Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».
У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.
Сейчас мы в поиске Аналитика информационной безопасности, который станет частью команды экспертов в сфере информационной безопасности.
Чем предстоит заниматься:
- Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
- Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
- Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
- Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
- Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
- Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
- Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
- Консультации по вопросам реализации защитных мер и процессов.
Что мы ожидаем: - Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
- Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
- Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
- Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
- Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
- Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
- Опыт ситуативной оценки актуальности угроз безопасности информации;
- Творческий подход к разработке документации и улучшению рабочих процессов.
Мы предлагаем:
- Зарплата — по результатам собеседования;
- Работа в аккредитованной IT-компании;
- Оформление по ТК РФ с первого дня;
- ДМС со стоматологией после испытательного срока;
- Доступ к BestBenefits с 1 рабочего дня;
- Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
- Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
- Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
- Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.