Можно совмещать с основной работой — около 8–12 часов в неделю.
Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.
Сейчас команда сопровождения ищет наставника для курса «Кибербезопасность: веб-пентест». Он будет сопровождать студентов Практикума в процессе обучения, отвечать на вопросы по теории, проводить онлайн-вебинары и делиться своей экспертизой.
Что делает наставник:
-
сопровождает студентов в учебном чате;
-
отвечает на вопросы по материалам курса;
-
помогает разобраться в сложных темах;
-
подсказывает по заданиям, инструментам и практическим кейсам;
-
проводит онлайн-вебинары и делится своей экспертизой;
-
поддерживает понятную и конструктивную коммуникацию в чате;
-
регулярно проверяет сообщения — минимум 2 раза в день;
-
отвечает на вопросы в течение 24 часов.
Что мы ожидаем от вас:
-
У вас есть практический опыт проведения тестирования на проникновение веб-приложений и API: вы умеете самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению.
-
Вы хорошо разбираетесь в основных классах веб-уязвимостей из OWASP Top 10: понимаете причины их возникновения, умеете находить их на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как их исправить.
-
Вы разбираетесь в уязвимостях аутентификации и авторизации: умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.
-
У вас есть опыт тестирования API, и вы понимаете специфику поиска уязвимостей в API: умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, искать нарушения контроля доступа и другие типовые проблемы.
-
Вы владеете инструментами веб-пентеста и умеете применять их для решения практических задач: используете Burp Suite и/или аналогичные инструменты (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.
-
Вы умеете грамотно документировать результаты тестирования: описывать суть и сценарий эксплуатации уязвимости, оценивать риски и влияние, приводить доказательства и давать понятные рекомендации по устранению.
-
У вас есть представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.
Что мы предлагаем:
-
Мы предлагаем удалённое сотрудничество: взаимодействие со студентами будет проходить в учебном чате и на онлайн-вебинарах.
-
Возможность экспериментировать и реализовать свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.
-
Плавное погружение в сотрудничество: познакомим вас с инструментами сопровождения, форматом работы и командой, которая поможет быстро включиться в процесс.
-
Пополнение портфолио: мы выдаём нашим экспертам сертификаты о социально полезной деятельности.
-
Нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер.
-
Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.