yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Аналитик информационной безопасности (отчеты по пентесту)

ИИОценка ИИ

Отличная возможность для старта в ИБ в известной компании с возможностью удаленной работы. Четко прописанные обязанности и отсутствие жестких требований к стажу делают вакансию очень привлекательной для начинающих специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция не требует опыта работы, что снижает порог входа, однако требует глубоких теоретических знаний в области пентеста, сетевых протоколов и матрицы MITRE ATT&CK. Основная сложность заключается в необходимости грамотно и структурированно описывать технические уязвимости.

Анализ зарплаты

Медиана80 000 ₽
Рынок60 000 ₽ – 110 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для начинающих аналитиков ИБ (Junior) на российском рынке медиана составляет около 70 000 – 90 000 рублей. В компаниях уровня «Бастион» предложения могут быть выше среднего при наличии хорошей теоретической базы.

Сопроводительное письмо

Меня заинтересовала вакансия аналитика информационной безопасности в компании «Бастион», так как я обладаю глубоким пониманием методологий тестирования на проникновение и умею структурировать сложные технические данные. Я внимательно слежу за актуальными угрозами и матрицей MITRE ATT&CK, что позволит мне не только грамотно описывать векторы атак, но и предлагать прикладные рекомендации по защите систем.

Мой подход сочетает техническую грамотность с умением визуализировать результаты для менеджмента. Я готов активно взаимодействовать с командой пентестеров, чтобы превращать результаты их работы в качественные отчеты, способствующие реальному повышению уровня защищенности клиентов. Буду рад обсудить, как мои навыки помогут оптимизировать процесс подготовки документации в вашей компании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Bastion уже сейчас

Начните карьеру в кибербезопасности, помогая делать отчеты о пентестах понятными и эффективными!

Описание вакансии

**Аналитик информационной безопасности (отчеты по пентесту).

Локация:** Можно работать удаленно.

Опыт: не требуется.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Бастион.

Обязанности:• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;

• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;

• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);

• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;

• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;

• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;

• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;

• Консультации по вопросам реализации защитных мер и процессов.

Требования:• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);

• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;

• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;

• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);

• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);

• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck

• Опыт ситуативной оценки актуальности угроз безопасности информации;

• Творческий подход к разработке документации и улучшению рабочих процессов.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Network Protocols
  • Penetration Testing
  • MITRE ATT&CK
  • Vulnerability Assessment
  • Firewall
  • EDR
  • Web Application Security
  • Windows Security
  • Linux Security
  • Active Directory Security

Возможные вопросы на собеседовании

Проверка понимания методологии и умения классифицировать действия атакующего.

Как вы используете матрицу MITRE ATT&CK при описании результатов тестирования на проникновение?

Оценка способности кандидата давать практические советы по исправлению уязвимостей.

Какие рекомендации вы бы предложили для нейтрализации атаки типа DCSync в среде Active Directory?

Проверка навыков коммуникации и умения адаптировать информацию для разных аудиторий.

Как бы вы объяснили бизнес-заказчику критичность SQL-инъекции, не используя сложную техническую терминологию?

Оценка понимания современных средств защиты.

В чем разница между классическим антивирусом и EDR-решением с точки зрения аналитика ИБ?

Проверка внимательности и аналитических способностей.

На какие ключевые метрики вы бы опирались при визуализации статистики по результатам анализа защищенности крупной корпоративной сети?

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!