Ведущий бизнес аналитик WAF

По договоренности


О продукте: Гарда WAF — решение класса WAAP (Web Application and API Protection). Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии и бот-активности, обнаруживает уязвимости и защищает от DDoS-атак на уровне L7.

Чем предстоит заниматься:

  • исследование и анализ предметной области: информационная безопасность, основные задачи, типовые угрозы, стандартные средства защиты, основные законы в области безопасности, основные отраслевые документы;
  • исследование рынка продуктов, трендов и тенденций в отрасли информационной безопасности;
  • анализ существующих продуктов информационной безопасности: целевую аудиторию, функционал, преимущества и недостатки существующих решений;
  • выявление потребностей пользователей и потенциальных клиентов, ключевых проблем и возможностей улучшения существующих решений;
  • выявление стейкхолдеров (внутри компании, так и среди заказчиков, партнеров), согласование с ними требований к продукту;
  • анализ, классификация и приоритизация запросов на изменение продукта и обратной связи от стейкхолдеров, управление бэклогом продукта;
  • разработка бизнес-требований к продуктам, проектирование пользовательских и бизнес-сценариев, формирование прочих аналитических артефактов для передачи в проектирование и системную аналитику;
  • выявление и валидация гипотез для развития продукта;
    Валидация разработанного функционала на соответствие потребностям пользователей и ценности для продукта;
  • систематизация и синхронизация функциональных возможностей продуктов компании для объединения их в экосистему;
  • участие в разработке документации, методических материалов к продукту, материалов для продвижения продукта, обучении пользователей и партнеров;
  • кураторство, наставничество.

Наши ожидания от кандидата:

  • общий кругозор в отрасли информационной безопасности: задачи, типовые угрозы, стандартные средства защиты;

  • знание функционала продуктов WEB-безопасности класса (WAF, Antibot, Web-scanner);

  • понимание общих принципов взаимодействия в сетях (например, по уровням OSI);

  • хорошее понимание сетевых технологий (HTTP/HTTPS, TCP/IP, SSL/TLS);

  • общее понимание принципов и основ «практической безопасности» (понимать, что такое XSS, CSRF, SQL injection, OWASP Top 10, WAF и т.д. и т.п.);

  • понимание назначения и принципов работы современных средств защиты информации (NGFW, WAF, AntiDDoS, SD-WAN и т.д.);

  • знание средств развертывания ПО / развёртывание прикладного ПО, требующегося для функционирования СЗИ;

  • умение работать с большими объемами информации, способность разобраться в неизвестной предметной области;

  • высокий уровень самоорганизации, коммуникативные навыки, системность, аналитическое мышление;

  • владение методами выявления потребностей заказчиков, понимание проблематики;

  • знание процесса разработки продукта, его этапов и понимание роли аналитика на каждом из этапов;

  • опыт проектирования требований в продуктовой разработке - умение разрабатывать аналитические артефакты: бизнес-требования, сценарии, критерии приемки, нефункциональные требования;

  • опыт разработки технической и эксплуатационной документации;

  • умение работать в команде, проактивность в решении задач;

Будет плюсом:

  • опыт в пресейле/поддержке/внедрении/продуктовом маркетинге со стороны вендора/интегратора;

  • опыт работы в подразделении ИБ, связанный с решений аналогичного класса, понимание проблематики со стороны заказчика;

  • знание и опыт работы с: Nginx, HAProxy, Kubernetes, Kafka, PostgreSQL;

  • знание ОС семейства Windows и Linux (CentOS, Debian) на уровне пользователя;


Поделиться:

Опубликована 4 дня назад

Похожие вакансии

Обязанности: Анализ предметной области разрабатываемого ПО; Выявление, анализ и документирование требований к разрабатываемому ПО; Анализ данных, поступающих от внешних систем, актуализация требований к построению дашбордов, подготовка требований к н...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СоларСолар
  • Москва
8 часов назад
Привет! Мы – IT команда разработки бизнес-приложений 1С в крупном рекламном холдинге OKKAM (TOP-3 сетевых медийных групп, одна из лидирующих команд на рынке). Наша команда любит экспериментировать с процессами и технологиями и открыта ко всему новому...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OkkamOkkam
  • Москва
9 часов назад
Мы создаем цифровые решения, которые меняют отрасль. Сейчас мы ищем талантливого Аналитика в команду отдела проектирования информационных систем. В нашем портфеле 100+ решений, включая корпоративные системы Microsoft Dynamics, IBM Cognos, 1С, Oracle,...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РиглаРигла
  • Москва
8 часов назад
Обязанности: Анализ бизнес-требований, сбор требований с бизнес-аналитиков и стейкхолдеров; Формализация функциональных и нефункциональных требований в виде спецификаций, пользовательских историй; Проектирование и описание бизнес-процессов с использо...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КоммитКоммит
  • Москва
8 часов назад
На нашу платформу Rafinad, которая объединяет рекламодателей, вебмастеров и блогеров, мы ищем Аналитика. Команда аналитики состоит из 4 человек и отвечает за подготовку бизнес-отчетности, финансовые отчеты, сверки с рекламодателями и анализ ключевых ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Kokoc GroupKokoc Group
  • Москва
8 часов назад
СберЗдоровье - аккредитованная IT-компания, крупнейшая в России Digital Health платформа, объединяющая различные сервисы цифровой медицины.Сервис начал свою работу в 2012 году под брендом DocDoc. 25 мая 2017 года мы стали частью Экосистемы Сбера. Мы ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СберЗдоровьеСберЗдоровье
  • Москва
8 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.