Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл меньше недели назад
Кандидат
Мужчина
Не ищет работу
Владивосток, готов к переезду, готов к командировкам
Указан примерный район поиска работы
Специалист по информационной безопасности (SOC)
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость, частичная занятость
График работы: полный день, гибкий график, удаленная работа
Опыт работы 5 лет 5 месяцев
Май 2021 — по настоящее время
4 года 8 месяцев
Москва, www.kaspersky.ru
Информационные технологии, системная интеграция, интернет... Показать еще
Аналитик SOC L2
- Анализ приходящей телеметрии в SIEM из различных источников ( журналы ОС, IDS, AV, WAF, NGFW, e.t.c.)
- Расследование инцидентов ИБ
- Взаимодействие с клиентами сервиса Managed Detection and Detection Response
- Проведение Threat Hunting
- Написание правил корреляций
- Ручной анализ подозрительных файлов на предмет вредоносной составляющей
- Проведение исследований на выявление новых типов атак
Июнь 2019 — Февраль 2020
9 месяцев
ООО "Онлайн Системы"
Помощник генерального директора
Начальными моими задачами были подготовка бизнес-презентации для питчей перед инвесторами проекта, в дальнейшем занимался аналитикой действий пользователей на сайте
.
.
За этот период была подготовлена бизнес-презентация, с которой директор организации выступил перед инвесторами - привлёк в проект 100 тыс. рублей
Навыки
Уровни владения навыками
Опыт вождения
Имеется собственный автомобиль
Права категории B, CОбо мне
НАВЫКИ:
- Понимание сетевых технологий (модель OSI, маршрутизация, прикладные протоколы: DNS, HTTP и др.)
- Методика организации тестирования на проникновение;
- OWASP Top 10;
- Уверенный пользователь Linux;
- Большая практика работы в SIEM, IRP, Kibana, Kuma;
- Расследование инцидентов информационной безопасности;
- Составление playbooks;
- Threat hunting;
- Глубокое понимание векторов атак, угроз и уязвимостей. Mitre ATCK&CK;
- Составление инструкций, политик по нормативно-правовой базы в сфере ИБ РФ;
- Работал с SecretNet, IDS, Kerio Control, RuSIEM, и разворачивал DLP-систему InfoWatch Traffic Monitor.
- Знаком с функционированием ОС Windows, Windows Server 2016, 2019. Настраивал Active Directory, в том числе групповые политики для пользователей.
- Знание HTML и CSS, небольшой опыт в JS.
- Небольшой опыт разработки на Python (курс "Аналитик данных" от Яндекс.Практикум). Стек: Pandas и NumPy, а также С++ и Assembler
- Работал с БД PostgreSQL, MySQL
- Имею небольшой опыт администрирования ОС семейства Linux: Ubuntu, Centos 7,8
ДОПОЛНИТЕЛЬНО:
- Прошел курс повышения квалификации “Web Application Penetration Testing” (WAPT) от Codeby Академии на максимальный балл;
- Участвую в CTF;
- Участвую в BugBounty программах на платформах BiZone и Standoff.
ОБРАЗОВАНИЕ:
В 2024 году закончил обучение в магистратуре ДВФУ по специальности «Компьютерная безопасность».
ЗА ВРЕМЯ УЧЕБЫ:
В 2018 и 2022 году занял первое место со своими научной работой "NFC с точки зрения безопасности" и "Оценка рисков Internet of Things" в Апрельской научно-практической конференции молодых ученых.
Высшее образование (Магистр)
2024
Департамент информационной безопасности, Кибербезопасность
Знание языков
Повышение квалификации, курсы
2025
Курс Web Application Penetration Testing (WAPT)
Codeby Академия , Pentester
2020
Летняя школа CTF 2020
Межрегиональная общественная организация «Ассоциация руководителей служб информационной безопасности» , Информационная безопасность
Гражданство, время в пути до работы
Гражданство: Россия
Желательное время в пути до работы: Не имеет значения