Можно совмещать с основной работой — около 8–12 часов в неделю.
Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца.
Сейчас команда сопровождения ищет наставника для курса «Кибербезопасность: веб-пентест». Он будет сопровождать студентов Практикума в процессе обучения, отвечать на вопросы по теории, проводить онлайн-вебинары и делиться своей экспертизой.
Что делает наставник:
сопровождает студентов в учебном чате;
отвечает на вопросы по материалам курса;
помогает разобраться в сложных темах;
подсказывает по заданиям, инструментам и практическим кейсам;
проводит онлайн-вебинары и делится своей экспертизой;
поддерживает понятную и конструктивную коммуникацию в чате;
регулярно проверяет сообщения — минимум 2 раза в день;
отвечает на вопросы в течение 24 часов.
Что мы ожидаем от вас:
У вас есть практический опыт проведения тестирования на проникновение веб-приложений и API: вы умеете самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению.
Вы хорошо разбираетесь в основных классах веб-уязвимостей из OWASP Top 10: понимаете причины их возникновения, умеете находить их на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как их исправить.
Вы разбираетесь в уязвимостях аутентификации и авторизации: умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями.
У вас есть опыт тестирования API, и вы понимаете специфику поиска уязвимостей в API: умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, искать нарушения контроля доступа и другие типовые проблемы.
Вы владеете инструментами веб-пентеста и умеете применять их для решения практических задач: используете Burp Suite и/или аналогичные инструменты (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования.
Вы умеете грамотно документировать результаты тестирования: описывать суть и сценарий эксплуатации уязвимости, оценивать риски и влияние, приводить доказательства и давать понятные рекомендации по устранению.
У вас есть представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки.
Что мы предлагаем:
Мы предлагаем удалённое сотрудничество: взаимодействие со студентами будет проходить в учебном чате и на онлайн-вебинарах.
Возможность экспериментировать и реализовать свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент.
Плавное погружение в сотрудничество: познакомим вас с инструментами сопровождения, форматом работы и командой, которая поможет быстро включиться в процесс.
Пополнение портфолио: мы выдаём нашим экспертам сертификаты о социально полезной деятельности.
Нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер.
Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
АНО ДО Московская школа программистов
Москва
Не указана
СТЕК, Группа компаний
Москва
до 40000 RUR
Группа Актион
Москва
от 40000 RUR
Школа китайского и английского языков Татьяны Ли
Москва
до 120000 RUR
Скляр Юлия Владимировна
Нижний Новгород
от 45000 RUR
Estudiamos. Онлайн-школа профессий и навыков.
Москва
до 250000 RUR