Не получаете ответ?
Вакансия опубликована 21 дн. назад - шансы на ответ снижаются.
22 дня назад
Стажер в команду по анализу защищенности (кибербезопасность)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Стажер в команду по анализу защищенности (кибербезопасность): Анализ защищенности веб-приложений и внутренних и внешних сервисов с акцентом на тестирование по OWASP WSTG, разработку инструментария и подготовку отчетов. Focus on проведении black/gray/white box тестирования, участии в penetration testing и RedTeam проектах, модификации эксплойтов и исследовании PoC.
Локация: не указана
Компания
Kaspersky разрабатывает решения и инструменты в области информационной безопасности.
Что делать
- Проводить анализ защищенности внутренних и внешних веб-сервисов с использованием методики OWASP WSTG.
- Выполнять black box, gray box и white box тестирование.
- Готовить отчеты и рекомендации по повышению уровня защищенности.
- Участвовать в проектах по тестированию на проникновение и RedTeam.
- Разрабатывать и поддерживать инструментарий для коллег, тестировать PoC и проводить исследования в области информационной безопасности.
Требования
- Практический опыт или учебная практика в анализе защищенности веб-приложений.
- Обязательное знание Python; опыт работы с Bash, Go, C# и другими языками будет полезен.
- Знание BurpSuite Pro и плагинов для анализа защищенности веб-приложений.
- Опыт работы с эксплойтами, их модификации и выполнения.
- Знание PTES, MITRE ATT&CK и OWASP WSTG, сетевых протоколов, протоколов аутентификации и авторизации.
- Умение читать и анализировать исходный код на распространенных языках программирования; технический английский.
Культура и преимущества
- Исследовательская работа в области информационной безопасности.
- Развитие практических компетенций в веб-безопасности, penetration testing и RedTeam.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Лаборатория Касперского
6 дней назад
Стажёр в команду по анализу защищённости (Pentest / Red Team)
MTS Web Services
3 дня назад
Penetration Testing Specialist (CICADA8)
300 000 - 350 000₽
Киберсистема
5 дней назад
Специалист по пентесту (кибербезопасность)
7 дней назад
Pentesting Engineer (Cybersecurity)
7 дней назад
Pentesting Cybersecurity Engineer (AI)
7 дней назад