Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл на сайте сегодня в 01:16
Кандидат
Мужчина
Не ищет работу
Владивосток, готов к переезду, готов к командировкам
Указан примерный район поиска работы
Специалист по информационной безопасности (SOC)
200 000 ₽ на руки
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость, частичная занятость
График работы: полный день, гибкий график, удаленная работа
Опыт работы 4 года 9 месяцев
Май 2021 — по настоящее время
4 года
Москва, www.kaspersky.ru
Информационные технологии, системная интеграция, интернет... Показать еще
Аналитик SOC L2
- Анализ приходящей телеметрии в SIEM из различных источников ( журналы ОС, IDS, AV, WAF, NGFW, e.t.c.)
- Расследование инцидентов ИБ
- Взаимодействие с клиентами сервиса Managed Detection and Detection Response
- Проведение Threat Hunting
- Написание правил корреляций
- Ручной анализ подозрительных файлов на предмет вредоносной составляющей
- Проведение исследований на выявление новых типов атак
Июнь 2019 — Февраль 2020
9 месяцев
ООО "Онлайн Системы"
Помощник генерального директора
Начальными моими задачами были подготовка бизнес-презентации для питчей перед инвесторами проекта, в дальнейшем занимался аналитикой действий пользователей на сайте
.
.
За этот период была подготовлена бизнес-презентация, с которой директор организации выступил перед инвесторами - привлёк в проект 100 тыс. рублей
Навыки
Уровни владения навыками
Опыт вождения
Имеется собственный автомобиль
Права категории B, CОбо мне
В 2022 году закончил бакалавриат по профилю "Информационная безопасность" в Дальневосточном федеральном университете.
В 2024 году закончил обучение в магистратуре ДВФУ по специальности «Компьютерная безопасность».
ЗА ВРЕМЯ УЧЕБЫ:
В 2018 и 2022 году занял первое место со своими научной работой "NFC с точки зрения безопасности" и "Оценка рисков Internet of Things" в Апрельской научно-практической конференции молодых ученых.
НАВЫКИ:
- Большая практика работы в SIEM, IRP, Kibana, Kuma;
- Расследование инцидентов информационной безопасности;
- Составление playbooks;
- Есть опыт в Threat hunting;
- Глубокое понимание векторов атак, угроз и уязвимостей. Mitre ATCK&CK;
- Имею понимание работы веб-протоколов и сетевых технологий, а также основных уязвимостей OWASP Top 10;
- Знаю основы нормативно-правовой базы в сфере ИБ РФ;
- Работал с SecretNet, IDS, Kerio Control, RuSIEM, и разворачивал DLP-систему InfoWatch Traffic Monitor.
- Знаком с функционированием ОС Windows, Windows Server 2016, 2019. Настраивал Active Directory, в том числе групповые политики для пользователей.
- Знание HTML и CSS, небольшой опыт в JS.
- Небольшой опыт разработки на Python (курс "Аналитик данных" от Яндекс.Практикум). Стек: Pandas и NumPy, а также С++ и Assembler
- Работал с БД PostgreSQL, MySQL
- Имею небольшой опыт администрирования ОС семейства Linux: Ubuntu, Centos 7,8
ДОПОЛНЕНИЯ:
- Участвую в соревнованиях по компьютерной безопасности CTF;
- Знаком с основами методики Agile;
- В 2019 году вошёл в десятку претендентов на стипендию Газпромбанка;
- Прошел подговку по "мягким навыкам" в рамках 4-недельного мероприятия RuSoft Skills.
ВНЕУЧЕБНАЯ ДЕЯТЕЛЬНОСТЬ:
Весной 2019 года проходил стажёрскую программу Технопарка «Русский», где прокачивал свои Soft-skills, организовывал мероприятия, а также принял участие в ВЭФ-2019. На регулярной основе посещаю разные технологические форумы (Русский MeetUp, Хакатоны), бизнес форумы (форум «Рост», Мой бизнес) и культурно-массовые мероприятия.
Являлся действующим членом Студенческого совета ШЕН, где занимаюсь организацией мероприятий разного масштаба. Имел довольно обширный опыт привлечения партнеров на мероприятия студсовета.
Высшее образование (Магистр)
2024
Департамент информационной безопасности, Кибербезопасность
Знание языков
Повышение квалификации, курсы
2020
Летняя школа CTF 2020
Межрегиональная общественная организация «Ассоциация руководителей служб информационной безопасности» , Информационная безопасность
Гражданство, время в пути до работы
Гражданство: Россия
Желательное время в пути до работы: Не имеет значения