Архив [Архив] Системный аналитик (кибербезопасность)

Статус
Закрыто для дальнейших ответов.
Грейд
Middle
Формат
Офис
Опыт
от 2 лет
Компания
ПАО Сбербанк
Роль
Системный аналитик (кибербезопасность)
Кратко
Системный аналитик Middle для развития DevSecOps/AppSec-продуктов: сбор и описание требований, моделирование процессов работы с проверками безопасности приложений и интеграция с CI/CD.
Обязанности
Собирать, анализировать и структурировать требования от заказчиков, PO, AppSec-инженеров, разработчиков, DevOps и QA
Описывать функциональные требования, пользовательские сценарии, user stories и acceptance criteria
Моделировать процессы работы с AppSec-проверками: сканирование, triage находок, статусы, роли, отчёты, дашборды
Описывать требования к API, структурам данных, статусным моделям, правам доступа, фильтрации и отображению результатов в UI
Прорабатывать интеграционные сценарии с CI/CD, сканерами, репозиториями, системами задач и внутренними сервисами
Уточнять неоднозначности до начала разработки
Поддерживать разработчиков и QA во время реализации, участвовать в review требований и результатов
Вести аналитическую документацию в Jira/Confluence или аналогичных инструментах
Участвовать в планировании задач вместе с Product Owner и техническими экспертами
Требования
Опыт работы системным, бизнес- или продуктовым аналитиком в IT от 2 лет
Опыт анализа и описания требований для web-платформ, client-server систем или интеграционных продуктов
Умение выявлять потребности стейкхолдеров и превращать их в понятные требования для разработки и тестирования
Опыт описания пользовательских сценариев, бизнес-логики, статусов, ролей, прав доступа, ошибок и исключений
Опыт подготовки user stories, use cases, acceptance criteria, функциональных спецификаций
Понимание REST API, HTTP/HTTPS, JSON и клиент-серверного взаимодействия
Умение читать и описывать API-контракты, работать со Swagger/OpenAPI или аналогичными инструментами
Базовое понимание SQL или структур данных для анализа отчётов, фильтров, связей сущностей
Понимание SDLC и опыт работы в Agile/Scrum/Kanban-командах
Опыт работы с Jira, Confluence, Miro, draw.io или аналогичными инструментами
Условия
Комфортный современный офис
Офисный формат работы
Ежегодный пересмотр зарплаты, годовая премия
Корпоративный спортзал и зоны отдыха
Более 400 образовательных программ СберУниверситета
Программа адаптации и помощь руководителя на старте
Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
Подписка Прайм с возможностью совместного использования
Вознаграждение за рекомендацию друзей в команду
Будет плюсом
Опыт работы с продуктами для разработчиков, DevOps, DevSecOps, Application Security или внутренними инженерными платформами
Понимание CI/CD-процессов и pipeline
Базовое понимание SAST, SCA, DAST, MAST, secure SDLC или shift-left security
Опыт описания сложных workflow: triage, статусы, очереди, SLA, эскалации, исключения, повторные проверки
Опыт работы с отчётами, дашбордами, метриками, фильтрами и экспортом данных
Опыт работы с ролевыми моделями и разграничением доступа
Инструментальное владение AI для анализа, генерации и автоматизации
Город
Москва
Стек
CI/CD, SAST, SCA, DAST, MAST, REST API, Swagger/OpenAPI, SQL
15.04.2026
690
1
Системный аналитик (кибербезопасность)


Работодатель: ПАО Сбербанк
Локация: г Москва
Зарплата: не указана

Мы создаём и совершенствуем инструменты, которые позволяют встраивать проверки безопасности приложений в CI/CD-пайплайны и процессы разработки. Наша команда отвечает за автоматизацию AppSec-проверок, интеграцию SAST/SCA/DAST/MAST-инструментов, обработку результатов сканирования, настройку правил и удобство работы с этими процессами для инженерных команд. Мы стремимся к тому, чтобы проверки безопасности приложений были прозрачными, практически полезными и органично вписанными в цикл разработки — без избыточного шума и ручного труда. Мы ищем системного аналитика уровня Middle, который будет участвовать в развитии DevSecOps/AppSec-продуктов: погружаться в потребности пользователей, формулировать требования, моделировать процессы, прорабатывать сложные сценарии и превращать их в чёткие задачи для разработки и тестирования.

Вам предстоит:
  • собирать, анализировать и систематизировать требования от внутренних заказчиков, Product Owner, AppSec-инженеров, разработчиков, DevOps и QA
  • формулировать функциональные требования, пользовательские сценарии, user stories и acceptance criteria
  • моделировать процессы, связанные с AppSec-проверками: запуск сканирований, обработка результатов, triage находок, статусы, роли, исключения, отчёты и дашборды
  • описывать требования к API, структурам данных, статусны

Навыки: Системный аналитик


💼 Подробнее и отклик → https://rabota.sber.ru/vacancy/751ed95c-f369-4181-b238-c7a2e91d51ed

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →