ВАКАНСИЯ ПЕНТЕСТ набор открыт обновлено сегодня

Наставник для курса «Веб-пентест» — Yandex Practicum (part-time)

Yandex Practicum (part-time)
Откликнуться
Грейд
Senior
Направление
Пентест
Опыт
Формат
Удалёнка
Город
Занятость
Частичная
Стек
Burp SuiteOWASP ZAPCaidoREST API
О вакансии
Подходит для совмещения с основной занятостью — примерно 8–12 часов в неделю.

Яндекс практикум — платформа онлайн-образования, где можно получить востребованную цифровую специальность и выйти на стабильную работу. Технологии и экспертная команда помогают студентам дойти до результата.

Сейчас команда сопровождения приглашает наставника на курс «Кибербезопасность: веб-пентест». Наставник будет поддерживать студентов на протяжении обучения, разбирать теоретические вопросы, вести онлайн-вебинары и делиться профессиональным опытом.

Задачи наставника:

  • Сопровождает студентов в учебном чате.
  • Разбирает вопросы, связанные с материалами курса.
  • Помогает студентам справляться со сложными темами.
  • Даёт подсказки по заданиям, инструментам и практическим кейсам.
  • Ведёт онлайн-вебинары и делится профессиональным опытом.
  • Поддерживает понятную и конструктивную коммуникацию в чате.
  • Проверяет сообщения на регулярной основе — не реже 2 раз в день.
  • Даёт ответы на вопросы в течение 24 часов.

Что мы ожидаем от кандидата:

  • Практический опыт тестирования на проникновение веб-приложений и API: вы способны самостоятельно проводить разведку, обнаруживать и подтверждать уязвимости, оценивать их воздействие и формировать рекомендации по исправлению.
  • Глубокое понимание основных классов веб-уязвимостей из OWASP Top 10: вы знаете причины их появления, умеете выявлять их на практике, отличать реальные уязвимости от ложноположительных срабатываний, подтверждать возможность эксплуатации и объяснять разработчикам способы устранения.
  • Знание уязвимостей аутентификации и авторизации: вы умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.
  • Опыт тестирования API с пониманием специфики поиска уязвимостей: вы умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, выявлять нарушения контроля доступа и другие распространённые проблемы.
  • Владение инструментами веб-пентеста и умение применять их на практике: вы используете Burp Suite и/или аналогичные средства (OWASP ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.
  • Навык грамотного документирования результатов тестирования: вы умеете описывать суть и сценарий эксплуатации уязвимости, оценивать риски и последствия, приводить доказательства и формулировать понятные рекомендации по устранению.
  • Представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.

Что мы предлагаем:

  • Полностью удалённое сотрудничество: общение со студентами проходит в учебном чате и на онлайн-вебинарах.
  • Свободу действий и возможность раскрыть свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.
  • Плавный вход в работу: познакомим с инструментами сопровождения, форматом взаимодействия и командой, которая поможет быстро включиться в процесс.
  • Пополнение портфолио: нашим экспертам выдаются сертификаты о социально полезной деятельности.
  • Нетворкинг, поддержку и вдохновение от сообщества экспертов из разных областей.
  • Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
Требованияобязательно
Практический опыт тестирования на проникновение веб-приложений и API
Умение проводить разведку, находить и подтверждать уязвимости, оценивать влияние
Знание основных классов веб-уязвимостей из OWASP Top 10
Понимание уязвимостей аутентификации и авторизации, включая IDOR и обход авторизации
Опыт тестирования API и понимание специфики поиска уязвимостей в API
Владение инструментами веб-пентеста (Burp Suite, OWASP ZAP, Caido)
Умение документировать результаты тестирования и давать рекомендации по устранению
Представление о безопасной разработке, контейнеризации и DevSecOps
Что предлагают
Пополнение портфолиоНетворкингУчастие в конференциях
Можно совмещать с основной работой — около 8–12 часов в неделю
Удалённое сотрудничество
Взаимодействие со студентами в учебном чате и на онлайн-вебинарах
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться