Санкт-Петербург
Программа «Охота за ошибками» играет важную роль в стратегии информационной безопасности Яндекса. Внешние исследователи постоянно проверяют наши сервисы на прочность и помогают повышать их защищённость.
Основные цели программы:
- Предоставить инженерам безопасности полезный внешний сигнал об уровне защищённости сервисов
- Предоставить исследователям удобную площадку для того, чтобы сообщать о потенциальных уязвимостях
Мы ищем коллегу, который поможет выстроить долгосрочные отношения с исследователями и вывести программу на новый уровень развития.
Какие задачи вас ждут
- Формировать метрики оценки эффективности программы. Метрики — это численный показатель успешности программы. Вам предстоит не только определить «приборы», по которым команда будет понимать, что движется в правильном направлении, но и постоянно следить за вектором развития программы.
- Вести крупные проекты с коллегами из смежных команд. В рамках программы мы постоянно запускаем конкурсы и новые направления: «10 лет Охоте», «Сезон защиты данных», Merry XSSmas — это лишь короткий перечень тех активностей, которые были в Охоте за последние несколько лет. Вам предстоит совместно с коллегами из смежных команд участвовать во всех этапах подготовки и проведения таких активностей — от идеи до оплаты последнего подтверждённого баг-репорта.
- Находить решения для сложных вопросов и непростых ситуаций. В любой активности, где задействованы сотни сторонних исследователей, возникают нестандартные ситуации. Вам предстоит, учитывая все ограничения и допущения, стоять на страже основных целей программы.
- Улучшать существующие процессы и прорабатывать требования, спецификации и пользовательские сценарии для новых внедрений
Мы ждём, что вы
- Управляли IT-проектами
- Знакомы с базовыми технологиями информационной безопасности и понимаете, зачем они нужны
- Умеете расставлять приоритеты и вовремя решать задачи в быстро меняющихся условиях
- Готовы строить и поддерживать позитивные отношения с сообществом исследователей