freehire launches on Product Hunt on 26 August.

Follow →

Инженер по безопасности в команду автономного транспорта и роботов

Open 30d
Мы ищем инженера по безопасности для защиты инфраструктуры, сервисов и продуктов автономного транспорта и роботов. Вам предстоит помогать командам проектировать безопасные решения. Ждём, что вы знаете устройство Linux, сетей, контейнеризации, виртуализации и сервисной инфраструктуры.Анализировать безопасность инфраструктуры автономного транспорта и роботов
Вы будете проводить security review архитектуры, сервисов, API, сетевых взаимодействий, систем аутентификации и авторизации, CI/CD, облачных и on-premises-компонентов. Нужно будет определять риски, описывать возможные сценарии атак и предлагать инженерные способы защиты. Внедрять практики и инструменты безопасности в разработку и эксплуатацию
Вам предстоит помогать командам выстраивать secure SDLC: добавлять проверки безопасности в пайплайны, контролировать секреты и доступы, развивать SAST/DAST/SCA-подходы, автоматизировать аудит конфигураций, контейнеров, Kubernetes и облачной инфраструктуры. Участвовать в проектировании безопасных решений
Вы будете консультировать разработчиков и инженеров эксплуатации по вопросам защиты данных, сетевой сегментации, управления доступами, шифрования, безопасной доставки обновлений и мониторинга. Необходимо будет не только находить проблемы, но и доводить исправления до продакшена. Больше о безопасности в Яндексе — в канале Yandex for Security* Работали в сфере информационной безопасности инфраструктуры и облачных систем * Понимаете устройство Linux, сетей, контейнеризации, виртуализации и сервисной инфраструктуры * Умеете проводить security review архитектуры и технических решений * Знаете основные классы уязвимостей в инфраструктуре, веб-сервисах, API и системах разработки * Понимаете принципы аутентификации, авторизации, управления доступами, PKI, шифрования и защиты секретов * Умеете читать и анализировать код на одном из языков: Python, Go, C/C++, Java * Готовы автоматизировать задачи безопасности и писать инструменты на Python или Go * Умеете понятно объяснять риски и предлагать практичные инженерные решения.* Обеспечивали безопасность облачных технологий (IAM, Kubernetes, Object Storage, Managed Databases, Workload Identity, Secrets Management) и сетевую сегментацию * Проводили анализ защищённости CI/CD, систем сборки, тестирования и доставки кода * Знакомы с безопасностью Docker, Kubernetes, подходами Service Mesh и Zero Trust * Участвовали в CTF-соревнованиях или программах Bug Bounty * Участвовали в расследовании инцидентов или проектировали механизмы обнаружения компрометации * Разрабатывали security-инструменты или автоматизации для инженерных команд * Понимаете особенности безопасности робототехнических, embedded-, IoT-, automotive- или edge-систем * Работали с threat modeling, secure SDLC, SAST/DAST/SCA, fuzzing или supply chain security * Интересуетесь автономным транспортом и роботами

See also