Application security engineer в Яндекс 360
офис, гибрид, Санкт-Петербург
Команда безопасности Яндекс 360 ищет инженера для обнаружения уязвимостей и повышения безопасности сервисов (Почта, Диск, Телемост). Будете делать архитектурные ревью, аудит кода и процессов, консультировать команды и улучшать инструменты защиты, что снижает риск инцидентов для миллионов пользователей
Задачи
- •проводить архитектурные ревью новых сервисов и фич
- •аудит исходного кода и поиск нетривиальных уязвимостей
- •определять корневые причины уязвимостей и предлагать меры защиты
- •консультировать команды по безопасным практикам и ролевым моделям
- •улучшать и автоматизировать инструменты и процессы безопасности
- •внедрять data-driven подходы к процессам безопасности
Обязательно
- •интерес к безопасному SDLC и анализу кода
- •умение читать код на Java, Python, React, C++ и Go и находить уязвимости
- •определять корневые причины проблем и предлагать защитные меры
- •понимание *nix-систем и технологий контейнеризации
- •умение автоматизировать задачи на Golang или Python
- •структурное мышление, самостоятельность и инициативность
- •опыт проведения архитектурных ревью и аудитов реализаций (Java/Spring Boot/PL/SQL)