Резюме ищет работу обновлено сегодня

Junior Detection Engineer / SOC Analyst

Любой · без переезда
RiyadMarziev
RiyadMarziev на форуме с 2026 · 1 сообщение · Newbie
ГрейдJunior
Опыт в ИБ1 год в SOC
Смежный опыт1 год Purple Engineer, Offensive security research
ФорматУдалёнка
ЗанятостьПолная
Готов выйтиСразу
Желаемая зарплата от 85 000 ₽ на руки Ожидания указаны
Навыки
SysmonWindows Event LogSigmaElastic Stack (KibanaWiresharkNmapMITRE ATT&CKPythonWinRMGitLinuxSIEM
Языки
Русский - роднойАнглийский - академический B2
О себе
Студент Heriot-Watt University (BSc Computer Science), специализируюсь на детект-инжиниринге и Windows-безопасности.

Разрабатываю Purple Vector — purple-team фреймворк на Python, который выполняет техники MITRE ATT&CK против Windows-хостов по WinRM. На его базе держу детект-лабу: запускаю технику, разбираю телеметрию в Sysmon и Event Log, пишу и тюню правила детекта.

Понимание атакующей стороны помогает писать правила на поведение, а не на артефакт. Изучаю внутренности Windows — ETW, syscall'ы — чтобы видеть слепые зоны мониторинга.

Python, C, Windows, Linux. Ищу junior-позицию в детект-инжиниринге, SOC или security monitoring.
Опыт и образование
2023-2027
Computer Science Heriot-Watt university Bachelor's degree
8/2025-9/2026
Purple engineer, offensive security researcher Purple Operations Limited Эмуляция атак и валидация детекта: разработка purple-team фреймворка, поиск уязвимостей в Kubernetes
9/2022-5/2023
Local Network Administrator Limited liability Company "NEOMAX" В обязанности входило управление сетевыми конфигурациями и защита сетевых соединений / установка и настройка оборудования и мониторинг интернет-трафика.
06/2020 – 08/2020
Assistant software engineer Telecommunications company "Terralink" Помощь инженеру при установке, ремонте и демонтаже оборудования, проверка состояния сигнала оборудования
Автор темы
Junior · опыт 1 год в SOC · Удалёнка · Полная · Любой

Статус: ищет работу

Желаемая вилка: 85000

Готов выйти: Сразу

Смежный опыт: 1 год Purple Engineer, Offensive security research

Языки: Русский - родной, Английский - академический B2

Навыки: #Sysmon #Windows Event Log #Sigma #Elastic Stack (Kibana #Wireshark #Nmap #MITRE ATT&CK #Python #WinRM #Git #Linux #SIEM

Опыт и образование:
2023-2027 ~ Computer Science ~ Heriot-Watt university ~ Bachelor's degree
8/2025-9/2026 ~ Purple engineer, offensive security researcher ~ Purple Operations Limited ~ Эмуляция атак и валидация детекта: разработка purple-team фреймворка, поиск уязвимостей в Kubernetes
9/2022-5/2023 ~ Local Network Administrator ~ Limited liability Company "NEOMAX" ~ В обязанности входило управление сетевыми конфигурациями и защита сетевых соединений / установка и настройка оборудования и мониторинг интернет-трафика.
06/2020 – 08/2020 ~ Assistant software engineer ~ Telecommunications company "Terralink" ~ Помощь инженеру при установке, ремонте и демонтаже оборудования, проверка состояния сигнала оборудования

Студент Heriot-Watt University (BSc Computer Science), специализируюсь на детект-инжиниринге и Windows-безопасности.

Разрабатываю Purple Vector — purple-team фреймворк на Python, который выполняет техники MITRE ATT&CK против Windows-хостов по WinRM. На его базе держу детект-лабу: запускаю технику, разбираю телеметрию в Sysmon и Event Log, пишу и тюню правила детекта.

Понимание атакующей стороны помогает писать правила на поведение, а не на артефакт. Изучаю внутренности Windows — ETW, syscall'ы — чтобы видеть слепые зоны мониторинга.

Python, C, Windows, Linux. Ищу junior-позицию в детект-инжиниринге, SOC или security monitoring.
 

Ещё по теме