Go, Python (бэкенд), Swift, Flutter (мобильные устройства), PHP, Ruby и .NET
- Умеете находить технические и логические уязвимости
Будет плюсом, если вы
- Работали с Semgrep, CodeQL, Burp Suite Enterprise, Nuclei и другими инструментами анализа защищённости
- Участвовали в программах Bug Bounty
- Являетесь автором пары CVE
- Играли в CTF или были автором заданий
- Хорошо знаете ОС Linux
- Разбираетесь в облачных хранилищах
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие