сегодня

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 229 100 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Яндекс Еда объединяет еду, людей и технологии. Сервис помогает заказывать блюда и товары, бронировать столики, находить места, куда сходить, и решать другие повседневные задачи. В сервисе развиваются ресторанное и ритейл-направления, реклама, рекомендации и другие продукты, которыми ежемесячно пользуются более 20 миллионов человек.

задачи

  • Обеспечивать безопасность сервисов Яндекс Еды;
  • Выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях;
  • Проводить архитектурные ревью новых сервисов и функций;
  • Проводить внутренние аудиты продуктов и сопровождать внешние аудиты;
  • Консультировать команды Яндекс Еды по безопасной разработке, хранению и обработке данных;
  • Согласовывать критичные изменения в коде и инфраструктуре;
  • Разбирать выявленные уязвимости вместе с разработчиками;
  • Определять причины возникновения уязвимостей;
  • Находить способы устранения уязвимостей;
  • Внедрять и использовать DevSecOps-инструменты;
  • Автоматизировать задачи по безопасности;
  • Улучшать существующие инструменты и процессы безопасности;
  • Создавать новые инструменты и процессы безопасности;
  • Участвовать в проектах и инициативах, которые улучшают безопасность всего Яндекса.

требования

  • Опыт анализа защищённости веб-приложений от 3 лет;
  • Интерес к безопасному циклу разработки приложений и анализу безопасности программного кода;
  • Умение читать код и находить в нём уязвимости;
  • Умение определять корневую причину возникновения уязвимости, создавать PoC и предлагать меры снижения рисков;
  • Понимание устройства *nix-систем и систем контейнеризации;
  • Умение автоматизировать работу с помощью Golang или Python;
  • Способность аргументированно обсуждать риски и способы их устранения с командами разработки;
  • Будет плюсом проведение архитектурных ревью и анализ рисков безопасности, работа с SAST, DAST, IAST, SCA и другими инструментами безопасной разработки, обеспечение безопасности Docker, Kubernetes или Linux, участие в Bug Bounty, наличие собственных CVE, наработок и достижений в области безопасности мобильных и веб-приложений, участие в CTF-соревнованиях или их организация.

условия

  • Расширенная медицинская страховка с первого месяца работы;
  • Оплачиваемый больничный — 30 дней в году;
  • Плановая и неотложная медицинская помощь за рубежом;
  • Страхование от несчастных случаев для любителей активного отдыха;
  • Лечение критических заболеваний;
  • Консультации психологов и психотерапия;
  • Ежегодные чекапы и вакцинация;
  • Стоматология;
  • Покрытие коррекции зрения после года работы;
  • Терапевты в крупных офисах Яндекса;
  • Оплата ведения беременности и родов для сотрудниц и жён сотрудников, работающих более двух лет;
  • ДМС для детей и супругов по системе 80/20.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.