В рамках стажировки тебе предстоит:
- Моделирование угроз, формирование требований и рекомендаций по устранению уязвимостей информационной безопасности — приоритетно в направлении Application Security.
- Проведение аудита безопасности сервисов.
- Проведение аудита кода в части недостатков ИБ — Secure Code Review.
- Консультация разработчиков.
- Контроль устранения выявленных уязвимостей.
Необходимые навыки:
- Понимание принципов работы веб-сервисов.
- Знание векторов атак на интернет-сервисы — client-side и server-side.
- Понимание причин возникновения ошибок и уязвимостей, принципов их устранения.
- Знакомство с принципами анализа защищённости веб-приложений, в том числе fuzzing (Black Box, White Box, Grey Box).
- Владение Burp Suite и другими базовыми инструментами.
- Понимание принципов безопасной разработки.
- Владение минимум одним языком программирования — в приоритете Go и PHP.
- Знание Bash, Python или других средств скриптовой автоматизации.
- Грамотное изложение своих мыслей, аргументированное отстаивание своего мнения.
- Организованность и самостоятельность при выполнении задач.
Мы предлагаем:
- Команда: работа с ведущими экспертами IT-индустрии, которые готовы делиться своим опытом.
- Масштабные проекты и интересные задачи: мы реализуем более 200 технологичных продуктов, которыми пользуется свыше 95% аудитории рунета.
- Оборудование: у нас есть специализированные гаджеты и дополнительные мониторы для комфортной работы над задачами.
- Профессиональное развитие: мы проводим митапы, конференции, семинары и тренинги для сотрудников.
- Здоровье и спорт: в офисе есть фреш-бар с овощами и фруктами, можно вступить в спортивную команду.
- Командный досуг: наши сотрудники собираются вместе и проходят мастер-классы, тимбилдинги на свежем воздухе, смотрят кино и, конечно, танцуют на VK Fest.
- Условия: ты сможешь работать очно из офиса VK в Санкт-Петербурге, Москве, Казани, Сочи, Нижнем Новгороде, Томске, Перми или Минске. У нас комфортные пространства со всем необходимым для работы и отдыха.
- Если же ты из другого города, то сможешь пройти стажировку удалённо.