- Страна
- Россия
Аудитор по информационной безопасности
Стабильная компания Mareven Food Central (бренды Роллтон, BigBon) предлагает четкий стек задач по ИБ. Вакансия привлекательна для специалистов, желающих развиваться в аудите и мониторинге в реальном секторе экономики, хотя уровень зарплаты требует уточнения.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует широкого кругозора: от глубокого знания Active Directory до навыков работы с SIEM и проведения фишинговых симуляций. Необходим опыт от 3 лет, что подразумевает уверенное владение инструментами анализа защищенности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Работодатель не указал конкретные цифры, предлагая обсуждение на собеседовании. Для специалиста с опытом 3–6 лет в Москве рыночный диапазон составляет от 180 000 до 280 000 рублей после вычета налогов, в зависимости от глубины технических навыков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Аудитор по информационной безопасности.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Mareven Food Central.
Обязанности:• Эксплуатация SIEM: подключение источников, мониторинг и корреляция событий ИБ.
• Выявление подозрительной активности и участие в расследовании инцидентов.
• Сканирование активов на уязвимости, анализ результатов и контроль устранения.
• Проведение технических аудитов ИБ и подготовка рекомендаций.
• Аудит безопасности Active Directory и выявление опасных конфигураций.
• Проверка защищённости настроек операционных систем, серверов и сетевой инфраструктуры.
• Сопровождение внешних Pentest: анализ результатов и контроль устранения недостатков.
• Анализ событий IDS и участие в расследовании сетевых угроз.
• Организация фишинговых симуляций и анализ их результатов.
Требования:• Продвинутое знание Windows/Windows Server и Active Directory.
• Уверенное владение Linux, SIEM и сканерами уязвимостей.
• Опыт мониторинга и расследования инцидентов ИБ.
• Знание сетевых технологий, IDS/NIDS и принципов безопасной настройки инфраструктуры.
• Опыт технических аудитов ИБ и анализа защищённости Active Directory.
• Понимание методологии Pentest и умение анализировать его результаты.
• Навыки работы с PowerShell; Python/Bash — преимущество.
• Умение готовить технические заключения и рекомендации.
• Аналитическое и системное мышление.
• Внимательность, самостоятельность и ответственность.
• Умение аргументированно взаимодействовать с ИТ-командами и подрядчиками.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- Active Directory
- Windows Server
- Linux
- IDS
- NIDS
- Pentest
- PowerShell
- Python
- Bash
- Vulnerability Scanning
- Information Security Audit
Возможные вопросы на собеседовании
Проверка практических навыков работы с основным вектором атак в корпоративных сетях.
Какие инструменты и методики вы используете для аудита безопасности Active Directory и поиска опасных конфигураций (например, BloodHound)?
Оценка опыта работы с SIEM-системами, указанного в обязанностях.
Расскажите о вашем опыте настройки правил корреляции в SIEM: какой кейс был самым сложным и как вы минимизировали количество ложноположительных срабатываний?
Проверка умения доводить аудит до результата.
Как вы выстраиваете процесс контроля устранения уязвимостей после проведения сканирования или внешнего пентеста?
Оценка навыков реагирования на инциденты.
Опишите ваш алгоритм действий при обнаружении подозрительной активности в логах IDS, указывающей на попытку сетевого вторжения.
Проверка навыков автоматизации.
Для каких задач в рамках аудита ИБ вы применяли PowerShell или Python? Приведите пример автоматизированного отчета или скрипта.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

