- Страна
- Россия
Пентестер
МТС — это сильный бренд с масштабными задачами и сложной инфраструктурой, что гарантирует профессиональный рост. Работа с КИИ добавляет ответственности и ценности опыту, хотя отсутствие четкой вилки зарплаты в тексте является небольшим минусом.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует не только технических навыков взлома, но и глубокого знания российского законодательства в области КИИ, что повышает порог входа. Опыт от 1 до 3 лет предполагает уверенного специалиста, способного работать самостоятельно.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов с опытом 1–3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. МТС обычно предлагает конкурентоспособные условия, соответствующие средним и верхним границам рынка для ИБ-специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Пентестер.
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:• Проводить ручной пентест инфраструктуры;
• Проводить оценку уровня защищенности объектов критической информационной инфраструктуры;
• Отслеживать события информационной безопасности, а также реагировать на сложные инциденты;
• Мониторить трендовые уязвимости;
• Организовывать обучение и тренировки в части информационной безопасности работников.
Требования:• Знания основных тактик и техник реализации угроз информационной безопасности;
• Опыт расследования и подготовки отчетов по результатам инцидентов;
• Понимание организации проведения проверок и контролей информационной безопасности;
• Навыки эксплуатации и администрирования средств защиты информации;
• Знание нормативной документации в области информационной безопасности, и в частности, по обеспечению безопасности значимых объектов критической информационной инфраструктуры.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Penetration Testing
- Infrastructure Security
- Incident Response
- Vulnerability Assessment
- Information Security Management
Возможные вопросы на собеседовании
Проверка практических навыков и методологии проведения атак.
Опишите ваш типичный алгоритм проведения ручного пентеста внутренней инфраструктуры: с чего начинаете и какие инструменты используете?
Вакансия подразумевает работу с КИИ, что требует специфических знаний.
Какие основные требования предъявляются к обеспечению безопасности значимых объектов КИИ согласно 187-ФЗ и приказам ФСТЭК?
Важно понимать, как кандидат приоритизирует угрозы.
Как вы оцениваете критичность найденной уязвимости и какие метрики используете для формирования отчета?
Пентестер в МТС также участвует в реагировании на инциденты.
Расскажите о самом сложном инциденте ИБ, который вам довелось расследовать. Какова была ваша роль?
Проверка способности передавать знания коллегам.
Как бы вы организовали обучение сотрудников (не ИБ-специалистов), чтобы минимизировать риски социальной инженерии?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

