Вы будете погружаться в их разнородную архитектуру, участвовать в формировании процессов на ранних этапах и помогать создавать по‑настоящему надёжные цифровые решения, чтобы обеспечивать защищённость данных миллионов пользователей
Какие задачи вас ждут Обеспечение безопасности сервисов
Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью безопасности, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние
Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности
Консультирование команд по вопросам информационной безопасности
Вы будете консультировать команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов
Нужно будет эффективно взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса
Больше о безопасности в Яндексе — в канале Yandex for Security
Требования
Анализировали защищённость веб-приложений от двух лет
Проектировали архитектурные сервисы и анализировали риски безопасности
Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
Умеете автоматизировать работу, используя Golang или Python
Уверенный пользователь Linux, знаете харденинги ОС и контейнеров
Будет плюсом
Обеспечивали безопасность Docker, Kubernetes или Linux
Участвуете в Bug Bounty
Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
Участвовали в CTF-соревнованиях или организовывали их
Больше о команде Больше о нашей команде
Советы инженеру SOC
Условия
Гибридный
Удалённая работа
Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом
Ваша работа будет напрямую влиять на безопасность сервисов, которые стали для пользователей надёжными помощниками
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыГибридвычитано из текста вакансии
Географияне указана
Зарплата≈ 87 750 RUB в месяцнаша оценка, в вакансии не названа
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка
Проверка Вакандии
Источники и свежесть
Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
careerОсновная публикация · 2026-07-01
Я
Работодатель
Яндекс
50 активных вакансий · вилка работодателя указана в 1%