Стажер в команду AppSec

Samokat.tech
Требуемый опыт: Нет опыта
График: Удаленная работа
Тип занятости: Проектная работа

Мы начинаем поиски стажёров в команду AppSec на оплачиваемую стажировку на 6 месяцев (полный рабочий день, срочный трудовой договор).

От успешного соискателя мы ожидаем:

  • обучение по специализации "Информационная безопасность". Напиши, пожалуйста, в сопроводительном письме свой вуз, специальность (название и код) и курс;
  • хорошее понимание сетей и ОС. Знание принципов работы сетевых протоколов, операционных систем, а также устройства современных веб-приложений (включая REST API);
  • понимание уязвимостей. Знание OWASP Top 10 (Web + API) и основных способов эксплуатации;

  • навыки работы с командной строкой. Уверенное использование Bash или PowerShell;

  • умение запускать и использовать Docker;

  • базовые знания одного языка программирования — Python, Golang, Ruby, Kotlin, JavaScript (желательно опыт написания приложений);

  • опыт поиска уязвимостей — CTF.

Будет плюсом:

  • базовые навыки разработки. Знание одного из языков программирования: Python, Golang, Ruby, Kotlin или JavaScript;

  • умение работать с VS Code, Burp Suite, Zed Attack Proxy (ZAP), Postman;

  • опыт работы с LLM-инструментами: GigaChat, YandexGPT/YandexAI.

Чем предстоит заниматься:

  • разбор уязвимостей найденных инструментами статического и динамического анализа;
  • разработка правил для поиска уязвимостей;
  • поиск уязвимостей методом серого ящика по методике.
Samokat.tech
Автор: Samokat.tech
Наши ИТ-решения помогают строить один из самых быстрорастущих бизнесов в стране — лидер по числу заказов в сфере e-grocery. В 2020 году наши ИТ-продукты помогали доставлять 1.6 миллиона заказов в месяц в 4 городах России, сейчас — более 10 миллионов заказов в месяц в более чем 60 городах. Чтобы управлять всеми операционными процессами в режиме near real-time, мы строим собственную высоконагруженную платформу с распределённой архитектурой. Что-то вроде офлайнового CDN для мгновенной доставки товаров на тонкой инфраструктуре из дарксторов. Наша цель — сделать все необходимые ИТ-инструменты и инфраструктуру, чтобы все нужные товары могли попадать домой к людям мгновенно (насколько это возможно в физическом мире).
Комментарии: