other

Наставник для курса «Веб-пентест»

7 сентября 2026

З/П не указана

Город: Москва

Яндекс

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 1 года

Обязанности:

Можно совмещать с основной работой — около 8–12 часов в неделю. Яндекс Практикум — сервис онлайн-образования, где реально освоить востребованную цифровую профессию и найти стабильную работу. А технологии и команда экспертов помогают довести дело до конца. Сейчас команда сопровождения ищет наставника для курса «Кибербезопасность: веб-пентест». Он будет сопровождать студентов Практикума в процессе обучения, отвечать на вопросы по теории, проводить онлайн-вебинары и делиться своей экспертизой. Что делает наставник: сопровождает студентов в учебном чате; отвечает на вопросы по материалам курса; помогает разобраться в сложных темах; подсказывает по заданиям, инструментам и практическим кейсам; проводит онлайн-вебинары и делится своей экспертизой; поддерживает понятную и конструктивную коммуникацию в чате; регулярно проверяет сообщения — минимум 2 раза в день; отвечает на вопросы в течение 24 часов. Что мы ожидаем от вас: У вас есть практический опыт проведения тестирования на проникновение веб-приложений и API: вы умеете самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению. Вы хорошо разбираетесь в основных классах веб-уязвимостей из OWASP Top 10: понимаете причины их возникновения, умеете находить их на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как их исправить. Вы разбираетесь в уязвимостях аутентификации и авторизации: умеете выявлять проблемы с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями. У вас есть опыт тестирования API, и вы понимаете специфику поиска уязвимостей в API: умеете работать с REST API, анализировать запросы и ответы, проверять механизмы аутентификации и авторизации, искать нарушения контроля доступа и другие типовые проблемы. Вы владеете инструментами веб-пентеста и умеете применять их для решения практических задач: используете Burp Suite и/или аналогичные инструменты (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования. Вы умеете грамотно документировать результаты тестирования: описывать суть и сценарий эксплуатации уязвимости, оценивать риски и влияние, приводить доказательства и давать понятные рекомендации по устранению. У вас есть представление о безопасной разработке, контейнеризации и DevSecOps: вы понимаете, на каких этапах SDLC и CI/CD можно выявлять и предотвращать уязвимости и как результаты пентеста связаны с процессами разработки. Что мы предлагаем: Мы предлагаем удалённое сотрудничество: взаимодействие со студентами будет проходить в учебном чате и на онлайн-вебинарах. Возможность экспериментировать и реализовать свой потенциал: мы доверяем вашему опыту и не тратим время и силы друг друга на микроменеджмент. Плавное погружение в сотрудничество: познакомим вас с инструментами сопровождения, форматом работы и командой, которая поможет быстро включиться в процесс. Пополнение портфолио: мы выдаём нашим экспертам сертификаты о социально полезной деятельности. Нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер. Возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.

Показать контакты

Имя не указано

Пожаловаться ID: 158403076

Похожие вакансии

AppSec-инженер (веб-пентест)

Договорная

Москва

Р-Вижн

Наставник курса SRE в Практикум

Договорная

Москва

Яндекс

Наставник курса «DevSecOps» в Практикум

Договорная

Москва

Яндекс

Наставник для начинающих предпринимателей

От 75 000 руб.

Москва

Служба занятости населения города Москвы