Мы ищем инженера по безопасности, который будет помогать команде защищать инфраструктуру, сервисы и продукты автономного транспорта и роботов, включая облачные платформы, внутренние системы разработки, компоненты эксплуатации и управления роботами.
Анализировать безопасность инфраструктуры автономного транспорта и роботов
Вы будете проводить security review архитектуры, сервисов, API, сетевых взаимодействий, систем аутентификации и авторизации, CI/CD, облачных и on-premises-компонентов. Нужно будет определять риски, описывать возможные сценарии атак и предлагать инженерные способы защиты.
Внедрять практики и инструменты безопасности в разработку и эксплуатацию
Вам предстоит помогать командам выстраивать secure SDLC: добавлять проверки безопасности в пайплайны, контролировать секреты и доступы, развивать SAST/DAST/SCA-подходы, автоматизировать аудит конфигураций, контейнеров, Kubernetes и облачной инфраструктуры.
Участвовать в проектировании безопасных решений
Вы будете консультировать разработчиков и инженеров эксплуатации по вопросам защиты данных, сетевой сегментации, управления доступами, шифрования, безопасной доставки обновлений и мониторинга. Необходимо будет не только находить проблемы, но и доводить исправления до продакшена.
Больше о безопасности в Яндексе — в канале Yandex for Security
- Работали в сфере информационной безопасности инфраструктуры и облачных систем
- Понимаете устройство Linux, сетей, контейнеризации, виртуализации и сервисной инфраструктуры
- Умеете проводить security review архитектуры и технических решений
- Знаете основные классы уязвимостей в инфраструктуре, веб-сервисах, API и системах разработки
- Понимаете принципы аутентификации, авторизации, управления доступами, PKI, шифрования и защиты секретов
- Умеете читать и анализировать код на одном из языков: Python, Go, C/C++, Java
- Готовы автоматизировать задачи безопасности и писать инструменты на Python или Go
- Умеете понятно объяснять риски и предлагать практичные инженерные решения.
- Обеспечивали безопасность облачных технологий (IAM, Kubernetes, Object Storage, Managed Databases, Workload Identity, Secrets Management) и сетевую сегментацию
- Проводили анализ защищённости CI/CD, систем сборки, тестирования и доставки кода
- Знакомы с безопасностью Docker, Kubernetes, подходами Service Mesh и Zero Trust
- Участвовали в CTF-соревнованиях или программах Bug Bounty
- Участвовали в расследовании инцидентов или проектировали механизмы обнаружения компрометации
- Разрабатывали security-инструменты или автоматизации для инженерных команд
- Понимаете особенности безопасности робототехнических, embedded-, IoT-, automotive- или edge-систем
- Работали с threat modeling, secure SDLC, SAST/DAST/SCA, fuzzing или supply chain security
- Интересуетесь автономным транспортом и роботами