- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик информационной безопасности
Security Vision — известный вендор на рынке ИБ, что дает отличные возможности для профессионального роста. Вакансия предполагает работу с современными технологиями автоматизации (SOAR, SGRC), однако отсутствие указанной зарплаты немного снижает привлекательность.
Сложность вакансии
Средний уровень сложности обусловлен необходимостью глубокого знания специфических российских стандартов (ФСТЭК, ФСБ, ГОСТ) и умения работать с технической документацией. Требуется понимание архитектуры ИТ-систем и различных классов защитных решений.
Анализ зарплаты
Зарплата в объявлении не указана, однако для аналитика ИБ с опытом 1-3 года в Москве рыночный диапазон составляет от 120 000 до 180 000 рублей. Security Vision как крупный вендор обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Security Vision уже сейчас
Присоединяйтесь к команде Security Vision и станьте экспертом в автоматизации процессов информационной безопасности!
Описание вакансии
**Аналитик информационной безопасности.
Локация:** #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Security Vision.
Обязанности:• Проведение (участие в проведении) предпроектных обследований при внедрении решения автоматизации, сбор и систематизация исходных данных;
• Разработка (участие в разработке) отчетной документации по итогам предпроектного обследования;
• Сбор, верификация и формализация функциональных и технических требований к внедряемому решению, разработка ТЗ/ЧТЗ;
• Проектирование (участие в проектировании) реализации функциональных требований, технической реализации решения;
• Взаимодействие с инженерами команд внедрения в рамках практической реализации сформированных требований;
• Разработка (адаптация шаблонов) под проект и заказчика проектной, эксплуатационной и организационно-распорядительной документации на внедряемые решения.
Требования:• Знание и понимание российской нормативно-правовой базы в области обеспечения ИБ (152-ФЗ, 187-ФЗ и иных, Постановлений Правительства, руководящих документов ФСТЭК/ФСБ);
• Опыт практической работы в проектах по аудиту/обеспечению соответствия требованиям по ИБ (российские и зарубежные стандарты в области ИБ, ведомственные/отраслевые нормативно-методические документы, руководящие документы гос.регуляторов);
• Наличие базовых знаний об архитектурах информационных систем;
• Наличие базовых знаний о решениях по обеспечению ИБ различных классов/направлений (SIEM, антивирусное ПО, МСЭ, DLP и пр.);
• Знание и понимание назначения решений класса IRP/SOAR, SGRC, VM, TIP;
• Наличие базовых знаний в области сетевых технологий и принципов построения локальных сетей;
• Наличие опыта разработки проектной, эксплуатационной и организационно-распорядительной документации на внедряемые решения (технические задания, функционально-технические требования, пояснительные записки, программы и методики испытаний, руководства пользователя/администратора, регламенты, инструкции и пр.);
• Умение анализировать требования нормативно-методической документации Заказчика и адаптировать их к разработке документации;
• Приветствуется наличие опыта в разработке нетиповых документов (отчеты об обследовании, модели угроз, ролевые модели, DRP, сценарии тестирования и пр.)
• Знание основных аспектов ГОСТ 34 серии, ГОСТ Р 59795-2021, умение их адаптировать к разрабатываемой документации;
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- Vulnerability Management
- Network Security
- Technical Writing
- SIEM
- SOAR
- Threat Intelligence
- DLP
- SGRC
- GOST 34
- IRP
Возможные вопросы на собеседовании
Проверка знания ключевых регуляторных требований, обязательных для работы в РФ.
Какие основные требования предъявляет 187-ФЗ к субъектам критической информационной инфраструктуры (КИИ)?
Оценка навыка работы с государственными стандартами документирования.
В чем заключаются основные отличия между Техническим заданием (ТЗ) и Частным техническим заданием (ЧТЗ) согласно ГОСТ 34?
Проверка понимания специфики продукта компании (SOAR/SGRC).
Как автоматизация процессов ИБ с помощью IRP/SOAR систем влияет на показатели эффективности (KPI) отдела безопасности?
Оценка аналитических способностей при проектировании систем.
Опишите ваш подход к сбору и верификации требований у заказчика, если они противоречат техническим возможностям системы.
Проверка технического кругозора в области сетевой безопасности.
Какую роль играет сегментация сети в обеспечении информационной безопасности и как она отражается в проектной документации?
Похожие вакансии
Аналитик ИБ (Senior)
Инженер SIEM
Application Security Lead
Senior Reverse Engineer
AppSec-инженер (Fintech)
Инженер по информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!