Перейти к содержимому
Бастион
Б
Бастион

Аналитик информационной безопасности

Аналитик информационной безопасности в компании «Бастион» (входит в Икс Холдинг) будет готовить отчёты по результатам пентестов, анализировать уязвимости и разрабатывать рекомендации по их устранению. Требуется понимание сетевых протоколов, ОС, веб-приложений и методологии тестирования на проникновение, а также умение грамотно излагать техническую информацию. Предлагают работу в аккредитованной IT-компании, ДМС, обучение и бонусы за активность.

удалённо ~1 650 247 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 322 500 – 3 209 150 ₸
медиана: 1 650 247 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А». У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность. Сейчас мы в поиске Аналитика информационной безопасности, который станет частью команды экспертов в сфере информационной безопасности.

  • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
  • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
  • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
  • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
  • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
  • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
  • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
  • Консультации по вопросам реализации защитных мер и процессов.
  • Что мы ожидаем:
  • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
  • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
  • Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
  • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
  • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
  • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
  • Опыт ситуативной оценки актуальности угроз безопасности информации;
  • Творческий подход к разработке документации и улучшению рабочих процессов.
условия

Что предлагаем

Зарплата — по результатам собеседования;
Работа в аккредитованной IT-компании;
Оформление по ТК РФ с первого дня;
ДМС со стоматологией после испытательного срока;
Доступ к BestBenefits с 1 рабочего дня;
Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
ОО Эксперты безопасности Калкан
О
ОО Эксперты безопасности Калкан
6 ч. назад

Эксперт-Советник по кибербезопасности / White Hat Hacker

~5 356 071 – 6 462 295 ₸ оценка по стеку

Ищем опытного белого хакера и стратегического советника по кибербезопасности с опытом от 15 лет. Вы будете оценивать защищённость критических систем, моделировать атаки, анализировать архитектуру и консультировать руководство. Нужно сочетание глубоких технических знаний и умения говорить на языке бизнес-рисков.

cybersecurity white hat red team +5
head удал. hh
ДОМ.РФ
Д
ДОМ.РФ
7 ч. назад

Специалист по информационной безопасности (защита персональных данных)

~1 650 247 ₸ оценка

Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.

информационная безопасность персональные данные 152-ФЗ +3
middle удал. hh
S
Svitla Systems Inc.
9 ч. назад

Старший аналитик по безопасности облачных операций

~1 100 000 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
ДОМ.РФ
Д
ДОМ.РФ
9 ч. назад

Аналитик защищенности веб-приложений (AppSec)

~1 650 247 ₸ оценка

Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.

AppSec SAST DAST +4
middle удал. hh
Positive Technologies
P
Positive Technologies
9 ч. назад

Эксперт по исследованиям безопасности технологических сетей

~1 100 000 ₸ оценка

Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.

ICS SCADA industrial protocols +5
senior удал. hh
I
IT SmartFlex
10 ч. назад

Fortinet Engineer / Network Security Engineer

~1 100 000 ₸ оценка

IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.

Fortinet FortiGate VPN +6
senior удал. dou