Менеджер проектов в «Охоту за ошибками» (Bug Bounty)

Дата размещения вакансии: 10.09.2024
Работодатель: Яндекс
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Программа «Охота за ошибками» играет важную роль в стратегии информационной безопасности Яндекса. Внешние исследователи постоянно проверяют наши сервисы на прочность и помогают повышать их защищённость.

Основные цели программы:

  • Предоставить инженерам безопасности полезный внешний сигнал об уровне защищённости сервисов
  • Предоставить исследователям удобную площадку для того, чтобы сообщать о потенциальных уязвимостях

Мы ищем коллегу, который поможет выстроить долгосрочные отношения с исследователями и вывести программу на новый уровень развития.

Какие задачи вас ждут

  • Формировать метрики оценки эффективности программы. Метрики — это численный показатель успешности программы. Вам предстоит не только определить «приборы», по которым команда будет понимать, что движется в правильном направлении, но и постоянно следить за вектором развития программы.
  • Вести крупные проекты с коллегами из смежных команд. В рамках программы мы постоянно запускаем конкурсы и новые направления: «10 лет Охоте», «Сезон защиты данных», Merry XSSmas — это лишь короткий перечень тех активностей, которые были в Охоте за последние несколько лет. Вам предстоит совместно с коллегами из смежных команд участвовать во всех этапах подготовки и проведения таких активностей — от идеи до оплаты последнего подтверждённого баг-репорта.
  • Находить решения для сложных вопросов и непростых ситуаций. В любой активности, где задействованы сотни сторонних исследователей, возникают нестандартные ситуации. Вам предстоит, учитывая все ограничения и допущения, стоять на страже основных целей программы.
  • Улучшать существующие процессы и прорабатывать требования, спецификации и пользовательские сценарии для новых внедрений

Мы ждём, что вы

  • Управляли IT-проектами
  • Знакомы с базовыми технологиями информационной безопасности и понимаете, зачем они нужны
  • Умеете расставлять приоритеты и вовремя решать задачи в быстро меняющихся условиях
  • Готовы строить и поддерживать позитивные отношения с сообществом исследователей