Вакансии в Санкт-Петербурге

Бизнес-аналитик

от 113 000 руб.
Компания: ООО "ГАЗИНФОРМСЕРВИС"
Опыт работы: От 6 лет
График работы: Полный день
Занятость: Не указано
Требования: Высшее образование в сфере информационныхинформационной безопасности;
Опыт работы от 6 лет в роли системного/бизнес-аналитика в ИБ, архитектора по ИБ
Знание методологий и баз данных уязвимостей (OWASP Top 10 для Web/API, CWE, CAPEC, CVE);
Понимание фреймворка MITRE ATT&CK для классификации сценариев атак;
Знание методологии CTEM;
Знание нормативно-правовой базы по ИБ (ГОСТ/ISO, требования регуляторов) и умение быстро адаптировать их требования к функциональности продукта
Понимание принципов анализа защищенности и поиска уязвимостей в ИТ-инфраструктуре;
Понимание архитектуры современных ОС (Windows, Linux) и сетевых протоколов;
Технический английский на уровне самостоятельного чтения документации;
Развитые коммуникативные навыки, умение переводить "боли" инженеров ИБ в формализованные требования для разработчиков и отстаивать решения перед архитекторами;
Постоянное профессиональной развитие и отслеживание новостей в сфере информационной безопасности;
Готовность к командировкам.
Опыт работы с продуктами класса VM, BAS, или графическими инструментами анализа путей атак (BloodHound);
Опыт моделирования сложных и комбинированных векторов атак (Abuse Cases & Misuse Cases, Attack Chains / Kill Chain, работа с графами атак);
Опыт администрирования сетевого оборудования (понимание правил файрволов, сегментации сети, VLAN);
Наличие профильных сертификатов в области ИБ.


Обязанности: Детальное описание функциональности VM-платформы и векторов атак через Use Cases (акторы, предусловия, основной сценарий, альтернативные сценарии, постусловия, обработки исключений/ошибок);
Выявление проблем (болей) пользователей систем (ИБ специалисты, внедрение и т.д.) и их перевод в бизнес-требования и функциональные требования к продукту;
Описание (на концептуальном и логическом уровнях) того, что продукт должен делать: как пользователь должен видеть граф атак, как должна происходить фильтрация уязвимостей, какие шаги должен пройти ИБ-специалист от обнаружения бреши до постановки задачи на патчинг (Remediation Workflow);
Разработка концептов интерфейсов, интерактивных дашбордов, матриц векторов атак и отчетов. Описание логики поведения элементов интерфейса при различных сценариях действий ИБ-специалиста;
Защита спроектированных Use Cases перед Системным аналитиком (СА) для последующего проектирования технических контрактов (API, БД) и архитектуры. Приоритизация бэклога совместно с руководителем направления;
Разработка требований к алгоритмам построения графов атак (Attack Path Analysis). Проектирование логики, по которой система должна связывать топологию сети клиента, права доступа и найденные уязвимости в потенциальные цепочки компрометации.

Адрес: Город Санкт-Петербург, Кронштадтская улица, 10
2026 © Rus-Work.Com - помогаем найти работу и сотрудников