Назад
1 час назад

Application Security Engineer — Network & Infrastructure

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Application Security Engineer — Network & Infrastructure (AppSec, сетевые сервисы и Kubernetes): аудит и проектирование защищённой сетевой инфраструктуры, внутренних сервисов и автоматизаций с акцентом на secure SDLC, анализ кода и безопасность контейнеризации. Фокус на проведении security design review, развитии инструментов мониторинга и харденинга, а также решении сложных задач безопасности Kubernetes, eBPF и сетевых сервисов.

Локация: гибридный формат, офис в Москве

Компания

Yandex развивает масштабную технологическую экосистему с распределённой сетевой инфраструктурой, внутренними платформами и сервисами.

Что делать

  • Проводить аудит кода инфраструктурных и сетевых сервисов на Golang, Python и C++.
  • Проектировать безопасную архитектуру и участвовать в процессах Security Design Review и Security Audit.
  • Развивать secure SDLC для инфраструктурной разработки и обеспечивать безопасную миграцию сервисов NOC в Kubernetes.
  • Развивать функции безопасности сетевой инфраструктуры, включая файрволы, NetFlow, логи соединений и инвентаризацию.
  • Создавать и внедрять автоматизации вокруг SAST/DAST, eBPF, Kubernetes Security и внутренних процессов информационной безопасности.

Требования

  • От 3 лет практического опыта в AppSec: security design review, threat modeling, аудит кода или сопровождение secure SDLC.
  • Знание типовых уязвимостей инфраструктурных и backend-сервисов: ошибки авторизации и аутентификации, SSRF, RCE, инъекции, race conditions и небезопасная работа с секретами.
  • Понимание механизмов безопасности Linux и контейнеризации.
  • Опыт анализа архитектуры или аудита инфраструктурных сервисов.
  • Умение автоматизировать работу с использованием Golang или Python.
  • Понимание сетей, сетевых протоколов и рисков безопасности сетевой инфраструктуры.

Хорошо, если есть

  • Интерес к offensive security, участие в CTF или HackTheBox.
  • Знание принципов построения крупных сетей передачи данных, протоколов маршрутизации, MPLS и SR.

Культура и преимущества

  • Работа с масштабной распределённой сетевой инфраструктурой и собственными сетевыми решениями.
  • Взаимодействие с командами сети, базовой инфраструктуры и NOC.
  • Возможность заниматься прикладными задачами безопасности, автоматизацией и передовыми технологиями Kubernetes и eBPF.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →