- Страна
- Россия
Аналитик информационной безопасности
Security Vision — известный вендор на рынке ИБ, что дает отличные возможности для профессионального роста. Вакансия предполагает работу с современными технологиями автоматизации (SOAR, SGRC), однако отсутствие указанной зарплаты немного снижает привлекательность.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Средний уровень сложности обусловлен необходимостью глубокого знания специфических российских стандартов (ФСТЭК, ФСБ, ГОСТ) и умения работать с технической документацией. Требуется понимание архитектуры ИТ-систем и различных классов защитных решений.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для аналитика ИБ с опытом 1-3 года в Москве рыночный диапазон составляет от 120 000 до 180 000 рублей. Security Vision как крупный вендор обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Аналитик информационной безопасности.
Локация:** #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Security Vision.
Обязанности:• Проведение (участие в проведении) предпроектных обследований при внедрении решения автоматизации, сбор и систематизация исходных данных;
• Разработка (участие в разработке) отчетной документации по итогам предпроектного обследования;
• Сбор, верификация и формализация функциональных и технических требований к внедряемому решению, разработка ТЗ/ЧТЗ;
• Проектирование (участие в проектировании) реализации функциональных требований, технической реализации решения;
• Взаимодействие с инженерами команд внедрения в рамках практической реализации сформированных требований;
• Разработка (адаптация шаблонов) под проект и заказчика проектной, эксплуатационной и организационно-распорядительной документации на внедряемые решения.
Требования:• Знание и понимание российской нормативно-правовой базы в области обеспечения ИБ (152-ФЗ, 187-ФЗ и иных, Постановлений Правительства, руководящих документов ФСТЭК/ФСБ);
• Опыт практической работы в проектах по аудиту/обеспечению соответствия требованиям по ИБ (российские и зарубежные стандарты в области ИБ, ведомственные/отраслевые нормативно-методические документы, руководящие документы гос.регуляторов);
• Наличие базовых знаний об архитектурах информационных систем;
• Наличие базовых знаний о решениях по обеспечению ИБ различных классов/направлений (SIEM, антивирусное ПО, МСЭ, DLP и пр.);
• Знание и понимание назначения решений класса IRP/SOAR, SGRC, VM, TIP;
• Наличие базовых знаний в области сетевых технологий и принципов построения локальных сетей;
• Наличие опыта разработки проектной, эксплуатационной и организационно-распорядительной документации на внедряемые решения (технические задания, функционально-технические требования, пояснительные записки, программы и методики испытаний, руководства пользователя/администратора, регламенты, инструкции и пр.);
• Умение анализировать требования нормативно-методической документации Заказчика и адаптировать их к разработке документации;
• Приветствуется наличие опыта в разработке нетиповых документов (отчеты об обследовании, модели угроз, ролевые модели, DRP, сценарии тестирования и пр.)
• Знание основных аспектов ГОСТ 34 серии, ГОСТ Р 59795-2021, умение их адаптировать к разрабатываемой документации;
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- SIEM
- DLP
- SOAR
- IRP
- SGRC
- Vulnerability Management
- Threat Intelligence
- Technical Writing
- GOST 34
- Network Security
Возможные вопросы на собеседовании
Проверка знания ключевых регуляторных требований, обязательных для работы в РФ.
Какие основные требования предъявляет 187-ФЗ к субъектам критической информационной инфраструктуры (КИИ)?
Оценка навыка работы с государственными стандартами документирования.
В чем заключаются основные отличия между Техническим заданием (ТЗ) и Частным техническим заданием (ЧТЗ) согласно ГОСТ 34?
Проверка понимания специфики продукта компании (SOAR/SGRC).
Как автоматизация процессов ИБ с помощью IRP/SOAR систем влияет на показатели эффективности (KPI) отдела безопасности?
Оценка аналитических способностей при проектировании систем.
Опишите ваш подход к сбору и верификации требований у заказчика, если они противоречат техническим возможностям системы.
Проверка технического кругозора в области сетевой безопасности.
Какую роль играет сегментация сети в обеспечении информационной безопасности и как она отражается в проектной документации?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

