Перейти к содержимому
Группа Астра
Г
Группа Астра
Москва
активна · проверена 46 минут назад

Стажер Группы безопасности разработки

Стажировка в Группе Астра, ведущем российском производителе ПО, в отделе безопасности разработки. Вы будете тестировать безопасность продуктов, искать уязвимости, проводить анализ кода и автоматизировать тесты безопасности. Требуются базовые знания ИБ и Linux, а также интерес к кибербезопасности. Предлагается удалённый или гибридный формат, частичная занятость (20 часов в неделю) и оплачиваемая стажировка с возможностью дальнейшего трудоустройства.

intern удалённо ~2 542 781 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 113 похожих вакансий за 90 дней.

оценка p25–p75
1 184 370 – 3 708 222 ₸
медиана: 2 542 781 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года. Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов №1. Приглашаем вас присоединиться к нашей команде в качестве стажера Группы безопасности разработки. На стажировке вы будете заниматься тестированием безопасности ПО, искать уязвимости, проводить анализ кода и помогать команде обеспечивать высокий уровень защищенности наших продуктов. У каждого стажёра есть личный наставник — практикующий специалист по безопасности разработки, к которому можно обращаться в любой момент.

  • Тестирование безопасности компонентов и продуктов Группы Астра
  • Поиск и анализ уязвимостей в ПО
  • Проведение статического и динамического анализа кода
  • Тестирование на соответствие требованиям безопасности (в т.ч. ФСТЭК)
  • Участие в code review с точки зрения безопасности
  • Разработка и автоматизация тестов безопасности
  • Работа с инструментами: OWASP ZAP, Burp Suite, SAST/DAST-сканеры и др. (по мере обучения)
требования

Что ждём от вас

  • Базовые знания информационной безопасности (понятия CIA, OWASP Top 10, основные виды уязвимостей)
  • Уверенное владение ОС Linux на уровне пользователя/продвинутого пользователя
  • Системное и аналитическое мышление
  • Живой интерес к IT-безопасности
  • Грамотная письменная и устная речь
  • Обучение в вузе или колледже (среднее профессиональное / высшее) на момент стажировки
  • Будет большим плюсом:
  • Опыт участия в CTF, Bug Bounty, хакатонах
  • Знакомство с языками программирования (Python, Bash, C/C++)
  • Опыт администрирования Linux
условия

Что предлагаем

Работа в ведущей IT-компании страны.
Удаленный или гибридный формат работы.
Занятость: 0,5 ставки - 20 часов в неделю.
Стажировка оплачивается и до декабря 2026 года. В случае успешного прохождения стажировки есть перспективы дальнейшего трудоустройства.
Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный "белый" доход.
Спорт — это про нас. У нас многие увлекаются сноубордом, лыжами, дайвингом, бегом и пр. – найти кого-то для afterwork-активности не проблема. Мы спонсируем тренировки футбольной и волейбольной команд, поддерживаем инициативы по киберспорту и приходим на турниры по настольному футболу просто поболеть.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Tantor Labs

8 активных вакансий в компании

6 д. назад

Инженер по тестированию Termidesk VDI

~1 833 300 ₸ оценка

Ищем опытного инженера по ручному тестированию для продукта Termidesk VDI — платформы безопасной удалённой работы. Нужно проектировать тестовую архитектуру, проводить функциональное и регрессионное тестирование, локализовать дефекты в распределённой системе. Требуется от 5 лет опыта с клиент-серверным ПО, знание Linux/Windows и сетевых технологий. Предлагают стабильный доход, гибкий график и ДМС.

ручное тестирование клиент-серверное ПО Linux +11
senior удал. hh
2 нед. назад

Инженер по тестированию (QA)

~755 168 – 1 463 138 ₸ оценка

Ищем опытного QA-инженера для тестирования WEB-приложений и REST API. Требуется опыт от 3 лет, владение инструментами Jira, Postman, SQL и Linux. Предлагаем стабильный доход, ДМС и гибкий график.

тестирование WEB REST API +25
middle удал. hh
3 нед. назад

Python разработчик (Termidesk)

~2 346 653 ₸ оценка

Разработка и доработка функционала продукта Termidesk для безопасной удалённой работы на Python. Требуется опытный Python-разработчик с глубокими знаниями Linux, сетей и системного программирования. Компания предлагает стабильную занятость, гибкий график и соцпакет.

Python PyQT5 Linux +8
senior удал. hh
1 мес. назад

Frontend разработчик

~1 189 608 ₸ оценка

Ищем Frontend-разработчика для развития React-приложения файловой системы хранения данных. Требуется уверенный опыт с React и TypeScript, Redux Toolkit, работа с WebSocket. Предлагаем удаленную работу, ДМС, соцпакет и участие в развитии продукта.

React TypeScript Redux Toolkit +7
middle удал. hh

Похожие вакансии

6 вакансий
Солар
С
Солар
13 ч. назад

Младший инженер поддержки

~1 184 370 ₸ оценка

Вакансия для начинающего специалиста в области информационной безопасности. Вы будете администрировать средства защиты информации (WAF, NGFW), обрабатывать заявки клиентов и автоматизировать процессы. Требуются базовые знания Linux и сетевых протоколов, предлагается обучение и наставничество.

WAF NGFW Linux +5
junior удал. hh
Flowwow
F
Flowwow
1 д. назад

Специалист по анализу защищенности / Пентестер

~2 037 713 ₸ оценка

Ищем специалиста по безопасности для усиления команды Flowwow. Вы будете проводить аудиты, сопровождать уязвимости, разбирать Bug Bounty и помогать разработчикам писать безопасный код. Требуется опыт пентеста или багхантинга и знание методологий анализа веб-приложений и API.

security penetration testing bug bounty +4
удал. hh
Т1
Т
Т1
11 ч. назад

Инженер SIEM

~2 037 713 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.

SIEM Splunk ArcSight +10
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
14 ч. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~2 037 713 ₸ оценка

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
Солар
С
Солар
15 ч. назад

Инженер-проектировщик информационной безопасности

~2 037 713 ₸ оценка

Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.

информационная безопасность проектирование аудит +6
middle удал. hh
Московская биржа
М
Московская биржа
17 ч. назад

Главный специалист

~2 037 713 ₸ оценка

Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.

анализ защищенности тестирование на проникновение уязвимости +6
middle удал. hh