Аналитик информационной безопасности (отчеты по пентесту)
Описание
Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А». У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность. Сейчас мы в поиске Аналитика информационной безопасности, который станет частью команды экспертов в сфере информационной безопасности. Чем предстоит заниматься: Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности; Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов; Визуализация ключевых результатов тестирования (статистика, схемы векторов атак); Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей; Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации; Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ; Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак; Консультации по вопросам реализации защитных мер и процессов. Что мы ожидаем: Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента); Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ; Понимание принципов работы сетевых протоколов, ОС, веб-приложений; Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi); Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux); Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck; Опыт ситуативной оценки актуальности угроз безопасности информации; Творческий подход к разработке документации и улучшению рабочих процессов. Мы предлагаем: Зарплата — по результатам собеседования; Работа в аккредитованной IT-компании; Оформление по ТК РФ с первого дня; ДМС со стоматологией после испытательного срока; Доступ к BestBenefits с 1 рабочего дня; Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи; Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях; Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией; Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.