ВАКАНСИЯ
ПЕНТЕСТ
набор открыт
обновлено сегодня
Наставник для курса «Веб-пентест» — Yandex Practicum (part-time)
YP
Yandex Practicum (part-time)
Грейд
Senior
Направление
Пентест
Опыт
—
Формат
Удалёнка
Город
—
Занятость
Частичная
Стек
Burp SuiteOWASP ZAPCaidoREST API
О вакансии
Подходит для совмещения с основной занятостью — примерно 8–12 часов в неделю.
Яндекс практикум — платформа онлайн-образования, где можно получить востребованную цифровую специальность и выйти на стабильную работу. Технологии и экспертная команда помогают студентам дойти до результата.
Сейчас команда сопровождения приглашает наставника на курс «Кибербезопасность: веб-пентест». Наставник будет поддерживать студентов на протяжении обучения, разбирать теоретические вопросы, вести онлайн-вебинары и делиться профессиональным опытом.
Задачи наставника:
Что мы ожидаем от кандидата:
Что мы предлагаем:
Яндекс практикум — платформа онлайн-образования, где можно получить востребованную цифровую специальность и выйти на стабильную работу. Технологии и экспертная команда помогают студентам дойти до результата.
Сейчас команда сопровождения приглашает наставника на курс «Кибербезопасность: веб-пентест». Наставник будет поддерживать студентов на протяжении обучения, разбирать теоретические вопросы, вести онлайн-вебинары и делиться профессиональным опытом.
Задачи наставника:
- Сопровождает студентов в учебном чате.
- Разбирает вопросы, связанные с материалами курса.
- Помогает студентам справляться со сложными темами.
- Даёт подсказки по заданиям, инструментам и практическим кейсам.
- Ведёт онлайн-вебинары и делится профессиональным опытом.
- Поддерживает понятную и конструктивную коммуникацию в чате.
- Проверяет сообщения на регулярной основе — не реже 2 раз в день.
- Даёт ответы на вопросы в течение 24 часов.
Что мы ожидаем от кандидата:
- Практический опыт тестирования на проникновение веб-приложений и API: вы способны самостоятельно проводить разведку, обнаруживать и подтверждать уязвимости, оценивать их воздействие и формировать рекомендации по исправлению.
- Глубокое понимание основных классов веб-уязвимостей из OWASP Top 10: вы знаете причины их появления, умеете выявлять их на практике, отличать реальные уязвимости от ложноположительных срабатываний, подтверждать возможность эксплуатации и объяснять разработчикам способы устранения.
- Знание уязвимостей аутентификации и авторизации: вы умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.
- Опыт тестирования API с пониманием специфики поиска уязвимостей: вы умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, выявлять нарушения контроля доступа и другие распространённые проблемы.
- Владение инструментами веб-пентеста и умение применять их на практике: вы используете Burp Suite и/или аналогичные средства (OWASP ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.
- Навык грамотного документирования результатов тестирования: вы умеете описывать суть и сценарий эксплуатации уязвимости, оценивать риски и последствия, приводить доказательства и формулировать понятные рекомендации по устранению.
- Представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.
Что мы предлагаем:
- Полностью удалённое сотрудничество: общение со студентами проходит в учебном чате и на онлайн-вебинарах.
- Свободу действий и возможность раскрыть свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.
- Плавный вход в работу: познакомим с инструментами сопровождения, форматом взаимодействия и командой, которая поможет быстро включиться в процесс.
- Пополнение портфолио: нашим экспертам выдаются сертификаты о социально полезной деятельности.
- Нетворкинг, поддержку и вдохновение от сообщества экспертов из разных областей.
- Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
Требованияобязательно
Практический опыт тестирования на проникновение веб-приложений и API
Умение проводить разведку, находить и подтверждать уязвимости, оценивать влияние
Знание основных классов веб-уязвимостей из OWASP Top 10
Понимание уязвимостей аутентификации и авторизации, включая IDOR и обход авторизации
Опыт тестирования API и понимание специфики поиска уязвимостей в API
Владение инструментами веб-пентеста (Burp Suite, OWASP ZAP, Caido)
Умение документировать результаты тестирования и давать рекомендации по устранению
Представление о безопасной разработке, контейнеризации и DevSecOps
Что предлагают
Пополнение портфолиоНетворкингУчастие в конференциях
Можно совмещать с основной работой — около 8–12 часов в неделю
Удалённое сотрудничество
Взаимодействие со студентами в учебном чате и на онлайн-вебинарах
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку