Аналитик информационной безопасности (отчеты по пентесту) (удаленная работа)

3 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Аналитик информационной безопасности (отчеты по пентесту)

Описание вакансии

Мы компания Бастион : помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны Икс Холдинг . Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса А .

У нас нет места бюрократии и шаблонным решениям: каждый проект уникален, а работа вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.

Сейчас мы в поиске Аналитика информационной безопасности , который станет частью команды экспертов в сфере информационной безопасности.

Чем предстоит заниматься:

  • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
  • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
  • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
  • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
  • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
  • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
  • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
  • Консультации по вопросам реализации защитных мер и процессов.
Что мы ожидаем:
  • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
  • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
  • Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
  • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
  • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
  • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
  • Опыт ситуативной оценки актуальности угроз безопасности информации;
  • Творческий подход к разработке документации и улучшению рабочих процессов.

Мы предлагаем:

  • Зарплата по результатам собеседования;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ с первого дня;
  • ДМС со стоматологией после испытательного срока;
  • Доступ к BestBenefits с 1 рабочего дня;
  • Отсутствие тайм-трекеров мы не следим за временем. Главное успевать по дедлайнам и выполнять задачи;
  • Развитие и обучение компенсируем внешнее обучение и участие в профильных конференциях;
  • Активная жизнь внутри компании мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
  • Система мотивации бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.