Security engineer в Маркет

Команда Яндекс Маркета ищет опытного security-инженера. Вы будете решать задачи, затрагивающие безопасность миллионов пользователей. Главный сайт и мобильное приложение — это лишь вершина айсберга, из которого состоит Маркет.

Ещё у нас есть большое число личных кабинетов, внешних и внутренних админок, развесистые API-интеграции, «стыки» с банками, а также [NDA] и [ДАННЫЕ УДАЛЕНЫ].

Мы ищем коллегу, которому будет интересно налаживать безопасные процессы в крупных продуктовых командах и разбираться в сложных системах, готового к большому количеству аудитов. Если вы любите искать нетривиальные уязвимости в коде, общаться с командами, делать процесс разработки безопаснее, приходите, мы вас ждём!

Какие задачи вас ждут

  • Участвовать в архитектурных ревью по безопасности, проводить аудиты
  • Взаимодействовать с разработчиками и менеджерами продуктов и сервисов в рамках построения SDLC
  • Внедрять инструменты автоматизации в процессы безопасности
  • Консультировать разработчиков по вопросам безопасного программирования
  • Участвовать в исследовательской работе

Мы ждём, что вы

  • Умеете искать уязвимости в исходном коде крупных приложений
  • Можете правильно определить корневую причину возникновения уязвимости и предложить правильные защитные меры
  • Готовы автоматизировать свою работу
  • Готовы развиваться и растить свои компетенции

Будет плюсом, если вы

  • Умеете общаться с командами разработки и знаете, как объяснить важность уязвимости на понятном для бизнеса языке
  • Имеете опыт выстраивания безопасной разработки, внедрения SAST/DAST в цикл CI/CD
  • Играли в CTF или участвовали в программах Bug Bounty

Что мы предлагаем

  • Вакансию в сильной команде, возможность расти и влиять на процесс и результат
  • Сложные задачи для сервисов с миллионами пользователей
  • Зарплату на уровне рынка и выше
  • Премии каждые полгода для всех, кто успешно прошёл ревью
  • Ипотечные программы под 3% на 10 лет или без процентов на 3 года
  • Компенсацию оплаты питания на территории офиса
  • Расширенную программу ДМС, оплату 80% стоимости ДМС для супругов и детей
  • Спортивный и тренажёрный залы, занятия йогой в офисе
  • Гибкий график работы
  • Бесплатную парковку для сотрудников
Спасибо за отклик!

Мы свяжемся с вами в течение недели.

Fri Feb 09 2024 12:47:58 GMT+0300 (Moscow Standard Time)