Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Яндекс Еда объединяет еду, людей и технологии. Сервис помогает заказывать блюда и товары, бронировать столики, находить места, куда сходить, и решать другие повседневные задачи. В сервисе развиваются ресторанное и ритейл-направления, реклама, рекомендации и другие продукты, которыми ежемесячно пользуются более 20 миллионов человек.
задачи
Обеспечивать безопасность сервисов Яндекс Еды;
Выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях;
Проводить архитектурные ревью новых сервисов и функций;
Проводить внутренние аудиты продуктов и сопровождать внешние аудиты;
Консультировать команды Яндекс Еды по безопасной разработке, хранению и обработке данных;
Согласовывать критичные изменения в коде и инфраструктуре;
Разбирать выявленные уязвимости вместе с разработчиками;
Определять причины возникновения уязвимостей;
Находить способы устранения уязвимостей;
Внедрять и использовать DevSecOps-инструменты;
Автоматизировать задачи по безопасности;
Улучшать существующие инструменты и процессы безопасности;
Создавать новые инструменты и процессы безопасности;
Участвовать в проектах и инициативах, которые улучшают безопасность всего Яндекса.
требования
Опыт анализа защищённости веб-приложений от 3 лет;
Интерес к безопасному циклу разработки приложений и анализу безопасности программного кода;
Умение читать код и находить в нём уязвимости;
Умение определять корневую причину возникновения уязвимости, создавать PoC и предлагать меры снижения рисков;
Понимание устройства *nix-систем и систем контейнеризации;
Умение автоматизировать работу с помощью Golang или Python;
Способность аргументированно обсуждать риски и способы их устранения с командами разработки;
Будет плюсом проведение архитектурных ревью и анализ рисков безопасности, работа с SAST, DAST, IAST, SCA и другими инструментами безопасной разработки, обеспечение безопасности Docker, Kubernetes или Linux, участие в Bug Bounty, наличие собственных CVE, наработок и достижений в области безопасности мобильных и веб-приложений, участие в CTF-соревнованиях или их организация.
условия
Расширенная медицинская страховка с первого месяца работы;
Оплачиваемый больничный — 30 дней в году;
Плановая и неотложная медицинская помощь за рубежом;
Страхование от несчастных случаев для любителей активного отдыха;
Лечение критических заболеваний;
Консультации психологов и психотерапия;
Ежегодные чекапы и вакцинация;
Стоматология;
Покрытие коррекции зрения после года работы;
Терапевты в крупных офисах Яндекса;
Оплата ведения беременности и родов для сотрудниц и жён сотрудников, работающих более двух лет;