Security Engineer / AppSec (Common Yadro Platform)

YADRO

Security Engineer / AppSec (Common Yadro Platform)

Санкт-Петербург, Свердловская набережная, 44Б

Метро: Площадь Ленина

Описание вакансии

Департамент Общей Платформы компании YADRO (Common Yadro Platform, a.k.a. CYP) создает единую программную экосистему для всех продуктов компании (СХД, Серверы, Коммутаторы и Телеком).

Мы занимаемся созданием собственного Linux-based дистрибутива, а также разрабатываем системное ПО, которое работает непосредственно "на борту" наших продуктов и управляет "железной" платформой и ОС, занимается авторизацией и аутентификацией пользователей, обеспечивает диагностику, мониторинг и алертинг.

CYP позволяет продуктовым командам сосредоточиться на разработке бизнес-логики и data path и быстрее выпускать качественные продукты, а также способствует стандартизации подходов и распространению лучших инженерных практик в компании.

Обязанности:

  • Анализ, триаж и сопровождение уязвимостей в компонентах дистрибутива и прикладном ПО;
  • Подготовка и внедрение исправлений безопасности, взаимодействие с командами разработки;
  • Разработка и развитие внутренних средств автоматизации AppSec-процессов и обработки результатов сканирования;
  • Исследование защищённости ПО: реверс-инжиниринг, поиск и анализ уязвимостей, воспроизведение и оценка применимости;
  • Участие в развитии процессов безопасной разработки и повышении уровня защищённости дистрибутива, включая Linux kernel и open-source компоненты.

Требования:

  • Практический опыт анализа и устранения уязвимостей в Linux/Open Source ПО;
  • Навыки реверс-инжиниринга и поиска уязвимостей (native code, сетевые сервисы, системное ПО);
  • Опыт разработки на Python/Go/C/C++ для задач автоматизации и security tooling;
  • Понимание принципов безопасной разработки, устройства ОС Linux и работы open-source ecosystem;
  • Опыт работы с инструментами статического/динамического анализа, fuzzing, SBOM, CVE/CWE/CVSS будет преимуществом;
  • Умение самостоятельно проводить технический анализ и принимать решения по применимости уязвимостей;
  • Опыт работы с Git, CI/CD и Linux-based инфраструктурой;
  • Обязательное использование современных AI/LLM-инструментов в повседневной инженерной работе и автоматизации процессов разработки/анализа безопасности.

    Условия:
  • Стать частью крупной стабильной компании, разрабатывающей и производящей высокотехнологичное оборудование и устройства, а также ежегодно увеличивающей долю рынка и финансовые показатели;
  • Работу в команде профессионалов, всегда готовой поддержать и поделиться опытом;
  • Гибридный формат работы в г. Санкт-Петербург;
  • График работы с 10:00 до 19:00 с гибким началом и окончанием рабочего дня;
  • Конкурентный уровень заработной платы;
  • Оформление по ТК РФ с первых дней работы.
Навыки
  • Linux
  • Reverse Engineering
  • Security Tooling
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Security Vision
  • Санкт-Петербург

  • Не указана

Рекомендуем
Веселый Водовоз
  • Санкт-Петербург

  • Не указана

Рекомендуем
ОКЕЙ – Федеральная розничная сеть

Менеджер по информационной безопасности

ОКЕЙ – Федеральная розничная сеть

  • Санкт-Петербург

  • Не указана

  • Санкт-Петербург

  • Не указана

Веселый Водовоз
  • Санкт-Петербург

  • Не указана

Рексофт
  • Санкт-Петербург

  • Не указана

Таймвэб.Клауд

Ведущий инженер ИБ

Таймвэб.Клауд

  • Санкт-Петербург

  • Не указана

Lasmart
  • Санкт-Петербург

  • Не указана

Газпром информ
  • Санкт-Петербург

  • Не указана

ПКО Филберт
  • Санкт-Петербург

  • от 120000 RUR

OCS
  • Санкт-Петербург

  • от 120000 RUR

ЛАТЕО
  • Санкт-Петербург

  • от 120000 RUR

Ред Софт
  • Санкт-Петербург

  • от 120000 RUR

Газпромнефть-Региональные продажи
  • Санкт-Петербург

  • от 120000 RUR

РусХимАльянс
  • Санкт-Петербург

  • от 120000 RUR

Assistance Group
  • Санкт-Петербург

  • от 120000 RUR

  • Санкт-Петербург

  • до 80000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию