Application Security Engineer — Network & Infrastructure
офис, гибрид, Москва
Команда AppSec, работающая с сетевой и базовой инфраструктурой Яндекса: вы будете проводить Security Design Review и аудиты кода/архитектуры сервисов сети, развивать средства защиты и автоматизации для обеспечения безопасности критичных сетевых платформ и мониторинга
ГрейдMiddle/Senior
Задачи
- •Аудит архитектуры и кода инфраструктурных и сетевых сервисов
- •Проведение Security Design Review и threat modeling
- •Развитие и внедрение secure SDLC для инфраструктурной разработки
- •Проектирование и развитие функций безопасности сетевой инфраструктуры (firewall, логирование, мониторинг)
- •Автоматизация безопасности и разработка инструментов (SAST/DAST, eBPF, интеграции в CI)
Обязательно
- •Практический опыт AppSec: security design review, threat modeling, аудит кода или сопровождение secure SDLC
- •Знание типовых классов уязвимостей в инфраструктурных и бэкенд-сервисах (SSRF, RCE, инъекции, ошибки авторизации и др.)
- •Понимание механизмов безопасности Linux и контейнеризации
- •Опыт анализа архитектуры или аудита инфраструктурных сервисов
- •Умение автоматизировать работу с использованием Golang или Python
- •Понимание сетей и сетевых протоколов, опыт работы с сетевой инфраструктурой
Будет плюсом
- •Интерес к offensive security, участие в CTF/HackTheBox
- •Знание принципов построения больших сетей, протоколов маршрутизации, MPLS, SR