Вакансия в архиве
Компания больше не ищет сотрудника. Посмотрите похожие предложения
Яндекс (Поисковый портал)

Security Engineer (Вертикали)

в Яндекс (Поисковый портал)

280 000 —‍ 380 000 ₽/мес на руки

📍 Москва (м. Парк культуры)Санкт-Петербург (м. Площадь Ленина)Офис или гибрид
Специализация
DevOps
Уровень
Senior

Яндекс Вертикали — это крупные сервисы объявлений: Авто.ру, Аренда, Недвижимость, Путешествия и Услуги.

Мы ищем инженера по безопасности приложений, который поможет защищать данные миллионов пользователей наших сервисов, будет заниматься автоматизацией, общаться с опытными коллегами и прокачивать навыки.

Технологии/инструменты

Python/GoBurp SuiteNucleiSemgrepLinux

Что вам предстоит делать

  • Проводить аудиты безопасности: читать код, находить уязвимости, предлагать харденинги.
  • Участвовать в архитектурных ревью Вертикалей: разрабатывать дизайн безопасных решений, находить опасные места.
  • Обрабатывать отчёты из нашей программы Bug Bounty и внешних аудитов, контролировать исправления.
  • Передавать выявленные уязвимости на устранение команде разработки, планировать архитектурные изменения.
  • Дорабатывать и внедрять SAST, DAST, SCA и другие DevSecOps-инструменты, автоматизировать задачи по безопасности.

Мы ждем, что вы

  • Умеете читать код на произвольных языках программирования.
  • Умеете находить уязвимости и хорошо ориентируетесь в больших проектах.
  • Уверенно знаете Python или Go, популярные фреймворки для разработки веб-приложений и связанный стек технологий.
  • Умеете обращаться с Burp Suite, Nuclei, Semgrep и другими инструментами анализа защищённости веб-приложений.
  • Хорошо знаете ОС Linux.
  • Структурно мыслите, самостоятельны и инициативны, умеете доводить задачи до конца.
  • Имеете опыт работы от 1 года.

Будет плюсом, если вы:

  • Участвовали в CTF.
  • Владеете Scala или другими функциональными языками программирования.
  • Участвовали в Bug Bounty или разбирали и запускали собственные CVE.

Условия

  • Сильная команда, с которой можно расти.
  • Сложные задачи для сервисов с миллионами пользователей.
  • Возможность влиять на процесс и результат.
  • Зарплата на уровне рынка и выше.
  • Премии каждые полгода для всех, кто успешно прошёл ревью.
  • Ипотечные программы под 3% на 10 лет или без процентов на 3 года.
  • Компенсация оплаты питания.
  • Расширенная программа ДМС, оплата 80% стоимости ДМС для супругов и детей.
  • Спортивный и тренажёрный залы, йога в офисе.
  • Гибкий график работы.
  • Бесплатная парковка.
Наталья Мунгалова IT Recruiter
Яндекс (Поисковый портал)

О компании Яндекс (Поисковый портал)

Сфера
Продуктовая компания
Инвестиции
$100M+
Размер
1001+

Яндекс — одна из крупнейших ИТ-компаний в России. Мы развиваем самую популярную в стране поисковую систему и создаём сервисы, которые помогают людям в повседневных делах. С их помощью можно искать информацию в интернете, слушать музыку, выбирать товары и места, заказывать еду, перемещаться по городу и делать многое другое. Яндекс предлагает также продукты для бизнеса.

Похожие вакансии

410 000 – 490 000 ₽/мес на руки
📍 Москва (м. Смоленская), офис или гибрид
380 000 – 500 000 ₽/мес на руки
📍 Москва (м. Белорусская), Санкт-Петербург (м. Новочеркасская), Казань, Самара, Тула, Ереван (Армения), можно удалённо из РФ
360 000 – 430 000 ₽/мес на руки
📍 Москва (м. Китай-город), Московская область, можно удалённо из РФ
350 000 – 400 000 ₽/мес на руки
📍 Москва (м. Новокузнецкая), можно удалённо из РФ
320 000 – 450 000 ₽/мес на руки
📍 Москва (м. Парк культуры), Санкт-Петербург (м. Площадь Ленина), Екатеринбург, Казань, Нижний Новгород, Белград (Сербия), самостоятельный переезд