В приложении удобнее
Установить
Yandex Practicum (part-time)

Наставник для курса «Веб-пентест»

в Yandex Practicum (part-time)

📍 Москва
Удалённо
Специализация
Information Security
Уровень
Senior
Требуемый опыт
1+ лет

Технологии/инструменты

REST
CI/CD
REST API
API
HTTP
CI
SDLC
OWASP
Burp Suite

Можно совмещать с основной работой — около 8–12 часов в неделю.

Яндекс практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.

Сейчас команда сопровождения ищет наставника для курса «Кибербезопасность: веб-пентест». Он будет сопровождать студентов практикума в процессе обучения, отвечать на вопросы по теории, проводить онлайн-вебинары и делиться своей экспертизой.

Что делает наставник:

  • Сопровождает студентов в учебном чате.

  • Отвечает на вопросы по материалам курса.

  • Помогает разобраться в сложных темах.

  • Подсказывает по заданиям, инструментам и практическим кейсам.

  • Проводит онлайн-вебинары и делится своей экспертизой.

  • Поддерживает понятную и конструктивную коммуникацию в чате.

  • Регулярно проверяет сообщения — минимум 2 раза в день.

  • Отвечает на вопросы в течение 24 часов.

Что мы ожидаем от вас:

  • У вас есть практический опыт проведения тестирования на проникновение веб-приложений и API: вы умеете самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению.

  • Вы хорошо разбираетесь в основных классах веб-уязвимостей из OWASP Top 10: понимаете причины их возникновения, умеете находить их на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как их исправить.

  • Вы разбираетесь в уязвимостях аутентификации и авторизации: умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.

  • У вас есть опыт тестирования API, и вы понимаете специфику поиска уязвимостей в API: умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, искать нарушения контроля доступа и другие типовые проблемы.

  • Вы владеете инструментами веб-пентеста и умеете применять их для решения практических задач: используете Burp Suite и/или аналогичные инструменты (OWASP ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.

  • Вы умеете грамотно документировать результаты тестирования: описывать суть и сценарий эксплуатации уязвимости, оценивать риски и влияние, приводить доказательства и давать понятные рекомендации по устранению.

  • У вас есть представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.

Что мы предлагаем:

  • Мы предлагаем удалённое сотрудничество: взаимодействие со студентами будет проходить в учебном чате и на онлайн-вебинарах.

  • Возможность экспериментировать и реализовать свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.

  • Плавное погружение в сотрудничество: познакомим вас с инструментами сопровождения, форматом работы и командой, которая поможет быстро включиться в процесс.

  • Пополнение портфолио: мы выдаём нашим экспертам сертификаты о социально полезной деятельности.

  • Нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер.

  • Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.

Yandex Practicum (part-time)

О компании Yandex Practicum (part-time)

Сфера
Продуктовая компания
Размер
51 - 100

Yandex Practicum (part-time) — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.