Опыт работы в практической информационной безопасности от 3-х лет
Понимание процесса управления уязвимостями (Vulnerability Management Lifecycle)
Опыт работы с инструментальными средствами анализа защищенности (Nessus, MaxPatrol VM, Red Check, OpenVAS, Qualys и др.)
Понимание сетевых технологий: модель OSI, стек TCP/IP, принципы работы HTTP/HTTPS, DNS, DHCP, VLAN, VPN
Практические навыки администрирования ОС Windows и Linux (понимание механизмов обновлений, настройки безопасности, сервисов)
Понимание принципов безопасного построения сетей (сегментация, микросегментация, DMZ)
Знание международных и российских стандартов ИБ (ISO 27001, NIST, ГОСТ Р 57580, требования ФСТЭК/ЦБ РФ)
Умение работать с базами уязвимостей (CVE, NVD, БДУ ФСТЭК) и метриками оценки (CVSS, EPSS)
Опыт использования методологии OWASP (для оценки Web-приложений)
Участие CTF, BugBounty
Навыки написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг отчетов, выгрузки из API)
Опыт работы со средствами защиты конечных точек (Kaspersky Security Center, Endpoint Security)