Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был меньше недели назад

Кандидат

Мужчина

Не ищет работу

Владивосток, готов к переезду, готов к командировкам

Указан примерный район поиска работы

Специалист по информационной безопасности (SOC)

Специализации:
  • Специалист по информационной безопасности

Занятость: полная занятость, частичная занятость

График работы: полный день, гибкий график, удаленная работа

Опыт работы 5 лет 5 месяцев

Май 2021по настоящее время
4 года 8 месяцев

Москва, www.kaspersky.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Аналитик SOC L2
- Анализ приходящей телеметрии в SIEM из различных источников ( журналы ОС, IDS, AV, WAF, NGFW, e.t.c.) - Расследование инцидентов ИБ - Взаимодействие с клиентами сервиса Managed Detection and Detection Response - Проведение Threat Hunting - Написание правил корреляций - Ручной анализ подозрительных файлов на предмет вредоносной составляющей - Проведение исследований на выявление новых типов атак
Июнь 2019Февраль 2020
9 месяцев
ООО "Онлайн Системы"
Помощник генерального директора
Начальными моими задачами были подготовка бизнес-презентации для питчей перед инвесторами проекта, в дальнейшем занимался аналитикой действий пользователей на сайте . . За этот период была подготовлена бизнес-презентация, с которой директор организации выступил перед инвесторами - привлёк в проект 100 тыс. рублей

Навыки

Уровни владения навыками
Аудит безопасности
AV
NGFW
IDS
DLP (Devicelock, Search Inform, Spector360)
SOC
DLP
Information Security
SIEM
Информационная безопасность
TCP/IP
Python
Управление персоналом
Управление проектами
Пользователь ПК
Навыки презентации
Английский язык
MySQL
Linux
Технические средства информационной защиты
Технические системы и средства безопасности
C++
Ответственность
C#

Опыт вождения

Имеется собственный автомобиль

Права категории B, C

Обо мне

НАВЫКИ: - Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.) - Методика организации тестирования на проникновение; - OWASP Top 10; - Уверенный пользователь Linux; - Большая практика работы в SIEM, IRP, Kibana, Kuma; - Расследование инцидентов информационной безопасности; - Составление playbooks; - Threat hunting; - Глубокое понимание векторов атак, угроз и уязвимостей. Mitre ATCK&CK; - Составление инструкций, политик по нормативно-правовой базы в сфере ИБ РФ; - Работал с SecretNet, IDS, Kerio Control, RuSIEM, и разворачивал DLP-систему InfoWatch Traffic Monitor. - Знаком с функционированием ОС Windows, Windows Server 2016, 2019. Настраивал Active Directory, в том числе групповые политики для пользователей. - Знание HTML и CSS, небольшой опыт в JS. - Небольшой опыт разработки на Python (курс "Аналитик данных" от Яндекс.Практикум). Стек: Pandas и NumPy, а также С++ и Assembler - Работал с БД PostgreSQL, MySQL - Имею небольшой опыт администрирования ОС семейства Linux: Ubuntu, Centos 7,8 ДОПОЛНИТЕЛЬНО: - Прошел курс повышения квалификации “Web Application Penetration Testing” (WAPT) от Codeby Академии на максимальный балл; - Участвую в CTF; - Участвую в BugBounty программах на платформах BiZone и Standoff. ОБРАЗОВАНИЕ: В 2024 году закончил обучение в магистратуре ДВФУ по специальности «Компьютерная безопасность». ЗА ВРЕМЯ УЧЕБЫ: В 2018 и 2022 году занял первое место со своими научной работой "NFC с точки зрения безопасности" и "Оценка рисков Internet of Things" в Апрельской научно-практической конференции молодых ученых.

Высшее образование (Магистр)

2024
Департамент информационной безопасности, Кибербезопасность

Знание языков

Русский — Родной

Английский — B1 — Средний

Повышение квалификации, курсы

2025
Курс Web Application Penetration Testing (WAPT)
Codeby Академия , Pentester
2020
Летняя школа CTF 2020
Межрегиональная общественная организация «Ассоциация руководителей служб информационной безопасности» , Информационная безопасность

Гражданство, время в пути до работы

Гражданство: Россия

Желательное время в пути до работы: Не имеет значения