Роли · Security Analyst · Junior

Что должен уметь Junior }

18 ключевых навыков, всего 51. Ожидания по каждому навыку и что меняется на следующем уровне.

На этой странице — что ожидается от Junior }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Безопасность.

18ключевых навыков
33дополнительных навыков
1областей
0%на уровне Продвинутый или Эксперт
Оценить себя как Junior Полная матрица роли

Ключевые навыки для Junior

Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.

Безопасность · 18

Безопасность Kubernetes Осведомлённость

Понимает базовые концепции Безопасность Kubernetes. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Моделирование угроз Осведомлённость

Понимает базовые методологии моделирования угроз (STRIDE, DREAD). Определяет распространённые угрозы в простых системах с использованием готовых шаблонов. Документирует сценарии угроз согласно организационным руководствам. Помогает в создании диаграмм потоков данных для анализа угроз.

Понимает базовые концепции Основы цифровой криминалистики. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Практики безопасного кода Осведомлённость

Понимает базовые концепции безопасного кодирования с точки зрения анализа безопасности — распознаёт паттерны инъекций, индикаторы обхода аутентификации и небезопасную обработку данных в логах приложений. Следует рекомендациям безопасности по идентификации сигнатур уязвимостей в результатах ревью кода и отчётах SAST/DAST.

Понимает базовые концепции Процесс реагирования на инциденты. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Сетевая безопасность Осведомлённость

Понимает базовые концепции Сетевая безопасность. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Сканирование зависимостей Осведомлённость

Понимает назначение инструментов сканирования зависимостей, таких как Snyk, Dependabot и OWASP Dependency-Check. Следует установленным политикам SCA при обработке уведомлений об уязвимостях. Распознаёт общие уровни критичности CVE и может эскалировать критические находки старшим аналитикам.

Управление уязвимостями Осведомлённость

Понимает базовые концепции Управление уязвимостями. Следует security guidelines. Распознаёт типовые уязвимости в коде.

GDPR / 152-ФЗ Compliance Осведомлённость

Понимает базовые концепции GDPR / 152-ФЗ Compliance. Следует security guidelines. Распознаёт типовые уязвимости в коде.

JWT / OAuth2 / OIDC Осведомлённость

Понимает базовые концепции JWT / OAuth2 / OIDC. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Понимает базовые концепции OWASP и безопасность приложений. Следует security guidelines. Распознаёт типовые уязвимости в коде.

PCI DSS Осведомлённость

Понимает базовые концепции PCI DSS. Следует security guidelines. Распознаёт типовые уязвимости в коде.

RBAC / ABAC авторизация Осведомлённость

Понимает базовые концепции RBAC / ABAC авторизация. Следует security guidelines. Распознаёт типовые уязвимости в коде.

SAST/DAST Осведомлённость

Понимает базовые концепции SAST/DAST. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Secrets Management Осведомлённость

Понимает базовые концепции Secrets Management. Следует security guidelines. Распознаёт типовые уязвимости в коде.

SOC2 Compliance Осведомлённость

Понимает базовые концепции SOC2 Compliance. Следует security guidelines. Распознаёт типовые уязвимости в коде.

Supply Chain Security Осведомлённость

Понимает базовые концепции безопасности supply chain: генерацию SBOM, базы уязвимостей зависимостей (NVD, OSV) и верификацию происхождения пакетов. Следует рекомендациям по триажу алертов зависимостей и документированию инвентаря компонентов. Распознаёт типовые риски supply chain.

Дополнительные навыки

Команда их не оценивает, но они входят в самооценку и план развития.

Алгоритмы и сложностьАсинхронное программированиеДокументирование APIИнтеграционное тестированиеКачество кода и рефакторингМногопоточное программированиеОсновы сетейОсновы System DesignПаттерны проектированияПринципы ООП и SOLIDСтруктурированное логированиеСтруктуры данныхУправление дежурствамиArchitecture DocumentationAWSChatGPT / ClaudeCode ReviewDiagrammingDockerELK StackGit AdvancedGitHub Actions / GitLab CIGitHub CopilotKubernetes CorePostgreSQLPrometheus и GrafanaPrompt Engineering для кодаRedisREST API DesignRunbook и Playbook WritingSecurity TestingSLI / SLO / SLAUnit-тестирование

Что меняется на Middle

51 навыков получают более высокое ожидание или становятся ключевыми при переходе с Junior на Middle. Сначала самые большие скачки.

Страница Middle →
Прогоните это со всей командой
Самооценка плюс оценка руководителя и коллег по одной матрице, зоны роста и готовность к следующему уровню для каждого инженера. Team Pro бесплатно 14 дней; личные инструменты бесплатны всегда.
Попробовать с командой (14 дней бесплатно) Отправить тимлиду

} в открытой матрице компетенций: 51 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.