ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиАналитик информационной безопасности (отчеты по пентесту)

Бастион · Москва

Аналитик информационной безопасности (отчеты по пентесту) — Бастион

Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности. Взаимодействие с командой пентеста в вопросах...

Редкая удалёнка: только у 17% вакансийБерут без опытаОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Опыт не требуется: подойдёт новичкам и тем, кто переходит из смежной профессии. В требованиях: cve, mitre att&ck, cwe, owasp top 10, draw.io.

Описание вакансии

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».

У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.

Сейчас мы в поиске Аналитика информационной безопасности, который станет частью команды экспертов в сфере информационной безопасности.

Чем предстоит заниматься:

  • Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности;
  • Взаимодействие с командой пентеста в вопросах предоставления данных, требуемых для отчетов;
  • Визуализация ключевых результатов тестирования (статистика, схемы векторов атак);
  • Актуализация и агрегирование данных, связанных с описанием, рисками и рекомендациями по устранению уязвимостей;
  • Разработка рекомендаций для устранения выявленных уязвимостей и недостатков информационных систем, в том числе с указанием конкретных настроек средств защиты информации;
  • Участие в разработке моделей угроз, моделей нарушителя безопасности информации, методик оценки уровня защищенности, а также технических заданий на проведение работ;
  • Поиск, разбор, анализ источников данных, предоставляющих информацию по уязвимостям и методам атак;
  • Консультации по вопросам реализации защитных мер и процессов.
Что мы ожидаем:
  • Грамотная устная и письменная речь (необходимо грамотно преобразовывать сырую техническую информацию в доступную и понятную для ИБ-специалистов и менеджмента);
  • Развитые коммуникативные навыки для взаимодействия с техническими специалистами по вопросам предоставления материалов по результатам работ;
  • Понимание принципов работы сетевых протоколов, ОС, веб-приложений;
  • Глубокое понимание концепций проведения тестирования на проникновение (как проводятся атаки и эксплуатируются уязвимости в веб-сервисах, AD-среде, беспроводных сетях Wi-Fi);
  • Понимание основных механизмов защиты (АВПО, EDR, Firewall, защита от сетевых атак, встроенных механизмов безопасности операционных систем Windows и Linux);
  • Умение соотносить тип проведенных работ в рамках пентеста с матрицей Mitre Att&ck;
  • Опыт ситуативной оценки актуальности угроз безопасности информации;
  • Творческий подход к разработке документации и улучшению рабочих процессов.

Мы предлагаем:

  • Зарплата — по результатам собеседования;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ с первого дня;
  • ДМС со стоматологией после испытательного срока;
  • Доступ к BestBenefits с 1 рабочего дня;
  • Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
  • Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
  • Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
  • Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.

Вакансия опубликована 17 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

CVEMITRE ATT&CKCWEOWASP Top 10Draw.ioТестирование на проникновениеСоставление отчетов

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик информационной безопасности (отчеты по пентесту)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: нет опыта. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Бастион

«Бастион» предоставляет полный спектр услуг для защиты бизнеса от киберугроз.  Мы сотрудничаем с ключевыми отечественными вендорами ИБ-решений: «Лаборатория Касперского», Код безопасности, UserGate, Positive Technologies, Astra Linux, Infotecs, Infowatch, R-Vision, SearchInform, Конфидент и др.  «Бастион» входит в «ИКС Холдинг» и обладает необходимыми лицензиями ФСБ и ФСТЭК России на оказание ра…

Открытых вакансий: 2

Похожие вакансии

Соседи по направлению с близкими требованиями.

Начальник отдела информационной безопасности

Зарплата не указана

Банникон · Кострома

Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Ведущий специалист по информационной безопасности

Зарплата не указана

Афипский нефтеперерабатывающий завод · Краснодар

Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Ведущий специалист по защите информации (Академгородок)

Зарплата не указана

Сигнатек · Новосибирск

Проведение специальных проверок технических средств. Изучение действующих и новых нормативно-методических документов в области специальных проверок. Оформление результатов работ по...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 18 сентября

Руководитель отдела информационной безопасности

Зарплата не указана

Компания Группа компаний Реми · Владивосток

Организация работы отдела и руководство работниками, находящимися в функциональном подчинении. Реализации политик ИБ и контроль их соблюдения. Организация и внедрение...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Аналитик рисков информационной безопасности

Зарплата не указана

Центр финансовых технологий · Новосибирск

Формирование подхода к управлению рисками информационной безопасности. Проведение оценки рисков по информационной безопасности новых идей бизнеса, разработка компенсирующих мер.

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

Зарплата не указана

Инженерный центр систем безопасности · Уфа

Категорирование объектов критической информационной инфраструктуры (КИИ). Обработка персональных данных (ПДн). Проектирование систем защиты информации ограниченного доступа (АСУ ТП, ИС, ГИС...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.