Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер по информационной безопасности в FinOps
Работа в команде безопасности FinOps предполагает взаимодействие с высоконагруженными сервисами, современными архитектурными решениями и облачными технологиями.
Если вам интересно применять безопасность в реальных условиях, где от вас зависит защита критически важных финансовых процессов, и вы хотите быть частью команды с глубоким техническим стеком и серьёзным подходом к рискам — ждём вас.
Какие задачи вас ждут
Обеспечение безопасности сервисаВам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью в части информационной безопасности, самостоятельно проводить внутренний аудит продуктов и сопровождать внешний. Нужно будет автоматизировать задачи по безопасности, внедрять и использовать инструменты DevSecOps: SAST, DAST, SCA и другие.
Консультирование команд по вопросам ИБ
Вы будете консультировать другие команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде и инфраструктуре сервисов. Необходимо будет взаимодействовать с командой разработки, совместно разбирать выявленные уязвимости и затем устранять их. Предстоит показывать, как правильно организовывать хранение критичных данных, интегрировать новые сервисы или устранять уязвимости.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработке и инициативах, которые улучшают безопасность всего Яндекса.
Мы ждем, что вы
- Анализировали защищённость веб-приложений
- Умеете искать баги в исходном коде, подтверждать уязвимости и демонстрировать POC
- Можете правильно определить корневую причину уязвимости и предложить защитные меры
- Владеете одним из языков программирования, например Go, Python или С++, можете читать код на нескольких языках
- Знаете основы Linux: биты, IPC, сокеты, файлы
Будет плюсом, если вы
- Занимались обеспечением безопасности Docker, Kubernetes или Linux
- Выстраивали безопасную разработку, внедряли SAST/DAST в цикл CI/CD
- Участвовали в Bug Bounty, разборе и запуске программ
- Умеете общаться с командами разработки, выступали в роли консультанта по безопасности
- Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений, допустимо смещение знаний в сторону offense с готовностью постигать defence
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие