Резюме ищет работу обновлено сегодня

Специалист по информационной безопасности. Старший специалист SOC. Специалист SOC L1-L2

Тюмень · без переезда
M
Mirage1 на форуме с 2026 · 1 сообщение · Newbie
ГрейдMiddle
Опыт в ИБ3 года в SOC
Смежный опытне указан
ФорматУдалёнка
ЗанятостьПолная
Готов выйтив течении недели
Желаемая зарплата от 160 000 ₽ на руки Ожидания указаны
Навыки
Burp SuitePythonNmapWiresharkSIEMLinuxOSINTMitmEDRSOCMaxPatrolKUMA и ещё 9
Языки
русский роднойяпонский - N5английский - B1
6LVL
4%контента закрыто
#1272место в рейтинге
топ 9%среди игроков
Прогресс по типам контента
Задачи27 / 546
CTF-задания всех категорий
Pentest Machines1 / 76
уязвимые машины
Web21 Misc3 OSINT2 Machines1 Stego1
О себе
3 года практического опыта. Текущий статус: 6 курс обучения по направлению «Компьютерная безопасность».(10.05.01ммзи). Образовательные стремления и стремление к профессиональному развитию помогли мне развить следующие качества и навыки:
• Высокая концентрация внимания и аналитическое мышление.
• Дисциплинированность и ответственность при работе с критичными инцидентами.
• Стрессоустойчивость и способность принимать взвешенные решения в условиях неопределённости.
• Нацеленность на результат и непрерывное профессиональное развитие.

Работа (опыт):
• В течении 2,5 лет работаю на должности Специалист SOC (L1-L2);
• Мониторинг событий информационной безопасности, первичная классификация и реагирование на инциденты;
• Использование инструментов управления задачами и документации: Jira, Confluence, Planfix, eXpress. Написание SQL-запросов и создание аналитических ноутбуков в Apache Zeppelin;
• Проведение ретроспективного анализа атак, расследование цепочек компрометации;
• Настройка и эксплуатация решений по защите периметра и анализу угроз: PT AF PRO / PT AF 3, PT NAD, PT Sandbox, KATA
• Разработка, тестирование и оптимизация нормализации и правил корреляции в SIEM-системах (MaxPatrol SIEM, KUMA, RUSIEM);
• Опыт обучения молодых специалистов на должность младшего специалиста SOC L1;
• Опыт работы с DarkWeb и инцидентами возникающими в нём;
• Разработка и внедрение плейбуков реагирования на инциденты ИБ, формализация и оптимизация сопутствующих бизнес-процессов;
• Создание специализированных инструментов для мониторинга, сбора и анализа данных об инцидентах и утечках в среде Dark Web;
• Оптимизация процессов и регламентов первой линии мониторинга (L1 SOC), повышение эффективности первичного анализа и классификации событий безопасности;
• Проведение тестов на проникновение и оценка защищённости инфраструктуры с использованием инструментария: Metasploit Framework, Mimikatz, Burp Suite, Nmap, Wireshark, Bloodhound;
• Применение методов стеганографии и стегоанализа для выявления скрытой информации в цифровых артефактах (базовый уровень);
• Настройка, администрирование и валидация работоспособности корпоративных антивирусных систем защиты (на базе Dr.Web), оптимизация политик безопасности и верификация корректности детектирования.


Сертификаты и доп. профессиональное развитие:
• Освоил базовый курс обучения по кибербезопасности "PT-START-BASIC" (сертификат имеется);
• Также являюсь сертифицированным специалистом по продукту PT AF PRO (есть сертификат);
• Имею опыт настройки сетевого оборудования;
• Успешно завершил обучение по дополнительной профессиональной программе профессиональной подготовки «Администрирование безопасность компьютерных систем» в рамках федерального проекта «Цифровые кафедры» в ДВФУ (сертификат);
• Большой объём выполненных заданий на таких платформах как "Hack The Box" и "Codeby";
• Практика в компании Positive Technologies;
• Неоднократно принимал участие в различных CTF мероприятия(имеются сертификаты) , а также в организованных CyberCamp митапах.
• Участвовал в соревнованиях по кибербезопасности Standoff365, где наша команда заняла 2-е место.

Систематически повышаю квалификацию через профильные курсы, отраслевые конференции и участие в профессиональных сообществах. Ключевые векторы развития: Security Operations Center (SOC), OSINT, тестирование на проникновение (Pentesting). Открыт к освоению смежных направлений информационной безопасности.
Опыт и образование
2021 - н.в.
Компьютерная безопасность (математик) Дальневосточный федеральный университет, Владивосток
Декабрь 2023 — н.в.
Специалист Группа реагирования на инциденты информационной безопасности S Аналитика и мониторинг поступающих событий, расследование инцидентов, разработка детекторов и правил нормализации, корректировки FP(SIEM + WAF) , разработка бизнес-процессов и плейбуков
Февраль 2025 — Июль 2025
Аналитик SOC L1-L2 A KUMA, KATA, MaxPatrol SIEM - аналитика событий, написание и корректировка правил корреляции, расследование инцидентов.
Автор темы
Middle · опыт 3 года в SOC · Удалёнка · Полная · Тюмень

Статус: ищет работу

Желаемая вилка: от 160 000

Готов выйти: в течении недели

Языки: русский родной, японский - N5, английский - B1

Навыки: #Burp Suite #Python #Nmap #Wireshark #SIEM #Linux #OSINT #Mitm #EDR #SOC #MaxPatrol #KUMA #Network basic #Windows #Unix #TCP/IP #HTTP/HTTPS #DHCP #DNS #OWASP Top 10 #PT AF

Опыт и образование:
2021 - н.в. ~ Компьютерная безопасность (математик) ~ Дальневосточный федеральный университет, Владивосток
Декабрь 2023 — н.в. ~ Специалист Группа реагирования на инциденты информационной безопасности ~ S ~ Аналитика и мониторинг поступающих событий, расследование инцидентов, разработка детекторов и правил нормализации, корректировки FP(SIEM + WAF) , разработка бизнес-процессов и плейбуков
Февраль 2025 — Июль 2025 ~ Аналитик SOC L1-L2 ~ A ~ KUMA, KATA, MaxPatrol SIEM - аналитика событий, написание и корректировка правил корреляции, расследование инцидентов.

3 года практического опыта. Текущий статус: 6 курс обучения по направлению «Компьютерная безопасность».(10.05.01ммзи). Образовательные стремления и стремление к профессиональному развитию помогли мне развить следующие качества и навыки:
• Высокая концентрация внимания и аналитическое мышление.
• Дисциплинированность и ответственность при работе с критичными инцидентами.
• Стрессоустойчивость и способность принимать взвешенные решения в условиях неопределённости.
• Нацеленность на результат и непрерывное профессиональное развитие.

Работа (опыт):
• В течении 2,5 лет работаю на должности Специалист SOC (L1-L2);
• Мониторинг событий информационной безопасности, первичная классификация и реагирование на инциденты;
• Использование инструментов управления задачами и документации: Jira, Confluence, Planfix, eXpress. Написание SQL-запросов и создание аналитических ноутбуков в Apache Zeppelin;
• Проведение ретроспективного анализа атак, расследование цепочек компрометации;
• Настройка и эксплуатация решений по защите периметра и анализу угроз: PT AF PRO / PT AF 3, PT NAD, PT Sandbox, KATA
• Разработка, тестирование и оптимизация нормализации и правил корреляции в SIEM-системах (MaxPatrol SIEM, KUMA, RUSIEM);
• Опыт обучения молодых специалистов на должность младшего специалиста SOC L1;
• Опыт работы с DarkWeb и инцидентами возникающими в нём;
• Разработка и внедрение плейбуков реагирования на инциденты ИБ, формализация и оптимизация сопутствующих бизнес-процессов;
• Создание специализированных инструментов для мониторинга, сбора и анализа данных об инцидентах и утечках в среде Dark Web;
• Оптимизация процессов и регламентов первой линии мониторинга (L1 SOC), повышение эффективности первичного анализа и классификации событий безопасности;
• Проведение тестов на проникновение и оценка защищённости инфраструктуры с использованием инструментария: Metasploit Framework, Mimikatz, Burp Suite, Nmap, Wireshark, Bloodhound;
• Применение методов стеганографии и стегоанализа для выявления скрытой информации в цифровых артефактах (базовый уровень);
• Настройка, администрирование и валидация работоспособности корпоративных антивирусных систем защиты (на базе Dr.Web), оптимизация политик безопасности и верификация корректности детектирования.


Сертификаты и доп. профессиональное развитие:
• Освоил базовый курс обучения по кибербезопасности "PT-START-BASIC" (сертификат имеется);
• Также являюсь сертифицированным специалистом по продукту PT AF PRO (есть сертификат);
• Имею опыт настройки сетевого оборудования;
• Успешно завершил обучение по дополнительной профессиональной программе профессиональной подготовки «Администрирование безопасность компьютерных систем» в рамках федерального проекта «Цифровые кафедры» в ДВФУ (сертификат);
• Большой объём выполненных заданий на таких платформах как "Hack The Box" и "Codeby";
• Практика в компании Positive Technologies;
• Неоднократно принимал участие в различных CTF мероприятия(имеются сертификаты) , а также в организованных CyberCamp митапах.
• Участвовал в соревнованиях по кибербезопасности Standoff365, где наша команда заняла 2-е место.

Систематически повышаю квалификацию через профильные курсы, отраслевые конференции и участие в профессиональных сообществах. Ключевые векторы развития: Security Operations Center (SOC), OSINT, тестирование на проникновение (Pentesting). Открыт к освоению смежных направлений информационной безопасности.
 
Последнее редактирование: