Аналитик информационной безопасности — отчеты по пентесту@ Бастион

60K ₽–80K ₽/мес
оценка на руки
Опубликовано 04.09.2026
Аналитик информационной безопасности в компании Бастион будет заниматься подготовкой технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности. Основные задачи включают взаимодействие с командой пентеста для предоставления данных, необходимых для отчетов, а также визуализацию ключевых результатов тестирования, таких как статистика и схемы векторов атак. Также требуется актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей. Важной частью работы будет разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, включая указания на конкретные настройки средств защиты информации. Аналитик будет участвовать в разработке моделей угроз и методик оценки уровня защищенности, а также в создании технических заданий на проведение работ. Поиск, разбор и анализ источников данных, предоставляющих информацию по уязвимостям и методам атак, также входят в обязанности. Консультации по вопросам реализации защитных мер и процессов являются важным аспектом работы. Требования к кандидату включают грамотную устную и письменную речь, что необходимо для преобразования технической информации в доступную для ИБ-специалистов и менеджмента. Развитые коммуникативные навыки необходимы для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ. Понимание принципов работы сетевых протоколов, операционных систем и веб-приложений является обязательным. Кандидат должен иметь глубокое понимание концепций проведения тестирования на проникновение, включая атаки и эксплуатацию уязвимостей в веб-сервисах, AD-среде и беспроводных сетях Wi-Fi. Знание основных механизмов защиты, таких как АВПО, EDR, Firewall и встроенные механизмы безопасности операционных систем Windows и Linux, также является необходимым. Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck будет преимуществом. Опыт ситуативной оценки актуальности угроз безопасности информации и творческий подход к разработке документации и улучшению рабочих процессов также будут оценены.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.5
8.5 из 10
оценка совпадения

Кто здесь добьётся успеха

Глубокое понимание методов тестирования на проникновение, включая использование таких инструментов, как Metasploit и Burp Suite, для анализа уязвимостей.

Способность эффективно работать в удаленном режиме, обеспечивая четкое и структурированное взаимодействие с командой пентеста через платформы, такие как Slack и Zoom.

Навыки визуализации данных с использованием инструментов, таких как Tableau или Power BI, для представления результатов тестирования в наглядном и понятном формате.

Аналитическое мышление с акцентом на детальное исследование данных и составление отчетов, которые помогают в принятии обоснованных решений по безопасности.

Ресурсы для обучения

Карьерный путь

Аналитик информационной безопасности — отчеты по пентесту (Сейчас)Специалист по информационной безопасности (1–2 года)Старший аналитик по информационной безопасности (3–5 лет)

Обзор рынка

Объём рынка 2026
$1.5B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции
+150%

Навыки и требования

Обязательные
Penetration TestingData AnalysisReporting
Растущий спрос
Обнаружение уязвимостейАнализ угрозУправление рисками
Снижающийся спрос
NessusQualys

Тренды отрасли

Рост автоматизации пентестов
Автоматизированные инструменты для пентестинга становятся более популярными, что позволяет сократить время на тестирование на 40%.
Увеличение использования облачных сервисов
С переходом на облачные технологии, 60% компаний начали использовать облачные решения для тестирования безопасности.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев