🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Инженер по информационной безопасности

Яндекс
Москва
Гибридный, Офис
Опубликовано: 29 Sep 2025
Домиленд — одна из крупнейших платформ в сегменте PropTech в России. Компания первой на рынке начала внедрять сервисы с продуманными сценариями и удобными интерфейсами для жителей. На платформе доступны 30 продуктов по модели SaaS, её IT-решения используют более миллиона жителей, а среди клиентов — ведущие девелоперы: «Самолёт», «Донстрой», А101, «Брусника», MR Group, Level Group, Vesper и другие.

Мы ищем опытного security-инженера в нашу команду. Вы будете решать задачи, затрагивающие безопасность миллионов пользователей, доверяющих нам свой дом. Если вы любите искать нетривиальные уязвимости в коде, общаться с командами, разбираться в новых технологиях и делать процесс разработки безопаснее — приходите, мы вас ждём!

Какие задачи вас ждут

Обеспечение безопасности сервиса
Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью в части ИБ, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние. Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности.

Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов. Необходимо взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.

Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину уязвимости, предложить защитные меры
  • Владеете одним из языков программирования (Go, Python, С++ или другим), можете читать код на нескольких языках

Будет плюсом, если вы

  • Занимались обеспечением безопасности Docker или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске программы
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие