Описание вакансии
Какие задачи вас ждут:
Ревью архитектуры и кода приложений
У нас регулярно появляются новые сервисы и фичи, а вам предстоит проводить их архитектурные дизайн-ревью и аудиты.
Консультирование команд по вопросам ИБ
Совместно с разработчиками и менеджерами предстоит консультировать другие команды Яндекса по вопросам безопасности. Например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Исследовательская работа
Предстоит исследовательская работа: изучение новых технологий безопасности, методов защиты и облачных угроз. Вы будете анализировать тренды, чтобы использовать их для проверок и повышать уровень безопасности.
Мы ждём, что вы
- Разбираетесь в безопасности веб-приложений, знаете принципы их построения и работы
- Умеете искать уязвимости в коде на Java, Go, Node.js
- Понимаете устройство систем контейнеризации и виртуализации
- Интересуетесь современными публичными облаками и их безопасностью