Бизнес-аналитик в сфере ИБ (Exposure Management & Attack Path Analysis)

ГАЗИНФОРМСЕРВИС

Бизнес-аналитик в сфере ИБ (Exposure Management & Attack Path Analysis)

Санкт-Петербург, Кронштадтская улица, 10

Метро: Автово

Описание вакансии

Мы расширяем команду аналитики информационной безопасности и ищем опытного бизнес‑аналитика, который поможет превратить сложные технические процессы управления поверхностью атаки и анализа путей компрометации в понятные, измеримые и реализуемые требования к продукту.

Чем предстоит заниматься:

  • описывать функциональность VM‑платформы и векторы атак через Use Cases;
  • выявлять проблемы пользователей и переводить их в бизнес‑ и функциональные требования;
  • определять функционал продукта (граф атак, фильтрация уязвимостей, Remediation Workflow) на концептуальном и логическом уровнях;
  • разрабатывать концепты интерфейсов, дашбордов, матриц и отчётов, описывать логику их работы;
  • защищать Use Cases перед СА, приоритизировать бэклог с руководителем;
  • формировать требования к алгоритмам Attack Path Analysis и логике построения цепочек компрометации.

Ожидания от соискателя:

  • высшее образование в сфере ИТ или ИБ;
  • опыт от 3 лет в роли аналитика/архитектора/инженера в ИБ;
  • знание OWASP Top 10, CWE, CAPEC, CVE, MTRE ATT&CKI, CTEM;
  • понимание НПА по ИБ (ГОСТ/ISO, требования регуляторов) и умение адаптировать их к функционалу продукта;
  • понимание анализа защищённости, архитектуры ОС (Windows, Linux) и сетевых протоколов;
  • технический английский (чтение документации);
  • высокий навык коммуникации;
  • готовность к редким командировкам.

Будет преимуществом:

  • опыт с VM/BAS‑продуктами, инструментами анализа путей атак (напр., BloodHound);
  • моделирование векторов атак (Abuse/Misuse Cases, Attack Chains, графы атак);
  • администрирование сетевого оборудования (файрволы, сегментация, VLAN);
  • профильные сертификаты в области ИБ.

Мы предлагаем:

  • Работу в аккредитованной IT компании
  • Релокационная поддержка при переезде;
  • Развивающий спектр рабочих задач, участие в реализации масштабных проектов
  • Возможность влиять на архитектуру сложного технологичного продукта.
  • Возможность профессионального роста в сфере кибербезопасности.
  • Внутрикорпоративное и внешнее обучение
  • Гибридный формат работы после прохождения испытательного срока: 1 день в неделю в офисе
  • Гибкое начало рабочего дня с 7 до 11:00
  • Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;
  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);
  • Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков
Навыки
  • OWASP Top 10
  • CWE
  • CAPEC
  • CVE
  • MTRE ATT&CKI
  • CTEM
  • Linux
  • TCP/IP
  • Attack Path Analysis
  • Use Cases
  • InfoSec
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Изигейт
  • Санкт-Петербург

  • Не указана

Рекомендуем
NAUKA
  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл
  • Санкт-Петербург

  • Не указана

Рекомендуем
Ред Софт
  • Санкт-Петербург

  • Не указана

Датаджайл
  • Санкт-Петербург

  • Не указана

Леста Игры

Technical Project manager

Леста Игры

  • Санкт-Петербург

  • Не указана

Cloud.ru
  • Санкт-Петербург

  • Не указана

Брайт Эйдженси
  • Санкт-Петербург

  • Не указана

Альтиус Лаб
  • Санкт-Петербург

  • Не указана

Софтвайс

Project Manager

Софтвайс

  • Санкт-Петербург

  • до 250000 RUR

ГАЗИНФОРМСЕРВИС
  • Санкт-Петербург

  • до 250000 RUR

МиАТел
  • Санкт-Петербург

  • до 250000 RUR

ЛИПТ Софт
  • Санкт-Петербург

  • до 250000 RUR

Таймвэб.Клауд

Product manager

Таймвэб.Клауд

  • Санкт-Петербург

  • до 250000 RUR

ТаймВэб
  • Санкт-Петербург

  • до 250000 RUR

ЭФ-СЕКЬЮРИТИ

Аудитор в ИБ/ИТ

ЭФ-СЕКЬЮРИТИ

  • Санкт-Петербург

  • от 77000 RUR

СОЛВО
  • Санкт-Петербург

  • от 77000 RUR

Selectel
  • Санкт-Петербург

  • от 77000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию