5 дней назад
Наставник для курса «Веб-пентест» (кибербезопасность)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Наставник для курса «Веб-пентест» (кибербезопасность): Сопровождение студентов в учебном чате, ответы на вопросы по веб-пентесту и API, а также проведение онлайн-вебинаров с акцентом на OWASP Top 10, аутентификацию, авторизацию и практическое тестирование. Фокус на разборе уязвимостей, работе с Burp Suite и аналогичными инструментами, документировании результатов и объяснении рекомендаций по устранению.
Локация: удалённая работа; около 8–12 часов в неделю
Компания
Онлайн-образовательный сервис, который помогает осваивать востребованные цифровые профессии и находить работу.
Что делать
- Сопровождать студентов курса «Кибербезопасность: веб-пентест» в учебном чате.
- Отвечать на вопросы по теории, заданиям, инструментам и практическим кейсам.
- Помогать разбираться в сложных темах и поддерживать конструктивную коммуникацию.
- Проводить онлайн-вебинары и делиться практической экспертизой.
- Проверять сообщения минимум два раза в день и отвечать на вопросы в течение 24 часов.
Требования
- Практический опыт тестирования на проникновение веб-приложений и API: разведка, поиск и подтверждение уязвимостей, оценка влияния и подготовка рекомендаций.
- Знание основных классов уязвимостей OWASP Top 10, включая выявление реальных уязвимостей, исключение ложноположительных результатов и подтверждение эксплуатации.
- Опыт поиска проблем аутентификации и авторизации, управления сессиями, контроля доступа, IDOR и обхода авторизации.
- Опыт тестирования REST API, анализа запросов и ответов, а также проверки механизмов аутентификации и авторизации.
- Владение Burp Suite и/или аналогичными инструментами, включая OWASP ZAP или Caido.
- Умение документировать результаты тестирования, оценивать риски, приводить доказательства и формулировать рекомендации по устранению.
Хорошо, если есть
- Представление о безопасной разработке, контейнеризации и DevSecOps.
- Понимание этапов SDLC и CI/CD, на которых можно выявлять и предотвращать уязвимости.
Культура и преимущества
- Удалённое сотрудничество через учебный чат и онлайн-вебинары.
- Самостоятельность в работе без микроменеджмента.
- Плавное знакомство с инструментами сопровождения, форматом работы и командой.
- Сертификаты о социально полезной деятельности для пополнения портфолио.
- Нетворкинг и поддержка сообщества экспертов из разных сфер.
- Возможность участвовать в конференциях, мероприятиях и подкастах.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Яндекс Практикум
5 дней назад
Наставник курса «DevSecOps» (DevSecOps)
25 000 - 30 000₽
NDA
6 часов назад
AppSec-инженер (E-commerce)
X5
5 дней назад
Специалист по тестированию на проникновение (Pentest) (Cybersecurity)
Базис
7 дней назад
Инженер по обеспечению безопасности разработки (Kubernetes)
METASCAN
10 дней назад
Пентестер-исследователь (R&D)
Системная безопасность
11 дней назад
Эксперт по анализу защищенности компьютерных систем и сетей (руководитель группы анализа защищенности)
230 000₽