Бизнес-аналитик в сфере ИБ (Exposure Management & Attack Path Analysis)

Дата размещения вакансии: 09.09.2026
Работодатель: ГАЗИНФОРМСЕРВИС
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Кронштадтская улица 10
Требуемый опыт работы:
От 3 до 6 лет

Мы расширяем команду аналитики информационной безопасности и ищем опытного бизнес‑аналитика, который поможет превратить сложные технические процессы управления поверхностью атаки и анализа путей компрометации в понятные, измеримые и реализуемые требования к продукту.

Чем предстоит заниматься:

  • описывать функциональность VM‑платформы и векторы атак через Use Cases;
  • выявлять проблемы пользователей и переводить их в бизнес‑ и функциональные требования;
  • определять функционал продукта (граф атак, фильтрация уязвимостей, Remediation Workflow) на концептуальном и логическом уровнях;
  • разрабатывать концепты интерфейсов, дашбордов, матриц и отчётов, описывать логику их работы;
  • защищать Use Cases перед СА, приоритизировать бэклог с руководителем;
  • формировать требования к алгоритмам Attack Path Analysis и логике построения цепочек компрометации.

Ожидания от соискателя:

  • высшее образование в сфере ИТ или ИБ;
  • опыт от 3 лет в роли аналитика/архитектора/инженера в ИБ;
  • знание OWASP Top 10, CWE, CAPEC, CVE, MTRE ATT&CKI, CTEM;
  • понимание НПА по ИБ (ГОСТ/ISO, требования регуляторов) и умение адаптировать их к функционалу продукта;
  • понимание анализа защищённости, архитектуры ОС (Windows, Linux) и сетевых протоколов;
  • технический английский (чтение документации);
  • высокий навык коммуникации;
  • готовность к редким командировкам.

Будет преимуществом:

  • опыт с VM/BAS‑продуктами, инструментами анализа путей атак (напр., BloodHound);
  • моделирование векторов атак (Abuse/Misuse Cases, Attack Chains, графы атак);
  • администрирование сетевого оборудования (файрволы, сегментация, VLAN);
  • профильные сертификаты в области ИБ.

Мы предлагаем:

  • Работу в аккредитованной IT компании
  • Релокационная поддержка при переезде;
  • Развивающий спектр рабочих задач, участие в реализации масштабных проектов
  • Возможность влиять на архитектуру сложного технологичного продукта.
  • Возможность профессионального роста в сфере кибербезопасности.
  • Внутрикорпоративное и внешнее обучение
  • Гибридный формат работы после прохождения испытательного срока: 1 день в неделю в офисе
  • Гибкое начало рабочего дня с 7 до 11:00
  • Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;
  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);
  • Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков