yandex
Страна
Россия
InternВ офисеКонтракт

Стажер в команду анализа защищенности

ИИОценка ИИ

Отличная возможность для старта карьеры в одной из ведущих мировых компаний в сфере кибербезопасности. Работа с реальными кейсами RedTeam и сильное комьюнити экспертов обеспечивают быстрый профессиональный рост.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Для стажировки требования достаточно высокие: необходимы не только теоретические знания методологий (OWASP, MITRE), но и практические навыки работы с BurpSuite и уверенное владение Python для автоматизации.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана55 000 ₽
Рынок40 000 ₽ – 75 000 ₽
ИИОценка ИИ

Зарплата для стажеров в ИБ в Москве обычно варьируется от 40 000 до 70 000 рублей в зависимости от количества рабочих часов. «Лаборатория Касперского» обычно предлагает конкурентные условия для молодых специалистов, соответствующие рыночным ожиданиям для крупных технологических компаний.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Стажер в команду анализа защищенности.

Локация:** #Москва.

Компания: Лаборатория Касперского.

На данной позиции предстоит:• Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);

• Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;

• Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;

• Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.

Требования:• Опыт работы/практика в области практического анализа защищенности веб-приложений;

• Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);

• Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);

• Работа с эксплойтами, их модификация и выполнение;

• Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);

• Знание используемых в корпоративной cреде систем и технологий и атаки на них;

• Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;

• Умение читать и анализировать исходный код на распространенных языках программирования;

• Технический английский.

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Python
  • Bash
  • Ansible
  • Terraform
  • Go
  • C#
  • BurpSuite
  • OWASP WSTG
  • MITRE ATT&CK
  • PTES
  • Network Protocols
  • Penetration Testing

Возможные вопросы на собеседовании

Проверка базовых знаний методологии тестирования веб-приложений.

Расскажите об основных этапах тестирования веб-приложения согласно OWASP WSTG.

Оценка навыков автоматизации и разработки инструментов для ИБ.

Какие задачи по анализу защищенности вы автоматизировали с помощью Python? Приведите примеры библиотек, которые использовали.

Проверка понимания работы современных средств защиты и способов их обхода.

Как бы вы подошли к тестированию веб-приложения, защищенного WAF? Какие техники обхода вам известны?

Оценка умения анализировать код и находить логические ошибки.

С какими типами уязвимостей в исходном коде (SAST) вы сталкивались чаще всего и как предлагали их исправлять?

Проверка знаний сетевых протоколов и механизмов доступа.

Объясните разницу между протоколами OAuth 2.0 и SAML. Какие векторы атак на них существуют?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!