- Страна
- Россия
Стажёр в команду по анализу защищённости (Pentest / Red Team)
Это отличная возможность для старта карьеры в топовой ИБ-компании с сильной инженерной культурой. Четко прописанные задачи и работа с современным стеком (Red Team, Pentest) делают эту стажировку крайне привлекательной для новичков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Для стажировки требования достаточно высокие: необходимо не только знать теорию (OWASP, MITRE), но и иметь практические навыки работы с Burp Suite Pro и Python. Конкурс в такие компании, как «Лаборатория Касперского», традиционно высок.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата на стажировках в крупных ИТ-компаниях Москвы обычно варьируется от 50 000 до 80 000 рублей в зависимости от количества рабочих часов. Данная позиция соответствует рыночным ожиданиям для начального уровня в сфере кибербезопасности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
*🛡* Стажёр в команду по анализу защищённости
*🏢 Компания:* «Лаборатория Касперского»
*📍 Москва*
*🎯 Направление:* Pentest / Red Team
*💼 Формат:* стажировка
Чем предстоит заниматься:
*🔹* анализировать защищённость веб-приложений;
*🔹* участвовать в pentest и Red Team проектах;
*🔹 работать по методикам OWASP WSTG*;
*🔹* готовить отчёты и рекомендации;
*🔹* развивать и поддерживать инструментарий для пентеста;
*🔹* заниматься исследовательскими задачами и тестировать PoC.
Что ожидают:
*✅* практика в анализе защищённости веб-приложений;
*✅ Python* — обязательно;
*✅* Burp Suite Pro;
*✅ понимание PTES, MITRE ATT&CK, OWASP WSTG*;
*✅* работа с эксплойтами;
*✅* понимание сетевых протоколов и механизмов аутентификации;
*✅* умение читать исходный код;
*✅* технический английский.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Pentest
- Red Team
- Python
- Burp Suite
- OWASP
- MITRE ATT&CK
- PTES
- Web Security
- Exploit Development
- Network Protocols
Возможные вопросы на собеседовании
Проверка понимания фундаментальных уязвимостей веб-приложений.
Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 и способах их эксплуатации.
Оценка навыков автоматизации и написания скриптов для пентеста.
Для каких задач в рамках пентеста вы использовали Python? Можете привести пример написанного вами скрипта?
Проверка владения основным инструментом веб-пентестера.
Какие расширения Burp Suite вы считаете наиболее полезными и как используете возможности Burp Suite Pro для автоматизации сканирования?
Оценка понимания методологии проведения атак.
Как вы используете матрицу MITRE ATT&CK при планировании Red Team операции?
Проверка навыков анализа кода и поиска логических ошибок.
Опишите ваш процесс анализа исходного кода на предмет поиска уязвимостей. На что вы обращаете внимание в первую очередь?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

