Xakep #305. Многошаговые SQL-инъекции
Что мы предлагаем
- общение и обмен опытом в коллективе высококвалифицированных специалистов;
- отличный шанс попробовать свои силы в информационной безопасности на реальных и актуальных задачах;
- внутренние обучающие лекции и семинары;
- новые уникальные знания;
- возможность проработать тему будущего диплома;
- фрукты, чай, кикер, PS4, спортивный инвентарь и хорошее настроение в отличной компании в нашем офисе в Санкт-Петербурге.
Отдел анализа защищенности
Команда занимается тестированием на проникновение сетей, анализом защищенности веб-приложений и корпоративного ПО. Это направление подойдет для тех, кто любит «ломать» все подряд. Возможные задачи для стажировки:
- разработка пентестерского ПО;
- поиск уязвимостей в ПО;
- исследования безопасности различных веб и не веб-технологий.
Отдел исследований
Отдел исследований, в первую очередь, занимается задачами reverse engineering и разработкой ПО встраиваемых систем, поиском уязвимостей в бинарных приложениях и написанием эксплоитов. Если вы любите сидеть в дизассемблере или отладчике, если хотите автоматизировать различные задачи для поиска уязвимостей, если вам нравится писать фаззеры — добро пожаловать! Возможные задачи для стажировки:
- исследование различных программ, сетевых протоколов и форматов файлов;
- исследование SDR;
- reverse engineering встраиваемых систем;
- разработка и использование средств автоматизации анализа программ с исходным кодом и без него с целью поиска уязвимостей преимущественно на ЯП Python.
- другие темы, кроме перечисленных выше.
Подробности прошлогодней стажировки с фотографиями и отзывами участников можно посмотреть здесь.
С чего начать
Итак, если вы решили пройти стажировку у нас, для начала вам необходимо заполнить эту форму. Кроме проставления обязательных галочек, очень ждем от вас развернутые ответы на вопросы:
- Что больше всего вам интересно в информационной безопасности?
- Чем бы вы хотели заняться во время стажировки?
- Как выглядит работа вашей мечты?
Если ваше резюме и ответы на вопросы покажутся нам интересными, мы пригласим вас на индивидуальное интервью в наш офис. Также мы готовы рассмотреть удаленную стажировку, однако будем предъявлять к кандидатам более строгие требования.
Ждем!