К списку

Инженер по безопасности в команду автономного транспорта и роботов

Яндекс

ГибридСанкт-Петербург, Москва middleseniorИнформационная безопасностьИнженер по информационной безопасности

Мы ищем инженера по безопасности, который будет помогать команде защищать инфраструктуру, сервисы и продукты автономного транспорта и роботов, включая облачные платформы, внутренние системы разработки, компоненты эксплуатации и управления роботами.

Какие задачи вас ждут

Анализировать безопасность инфраструктуры автономного транспорта и роботов
Вы будете проводить security review архитектуры, сервисов, API, сетевых взаимодействий, систем аутентификации и авторизации, CI/CD, облачных и on-premises-компонентов. Нужно будет определять риски, описывать возможные сценарии атак и предлагать инженерные способы защиты.

Внедрять практики и инструменты безопасности в разработку и эксплуатацию
Вам предстоит помогать командам выстраивать secure SDLC: добавлять проверки безопасности в пайплайны, контролировать секреты и доступы, развивать SAST/DAST/SCA-подходы, автоматизировать аудит конфигураций, контейнеров, Kubernetes и облачной инфраструктуры.

Участвовать в проектировании безопасных решений
Вы будете консультировать разработчиков и инженеров эксплуатации по вопросам защиты данных, сетевой сегментации, управления доступами, шифрования, безопасной доставки обновлений и мониторинга. Необходимо будет не только находить проблемы, но и доводить исправления до продакшена.

Больше о безопасности в Яндексе — в канале Yandex for Security

Мы ждём, что вы

  • Работали в сфере информационной безопасности инфраструктуры и облачных систем
  • Понимаете устройство Linux, сетей, контейнеризации, виртуализации и сервисной инфраструктуры
  • Умеете проводить security review архитектуры и технических решений
  • Знаете основные классы уязвимостей в инфраструктуре, веб-сервисах, API и системах разработки
  • Понимаете принципы аутентификации, авторизации, управления доступами, PKI, шифрования и защиты секретов
  • Умеете читать и анализировать код на одном из языков: Python, Go, C/C++, Java
  • Готовы автоматизировать задачи безопасности и писать инструменты на Python или Go
  • Умеете понятно объяснять риски и предлагать практичные инженерные решения.

Будет плюсом, если вы

  • Обеспечивали безопасность облачных технологий (IAM, Kubernetes, Object Storage, Managed Databases, Workload Identity, Secrets Management) и сетевую сегментацию
  • Проводили анализ защищённости CI/CD, систем сборки, тестирования и доставки кода
  • Знакомы с безопасностью Docker, Kubernetes, подходами Service Mesh и Zero Trust
  • Участвовали в CTF-соревнованиях или программах Bug Bounty
  • Участвовали в расследовании инцидентов или проектировали механизмы обнаружения компрометации
  • Разрабатывали security-инструменты или автоматизации для инженерных команд
  • Понимаете особенности безопасности робототехнических, embedded-, IoT-, automotive- или edge-систем
  • Работали с threat modeling, secure SDLC, SAST/DAST/SCA, fuzzing или supply chain security
  • Интересуетесь автономным транспортом и роботами

Источник: yandex.ru (Яндекс) 29 августа 2026