Стажер в команду анализа защищенности.
Локация: #Москва.
Компания: Лаборатория Касперского.
На данной позиции предстоит:
• Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
• Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
• Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Требования:
• Опыт работы/практика в области практического анализа защищенности веб-приложений;
• Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
• Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
• Работа с эксплойтами, их модификация и выполнение;
• Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
• Знание используемых в корпоративной cреде систем и технологий и атаки на них;
• Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Технический английский.
✈ Откликнуться.
#Офис
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.