Вакансия «Стажер в команду анализа защищенности» в Лаборатория Касперского · Job Hunters
Л
Лаборатория Касперского
Стажер в команду анализа защищенности
Зарплата не указана
Формат
Офис
Грейд
intern
Город
Москва
PythonBashAnsibleTerraformGoC#
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
Задачи:
— Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
— Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
— Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
— Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Требования:
— Опыт работы/практика в области практического анализа защищенности веб-приложений;
— Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
— Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
— Работа с эксплойтами, их модификация и выполнение;
— Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
— Знание используемых в корпоративной cреде систем и технологий и атаки на них;
— Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
— Умение читать и анализировать исходный код на распространенных языках программирования;
— Технический английский.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.