yandex
Страна
Россия
InternУдалённоКонтракт

Стажёр в команду по анализу защищённости (Pentest / Red Team)

ИИОценка ИИ

Это отличная возможность для старта карьеры в топовой ИБ-компании с сильной инженерной культурой. Четко прописанные задачи и работа с современным стеком (Red Team, Pentest) делают эту стажировку крайне привлекательной для новичков.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Для стажировки требования достаточно высокие: необходимо не только знать теорию (OWASP, MITRE), но и иметь практические навыки работы с Burp Suite Pro и Python. Конкурс в такие компании, как «Лаборатория Касперского», традиционно высок.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана65 000 ₽
Рынок45 000 ₽ – 85 000 ₽
ИИОценка ИИ

Зарплата на стажировках в крупных ИТ-компаниях Москвы обычно варьируется от 50 000 до 80 000 рублей в зависимости от количества рабочих часов. Данная позиция соответствует рыночным ожиданиям для начального уровня в сфере кибербезопасности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

*🛡* Стажёр в команду по анализу защищённости

*🏢 Компания:* «Лаборатория Касперского»

*📍 Москва*

*🎯 Направление:* Pentest / Red Team

*💼 Формат:* стажировка

Чем предстоит заниматься:

*🔹* анализировать защищённость веб-приложений;

*🔹* участвовать в pentest и Red Team проектах;

*🔹 работать по методикам OWASP WSTG*;

*🔹* готовить отчёты и рекомендации;

*🔹* развивать и поддерживать инструментарий для пентеста;

*🔹* заниматься исследовательскими задачами и тестировать PoC.

Что ожидают:

*✅* практика в анализе защищённости веб-приложений;

*✅ Python* — обязательно;

*✅* Burp Suite Pro;

*✅ понимание PTES, MITRE ATT&CK, OWASP WSTG*;

*✅* работа с эксплойтами;

*✅* понимание сетевых протоколов и механизмов аутентификации;

*✅* умение читать исходный код;

*✅* технический английский.

*🔗* Откликнуться

#вакансия

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Pentest
  • Red Team
  • Python
  • Burp Suite
  • OWASP
  • MITRE ATT&CK
  • PTES
  • Web Security
  • Exploit Development
  • Network Protocols

Возможные вопросы на собеседовании

Проверка понимания фундаментальных уязвимостей веб-приложений.

Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 и способах их эксплуатации.

Оценка навыков автоматизации и написания скриптов для пентеста.

Для каких задач в рамках пентеста вы использовали Python? Можете привести пример написанного вами скрипта?

Проверка владения основным инструментом веб-пентестера.

Какие расширения Burp Suite вы считаете наиболее полезными и как используете возможности Burp Suite Pro для автоматизации сканирования?

Оценка понимания методологии проведения атак.

Как вы используете матрицу MITRE ATT&CK при планировании Red Team операции?

Проверка навыков анализа кода и поиска логических ошибок.

Опишите ваш процесс анализа исходного кода на предмет поиска уязвимостей. На что вы обращаете внимание в первую очередь?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!