yandex
B
Bastion
Страна
Россия
УдалённоПолная занятость

Аналитик информационной безопасности (отчеты по пентесту)

ИИОценка ИИ

Отличная возможность для старта в ИБ в известной компании с возможностью удаленной работы. Четко прописанные обязанности и отсутствие жестких требований к стажу делают вакансию очень привлекательной для начинающих специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция не требует опыта работы, что снижает порог входа, однако требует глубоких теоретических знаний в области пентеста, сетевых протоколов и матрицы MITRE ATT&CK. Основная сложность заключается в необходимости грамотно и структурированно описывать технические уязвимости.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана80 000 ₽
Рынок60 000 ₽ – 110 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для начинающих аналитиков ИБ (Junior) на российском рынке медиана составляет около 70 000 – 90 000 рублей. В компаниях уровня «Бастион» предложения могут быть выше среднего при наличии хорошей теоретической базы.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Аналитик информационной безопасности (отчеты по пентесту).

Локация:** Можно работать удаленно.

Опыт: не требуется.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Бастион.

Обязанности:• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;

• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;

• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);

• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;

• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;

• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;

• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;

• Консультации по вопросам реализации защитных мер и процессов.

Требования:• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);

• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;

• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;

• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);

• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);

• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck

• Опыт ситуативной оценки актуальности угроз безопасности информации;

• Творческий подход к разработке документации и улучшению рабочих процессов.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Penetration Testing
  • Vulnerability Assessment
  • MITRE ATT&CK
  • Active Directory Security
  • Network Protocols
  • Windows Security
  • Linux Security
  • EDR
  • Firewall
  • Web Application Security

Возможные вопросы на собеседовании

Проверка понимания методологии и умения классифицировать действия атакующего.

Как вы используете матрицу MITRE ATT&CK при описании результатов тестирования на проникновение?

Оценка способности кандидата давать практические советы по исправлению уязвимостей.

Какие рекомендации вы бы предложили для нейтрализации атаки типа DCSync в среде Active Directory?

Проверка навыков коммуникации и умения адаптировать информацию для разных аудиторий.

Как бы вы объяснили бизнес-заказчику критичность SQL-инъекции, не используя сложную техническую терминологию?

Оценка понимания современных средств защиты.

В чем разница между классическим антивирусом и EDR-решением с точки зрения аналитика ИБ?

Проверка внимательности и аналитических способностей.

На какие ключевые метрики вы бы опирались при визуализации статистики по результатам анализа защищенности крупной корпоративной сети?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

B
Bastion
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!