- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик информационной безопасности (отчеты по пентесту)
Отличная возможность для старта в ИБ в известной компании с возможностью удаленной работы. Четко прописанные обязанности и отсутствие жестких требований к стажу делают вакансию очень привлекательной для начинающих специалистов.
Сложность вакансии
Позиция не требует опыта работы, что снижает порог входа, однако требует глубоких теоретических знаний в области пентеста, сетевых протоколов и матрицы MITRE ATT&CK. Основная сложность заключается в необходимости грамотно и структурированно описывать технические уязвимости.
Анализ зарплаты
Зарплата в объявлении не указана, но для начинающих аналитиков ИБ (Junior) на российском рынке медиана составляет около 70 000 – 90 000 рублей. В компаниях уровня «Бастион» предложения могут быть выше среднего при наличии хорошей теоретической базы.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Bastion уже сейчас
Начните карьеру в кибербезопасности, помогая делать отчеты о пентестах понятными и эффективными!
Описание вакансии
**Аналитик информационной безопасности (отчеты по пентесту).
Локация:** Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Network Protocols
- Penetration Testing
- MITRE ATT&CK
- Vulnerability Assessment
- Firewall
- EDR
- Web Application Security
- Windows Security
- Linux Security
- Active Directory Security
Возможные вопросы на собеседовании
Проверка понимания методологии и умения классифицировать действия атакующего.
Как вы используете матрицу MITRE ATT&CK при описании результатов тестирования на проникновение?
Оценка способности кандидата давать практические советы по исправлению уязвимостей.
Какие рекомендации вы бы предложили для нейтрализации атаки типа DCSync в среде Active Directory?
Проверка навыков коммуникации и умения адаптировать информацию для разных аудиторий.
Как бы вы объяснили бизнес-заказчику критичность SQL-инъекции, не используя сложную техническую терминологию?
Оценка понимания современных средств защиты.
В чем разница между классическим антивирусом и EDR-решением с точки зрения аналитика ИБ?
Проверка внимательности и аналитических способностей.