Application security engineer / Инженер по информационной безопасности (AppSec)

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя, удалённо или гибрид

Топ-100
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.

YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D‑центры расположены в Москве, Санкт‑Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области и инновационное производство полного цикла ФАБ Дубна.

  • Забота о здоровье

    Расширенная программа ДМС, телемедицина и поддержка членов семьи.

  • Возможность удаленной работы

    Гибкий график и возможность работать из удобного места.

  • Поддержка в личных вопросах

    Бесплатные консультации юристов, психологов и других специалистов.

  • Постоянное обучение

    Курсы, языковые занятия, онлайн-библиотеки и профессиональное обучение.

  • Скидки для сотрудников

    Эксклюзивные скидки и предложения от партнеров.

  • Referral program

    Программа бонусов за успешные рекомендации кандидатов.

  • Поддержка инноваций

    Премии за регистрацию патентов, создание результатов интеллектуальной деятельности.

  • Дополнительные выходные

    Возможность взять дополнительный день отдыха в квартал для восстановления сил.

  • Поддержка творчества и спорта

    Мероприятия и компенсации расходов на спорт и творчество.

В связи с запуском нового продуктового направления, мы продолжаем активно расти и расширять команду. Ключевая цель нового телекоммуникационного направления — создание конкурентной линейки RAN-продуктов для мобильных сетей 4/5 поколения.

Чем Вам предстоит заниматься:

  • Триажить уязвимости, полученные от различных инструментов тестирования (SAST, SCA, Secret Detection и пр.);
  • Оценивать защищенность на основе моделей угроз;
  • Выполнять адаптированные для продукта тестирования (фаззинг, сканирование портов и пр.);
  • Исследовать новые векторы атак;
  • Участвовать в тестировании на проникновение;
  • Исследовать способы реализации функций безопасности (проведение PoC).

Что мы ожидаем от будущего члена команды:

  • Опыт работы на аналогичной должности от 1 года;
  • Навыки внедрения, как минимум 2х видов инструментария из SAST, SCA, DAST, fuzzing, secret detection, malware scanning и пр.;
  • Умение проводить код-ревью;
  • Навыками программирования (С++, Go, Bash);
  • Опыт работы с системами/сервисами отслеживания багов (Jira или пр.).

Дополнительно приветствуем:

  • Практический опыт в тестировании на проникновения и программах Bug Bounty;
  • Общие знания мобильных телекоммуникационных систем GSM/LTE/5G.

Будем рады предложить Вам:

  • Премии за регистрацию патентов, создание результатов интеллектуальной деятельности;
  • Обучение и развитие: учебный портал с курсами и лекциями от внешних и внутренних экспертов, дополнительное профессиональное обучение, изучение английского, участие в конференциях;
  • Лекторий с выдающимися экспертами: инженерами, учеными и исследователями;
  • Заботу о здоровье: ДМС с первых дней работы, льготные условия страхования близких;
  • Поддержку в личных вопросах: консультации юристов, психологов, экспертов по ЗОЖ и управлению финансами;
  • Открытое общение: регулярные онлайн-встречи всей команды YADRO.
ООО «КНС ГРУПП» представляет бренд YADRO

Ключевые навыки

  • Информационная безопасность

Задайте вопрос работодателю

Он получит его с откликом на вакансию
Вакансия опубликована 16 октября 2025 в Санкт-Петербурге

Dream Job

Отзывы о компании
Топ-100
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация