🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Инженер по информационной безопасности в команду Рекламных технологий

Яндекс
Санкт-Петербург, Москва
Гибридный
Опубликовано: 09 Oct 2025
Яндекс Реклама — это Директ, Бизнес, Adfox, Метрика и другие крупные сервисы по размещению и показу рекламы. Каждый день мы генерируем и показываем миллионы рекламных баннеров на различных площадках.

Мы ищем инженера по информационной безопасности, который будет повышать уровень защищённости наших сервисов и внедрять новые технологии и практики ИБ.

Какие задачи вас ждут

Решать системные проблемы безопасности
Выявлять глубинные проблемы безопасности продуктов Рекламы через анализ уязвимостей, инцидентов и данных из Security DWH. Разрабатывать и продвигать комплексные дорогостоящие решения, устраняющие риски на уровне платформы. Координировать их внедрение с командами разработки и безопасности.

Консультировать команды
Сопровождать выпуск новых продуктов: консультировать команды, проводить ревью архитектуры и выполнять аудиты кода. Внедрять корпоративные решения безопасности и обучать принципам SSDLC. Мотивировать команды принимать наиболее безопасные решения.

Управлять уязвимостями
Триажить и валидировать отчёты Bug Bounty для Рекламы. Координировать закрытие уязвимостей. Участвовать в расследовании инцидентов и выполнении action items. Обмениваться практиками с другими командами безопасности.

Мы ждем, что вы

  • Проводили анализ защищённости веб-приложений
  • Умеете искать баги в исходном коде, подтверждать уязвимости, демонстрировать POC
  • Можете правильно определить корневую причину уязвимости, предложить защитные меры
  • Активно интересуетесь безопасным циклом разработки приложений (SDLC)
  • Умеете читать код (Java, Python, React, C++ и Go)
  • Умеете автоматизировать работу, используя Golang или Python
  • Знаете основы Linux

Будет плюсом, если вы

  • Занимались обеспечением безопасности Docker, Kubernetes или Linux
  • Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
  • Участвовали в Bug Bounty, разборе, запуске программы
  • Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
  • Имеете собственные CVE, наработки и достижения в области безопасности веб- и мобильных приложений (допустимо смещение знаний в сторону offense с готовностью постигать defence)
  • Имеете опыт харденинга облачных платформ (например, AWS)
  • Проводили харденинг инфраструктуры
  • Умеете писать понятную и ёмкую документацию

О команде

Приглашаем познакомиться с командой информационной безопасности
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие