MireaCTF
1.25K subscribers
133 photos
4 videos
19 files
296 links
Ссылка на чат:
https://t.iss.one/mireactf_chat

Наша база знаний
https://mireactf.ru

Наш YT канал:
https://www.youtube.com/@mireactf
Download Telegram
Всем привет!
Вакансии по ИБ в вк
https://team.vk.company/vacancy/25525/ - SOC
https://team.vk.company/vacancy/25965/ - app sec

HR Анастасия Наумова
[email protected]
Forwarded from Anya Grebenko
Не пропусти главное онлайн-событие этого года!
Регистрируйся на трехдневный кибертренинг CyberCamp 2022!

С 14 по 16 сентября приглашаем присоединиться к 5000 представителей ИБ-сообщества, которые встретятся на одном из самых масштабных мероприятий по ИБ!

▪️3 дня кибертренинга в формате edutainment (игровое обучение) с призовым фондом в 2,3 миллиона рублей💸💸💸!
▪️мастер-классы и доклады от пентестеров, специалистов по мониторингу и расследованию инцидентов, инженеров по настройке средств защиты

Слушай доклады ➡️ отрабатывай теорию на платформе киберучений ➡️ общайся с теми, кто делает реальную безопасность!

Участие бесплатное.
Все подробности в
телеграм-канале CyberCamp.
Forwarded from Bounty On Coffee (Ramazan)
Веб-пентестер (Junior+/Middle- — Middle+)

Continuous Technologies (бренд DeteAct) — растущая компания, предоставляющая сервисы и разрабатывающая продукты в сфере кибербезопасности.
Мы — одни из лидеров на рынке услуг по оценке защищённости в России.
Мы помогаем клиентам обнаруживать уязвимости и действовать для их устранения, опередив злоумышленников.

Задача: участие в проектах по тестированию на проникновение и анализу защищённости приложений.
Вилка: 120-170 т.р. на руки

Обязанности:
— Анализ защищённости веб-приложений, фронтендов, API, исходного кода,
— Работа в команде как с российскими, так и зарубежными заказчиками (корпорации, стартапы, банки, компании любого размера и из различных индустрий),
— При желании: совместные исследования, разработка продуктов и сервисов, участие в соревнованиях и конференциях.

Примерные требования:
— Опыт проведения пентестов, понимание методологии, умение находить, эксплуатировать и объяснять основные веб-уязвимости,
— Уверенное владение всем необходимым инструментарием (Burp Suite, расширения, различные сканеры и нюансы их конфигурации) и технологическим стеком (программирование),
— Умение формулировать стандартные рекомендации по исправлению багов,
— Умение корректно оценивать уровень риска уязвимостей, придумывать атаки на бизнес-логику.

Условия:
— Работа удалённо или в московском офисе в БЦ "Савёловский Сити",
— Молодой коллектив и быстрорастущая компания,
— Время на исследования и публикации,
— Участие в конференциях и обучение.

HH: https://hh.ru/vacancy/68107810
В ЛС (neprivet.ru): @r0hack или @beched
Ребята, напишите в лс пожалуйста те, кто был на курсе от Касперского

@truebad0ur
Тестирование по основам ИБ от Касперского. Ссылка для тех кто был на очном 2х дневном интенсиве на Стромынке. По прохождении получите сертификат.

https://k-gat.com/reg/548613
https://zss.sut.ru/summerschool

Если кто-то захочет, пишите в личку @truebad0ur
Forwarded from Shamil Gasanguseinovich
Стартовал отбор на осеннюю волну оплачиваемой программы стажировок Sberseasons. Стажировки пройдут в Москве, Санкт-Петербурге, Самаре, Архангельске, Новосибирске, Екатеринбурге, Владивостоке, Ростове-на-Дону, Краснодаре, Ставрополе, Нижнем Новгороде и Хабаровске. Среди доступных направлений для стажировки: разработка, анализ данных, кибербезопасность, дизайн, бизнес.

Расскажите о стажировке своим друзьям и знакомым, которые учатся на очной форме старших курсов университета и мечтают о старте карьеры в Сбере!
На стажировку рассматриваются студенты:

• очной формы обучения от 2-го курса бакалавриата/специалитета
• обучающиеся на ИТ, математических, инженерных, экономических, юридических и других специальностях
• готовые к масштабным задачам и самостоятельной работе от 20 часов в неделю
• соответствующие требованиям по выбранному направлению
Условия:

• классная команда и интересные задачи в проектах, которые могут влиять на жизнь миллионов клиентов
• поддержка профессионалов и наставника
• возможность работать от 20 часов в неделю и выбирать гибкий график работы
• обучение в корпоративной школе Сбера и множество курсов для развития навыков
• возможность трудоустройства после стажировки https://sbergraduate.ru/sberseasons-moscow/?utm_source=sber&utm_medium=mysber
Forwarded from Shamil Gasanguseinovich
Информация о стипендии ГК «Астра»
Компания Astra Linux с 1по 10 сентября 2022 года начинает сбор заявок на участие в проекте «Астра-стипендия» на 2022-2023 учебный год.
На ежемесячную стипендию в течение 6 месяцев могут претендовать студенты образовательных организаций высшего и профессионального образования, являющиеся участниками проекта "Астра-карьера".
К отбору допускаются студенты, которые успешно прошли обучение по отечественным программным продуктам и имеют сертификаты (1601, 1602, 1603) от ГК Astra Linux, официально подтверждающие их компетенции.
Конкурс включает 3 этапа. На первом учитываются личные достижения соискателей: победы в конкурсах, олимпиадах, проектах, участие в публикациях, грантах, значимый вклад в научно-исследовательскую работу. Далее кандидатам предстоит сдать отборочный экзамен (тест) от ГК Astra Linux. На 3-ем этапе необходимо выбрать тему проектной и (или) исследовательской работы в областях знаний, представляющих интерес ГК «Астра» и пройти интервью-собеседование с экспертами стипендиальной комиссии. По итогам стипендиальной программы студент должен выполнить проектную и (или) исследовательскую работу в областях знаний, представляющих интерес ГК «Астра». Результаты своей работы за период получения стипендии студенты должны представить на итоговом семинаре.
Дополнительные баллы при отборе в общем зачёте рейтинга получают студенты, которые выбрали тему ВКР/диссертации/дипломной работы/курсовой работы в областях знаний, представляющих интерес ГК «Астра».
По итогам 2021-2022 года —36 студентов различных ВУЗов и СПО являются стипендиатами и получают от 15 тыс. до 20 тыс. рублей ежемесячно на протяжении пяти месяцев.
Студенты, ранее участвовавшие в проекте, получившие стипендию и показавшие хорошие результаты в проектной и научной работе в течение стипендиального периода, имеют возможность стать стипендиатом в последующем этапе по итогам отчётного мероприятия.
Для участия в проекте необходимо заполнить заявку и согласие на обработку персональных данных (во вложении). При заполнении анкеты необходимо строго соблюдать следующие требования:
1. Заполнять анкету от руки (разборчиво!), но лучше в текстовом формате ( word, writer).
2. Заполнять согласие на обработку персональных данных от руки, обязательно поставив внизу личную подпись (документ в формате изображения — pdf ,jpeg, png и др.)
Forwarded from Shamil Gasanguseinovich
Департамент кибербезопасности открывает набор на стажировку в команду AppSec.

AppSec занимается обеспечением безопасности приложений Сбера, имеет дело с разнообразным технологическим стеком – от ПО для терминалов до мобильных приложений, от монолитов до микросервисов, от php до Golang.



Задачи команды AppSec:

∙ внедрение DevSecOps;

∙ интеграция и оптимизация инструментов и практикк (как OpenSource, так и коммерческих);

∙ написание инструментов для автоматизации и поиска уязвимостей;

∙ проведение пентестов с целью поиска новых векторов атак и багов бизнес-логики;

∙ анализ метрик.



Вакансии:

AppSec Newbie
Junior AppSec Engineer/Pentester
Junior AppSec Analyst



Подробное описание вакансий по ссылке:

https://partner.sberuniversity.online/programs/18514/item/893087



Контакты:

Екатерина Варлыгина +7 925 071-68-55, [email protected]

Игорь Гребенец +7 917 555-27-24, [email protected]
Ребята!
В ЛК стартует новый набор на SafeBoard

Очень много направлений в этот раз, при прохождении отбора можно с декабря начать работать

https://safeboard.kaspersky.ru
Дружочки пирожочки, товарищ решил не в самое классное время вкатиться в твич
Занимается 3д моделингом, графикой и видео

Зайдите, если кому интересно, поглядите
https://www.twitch.tv/fnpr0d
https://t.iss.one/ctfnews/1239

Народ, айда участвовать?)

Предлагаю маленькую акцию: тем, кто решит пару тасок помимо вводного и напишет к ним райтапы на ctftime.org, пошарю стикеры offzone / sco (почти scp) / spbctf

Ссылка мероприятия на ctftime - https://ctftime.org/event/1784

И на всякий случай напоминаю о чате в закрепе

(@disasm_me)
Привет! На этой неделе начинаются занятия в Школе DevOps РТУ МИРЭА. В текущем семестре вас ждут два очных курса - Администрирование Linux и Язык программирования Go.

* В рамках проекта проводятся открытые лекции и семинары по разработке программного обеспечения и системному администрированию, а также встречи со специалистами сферы IT.

Занятия можно посетить очно в кампусе ул. Стромынка 20, ауд. 343. Онлайн-трансляции и записи всех занятий также будут доступны в группе ВК.

Ссылка на группу:
https://vk.com/mirea_devops

Беседа участников: https://vk.me/join/y/LAEAQcWDrIOF2066qZeH5ZF4llKY8C6QM=
Ребята, небольшая заметочка для мотивации и пояснений

Мы сейчас активно будем двигать CTF у нас в универе
Будем играть, учить и учиться вместе с вами

Так что, если у вас были мысли по типу "блин, классно бы было вкатиться в безопасность и эти цэтээфы, но не знаю как, что учить, с кем начинать", то у нас у всех будет отличная возможность развиваться, качаться, пробовать себя и чего-то достичь

Первым этапом будут небольшие внутренние соревнования
Да, сразу в омут и сразу с головой

Не бойтесь попробовать себя, прийти и познакомиться
Никто не будет кусаться (ну может быть немного, но мы закажем пиццу, чтобы точно никто не кусался)

О сореванованиях и ближайшем движе скоро будут новости, вы точно их не пропустите
37
❗️6 ноября пройдет первый этап студенческих командных соревнований по информационной безопасности MireaCTF.❗️

CTF (Capture the flag) - соревнования по компьютерной безопасности, целью которых является получение наибольшего числа флагов.

Первый этап будет проходить онлайн в формате Task-Based, в котором игрокам предоставляется набор заданий (тасков), к которым требуется найти ответ и отправить его. Ответом является флаг в виде “flag{...}” с набором символов или произвольной фразы.

Если команда у вас уже есть, то на сайте вы сможете зарегистрироваться
Если ещё нет, заглядывайте в наш телеграм чат и канал, где вы сможете найти себе напарников, не стейснятесь)

Начало первого этапа 6 ноября, в 11:00. Окончание - 19:00

До встречи на CTF!
7
И так
Регистрацию будем закрывать в 20:00
(нет, мы, разумеется, не забыли, так и было запланировано)

Так что, если ещё кто-то хочет зарегистрироваться, у него есть такая возможность 😎