Стажер в команду анализа защищенности
Описание
Вам предстоит: Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию на проникновение и работ формата RedTeam, в том числе: анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования); подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ; участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами; исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций. Ожидаем от вас: Опыт работы/практика в области практического анализа защищенности веб-приложений; Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно); Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами); Работа с эксплойтами, их модификация и выполнение; Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG); Знание используемых в корпоративной cреде систем и технологий и атаки на них; Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем; Умение читать и анализировать исходный код на распространенных языках программирования; Технический английский.