Модуль 14.2. Повышение квалификации системного аналитика и переподготовка
Маршрут для разработчика / тестировщика / бизнес-аналитика в системную аналитику. Скилл-карта, дельты компетенций, 30–60–90 план, практические задания, риски, Q&A. На выходе — личный план переподготовки и «бридж-портфолио».
Зачем модуль и что будет на выходе
Цель: быстро и безопасно «перестроить» опыт Dev/QA/BA в системную аналитику (SA), чтобы уметь вести фичу от замысла до релиза с полным пакетом артефактов: Vision → SRS → BPMN/DMN → ER/глоссарий → OpenAPI/Events → NFR/Observability → RTM → AC/BDD → UAT → C4.
Результат:
- Личный план переподготовки на 90 дней + горизонт 6–12 месяцев.
- Бридж-портфолио (репозиторий «docs-as-code») из 2–3 кейсов под целевой домен.
- Чёткие маркеры роста (метрики/артефакты), которыми вы обоснуете повышение/оффер.
Что делает системный аналитик (ориентир точки назначения)
- Конвертирует бизнес-цели в системные требования и контракты (REST/GraphQL/gRPC, события).
- Проектирует процессы (BPMN) и правила (DMN), данные (ER/словари).
- Обеспечивает качество нефункциональных требований: производительность, надёжность, безопасность, наблюдаемость.
- Управляет изменениями (версионирование, CCB, deprecation), обеспечивает трассируемость (RTM) и приёмку (AC/UAT/BDD).
- Коммуницирует со стейкхолдерами (PO, архитектор, разработчики, QA, внешние интеграторы), держит RACI и артефакты в актуале.
Карта компетенций SA и «дельты» для Dev/QA/BA
Каркас компетенций SA (что понадобится всем)
- Документы и процессы: Vision/SRS, DoR/DoD, RTM, UAT, CCB.
- Процессы и правила: BPMN 2.0 (пулы/события/шлюзы/ошибки/таймеры), DMN (decision tables, hit policy).
- Интеграции и контракты: HTTP семантика, коды 201/202/409/422/429, идемпотентность, пагинация cursor, OpenAPI/JSON Schema, события (schema+version), outbox/inbox, ретраи/дедуп/корреляция.
- Данные: ER, ключи/кардинальности/аномалии, словари/справочники, SQL (JOIN, окна, MERGE), CDC/SCD2, DQ/MDM.
- NFR/Observability/Security: SLI/SLO/SLA, RED-метрики, логи JSON с traceId, трассировки; OAuth2/JWT, masking PII, RBAC/ABAC.
- Архитектура и границы: C4 (L1–L2), порты-адаптеры, bounded context (DDD).
«Дельты» по исходным ролям (где сильны, что добрать, на что не наступать)
|
Исходная роль |
Сильные стороны |
Что добрать (приоритет) |
Риски/антипаттерны |
|---|---|---|---|
|
Разработчик (Dev) |
Техническая глубина, протоколы, нагрузка, CI/CD |
Упаковка требований (SRS/RTM/AC), BPMN/DMN, идемпотентность на уровне контракта, события/семвер, бизнес-лексика |
«Пишу код вместо требований», оверинжиниринг, игнор бизнес-метрик |
|
Тестировщик (QA) |
AC/BDD, негативные сценарии, покрытие, риск-мышление |
Проектирование контрактов (OpenAPI/Events), ER/SQL/CDC, NFR/Obs, CCB/версионирование |
«Тест ≠ требование», путать дефект с CR, BPMN-«ковёр» |
|
Бизнес-аналитик (BA) |
Обследование, фасилитация, бизнес-процессы/фичи |
Техконтракты (HTTP/идемпотентность/ошибки), SQL/ER, NFR/безопасность/наблюдаемость, C4/DDD, RTM |
«Слова без чисел», игнор нефункциональных, слабые схемы данных |
Базовый учебный контур (общий для всех)
Опорные артефакты:
SRS → BPMN/DMN → ER/словарь → OpenAPI/Events → NFR/Obs → RTM → AC/BDD → UAT → C4.
Мини-кейс (сквозной): «Заказ → Оплата (асинхронный PSP) → Доставка → Возврат»
— содержит идемпотентность/таймауты/вебхуки/события/ER/SQL/NFR/observability.
30–60–90 план переподготовки (общий шаблон)
0–30 дней (быстрые победы, выравнивание терминов)
- BPMN/DMN: смоделировать To-Be оплату с Event-based gateway и Boundary timer; вынести SLA/скидки в DMN.
- OpenAPI: описать 5 эндпоинтов (/orders, /payments, …), добавить Idempotency-Key, 201/202/409/422, error catalog.
- ER/SQL: нарисовать ER (6–8 сущностей), написать 10 запросов (JOIN/окна); придумать 3 DQ-правила.
- NFR/Obs: 5 NFR (p95, доступность, безопасность, логи/трейсы) + SLI/SLO таблица.
-
RTM/AC: связать REQ→AC→Tests→API/Events.
Артефакт спринта: «проектная папка» минимум-выпуска (docs-as-code).
31–60 дней (интеграции, данные, безопасность)
- События: 3 доменных события (schema + version), политика версионирования, outbox/inbox и дедуп.
- CDC/SCD2: описать поток для 1 сущности, идемпотентный MERGE.
- Security: OAuth2/JWT, masking PII, матрица прав; политика логов.
-
UAT: план, роли, вход/выход, дефекты/Sign-off.
Артефакт спринта: OpenAPI v1.1 + events v1, CDC-описание, NFR/Obs расширены.
61–90 дней (масштабирование, зрелость изменений)
- CCB и семантические версии: Deprecation policy, dual-run на минорной эволюции.
- C4/DDD: контекстная карта, границы контекстов, агрегаты/инварианты (хотя бы на 1 домене).
-
Нагрузочный план: профиль RPS/latency, критерии готовности.
Артефакт спринта: ADR/DR (обоснования), ChangeLog, метрики «до/после».
Маршрут «Разработчик → Системный аналитик»
Сдвиг мышления
- От «как реализовать» → к «как проверить и передать ответственность через контракт».
- Считать стоимость изменений (обратная совместимость, миграции), а не только «красоту API».
Быстрые трансферы навыков
- Из исключений к каталогу ошибок: сопоставьте коды бизнес-ошибок с HTTP (422/409/403/429) + Problem Details (тип/код/детали).
- Из DTO к JSON Schema: строгие типы, форматы, обязательность, enum’ы, примеры.
- Из «ретраев» к идемпотентности: Idempotency-Key + политика TTL + реестр ключей.
- Из логов к observability: добавьте traceId/correlationId, RED-метрики, SLI/SLO.
Практика (Dev)
- Переписать существующий «ручной» API в OpenAPI с идемпотентностью, 202 и cursor-пагинацией.
- Вынести «бизнес-if» в DMN; процесс оплаты в BPMN с Event-gateway и Boundary timer.
- Описать events v1 (schema, версия, ключи дедуп).
- ER/SQL: нормализовать модель; сделать MERGE для CDC.
Риски Dev
- Оверинжиниринг: избыточные сервисы/шины «на будущее». → Используйте ADR: варианты/критерии/выбор/последствия.
- «Кодом решим всё». → Всегда фиксируйте в SRS/RTM/NFR.
Маршрут «Тестировщик → Системный аналитик»
Сдвиг мышления
- От «искать несоответствия» → к «предотвращать их требованиями/контрактами и проверяемостью».
Быстрые трансферы навыков
- AC/BDD → SRS/RTM: поднимите AC в требования (shall+метрика+метод проверки), заведите RTM с линками на тесты.
- Негативные сценарии → error catalog: систематизируйте ошибки, границы, дедуп.
- Покрытие тестами → покрытие трассируемостью: REQ→AC→Tests→API/Events.
Практика (QA)
- На базе тест-кейсов описать OpenAPI + Problem Details для ошибок.
- Смоделировать BPMN (ошибки/таймеры/компенсация).
- Описать NFR + observability: как обнаружим деградации (SLI/SLO, алерты).
- Сделать ER для баг-кластеров (какие поля/уникальности ломаются).
Риски QA
- «Тест = требование». → Требование — измеримое «shall» в SRS + метод верификации.
- BPMN-ковёр. → ≤12 элементов на уровень, декомпозиция в подпроцессы.
Маршрут «Бизнес-аналитик → Системный аналитик»
Сдвиг мышления
- От «что хочет бизнес» → к «как это живёт в интерфейсах/контрактах/данных/нефункциональных требованиях».
Быстрые трансферы навыков
- BPMN-As-Is → To-Be + события/таймеры; SLA/скидки/лимиты — в DMN.
- Фичи/эпики → системные требования: добавьте AC/метрики/NFR/безопасность.
- Интервью → OpenAPI/Events: описывайте ресурсы, коды, бизнес-ошибки, версионирование.
Практика (BA)
- Спецификация OpenAPI для 5 ключевых действий + события (JSON Schema).
- ER/словарь: сущности/ключи/справочники; 10 SQL-запросов «для продукта».
- NFR: p95/доступность, безопасность (OAuth2/JWT, PII masking), observability.
Риски BA
- «Только словами» → добавляйте схемы/контракты/метрики.
- Игнор NFR → всегда писать «метрика+окно+метод проверки».
«Бридж-портфолио»: как упаковать переход
8.1. Структура репозитория (единая)
portfolio/ README.md (витрина: домен, результаты, как навигироваться) vision/vision.md srs/srs.md + srs/changelog.md processes/*.bpmn rules/*.dmn data/er.puml + data/dictionary.md contracts/openapi.yaml + contracts/events/*.json quality/nfr.md + quality/observability.md rtm/rtm.csv tests/ac_bdd/*.feature uat/uat_plan.md c4/*.puml adr/ADR-0001-*.md
Кейсы (под исходные роли)
- Dev-кейс: «Переосмысление API оплаты»: идемпотентность, 202, cursor, events v1, DMN таймаутов.
- QA-кейс: «Zero-defect требования»: RTM/AC/BDD, error catalog, BPMN-ошибки/таймеры, SLO алерты.
- BA-кейс: «От эпика к контрактам»: Vision→SRS→BPMN/DMN→OpenAPI→ER→NFR.
Маркеры «готовности»
- Есть OpenAPI с идемпотентностью/ошибками/безопасностью/версионированием.
- Есть BPMN/DMN (события/таймеры/компенсация).
- Есть ER/словари/SQL (окна/MERGE).
- Есть NFR/SLI/SLO + Obs (логи/метрики/трейсы, алерты).
- Есть RTM (полное покрытие), UAT, C4, ADR.
В работе: как перейти без разрыва (шадоуинг и владение фичей)
Шадоуинг (2–4 недели)
- Сесть «в пару» к SA/архитектору на одну фичу: встречи, артефакты, согласования.
- Вести бридж-лог: какие решения принимались, чем обоснованы, какие артефакты обновлены.
«Own a Feature» (маленькая фича — ваша)
- Вы берёте 1 фичу целиком: SRS → BPMN/DMN → ER → OpenAPI → NFR → RTM/AC → UAT → релиз.
- SA/архитектор — ревьюер, вы — драйвер.
Риски перехода и как их гасить
|
Риск |
Симптом |
Митигирующие меры |
|---|---|---|
|
Документы «ради документов» |
Объём есть, смысла нет |
Требование = «shall + метрика + метод проверки», RTM → тест/метрика |
|
BPMN-ковёр |
40+ элементов на листе |
Декомпозиция; Event-based/XOR с default; Boundary timer/error |
|
Брейкинг-изменения |
Падают интеграторы |
SemVer, deprecation, dual-run, ADR |
|
Пустые NFR |
«Быстро/надёжно» |
Формула SLO (метрика/окно/метод/условия) |
|
Отсутствие наблюдаемости |
Инциденты «вслепую» |
Логи JSON (схема), RED-метрики, трассы, алерты |
|
PII в логах/событиях |
Риски комплаенса |
Masking/минимизация, политика логов |
Рубрика готовности (самооценка J/M/S)
|
Ось |
Junior |
Middle |
Senior |
|---|---|---|---|
|
Контракты |
OpenAPI 5+ ручек, ошибки, идемпотентность |
Версионирование, cursor, события, безопасность |
Deprecation/dual-run, ADR/арх-компромиссы |
|
Процессы/правила |
BPMN с таймером/ошибкой |
Event-based, компенсации, DMN hit policy |
Контекст-мапа, границы, архитектурные trade-off |
|
Данные/SQL |
ER 6–8 сущностей, JOIN/агрегации |
Окна, MERGE, словарь/DQ |
CDC/SCD2, семантика метрик |
|
NFR/Obs |
5 NFR + SLI/SLO |
RED-дашборд, алерты, трассировки |
SLO-деревья, деградации/фичефлаги |
|
Управление изменениями |
RTM/AC, UAT |
CCB, версионирование схем |
План миграций, матрица рисков |
Практика (обязательная)
- Бридж-кейс 1 (общее): описать /payments (OpenAPI) + события payment.captured.v1, DMN таймаутов, BPMN оплаты, NFR, RTM.
-
Бридж-кейс 2 (по роли):
- Dev: CDC/MERGE + events dedup + observability.
- QA: RTM/AC/BDD + error catalog + UAT-план.
- BA: ER/словари + SQL-отчёты + безопасность.
- Защита (15 мин): показать артефакты, обосновать решения (ADR), ответить на «а что если».
Q&A — частые вопросы
В: С чего начать, если времени мало?
О: Сделайте минимум-выпуск: OpenAPI (5 ручек) с идемпотентностью и ошибками, BPMN с Event-gateway и таймерами, ER (6–8 сущностей), 5 NFR + SLI/SLO, RTM (покрытие 100%). Это уже «джун-миддл» пакет.
В: Можно ли обойтись без SQL/CDC, если я BA/QA?
О: Для SA — нет. Нужны хотя бы окна/агрегации и понимание CDC/идемпотентной загрузки — иначе вы не закроете интеграции и отчётность.
В: Что показать на собеседовании, чтобы отличаться?
О: Docs-as-code портфель + метрики эффекта (пусть симуляция): –дефекты, –MTTR, +on-time, p95 в норме. Плюс ADR с компромиссами.
В: Как убедить текущего руководителя дать мне роль SA?
О: Принесите мини-кейс из их домена (контракты/события/NFR/RTM) и предложите «own a feature» с понятными KPI (SLO/качество требований/скорость согласований).
В: Можно ли без DMN?
О: Можно, но таблицы решений драматически снижают разброд в скидках/SLA/лимитах — это быстрый плюс к зрелости.
Теория (почему такой маршрут работает)
- Системная аналитика = инженерия ограничений и интерфейсов. Если вы умеете формализовать поведение, данные и нефункциональные, вы снижаете неопределённость и стоимость изменений.
- Портфель «как в проде» (контракты/события/ER/NFR/RTM/Obs) — лучший предиктор успешной адаптации, чем любые абстрактные курсы.
- Метрики «до/после» показывают бизнес-ценность, а не просто знакомство с нотациями.
Артефакт модуля — «Личный план переподготовки» (шаблон, заполняйте)
# Reskill Plan — Dev/QA/BA → System Analyst (90 дней + 6–12 мес.) Профиль (исходная роль): Dev/QA/BA | Домен: финтех/e-com/ERP/DWH | Целевая роль: SA (уровень J/M/S) 30 дней (минимум-выпуск): - [ ] BPMN (To-Be, Event-based, Boundary timer, компенсация) - [ ] DMN (SLA/скидки/лимиты, hit policy) - [ ] OpenAPI (5 ручек, 201/202/409/422, Idempotency-Key, error catalog, security) - [ ] ER (6–8 сущностей, ключи/уникальность), SQL 10 запросов (JOIN/окна) - [ ] NFR (5 шт) + SLI/SLO; RTM (полное покрытие); README-витрина 31–60 дней: - [ ] События (3 шт, schema+version), outbox/inbox, дедуп - [ ] CDC/SCD2 (описание потока, идемпотентный MERGE) - [ ] Security (OAuth2/JWT, PII masking, матрица прав), политика логов - [ ] UAT-план 61–90 дней: - [ ] CCB/semver, deprecation policy + dual-run - [ ] C4 L1–L2; мини DDD: контексты/агрегаты/инварианты - [ ] Нагрузочный план (профиль RPS/latency) Маркеры результата: - OpenAPI v1.x + events v1, BPMN/DMN, ER/SQL, NFR/Obs, RTM/UAT, C4, ADR - Метрики эффекта: p95/MTTR/defects/on-time/DQ (симулированные допустимы) Риски/блокеры: ___________ Митигирующие меры: ___________ Дата ревью: ___/___/____ Целевая вилка/грейд: __________



