Назад
2 дня назад

Application Security Engineer (AppSec)

Формат работы
hybrid/onsite
Тип работы
fulltime
Грейд
junior/middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Application Security Engineer (AppSec): Обеспечение безопасности сервисов Яндекс 360 с акцентом на поиск нетривиальных уязвимостей в коде и архитектурный анализ. Фокус на проведении аудитов реализации, консультировании команд по безопасным практикам и автоматизации процессов ИБ.

Локация: Гибридный формат, офисы в Москве и Санкт-Петербурге

Компания

Yandex — крупнейшая российская IT-компания, разрабатывающая экосистему сервисов для миллионов пользователей.

Что делать

  • Проводить архитектурные ревью новых сервисов и функций, а также аудиты их реализации.
  • Консультировать команды по вопросам безопасных практик разработки, хранения и обработки данных.
  • Разрабатывать ролевые модели доступа в сервисах совместно с коллегами.
  • Улучшать существующие инструменты автоматизации безопасности или создавать новые.
  • Оптимизировать процессы информационной безопасности на основе данных (data-driven подход).

Требования

  • Опыт работы от одного года.
  • Глубокий интерес к безопасному циклу разработки приложений (SDLC) и анализу кода.
  • Умение читать код на Java, Python, React, C++ и Go для поиска уязвимостей.
  • Способность определять корневую причину уязвимости и предлагать эффективные меры защиты.
  • Понимание устройства nix-систем и технологий контейнеризации.
  • Навыки автоматизации рабочих процессов с использованием Golang или Python.

Культура и преимущества

  • Работа над высоконагруженными и популярными сервисами с миллионами пользователей.
  • Возможность влиять на безопасность цифрового пространства важных пользовательских данных.
  • Гибридный формат работы с доступом к офисам в Москве и Санкт-Петербурге.
  • Профессиональная среда с упором на инженерную культуру и автоматизацию.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →