- Страна
- Россия
- Зарплата
- до 60 000 ₽
Стажер AppSec
Отличный старт для карьеры в AppSec в известной компании с понятными задачами и гибридным графиком. Оплата для стажировки достойная, а бренд МТС станет сильным пунктом в резюме.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Это позиция начального уровня, где не требуется опыт работы. Основная сложность заключается в необходимости иметь теоретическую базу по безопасности веб-приложений и базовые навыки программирования.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата до 60 000 рублей полностью соответствует рыночным ожиданиям для стажерских позиций в сфере ИБ в Москве, где средний диапазон варьируется от 40 до 70 тысяч.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Стажер AppSec. Локация: #Москва.
Опыт: Не требуется.
Зарплата: до 60 000 ₽.
Компания: МТС.
Обязанности:
• Работать с инструментами sast/dast/sca;
• Проводить проверку интеграций по API;
• Участвовать в тестировании безопасности, сопровождении уязвимостей, автоматизации процессов ssdlc
Ожидания:• Знание основ одного или нескольких ЯП: golang/python/c#/javascript;
• Знания об безопасности веб-приложений, понимание принципов их построения и работы;
• Наличие представления о STLC.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SAST
- DAST
- SCA
- API
- SSDLC
- Go
- Python
- C++
- JavaScript
- STLC
- Web Security
Возможные вопросы на собеседовании
Проверка базовых знаний о безопасности веб-приложений.
Расскажите о самых распространенных уязвимостях из списка OWASP Top 10.
Оценка понимания инструментов, указанных в обязанностях.
В чем разница между SAST и DAST тестированием? В какой момент цикла разработки они применяются?
Проверка навыков программирования, необходимых для анализа кода.
На каком языке программирования вам проще всего читать код и сможете ли вы найти в нем логическую ошибку?
Оценка понимания процессов разработки.
Что такое SSDLC и почему важно внедрять проверки безопасности на ранних этапах разработки?
Проверка знаний о безопасности интерфейсов.
Как бы вы подошли к тестированию безопасности REST API?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

