Резюме ищет работу обновлено сегодня

Специалист по информационной безопасности (junior)

Новосибирск · без переезда
Zapret
Zapret на форуме с 2026 · 1 сообщение · Newbie
ГрейдJunior
Опыт в ИБпрактика 4 мес., коммерческого нет
Смежный опытадминистрирование Linux/Windows и AD (учебные стенды), Python-скрипты
ФорматУдалёнка
ЗанятостьСтажировка
Готов выйтисразу
Желаемая зарплата зарплата не указана Ожидания не указаны
Навыки
PythonNmapSIEMLinuxWiresharkActive DirectoryKaspersky Security CenterUserGateKaspersky Endpoint SecurityVipNetMaxPatrol SIEMWindows
Языки
русский
О себе
Интересуюсь практической защитой информации: мониторингом и реагированием на инциденты, настройкой средств защиты, аудитом и анализом защищённости.

Коммерческого опыта пока нет, но практика есть. В дипломном проекте построил систему мониторинга ИБ: развернул SIEM Wazuh, подключил источники (Windows/AD, Linux, Kaspersky Security Center, NGFW UserGate), написал декодеры и правила корреляции, сопоставил их с MITRE ATTACK и проверил на 10 воспроизведённых сценариях атак. На практике в ЦИБ «Центр информационной безопасности» занимался аудитом ИБ, моделью угроз и организационно-распорядительной документацией. Работаю с Windows и Linux (Ubuntu, Debian, Astra Linux, Kali), понимаю стек TCP/IP и типовые сетевые атаки. С MaxPatrol SIEM работал на «Кибербитве» от Positive Technologies, участвую в CTF.

Опыт и проекты:

Проект «Построение системы мониторинга ИБ».


  • Спроектировал защищённую инфраструктуру стенда: Windows 10 + Sysmon, веб-сервер Ubuntu (UFW, auditd, FIM), атакующая машина Kali Linux.
  • Развернул SIEM Wazuh (хранилище и дашборды на базе OpenSearch).
  • Подключил источники: Windows и Active Directory, Linux, Kaspersky Security Center, NGFW UserGate (Syslog, CEF). Написал собственные декодеры для нормализации событий KSC и UserGate.
  • Разработал правила корреляции под конкретные атаки: подбор паролей RDP/SSH, создание учётной записи с добавлением в привилегированную группу, запуск PowerShell с закодированной командой и др. Сопоставил их с техниками MITRE ATTACK.
  • Воспроизводил сценарии атак, проверял срабатывания, отсеивал ложные, донастраивал правила.
  • Разбирал журналы: Windows Security (4624/4625, 4720, 4728/4732, 4688), Sysmon, auth_log и syslog, события KSC, логи трафика и срабатывания UserGate.
  • Настроил active response: автоблокировка IP при подборе паролей.
  • На Python сделал интеграции: доставку алертов в Telegram-бот и проверку через VirusTotal.
  • Писал скрипты на Python, bash и PowerShell для развёртывания агентов, выгрузки и разбора логов.
Практика

ЦИБ «Центр информационной безопасности», 4-мес.


  • Аудит информационной безопасности.
  • Построение модели (матрицы) угроз.
  • Разработка организационно-распорядительной документации.
CTF:

  • «КИБЕРБИТВА» совместно с Positive Technologies: работа с MaxPatrol SIEM
  • Отборочный этап IX Кубка CTF России
  • Кубок регионов по спортивному программированию, дисциплина «Программирование систем ИБ (CTF)»
  • Международный открытый CTF на платформе Advanced Cyber Labs
Опыт и образование
2021-2026
Бакалавриат Алтайский государственный университет Обучение
2026
Магистратура Новосибирский государственный технический университет Обучение
Автор темы
Junior · опыт практика 4 мес., коммерческого нет · Удалёнка · Стажировка · Новосибирск

Статус: ищет работу

Готов выйти: сразу

Смежный опыт: администрирование Linux/Windows и AD (учебные стенды), Python-скрипты

Языки: русский

Навыки: #Python #Nmap #SIEM #Linux #Wireshark #Active Directory #Kaspersky Security Center #UserGate #Kaspersky Endpoint Security #VipNet #MaxPatrol SIEM #Windows

Опыт и образование:
2021-2026 ~ Бакалавриат ~ Алтайский государственный университет ~ Обучение
2026 ~ Магистратура ~ Новосибирский государственный технический университет ~ Обучение

Интересуюсь практической защитой информации: мониторингом и реагированием на инциденты, настройкой средств защиты, аудитом и анализом защищённости.

Коммерческого опыта пока нет, но практика есть. В дипломном проекте построил систему мониторинга ИБ: развернул SIEM Wazuh, подключил источники (Windows/AD, Linux, Kaspersky Security Center, NGFW UserGate), написал декодеры и правила корреляции, сопоставил их с MITRE ATTACK и проверил на 10 воспроизведённых сценариях атак. На практике в ЦИБ «Центр информационной безопасности» занимался аудитом ИБ, моделью угроз и организационно-распорядительной документацией. Работаю с Windows и Linux (Ubuntu, Debian, Astra Linux, Kali), понимаю стек TCP/IP и типовые сетевые атаки. С MaxPatrol SIEM работал на «Кибербитве» от Positive Technologies, участвую в CTF.

Опыт и проекты:

Проект «Построение системы мониторинга ИБ».


  • Спроектировал защищённую инфраструктуру стенда: Windows 10 + Sysmon, веб-сервер Ubuntu (UFW, auditd, FIM), атакующая машина Kali Linux.
  • Развернул SIEM Wazuh (хранилище и дашборды на базе OpenSearch).
  • Подключил источники: Windows и Active Directory, Linux, Kaspersky Security Center, NGFW UserGate (Syslog, CEF). Написал собственные декодеры для нормализации событий KSC и UserGate.
  • Разработал правила корреляции под конкретные атаки: подбор паролей RDP/SSH, создание учётной записи с добавлением в привилегированную группу, запуск PowerShell с закодированной командой и др. Сопоставил их с техниками MITRE ATTACK.
  • Воспроизводил сценарии атак, проверял срабатывания, отсеивал ложные, донастраивал правила.
  • Разбирал журналы: Windows Security (4624/4625, 4720, 4728/4732, 4688), Sysmon, auth_log и syslog, события KSC, логи трафика и срабатывания UserGate.
  • Настроил active response: автоблокировка IP при подборе паролей.
  • На Python сделал интеграции: доставку алертов в Telegram-бот и проверку через VirusTotal.
  • Писал скрипты на Python, bash и PowerShell для развёртывания агентов, выгрузки и разбора логов.
Практика

ЦИБ «Центр информационной безопасности», 4-мес.


  • Аудит информационной безопасности.
  • Построение модели (матрицы) угроз.
  • Разработка организационно-распорядительной документации.
CTF:

  • «КИБЕРБИТВА» совместно с Positive Technologies: работа с MaxPatrol SIEM
  • Отборочный этап IX Кубка CTF России
  • Кубок регионов по спортивному программированию, дисциплина «Программирование систем ИБ (CTF)»
  • Международный открытый CTF на платформе Advanced Cyber Labs
 

Вложения