Назад
4 часа назад

Security Engineer (Robotics)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Инженер по безопасности (Robotics/Infrastructure): Защита инфраструктуры, сервисов и продуктов автономного транспорта с акцентом на security review архитектуры, облачные платформы и системы управления роботами. Фокус на выстраивании secure SDLC, автоматизации аудита конфигураций Kubernetes и обеспечении безопасности CI/CD пайплайнов.

Локация: Гибридный формат работы в Москве или Санкт-Петербурге

Компания

Yandex — ведущая технологическая компания, разрабатывающая инновационные решения в области автономного транспорта и робототехники.

Что делать

  • Проводить security review архитектуры, сервисов, API, сетевых взаимодействий и систем аутентификации/авторизации.
  • Внедрять практики secure SDLC, включая развитие подходов SAST/DAST/SCA и контроль секретов.
  • Автоматизировать аудит конфигураций контейнеров, Kubernetes и облачной инфраструктуры.
  • Консультировать разработчиков по вопросам шифрования, сетевой сегментации и защиты данных.
  • Проектировать безопасные решения и доводить исправления уязвимостей до продакшена.

Требования

  • Опыт в сфере информационной безопасности инфраструктуры и облачных систем от 3 лет.
  • Глубокое понимание Linux, сетей, контейнеризации и виртуализации.
  • Умение проводить security review технических решений и знание основных классов уязвимостей API и веб-сервисов.
  • Знание принципов PKI, управления доступами и защиты секретов.
  • Способность анализировать код на одном из языков: Python, Go, C/C++, Java.
  • Умение автоматизировать задачи безопасности с помощью Python или Go.

Хорошо, если есть

  • Опыт работы с IAM, Kubernetes, Object Storage, Service Mesh и концепцией Zero Trust.
  • Навыки анализа защищенности CI/CD систем и цепочек поставок кода (supply chain security).
  • Участие в CTF-соревнованиях или программах Bug Bounty.
  • Опыт в расследовании инцидентов и проектировании механизмов обнаружения компрометации.
  • Понимание специфики безопасности IoT, automotive и embedded-систем.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →