- Страна
- Россия
Стажер в команду анализа защищенности
Отличная возможность для старта карьеры в одной из ведущих мировых компаний в сфере кибербезопасности. Работа с реальными кейсами RedTeam и сильное комьюнити экспертов обеспечивают быстрый профессиональный рост.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Для стажировки требования достаточно высокие: необходимы не только теоретические знания методологий (OWASP, MITRE), но и практические навыки работы с BurpSuite и уверенное владение Python для автоматизации.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата для стажеров в ИБ в Москве обычно варьируется от 40 000 до 70 000 рублей в зависимости от количества рабочих часов. «Лаборатория Касперского» обычно предлагает конкурентные условия для молодых специалистов, соответствующие рыночным ожиданиям для крупных технологических компаний.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Стажер в команду анализа защищенности.
Локация:** #Москва.
Компания: Лаборатория Касперского.
На данной позиции предстоит:• Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
• Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
• Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Требования:• Опыт работы/практика в области практического анализа защищенности веб-приложений;
• Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
• Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
• Работа с эксплойтами, их модификация и выполнение;
• Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
• Знание используемых в корпоративной cреде систем и технологий и атаки на них;
• Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Технический английский.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Python
- Bash
- Ansible
- Terraform
- Go
- C#
- BurpSuite
- OWASP WSTG
- MITRE ATT&CK
- PTES
- Network Protocols
- Penetration Testing
Возможные вопросы на собеседовании
Проверка базовых знаний методологии тестирования веб-приложений.
Расскажите об основных этапах тестирования веб-приложения согласно OWASP WSTG.
Оценка навыков автоматизации и разработки инструментов для ИБ.
Какие задачи по анализу защищенности вы автоматизировали с помощью Python? Приведите примеры библиотек, которые использовали.
Проверка понимания работы современных средств защиты и способов их обхода.
Как бы вы подошли к тестированию веб-приложения, защищенного WAF? Какие техники обхода вам известны?
Оценка умения анализировать код и находить логические ошибки.
С какими типами уязвимостей в исходном коде (SAST) вы сталкивались чаще всего и как предлагали их исправлять?
Проверка знаний сетевых протоколов и механизмов доступа.
Объясните разницу между протоколами OAuth 2.0 и SAML. Какие векторы атак на них существуют?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

