Назад

Не получаете ответ?

Вакансия опубликована 21 дн. назад - шансы на ответ снижаются.

22 дня назад

Стажер в команду по анализу защищенности (кибербезопасность)

Тип работы
fulltime
Грейд
trainee
Английский
b2
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Стажер в команду по анализу защищенности (кибербезопасность): Анализ защищенности веб-приложений и внутренних и внешних сервисов с акцентом на тестирование по OWASP WSTG, разработку инструментария и подготовку отчетов. Focus on проведении black/gray/white box тестирования, участии в penetration testing и RedTeam проектах, модификации эксплойтов и исследовании PoC.

Локация: не указана

Компания

Kaspersky разрабатывает решения и инструменты в области информационной безопасности.

Что делать

  • Проводить анализ защищенности внутренних и внешних веб-сервисов с использованием методики OWASP WSTG.
  • Выполнять black box, gray box и white box тестирование.
  • Готовить отчеты и рекомендации по повышению уровня защищенности.
  • Участвовать в проектах по тестированию на проникновение и RedTeam.
  • Разрабатывать и поддерживать инструментарий для коллег, тестировать PoC и проводить исследования в области информационной безопасности.

Требования

  • Практический опыт или учебная практика в анализе защищенности веб-приложений.
  • Обязательное знание Python; опыт работы с Bash, Go, C# и другими языками будет полезен.
  • Знание BurpSuite Pro и плагинов для анализа защищенности веб-приложений.
  • Опыт работы с эксплойтами, их модификации и выполнения.
  • Знание PTES, MITRE ATT&CK и OWASP WSTG, сетевых протоколов, протоколов аутентификации и авторизации.
  • Умение читать и анализировать исходный код на распространенных языках программирования; технический английский.

Культура и преимущества

  • Исследовательская работа в области информационной безопасности.
  • Развитие практических компетенций в веб-безопасности, penetration testing и RedTeam.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →