WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Application Security Engineer — Network & Infrastructure
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Application Security Engineer — Network & Infrastructure

Яндекс·Москва·21 авг.

Application Security Engineer — Network & Infrastructure

🔄 ГибридMiddleПолная занятостьКорпорация
Зарплата не указана
56
Есть о чём спросить
Навык востребован (Python), за такой навык на рынке платят больше. Но вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Сеть в Яндексе — это не просто набор «железок» разных вендоров, но и множество автоматизаций, которые позволяют управлять всем парком сетевого оборудования: наливкой, конфигурацией, мониторингом. У нас много собственных сетевых решений, например YANET и Annet, и слой инфраструктуры: FreeBSD, Ubuntu, K8s. Серверы, расположенные в разных уголках планеты, объединяют всё это в экосистему Яндекса. Для этой роли основной фокус — AppSec: большая часть сетевой инфраструктуры и автоматизации — это внутренние сервисы и платформы, код которых необходимо аудировать и проектировать с учётом требований безо

Чем предстоит заниматься

Проработка безопасной архитектуры и её аудит
Сеть Яндекса постоянно меняется. Вместе с командами сети и базовой инфраструктуры мы определяем, какой она должна быть, какими свойствами обладать и чему при этом должна соответствовать управляющая инфраструктура вокруг. В рамках процессов Security Design Review и Security Audit мы смотрим как на первоначальную идею, так и на реализацию
Аудит кода инфраструктурных и сетевых сервисов: Golang, Python, C++
Развитие secure SDLC для инфраструктурной разработки
Безопасный переезд сервисов NOC с железных серверов на K8s
Аудит сервиса аутентификации и авторизации на базе TACACS+
Выбор между stateless- и stateful-файрволом в разных обстоятельствах
Обеспечение работы нескольких CNI в K8s
Развитие функций безопасности сетевой инфраструктуры
Кроме того, что сеть должна быть безопасной, она ещё и важный элемент безопасности: сюда входят файрволы, netflow и другие логи соединений, инвентаризация и прочее. Департамент информационной безопасности полагается на инструменты безопасности и сигналы от них. В Яндексе мы один из основных заказчиков NOC. Вам предстоит определять направление развития этого трека, чтобы успешно прокачивать как харденинг инфраструктуры, так и средства мониторинга безопасности
Разработка инструментов и автоматизаций
Часть ваших задач — внедрение существующих инструментов в процессы команд, где вы помогаете обеспечить безопасность. Другая часть — разработка новых инструментов, которые помогают успешно справиться с существующими и будущими проблемами. Инструменты могут быть самые разные: автоматизации вокруг SAST/DAST, улучшение внутренних процессов департамента информационной безопасности, bleeding-edge вокруг eBPF или безопасности Kubernetes
Больше о безопасности в Яндексе — в канале Yandex for Security

Наши требования

Имеете практический опыт AppSec: security design review, threat modeling, аудит кода или сопровождение secure SDLC
Понимаете типовые классы уязвимостей в инфраструктурных и бэкенд-сервисах: ошибки авторизации и аутентификации, SSRF, RCE, инъекции, небезопасная работа с секретами, race conditions, небезопасные API
Понимаете механизмы безопасности Linux и контейнеризации
Имеете опыт анализа архитектуры или аудита инфраструктурных сервисов
Хотите и умеете автоматизировать свою работу, используя Golang или Python
Понимаете, как устроена сеть, какие протоколы в ней используются и что может пойти не так, и хотите глубже разбираться в безопасности сетевой инфраструктуры
Интересуетесь offensive security, участвуете в CTF, HackTheBox или исследуете безопасность инфраструктурных технологий самостоятельно
Знаете принципы построения больших сетей передачи данных, основные протоколы маршрутизации, MPLS, SR
Больше о команде
Команда информационной безопасности Яндекса

Технологии и навыки

Москва
Гибридный
офис
Python
Я
Яндекс
Москва

ГрейдMiddle
ЗанятостьПолная занятость
РегионРоссия
ФорматГибрид
ИсточникСкрыто
Опубликовано21 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Разработчик в команду геосервисов автономного транспортаЯндексQA Lead в команду AI-агентов (Python)2ГИСPenetration Tester (Middle)KPMGЛидер команды R&D в MLСБЕР
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).