- Страна
- Россия
Аналитик информационной безопасности (отчеты по пентесту)
Отличная возможность для старта в ИБ в известной компании с возможностью удаленной работы. Четко прописанные обязанности и отсутствие жестких требований к стажу делают вакансию очень привлекательной для начинающих специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция не требует опыта работы, что снижает порог входа, однако требует глубоких теоретических знаний в области пентеста, сетевых протоколов и матрицы MITRE ATT&CK. Основная сложность заключается в необходимости грамотно и структурированно описывать технические уязвимости.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для начинающих аналитиков ИБ (Junior) на российском рынке медиана составляет около 70 000 – 90 000 рублей. В компаниях уровня «Бастион» предложения могут быть выше среднего при наличии хорошей теоретической базы.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Аналитик информационной безопасности (отчеты по пентесту).
Локация:** Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Penetration Testing
- Vulnerability Assessment
- MITRE ATT&CK
- Active Directory Security
- Network Protocols
- Windows Security
- Linux Security
- EDR
- Firewall
- Web Application Security
Возможные вопросы на собеседовании
Проверка понимания методологии и умения классифицировать действия атакующего.
Как вы используете матрицу MITRE ATT&CK при описании результатов тестирования на проникновение?
Оценка способности кандидата давать практические советы по исправлению уязвимостей.
Какие рекомендации вы бы предложили для нейтрализации атаки типа DCSync в среде Active Directory?
Проверка навыков коммуникации и умения адаптировать информацию для разных аудиторий.
Как бы вы объяснили бизнес-заказчику критичность SQL-инъекции, не используя сложную техническую терминологию?
Оценка понимания современных средств защиты.
В чем разница между классическим антивирусом и EDR-решением с точки зрения аналитика ИБ?
Проверка внимательности и аналитических способностей.
На какие ключевые метрики вы бы опирались при визуализации статистики по результатам анализа защищенности крупной корпоративной сети?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

