Бизнес-аналитик в сфере ИБ (Exposure Management & Attack Path Analysis)

Зарплата по договорённости
Требуемый опыт: От 3 до 6 лет
График: Гибрид
Тип занятости: Полная занятость
Адрес: Санкт-Петербург Кронштадтская улица 10
Метро: Автово

Мы расширяем команду аналитики информационной безопасности и ищем опытного бизнес‑аналитика, который поможет превратить сложные технические процессы управления поверхностью атаки и анализа путей компрометации в понятные, измеримые и реализуемые требования к продукту.

Чем предстоит заниматься:

  • описывать функциональность VM‑платформы и векторы атак через Use Cases;
  • выявлять проблемы пользователей и переводить их в бизнес‑ и функциональные требования;
  • определять функционал продукта (граф атак, фильтрация уязвимостей, Remediation Workflow) на концептуальном и логическом уровнях;
  • разрабатывать концепты интерфейсов, дашбордов, матриц и отчётов, описывать логику их работы;
  • защищать Use Cases перед СА, приоритизировать бэклог с руководителем;
  • формировать требования к алгоритмам Attack Path Analysis и логике построения цепочек компрометации.

Ожидания от соискателя:

  • высшее образование в сфере ИТ или ИБ;
  • опыт от 3 лет в роли аналитика/архитектора/инженера в ИБ;
  • знание OWASP Top 10, CWE, CAPEC, CVE, MTRE ATT&CKI, CTEM;
  • понимание НПА по ИБ (ГОСТ/ISO, требования регуляторов) и умение адаптировать их к функционалу продукта;
  • понимание анализа защищённости, архитектуры ОС (Windows, Linux) и сетевых протоколов;
  • технический английский (чтение документации);
  • высокий навык коммуникации;
  • готовность к редким командировкам.

Будет преимуществом:

  • опыт с VM/BAS‑продуктами, инструментами анализа путей атак (напр., BloodHound);
  • моделирование векторов атак (Abuse/Misuse Cases, Attack Chains, графы атак);
  • администрирование сетевого оборудования (файрволы, сегментация, VLAN);
  • профильные сертификаты в области ИБ.

Мы предлагаем:

  • Работу в аккредитованной IT компании
  • Релокационная поддержка при переезде;
  • Развивающий спектр рабочих задач, участие в реализации масштабных проектов
  • Возможность влиять на архитектуру сложного технологичного продукта.
  • Возможность профессионального роста в сфере кибербезопасности.
  • Внутрикорпоративное и внешнее обучение
  • Гибридный формат работы после прохождения испытательного срока: 1 день в неделю в офисе
  • Гибкое начало рабочего дня с 7 до 11:00
  • Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;
  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);
  • Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков
Газинформсервис
Автор: Газинформсервис
«Газинформсервис» — отечественный разработчик программного обеспечения и оборудования для защиты информационной безопасности и комплексной инженерно-технической охраны.