Стажер Группы безопасности разработки
Стажировка в Группе Астра, ведущем российском производителе ПО, в отделе безопасности разработки. Вы будете тестировать безопасность продуктов, искать уязвимости, проводить анализ кода и автоматизировать тесты безопасности. Требуются базовые знания ИБ и Linux, а также интерес к кибербезопасности. Предлагается удалённый или гибридный формат, частичная занятость (20 часов в неделю) и оплачиваемая стажировка с возможностью дальнейшего трудоустройства.
Зарплата не указана — оценили по рынку
На основе 113 похожих вакансий за 90 дней.
Что предстоит делать
Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года. Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов №1. Приглашаем вас присоединиться к нашей команде в качестве стажера Группы безопасности разработки. На стажировке вы будете заниматься тестированием безопасности ПО, искать уязвимости, проводить анализ кода и помогать команде обеспечивать высокий уровень защищенности наших продуктов. У каждого стажёра есть личный наставник — практикующий специалист по безопасности разработки, к которому можно обращаться в любой момент.
- Тестирование безопасности компонентов и продуктов Группы Астра
- Поиск и анализ уязвимостей в ПО
- Проведение статического и динамического анализа кода
- Тестирование на соответствие требованиям безопасности (в т.ч. ФСТЭК)
- Участие в code review с точки зрения безопасности
- Разработка и автоматизация тестов безопасности
- Работа с инструментами: OWASP ZAP, Burp Suite, SAST/DAST-сканеры и др. (по мере обучения)
Что ждём от вас
- Базовые знания информационной безопасности (понятия CIA, OWASP Top 10, основные виды уязвимостей)
- Уверенное владение ОС Linux на уровне пользователя/продвинутого пользователя
- Системное и аналитическое мышление
- Живой интерес к IT-безопасности
- Грамотная письменная и устная речь
- Обучение в вузе или колледже (среднее профессиональное / высшее) на момент стажировки
- Будет большим плюсом:
- Опыт участия в CTF, Bug Bounty, хакатонах
- Знакомство с языками программирования (Python, Bash, C/C++)
- Опыт администрирования Linux
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Tantor Labs
8 активных вакансий в компании
Инженер по тестированию Termidesk VDI
~1 833 300 ₸ оценка
Ищем опытного инженера по ручному тестированию для продукта Termidesk VDI — платформы безопасной удалённой работы. Нужно проектировать тестовую архитектуру, проводить функциональное и регрессионное тестирование, локализовать дефекты в распределённой системе. Требуется от 5 лет опыта с клиент-серверным ПО, знание Linux/Windows и сетевых технологий. Предлагают стабильный доход, гибкий график и ДМС.
Инженер по тестированию (QA)
~755 168 – 1 463 138 ₸ оценка
Ищем опытного QA-инженера для тестирования WEB-приложений и REST API. Требуется опыт от 3 лет, владение инструментами Jira, Postman, SQL и Linux. Предлагаем стабильный доход, ДМС и гибкий график.
Python разработчик (Termidesk)
~2 346 653 ₸ оценка
Разработка и доработка функционала продукта Termidesk для безопасной удалённой работы на Python. Требуется опытный Python-разработчик с глубокими знаниями Linux, сетей и системного программирования. Компания предлагает стабильную занятость, гибкий график и соцпакет.
Frontend разработчик
~1 189 608 ₸ оценка
Ищем Frontend-разработчика для развития React-приложения файловой системы хранения данных. Требуется уверенный опыт с React и TypeScript, Redux Toolkit, работа с WebSocket. Предлагаем удаленную работу, ДМС, соцпакет и участие в развитии продукта.
Похожие вакансии
6 вакансий
Младший инженер поддержки
~1 184 370 ₸ оценка
Вакансия для начинающего специалиста в области информационной безопасности. Вы будете администрировать средства защиты информации (WAF, NGFW), обрабатывать заявки клиентов и автоматизировать процессы. Требуются базовые знания Linux и сетевых протоколов, предлагается обучение и наставничество.
Специалист по анализу защищенности / Пентестер
~2 037 713 ₸ оценка
Ищем специалиста по безопасности для усиления команды Flowwow. Вы будете проводить аудиты, сопровождать уязвимости, разбирать Bug Bounty и помогать разработчикам писать безопасный код. Требуется опыт пентеста или багхантинга и знание методологий анализа веб-приложений и API.
Инженер SIEM
~2 037 713 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.
Специалист по информационной безопасности (DLP, VM, UEBA, EASM)
~2 037 713 ₸ оценка
Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.
Инженер-проектировщик информационной безопасности
~2 037 713 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Главный специалист
~2 037 713 ₸ оценка
Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.