Определяет организационную алгоритмическую стратегию для security operations: корпоративные стандарты оптимизации обнаружения угроз, кросс-командный governance производительности SIEM, фреймворки вычислительной эффективности security-аналитики. Принимает стратегические решения об инвестициях в производительность платформы SecOps.
Роли · Security Analyst · Principal
Что должен уметь Principal }
36 ключевых навыков, всего 51. Ожидания по каждому навыку и что меняется на следующем уровне.
На этой странице — что ожидается от Principal }, навык за навыком. Ключевые навыки оценивают руководитель и коллеги в цикле ревью; остальные учитываются только в самооценке. Основные области: Основы программирования, API и интеграции, Облако и инфраструктура.
Ключевые навыки для Principal
Сгруппированы по областям. Метка справа — ожидаемая глубина: Осведомлённость, Применение, Продвинутый или Эксперт.
Основы программирования · 3
Определяет организационную стратегию качества кода для security operations: governance корпоративного SIEM, кросс-командные стандарты detection engineering, фреймворки качества security-автоматизации. Принимает решения об инвестициях в security-инструменты и формирует организационные ожидания качества кода SecOps.
Определяет организационную стратегию структур данных для security operations: governance данных корпоративного SIEM, кросс-командные стандарты данных threat intelligence, фреймворки данных security-метрик. Принимает стратегические решения по архитектуре дата-платформы SecOps.
API и интеграции · 1
Определяет организационную стратегию мониторинга безопасности API: корпоративные стандарты обнаружения угроз API, кросс-командный governance безопасности API, решения об инвестициях в платформу SecOps для мониторинга API. Проектирует enterprise-grade архитектуру мониторинга безопасности API.
Облако и инфраструктура · 2
Определяет организационную стратегию мониторинга сетевой безопасности, охватывающую корпоративные, облачные и гибридные среды. Оценивает архитектуры мультиоблачной видимости сети и проектирует корпоративные платформы обнаружения угроз. Формирует FinOps-практики для инфраструктуры мониторинга безопасности и оптимизации инвестиций в сетевую защиту.
Определяет организационную контейнерную стратегию для security operations: корпоративные стандарты контейнеризации SOC/SIEM, кросс-командный governance security-мониторинга, фреймворки форензики контейнеров. Проектирует enterprise-grade контейнерную инфраструктуру для SecOps и оценивает инвестиции в технологии платформ безопасности.
Тестирование и QA · 1
Определяет enterprise-стратегию мониторинга безопасности и управления уязвимостями. Формирует организационные возможности аналитики безопасности и фреймворки управления рисками. Продвигает внедрение продвинутой детекции угроз и автоматизированной оценки безопасности в масштабе. Координирует compliance-требования и индустриальные стандарты для практик тестирования безопасности.
Безопасность · 18
Определяет корпоративную стратегию мониторинга и обнаружения угроз в мультиоблачных средах. Формирует архитектуру операций безопасности, включая модернизацию SOC для облачных нагрузок. Координирует комплаенс с отраслевыми стандартами и представляет организацию в сообществах обмена threat intelligence.
Определяет enterprise-стратегию безопасности контейнеров, интегрируя Kubernetes security в общий фреймворк security operations. Формирует security-архитектуру для cloud-native workload-ов в масштабе организации с автоматическим compliance и policy enforcement. Представляет организацию в Kubernetes security сообществах и влияет на upstream security features.
Определяет организационную стратегию моделирования угроз, согласованную с enterprise risk management. Формирует архитектуру security operations через анализ ландшафта угроз и моделирование противников в масштабе. Устанавливает кросс-департаментные стандарты оценки угроз, интегрирующие MITRE ATT&CK, STRIDE и анализ бизнес-влияния. Продвигает отраслевое сотрудничество по обмену threat intelligence и фреймворкам моделирования.
Определяет enterprise-стратегию digital forensics, согласованную с юридическими, compliance и business continuity требованиями. Формирует forensic-архитектуру по всем средам, обеспечивая готовность к расследованиям в масштабе. Представляет организацию в индустриальных forensic-сообществах и продвигает передовые методологии.
Определяет корпоративную стратегию анализа безопасности, интегрируя код-интеллект с обнаружением угроз в средах приложений, сети и облака. Формирует архитектуру операций безопасности, используя инсайты безопасного кодирования для продвинутых возможностей обнаружения. Координирует организационный compliance и представляет организацию в сообществах threat intelligence и анализа безопасности.
Определяет enterprise-wide стратегию incident response, согласованную с управлением бизнес-рисками и регуляторными требованиями. Формирует архитектуру security operations, включая SOAR, threat intelligence и автоматическое реагирование. Представляет организацию перед регуляторами, партнёрами и отраслевыми органами по практикам управления инцидентами.
Определяет организационную стратегию сетевой разведки угроз и детекции: архитектурно планирует корпоративный мониторинг сетевой безопасности, охватывающий on-prem, облачные и гибридные среды. Устанавливает стандарты сетевой форензики, обосновывает инвестиции в NDR и SIEM, задаёт организационные бенчмарки mean-time-to-detect для сетевых угроз. Представляет компанию в отраслевых консорциумах обмена данными об угрозах и формирует политику сетевой безопасности на уровне совета директоров.
Определяет корпоративную стратегию аналитики безопасности для управления уязвимостями зависимостей, формируя архитектуру инструментов и процессов по всем организационным подразделениям. Продвигает модели количественной оценки рисков на основе SBOM и интегрирует SCA-программы с корпоративными GRC-платформами для непрерывного мониторинга комплаенса. Координирует организационные процессы раскрытия уязвимостей и определяет фреймворки эскалации для инцидентов в цепочке поставок, затрагивающих несколько бизнес-подразделений. Представляет организацию в отраслевых органах (OpenSSF, FIRST) и формирует развивающиеся стандарты скоринга уязвимостей, бенчмаркинга SCA и прозрачности цепочки поставок.
Определяет стратегию управления уязвимостями предприятия с отчётностью для совета директоров и compliance. Формирует архитектуру vulnerability intelligence, интегрируя внутренние и внешние данные об угрозах. Координирует работу с регуляторами и отраслевыми консорциумами по фреймворкам. Повышает устойчивость организации через проактивные программы.
Определяет стратегию защиты данных на уровне организации в соответствии с GDPR/152-ФЗ и новыми регуляциями приватности. Формирует организационный фреймворк compliance для множества юрисдикций. Продвигает культуру privacy-by-default и представляет организацию в регуляторном сообществе.
Определяет enterprise-стратегию мониторинга безопасности для инфраструктуры идентификации. Формирует организационные SOC-возможности для детекции и реагирования на угрозы аутентификации. Продвигает внедрение продвинутой аналитики безопасности для identity-based атак. Координирует compliance и регуляторные требования для систем аутентификации масштаба enterprise.
Определяет корпоративную стратегию мониторинга и анализа безопасности, охватывающую среды приложений, сети и облака. Формирует архитектуру операций безопасности, интегрируя threat intelligence OWASP с организационными возможностями обнаружения. Координирует отраслевые программы compliance и представляет организацию в сообществах обмена threat intelligence.
Определяет стратегию PCI DSS compliance и управления рисками на уровне предприятия. Формирует архитектуру мониторинга безопасности данных держателей карт по всем бизнес-подразделениям. Координирует работу с внешними аудиторами и платёжными сетями. Продвигает принятие отраслевых стандартов.
Определяет стратегию управления контролем доступа предприятия на базе RBAC и ABAC по всем подразделениям. Формирует архитектуру аналитики авторизации для visibility на уровне организации. Координирует работу с регуляторами по compliance-программам. Продвигает стандарты авторизации в security community.
Определяет стратегию vulnerability intelligence на уровне предприятия на основе данных SAST/DAST по всем подразделениям. Формирует архитектуру security-аналитики, интегрируя данные сканеров с threat intelligence платформами. Координирует compliance-отчётность с регуляторами. Продвигает стандарты управления уязвимостями в индустрии.
Определяет enterprise-стратегию мониторинга безопасности с управлением секретами как критическим компонентом. Формирует возможности организационного SOC для детекции угроз на основе учётных данных. Продвигает внедрение продвинутой аналитики безопасности и threat intelligence для защиты секретов. Представляет организацию на форумах индустрии безопасности и в стандартизирующих организациях.
Определяет стратегию compliance на уровне предприятия по SOC 2, ISO 27001 и смежным фреймворкам. Формирует архитектуру безопасности организации для мульти-фреймворкового compliance, продвигает автоматизацию процессов compliance и выступает связующим звеном между руководством и аудиторскими фирмами.
Определяет enterprise-стратегию безопасности software supply chain: формирует внедрение SBOM в организации, оценивает новые стандарты (SLSA, VEX, OpenSSF Scorecard) и координирует регуляторный compliance. Представляет организацию в сообществе безопасности и влияет на отраслевые практики supply chain.
AI-ассистированная разработка · 1
Определяет организационный governance безопасности GitHub Copilot: оценивает корпоративные фреймворки комплаенса и рисков AI-генерации кода, проектирует стандарты security-ревью для AI-ассистированной разработки в организационном масштабе, устанавливает политики использования AI-инструментов в security-чувствительных и регулируемых средах.
Observability и мониторинг · 5
Определяет организационную стратегию наблюдаемости для операций безопасности: внедряет корпоративные платформы security-мониторинга и инфраструктуру корреляции, строит security-осведомлённую культуру надёжности в масштабе организации, устанавливает корпоративный SLO-фреймворк для эффективности обнаружения и реагирования.
Определяет организационную стратегию для security operations и управления инцидентами. Реализует платформенные SOC-решения с AI-driven детекцией угроз и автоматическим реагированием. Строит культуру security reliability в организации. Устанавливает enterprise SLO-фреймворк для обработки событий безопасности.
Определяет стратегию наблюдаемости безопасности организации с ELK Stack в качестве корпоративного SIEM-ядра. Реализует платформенные решения: мультикластерный Elasticsearch с cross-cluster search для глобальной видимости угроз, централизованные репозитории detection-as-code с CI/CD-деплоем в Elasticsearch. Формирует культуру надёжности с SLO-фреймворками для латентности загрузки логов, покрытия обнаружения по фазам kill chain и метрик эффективности SOC-аналитиков. Устанавливает корпоративный governance для классификации данных безопасности, политик ретеншн в соответствии с регуляторными требованиями и Kibana RBAC между бизнес-подразделениями.
Определяет организационную стратегию наблюдаемости безопасности с Prometheus & Grafana: внедряет корпоративные платформы security-мониторинга, строит security-осведомлённую культуру надёжности, устанавливает корпоративный SLO-фреймворк для эффективности обнаружения и реагирования.
Определяет организационную стратегию observability для операций безопасности — внедряет платформенные решения для унифицированного мониторинга безопасности, формирует культуру надёжности безопасности, интегрируя SLO обнаружения с операционными метриками, и формирует корпоративный фреймворк SLO для доступности сервисов безопасности и эффективности реагирования.
Контроль версий и коллаборация · 2
Определяет организационную стратегию код-ревью для SecOps: корпоративные стандарты ревью кода мониторинга безопасности, кросс-командный governance ревью SecOps, модель зрелости культуры ревью для команд безопасности. Менторит лидов по best practices ревью SecOps-кода.
Определяет организационную стратегию безопасности Git: оценивает конфигурации безопасности корпоративных Git-платформ и требования комплаенса, проектирует governance для аудита репозиториев и контроля доступа в организационном масштабе, устанавливает стандарты реагирования на инциденты и форензик-анализа через системы контроля версий.
Документация · 3
Определяет стратегию документации архитектуры безопасности на уровне организации. Устанавливает корпоративные стандарты документирования архитектур безопасности с использованием C4 и arc42, согласованные с фреймворками комплаенса (SOC 2, ISO 27001, NIST). Создаёт межорганизационное управление ADR для решений безопасности, обеспечивая прослеживаемость от моделей угроз до реализованных средств защиты. Менторит лидов и архитекторов по интеграции документации безопасности в общий жизненный цикл архитектурной документации.
Определяет стратегию диаграммирования на уровне организации для корпоративного моделирования угроз, документирования ИБ-архитектуры и визуалов комплаенс-отчётности. Устанавливает корпоративные подходы к картированию поверхности атак и диаграммированию реагирования. Менторит лидов и архитекторов по стандартам ИБ-визуализации.
Определяет организационную стратегию для runbook операций безопасности: устанавливает корпоративные стандарты playbook реагирования на инциденты, соответствующие NIST и ISO 27001, продвигает кросс-функциональную интеграцию runbook между SOC, IT-операциями и бизнес-подразделениями, создаёт playbook коммуникации с руководством при крупных инцидентах безопасности.
Дополнительные навыки
Команда их не оценивает, но они входят в самооценку и план развития.
} в открытой матрице компетенций: 51 навыков на 5 уровнях. Матрица бесплатна для специалистов и останется бесплатной.