Автор темы
Junior · опыт практика 4 мес., коммерческого нет · Удалёнка · Стажировка · Новосибирск
Статус: ищет работу
Готов выйти: сразу
Смежный опыт: администрирование Linux/Windows и AD (учебные стенды), Python-скрипты
Языки: русский
Навыки: #Python #Nmap #SIEM #Linux #Wireshark #Active Directory #Kaspersky Security Center #UserGate #Kaspersky Endpoint Security #VipNet #MaxPatrol SIEM #Windows
Опыт и образование:
2021-2026 ~ Бакалавриат ~ Алтайский государственный университет ~ Обучение
2026 ~ Магистратура ~ Новосибирский государственный технический университет ~ Обучение
Интересуюсь практической защитой информации: мониторингом и реагированием на инциденты, настройкой средств защиты, аудитом и анализом защищённости.
Коммерческого опыта пока нет, но практика есть. В дипломном проекте построил систему мониторинга ИБ: развернул SIEM Wazuh, подключил источники (Windows/AD, Linux, Kaspersky Security Center, NGFW UserGate), написал декодеры и правила корреляции, сопоставил их с MITRE ATTACK и проверил на 10 воспроизведённых сценариях атак. На практике в ЦИБ «Центр информационной безопасности» занимался аудитом ИБ, моделью угроз и организационно-распорядительной документацией. Работаю с Windows и Linux (Ubuntu, Debian, Astra Linux, Kali), понимаю стек TCP/IP и типовые сетевые атаки. С MaxPatrol SIEM работал на «Кибербитве» от Positive Technologies, участвую в CTF.
Опыт и проекты:
Проект «Построение системы мониторинга ИБ».
ЦИБ «Центр информационной безопасности», 4-мес.
Статус: ищет работу
Готов выйти: сразу
Смежный опыт: администрирование Linux/Windows и AD (учебные стенды), Python-скрипты
Языки: русский
Навыки: #Python #Nmap #SIEM #Linux #Wireshark #Active Directory #Kaspersky Security Center #UserGate #Kaspersky Endpoint Security #VipNet #MaxPatrol SIEM #Windows
Опыт и образование:
2021-2026 ~ Бакалавриат ~ Алтайский государственный университет ~ Обучение
2026 ~ Магистратура ~ Новосибирский государственный технический университет ~ Обучение
Интересуюсь практической защитой информации: мониторингом и реагированием на инциденты, настройкой средств защиты, аудитом и анализом защищённости.
Коммерческого опыта пока нет, но практика есть. В дипломном проекте построил систему мониторинга ИБ: развернул SIEM Wazuh, подключил источники (Windows/AD, Linux, Kaspersky Security Center, NGFW UserGate), написал декодеры и правила корреляции, сопоставил их с MITRE ATTACK и проверил на 10 воспроизведённых сценариях атак. На практике в ЦИБ «Центр информационной безопасности» занимался аудитом ИБ, моделью угроз и организационно-распорядительной документацией. Работаю с Windows и Linux (Ubuntu, Debian, Astra Linux, Kali), понимаю стек TCP/IP и типовые сетевые атаки. С MaxPatrol SIEM работал на «Кибербитве» от Positive Technologies, участвую в CTF.
Опыт и проекты:
Проект «Построение системы мониторинга ИБ».
- Спроектировал защищённую инфраструктуру стенда: Windows 10 + Sysmon, веб-сервер Ubuntu (UFW, auditd, FIM), атакующая машина Kali Linux.
- Развернул SIEM Wazuh (хранилище и дашборды на базе OpenSearch).
- Подключил источники: Windows и Active Directory, Linux, Kaspersky Security Center, NGFW UserGate (Syslog, CEF). Написал собственные декодеры для нормализации событий KSC и UserGate.
- Разработал правила корреляции под конкретные атаки: подбор паролей RDP/SSH, создание учётной записи с добавлением в привилегированную группу, запуск PowerShell с закодированной командой и др. Сопоставил их с техниками MITRE ATTACK.
- Воспроизводил сценарии атак, проверял срабатывания, отсеивал ложные, донастраивал правила.
- Разбирал журналы: Windows Security (4624/4625, 4720, 4728/4732, 4688), Sysmon, auth_log и syslog, события KSC, логи трафика и срабатывания UserGate.
- Настроил active response: автоблокировка IP при подборе паролей.
- На Python сделал интеграции: доставку алертов в Telegram-бот и проверку через VirusTotal.
- Писал скрипты на Python, bash и PowerShell для развёртывания агентов, выгрузки и разбора логов.
ЦИБ «Центр информационной безопасности», 4-мес.
- Аудит информационной безопасности.
- Построение модели (матрицы) угроз.
- Разработка организационно-распорядительной документации.
- «КИБЕРБИТВА» совместно с Positive Technologies: работа с MaxPatrol SIEM
- Отборочный этап IX Кубка CTF России
- Кубок регионов по спортивному программированию, дисциплина «Программирование систем ИБ (CTF)»
- Международный открытый CTF на платформе Advanced Cyber Labs