Стажер в команду анализа защищенности

Дата размещения вакансии: 30.08.2026
Работодатель: Лаборатория Касперского
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградское шоссе 39Ас3
Требуемый опыт работы:
не требуется

Вам предстоит:

Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию на проникновение и работ формата RedTeam, в том числе:

  • анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
  • исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.

Ожидаем от вас:

  • Опыт работы/практика в области практического анализа защищенности веб-приложений;
  • Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
  • Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Технический английский.

​​​​