🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер по информационной безопасности в Лавку
Яндекс
•
Санкт-Петербург, Москва
•
Гибридный, Офис
•
Опубликовано: 26 Sep 2025
Мы ищем инженера по информационной безопасности, который будет развивать технологии безопасности Лавки и помогать строить надёжную экосистему: доставку, дарксторы, облака и микросервисы.
В ваши задачи будет входить харденинг сервисов, в том числе компонентов, которые работают с ИИ, высоконагруженных систем, веб-сервисов, мобильных приложений и API. Вы будете работать с инструментами безопасности: SAST, DAST, внедрять практики SSDLC в CI/CD, проводить аудит исходного кода, искать и подтверждать уязвимости, консультировать разработчиков. Предстоит автоматизировать задачи безопасности: разрабатывать скрипты и утилиты на Python или Go, исследовать новые техники атак и вырабатывать защитные меры.
Какие задачи вас ждут
Обеспечение безопасности сервисаВ ваши задачи будет входить харденинг сервисов, в том числе компонентов, которые работают с ИИ, высоконагруженных систем, веб-сервисов, мобильных приложений и API. Вы будете работать с инструментами безопасности: SAST, DAST, внедрять практики SSDLC в CI/CD, проводить аудит исходного кода, искать и подтверждать уязвимости, консультировать разработчиков. Предстоит автоматизировать задачи безопасности: разрабатывать скрипты и утилиты на Python или Go, исследовать новые техники атак и вырабатывать защитные меры.
Мы ждем, что вы
- Проводили анализ защищённости веб-приложений
- Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
- Правильно определяете корневую причину уязвимости, можете предложить защитные меры
- Активно интересуетесь безопасным циклом разработки приложений (SDLC)
- Читаете код на Java, Python, React, C++ и Go
- Автоматизировали работу с помощью Golang или Python
- Знаете основы Linux: биты, IPC, сокеты, файлы
Будет плюсом, если вы
- Обеспечивали безопасность Docker, Kubernetes или Linux
- Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
- Участвовали в Bug Bounty, разборе и запуске программы
- Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
- Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений, допустимо смещение знаний в сторону offense с готовностью постигать defence
- Занимались харденингом облачных платформ, например AWS
- Проводили харденинг инфраструктуры
- Пишете понятную и ёмкую документацию
О команде
О команде информационной безопасности
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие