Локация: Можно работать удаленно.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:
• Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
• Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
• Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
• Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
• Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
• Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
• Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
• Консультации по вопросам реализации защитных мер и процессов.
Требования:
• Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
• Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
• Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
• Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
• Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
• Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
• Опыт ситуативной оценки актуальности угроз безопасности информации;
• Творческий подход к разработке документации и улучшению рабочих процессов.
#Удаленка


