Наставник для курса «Веб-пентест»

Дата размещения вакансии: 07.09.2026
Работодатель: Яндекс
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Можно совмещать с основной работой — около 8–12 часов в неделю.

Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.

Сейчас команда сопровождения ищет наставника для курса «Кибербезопасность: веб-пентест». Он будет сопровождать студентов Практикума в процессе обучения, отвечать на вопросы по теории, проводить онлайн-вебинары и делиться своей экспертизой.

Что делает наставник:

  • сопровождает студентов в учебном чате;

  • отвечает на вопросы по материалам курса;

  • помогает разобраться в сложных темах;

  • подсказывает по заданиям, инструментам и практическим кейсам;

  • проводит онлайн-вебинары и делится своей экспертизой;

  • поддерживает понятную и конструктивную коммуникацию в чате;

  • регулярно проверяет сообщения — минимум 2 раза в день;

  • отвечает на вопросы в течение 24 часов.

Что мы ожидаем от вас:

  • У вас есть практический опыт проведения тестирования на проникновение веб-приложений и API: вы умеете самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению.

  • Вы хорошо разбираетесь в основных классах веб-уязвимостей из OWASP Top 10: понимаете причины их возникновения, умеете находить их на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как их исправить.

  • Вы разбираетесь в уязвимостях аутентификации и авторизации: умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.

  • У вас есть опыт тестирования API, и вы понимаете специфику поиска уязвимостей в API: умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, искать нарушения контроля доступа и другие типовые проблемы.

  • Вы владеете инструментами веб-пентеста и умеете применять их для решения практических задач: используете Burp Suite и/или аналогичные инструменты (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.

  • Вы умеете грамотно документировать результаты тестирования: описывать суть и сценарий эксплуатации уязвимости, оценивать риски и влияние, приводить доказательства и давать понятные рекомендации по устранению.

  • У вас есть представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.

Что мы предлагаем:

  • Мы предлагаем удалённое сотрудничество: взаимодействие со студентами будет проходить в учебном чате и на онлайн-вебинарах.

  • Возможность экспериментировать и реализовать свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.

  • Плавное погружение в сотрудничество: познакомим вас с инструментами сопровождения, форматом работы и командой, которая поможет быстро включиться в процесс.

  • Пополнение портфолио: мы выдаём нашим экспертам сертификаты о социально полезной деятельности.

  • Нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер.

  • Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.