Назад
5 дней назад

Наставник для курса «Веб-пентест» (кибербезопасность)

Формат работы
remote (только Russia)
Тип работы
parttime
Страна
Russia/Belarus
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Наставник для курса «Веб-пентест» (кибербезопасность): Сопровождение студентов в учебном чате, ответы на вопросы по веб-пентесту и API, а также проведение онлайн-вебинаров с акцентом на OWASP Top 10, аутентификацию, авторизацию и практическое тестирование. Фокус на разборе уязвимостей, работе с Burp Suite и аналогичными инструментами, документировании результатов и объяснении рекомендаций по устранению.

Локация: удалённая работа; около 8–12 часов в неделю

Компания

Онлайн-образовательный сервис, который помогает осваивать востребованные цифровые профессии и находить работу.

Что делать

  • Сопровождать студентов курса «Кибербезопасность: веб-пентест» в учебном чате.
  • Отвечать на вопросы по теории, заданиям, инструментам и практическим кейсам.
  • Помогать разбираться в сложных темах и поддерживать конструктивную коммуникацию.
  • Проводить онлайн-вебинары и делиться практической экспертизой.
  • Проверять сообщения минимум два раза в день и отвечать на вопросы в течение 24 часов.

Требования

  • Практический опыт тестирования на проникновение веб-приложений и API: разведка, поиск и подтверждение уязвимостей, оценка влияния и подготовка рекомендаций.
  • Знание основных классов уязвимостей OWASP Top 10, включая выявление реальных уязвимостей, исключение ложноположительных результатов и подтверждение эксплуатации.
  • Опыт поиска проблем аутентификации и авторизации, управления сессиями, контроля доступа, IDOR и обхода авторизации.
  • Опыт тестирования REST API, анализа запросов и ответов, а также проверки механизмов аутентификации и авторизации.
  • Владение Burp Suite и/или аналогичными инструментами, включая OWASP ZAP или Caido.
  • Умение документировать результаты тестирования, оценивать риски, приводить доказательства и формулировать рекомендации по устранению.

Хорошо, если есть

  • Представление о безопасной разработке, контейнеризации и DevSecOps.
  • Понимание этапов SDLC и CI/CD, на которых можно выявлять и предотвращать уязвимости.

Культура и преимущества

  • Удалённое сотрудничество через учебный чат и онлайн-вебинары.
  • Самостоятельность в работе без микроменеджмента.
  • Плавное знакомство с инструментами сопровождения, форматом работы и командой.
  • Сертификаты о социально полезной деятельности для пополнения портфолио.
  • Нетворкинг и поддержка сообщества экспертов из разных сфер.
  • Возможность участвовать в конференциях, мероприятиях и подкастах.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →