Награды компании 0 наград из 3
Забота о сотрудниках Получена: 04.11.2024
87% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 04.11.2024
65% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 04.11.2024
93% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security Engineer в Яндекс.Вертикали

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Яндекс Вертикали — это крупные сервисы объявлений: Авто.ру, Аренда, Недвижимость, Путешествия и Услуги. Мы ищем инженера по безопасности приложений, который поможет защищать данные миллионов пользователей наших сервисов, будет заниматься автоматизацией, общаться с опытными коллегами и прокачивать навыки.

Какие задачи вас ждут

  • проводить аудиты безопасности: читать код, находить уязвимости, предлагать харденинги
  • участвовать в архитектурных ревью Вертикалей: разрабатывать дизайн безопасных решений, находить опасные места
  • обрабатывать отчёты из нашей программы Bug Bounty и внешних аудитов, контролировать исправления
  • передавать выявленные уязвимости на устранение команде разработки, планировать архитектурные изменения
  • дорабатывать и внедрять SAST, DAST, SCA и другие DevSecOps-инструменты, автоматизировать задачи по безопасности

Мы ждём, что вы

  • умеете читать код на произвольных языках программирования
  • умеете находить уязвимости и хорошо ориентируетесь в больших проектах
  • уверенно знаете Python или Go, популярные фреймворки для разработки веб-приложений и связанный стек технологий
  • умеете обращаться с Burp Suite, Nuclei, SemGrep и другими инструментами анализа защищённости веб-приложений
  • хорошо знаете ОС Linux
  • структурно мыслите, самостоятельны и инициативны, умеете доводить задачи до конца

Будет плюсом, если вы

  • участвовали в CTF
  • владеете Scala или другими функциональными языками программирования
  • участвовали в Bug Bounty или разбирали и запускали собственные CVE
Ключевые навыки
Информационная безопасность
Application security
Безопасность веб-приложений
Вакансия опубликована: 31 октября 2024, Санкт-Петербург
Похожие вакансии
Application Security инженер
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Оператор Газпром ИД
4,1 37 отзывов
Санкт-Петербург,
вчера
Исследователь безопасности ОС
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Открытая мобильная платформа
4,3 14 отзывов
Санкт-Петербург,
29 октября 2024
Что говорят сотрудники

Инженер по информационной безопасности

Москва,
июнь 2024
Работал меньше года
4,8
Что нравится
Выбор задач по своему вкусу, нет конкретного времени выполнения задачи
Что можно улучшить
Коммуникация с HR внутри компании, в данный момент реализовано конечно удобно, но всё же есть моменты которые меня смутили, такие как отсуствие единой договоренности между большим колличеством офисов, в том числе затрагивая иностранные офисы.

Инженер по информационной безопасности

Санкт-Петербург,
сентябрь 2023
Работаю меньше года
4,8
Что нравится
Свобода в выборе рабочего времени. Оплата труда соответствует рынку
Что можно улучшить
Процесс ревью несколько не прозрачный

Главный специалист-эксперт по защите информации

январь 2022
Работаю меньше года
4,5
Что нравится
Социальные гарантии, постоянство, близость к дому, стабильность
Что можно улучшить
Заработную плату, условия труда
Яндекс
3,8
Хорошо
67%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,3
Коллектив
3,8
Руководство
3,0
Уровень дохода
4,0
Условия для отдыха
3,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 227 отзывов
86% Своевременная оплата труда
83% Удаленная работа
64% Оплата больничного
55% Гибкий рабочий график
49% Медицинское страхование
44% Наличие кухни, места для обеда
44% Система наставничества
42% Профессиональное обучение
39% Компенсация питания
39% Корпоративные мероприятия
38% Удобное расположение работы
30% Место для парковки
24% Оплата мобильной связи
13% Корпоративный транспорт
7% Оплата транспортных расходов
Похожие вакансии
Senior information security engineer / Старший инженер по информационной безопасности (DevSecOps)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности (защита приложений)
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Менеджер по информационной безопасности (BISO)
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job