Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Кратко
Application Security Engineer — Network & Infrastructure (AppSec, сетевые сервисы и Kubernetes): аудит и проектирование защищённой сетевой инфраструктуры, внутренних сервисов и автоматизаций с акцентом на secure SDLC, анализ кода и безопасность контейнеризации. Фокус на проведении security design review, развитии инструментов мониторинга и харденинга, а также решении сложных задач безопасности Kubernetes, eBPF и сетевых сервисов.
Локация: гибридный формат, офис в Москве
Компания
Yandex развивает масштабную технологическую экосистему с распределённой сетевой инфраструктурой, внутренними платформами и сервисами.
Что делать
- Проводить аудит кода инфраструктурных и сетевых сервисов на Golang, Python и C++.
- Проектировать безопасную архитектуру и участвовать в процессах Security Design Review и Security Audit.
- Развивать secure SDLC для инфраструктурной разработки и обеспечивать безопасную миграцию сервисов NOC в Kubernetes.
- Развивать функции безопасности сетевой инфраструктуры, включая файрволы, NetFlow, логи соединений и инвентаризацию.
- Создавать и внедрять автоматизации вокруг SAST/DAST, eBPF, Kubernetes Security и внутренних процессов информационной безопасности.
Требования
- От 3 лет практического опыта в AppSec: security design review, threat modeling, аудит кода или сопровождение secure SDLC.
- Знание типовых уязвимостей инфраструктурных и backend-сервисов: ошибки авторизации и аутентификации, SSRF, RCE, инъекции, race conditions и небезопасная работа с секретами.
- Понимание механизмов безопасности Linux и контейнеризации.
- Опыт анализа архитектуры или аудита инфраструктурных сервисов.
- Умение автоматизировать работу с использованием Golang или Python.
- Понимание сетей, сетевых протоколов и рисков безопасности сетевой инфраструктуры.
Хорошо, если есть
- Интерес к offensive security, участие в CTF или HackTheBox.
- Знание принципов построения крупных сетей передачи данных, протоколов маршрутизации, MPLS и SR.
Культура и преимущества
- Работа с масштабной распределённой сетевой инфраструктурой и собственными сетевыми решениями.
- Взаимодействие с командами сети, базовой инфраструктуры и NOC.
- Возможность заниматься прикладными задачами безопасности, автоматизацией и передовыми технологиями Kubernetes и eBPF.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →