Выберите направление

Набор открыт

Бэкенд

Занимайтесь инфраструктурными и продуктовыми задачами нагруженных систем

Набор открыт

Фронтенд

Улучшайте интерфейсы сервисов, присоединившись к одной из фронтенд-команд в Яндексе

Набор открыт

Мобильная разработка

Участвуйте в создании приложений на Android и iOS и Flutter для продуктов Яндекса

Набор открыт

DevOps

Освойте инструменты для создания отказоустойчивых распределённых систем

Набор открыт

Аналитика данных

Прогнозируйте события на основе данных, занимайтесь их сбором и интерпретацией

Набор открыт

ML

Обучайте нейросети и улучшайте алгоритмы машинного обучения для сервисов Яндекса

Набор открыт

Yandex ML Residency

Принимайте участие в исследованиях мирового уровня в сфере машинного обучения

Набор открыт

Security Engineering

Участвуйте в архитектурных ревью и защищайте пользовательские данные

Набор открыт

Защита приватности

Развивайте приватность и помогайте обеспечивать защиту персональных данных

Набор открыт

Сompliance

Минимизируйте риски в области защиты данных

Набор закрыт

SOC

Ищите аномалии и разбирайтесь в современных системах защиты

Не нашли подходящую стажировку?
Посмотрите здесь

Набор открыт

Тестирование

Развивайте навыки тестирования с помощью внутренних инструментов Яндекса

Набор закрыт

Технический менеджмент

Занимайтесь автоматизацией и разработкой, анализируйте большие массивы данных

Не нашли подходящую стажировку?
Посмотрите здесь

Набор закрыт

Управление проектами и продуктами

Проверьте и прокачайте навыки в сервисах Яндекс Еда, Лавка, Маркет, Такси и Самокаты

Набор возобновится позже

Рекламная аналитика

Учитесь оценивать эффективность рекламных продуктов на основе данных

Набор возобновится позже

Менеджер по развитию бизнеса

Создавайте удобные digital-инструменты для решения реальных задач бизнеса

Не нашли подходящую стажировку?
Посмотрите здесь

Школа информационной безопасности

11 июня — 31 августа 2024 Набор открыт
Офлайн
Москва, Санкт‑Петербург, Екатеринбург
Набор в школу закрыт. Чтобы не пропустить следующий набор, оставьте заявку, и мы обязательно сообщим о начале регистрации

Научим делать безопасные продукты и системы

Новые знания и опыт под руководством лучших экспертов Яндекса. Больше половины выпускников становятся стажёрами и сотрудниками компании.
JS
Python
C++
Java
JS
Python
C++
Java
JS
Python
C++
Java
JS
Python
C++
Java

Для кого

Для студентов старших курсов
Важно разбираться в веб-приложениях на начальном уровне, понимать принципы работы операционных систем и сетевой инфраструктуры
Для специалистов с опытом
Для поступления нужно владеть хотя бы одним языком программирования: JS, Python, C++, Java или Golang

Что вас ждёт

Топовые эксперты

Участников ждут занятия от экспертов Яндекса, которые каждый день работают над сервисами с многомиллионной аудиторией

Возможность получить офер

Студенты, которые хорошо себя проявят, получат шанс стать стажёром или сотрудником Яндекса

Как устроено обучение

Всё получится!
Программа школы рассчитана на два месяца. Расписание построено так, что занятия можно совмещать с работой или учёбой.
Первый этап
Включает лекции, семинары и практикумы.
Второй этап
Предполагает работу над реальными кейсами по нарушению безопасности, в решении которых участники применят полученные знания.
Как поступить
Нужно подать заявку, прикрепить мотивационное письмо и выполнить вступительное задание. Вас ждёт тест и вопросы, требующие развёрнутого объяснения. Мотивационное письмо оцениваем как часть вступительного испытания.

Программа лектория

Лекторий прошёл в феврале-марте 2023 года
  • За два часа вы поучаствуете в создании архитектуры вымышленного сервиса Яндекса и на его примере разберёте наиболее распространенные проблемы безопасности веб-приложений. Также поговорим об аутентификации пользователей, защите от XSS и CSRF, безопасном взаимодействии между различными сервисами и обработке пользовательских данных.

    А ещё вы узнаете, чем инженеры по информационной безопасности отличаются от пентестеров.

    Николай Ермишкин
    инженер по информационной безопасности
    Максим Прокопович
    инженер по информационной безопасности
    • 13 февраля
    • 19:00 — 21:00
    Server side/Client side
  • Для написания high performance приложений зачастую используются языки программирования, небезопасные с точки зрения использования памяти, такие как С и C++.

    Мы рассмотрим ошибки порчи памяти (memory corruption), которые возникают в таких приложениях, и способы их обнаружения. В том числе, мы подробно разберём такую технику динамического тестирования, как фаззинг.

    Павел Черемушкин
    инженер по информационной безопасности
    • 14 февраля
    • 19:00 — 20:00
    Fuzzing
  • Современные подходы к разработке состоят из множества этапов: от формирования дизайн-концепции и архитектуры сервиса до выпуска релизов. И на каждом этапе можно совершить ошибку, из-за которой продукт окажется уязвим.

    Ошибки в архитектуре, допущенные на ранних этапах разработки, опасны, а их исправление обходятся дорого. Мы обсудим, какие методы поиска уязвимостей применяются на каждом этапе и как смещать фокус внимания «влево», ближе к стадии проектирования.

    Никита Медведев
    руководитель группы безопасности сервисов поиска и рекламы
    • 16 февраля
    • 19:00 — 20:00
    SDL — Secure Software Development Lifecycle
  • SAST — методология тестирования, которая позволяет находить уязвимости без необходимости запуска приложения. На лекции мы обсудим различные техники статического анализа, а также особенности автоматизации этого процесса.

    Алексей Мещеряков
    приглашённый спикер
    • 16 февраля
    • 20:00 — 21:00
    SAST — Static Application Security Testing
  • Сегодня компании частично или полностью размещают свои приложения в публичных облаках. Мы расскажем, с какими проблемами безопасности можно столкнуться при переезде в облачную инфраструктуру и как их решать. А также заглянем за границу зоны ответственности — на сторону провайдера.

    Александр Лодин
    технический лидер по информационной безопасности
    • 20 февраля
    • 19:00 — 21:00
    Cloud Platform Security
  • Kubernetes — одна из самых популярных платформ для развёртывания приложений и сервисов и управления ими. Посмотрим на безопасность платформы со всех сторон: runtime, data plane и control plane.

    Обсудим различные механизмы и инструменты безопасности экосистемы Kubernetes и поговорим о специфике эксплуатации платформы в облаках.

    Данил Бельтюков
    инженер по информационной безопасности, финтех
    • 21 февраля
    • 19:00 — 21:00
    Kubernetes Security
  • На лекции разберём модель ZeroTrust: сложности внедрения и сопровождения, подходы, которые мы применяем в своей практике, а также успешный и неудачный опыт.

    Эльдар Заитов
    руководитель службы безопасности общих компонент и платформы
    • 28 февраля
    • 19:00 — 21:00
    ZeroTrust
  • Разберём взаимодействие разных инфраструктурных объектов, особенности аутентификации в AD и меры по защите от злоумышленников.

    Анатолий Василенко
    инженер по информационной безопасности
    • 2 марта
    • 19:00 — 21:00
    Безопасность аутентификации в Windows & AD
  • Инженеры не всегда уделяют достаточно внимания защите от атак на сетевые протоколы.

    На лекции обсудим виды атак на сетевые протоколы, детально разберём наиболее распространённые у злоумышленников и пентестеров, а также рассмотрим методы защиты от них.

    Роман Алфёров
    старший инженер по информационной безопасности
    • 6 марта
    • 19:00 — 21:00
    Атаки на сетевые протоколы
  • Вместе проведём обзор стандартов информационной безопасности. Ответим на вопросы, как комплаенс решает проблемы коммуникаций в командах и как стандарты облегчают жизнь сервисам, а также рассмотрим примеры.

    Александр Мизерин
    консультант по информационной безопасности
    • 7 марта
    • 19:00 — 21:00
    Комплаенс в информационной безопасности
  • Обсудим современный ландшафт технологий в сфере аутентификации, авторизации и делегации полномочий пользователей.

    Антон Дедов
    архитектор функций безопасности IAM
    • 9 марта
    • 19:00 — 21:00
    IAM
  • Яндекс и другие компании, которые создают массовые сервисы, — важная и интересная мишенью для целевых атак на данные. Поэтому мы тщательно следим за вредоносами, техниками и индикаторами компрометации.

    Мы расскажем, как собирать данные об операциях целевого шпионажа, управлять собранным знанием внутри компании и применять его для противодействия злоумышленникам.

    Разберём реальные кейсы и придумаем, как их обработать и написать детектирующие правила на языке Yara, чтобы проверить гипотезу на парке всех серверов и эндпоинтов в компании.

    Юрий Наместников
    руководитель центра операционной безопасности
    Денис Легезо
    инженер по информационной безопасности
    • 13 марта
    • 19:00 — 21:00
    Целевые атаки в корпоративной среде
  • Рассмотрим внутреннее устройство macOS с точки зрения безопасности. Посмотрим, что такое Gatekeeper, System Integrity Protection, что обеспечивает безопасную загрузку ОС и многое другое. Посмотрим на вредоносное ПО под macOS, разберём способы обхода некоторых механизмов безопасности и немного поговорим про средства мониторинга событий.

    Михаил Кузин
    инженер по информационной безопасности
    • 16 марта
    • 19:00 — 21:00
    maс OS security
  • На лекции разберём примеры задач антифрода и то, какие данные и алгоритмы помогают их решать. Обсудим специфику антифрода в рамках применения машинного обучения и поговорим про бизнес-метрики.

    Алексей Тощаков
    руководитель службы антифрода
    • 20 марта
    • 19:00 — 21:00
    Антифрод

FAQ

Будем на связи

Подписывайтесь на рассылку
Присоединяйтесь к телеграм-каналу
Wed Oct 30 2024 12:35:01 GMT+0300 (Moscow Standard Time)