Автор темы
Middle · опыт 3 года в SOC · Удалёнка · Полная · Тюмень
Статус: ищет работу
Желаемая вилка: от 160 000
Готов выйти: в течении недели
Языки: русский родной, японский - N5, английский - B1
Навыки: #Burp Suite #Python #Nmap #Wireshark #SIEM #Linux #OSINT #Mitm #EDR #SOC #MaxPatrol #KUMA #Network basic #Windows #Unix #TCP/IP #HTTP/HTTPS #DHCP #DNS #OWASP Top 10 #PT AF
Опыт и образование:
2021 - н.в. ~ Компьютерная безопасность (математик) ~ Дальневосточный федеральный университет, Владивосток
Декабрь 2023 — н.в. ~ Специалист Группа реагирования на инциденты информационной безопасности ~ S ~ Аналитика и мониторинг поступающих событий, расследование инцидентов, разработка детекторов и правил нормализации, корректировки FP(SIEM + WAF) , разработка бизнес-процессов и плейбуков
Февраль 2025 — Июль 2025 ~ Аналитик SOC L1-L2 ~ A ~ KUMA, KATA, MaxPatrol SIEM - аналитика событий, написание и корректировка правил корреляции, расследование инцидентов.
3 года практического опыта. Текущий статус: 6 курс обучения по направлению «Компьютерная безопасность».(10.05.01ммзи). Образовательные стремления и стремление к профессиональному развитию помогли мне развить следующие качества и навыки:
• Высокая концентрация внимания и аналитическое мышление.
• Дисциплинированность и ответственность при работе с критичными инцидентами.
• Стрессоустойчивость и способность принимать взвешенные решения в условиях неопределённости.
• Нацеленность на результат и непрерывное профессиональное развитие.
Работа (опыт):
• В течении 2,5 лет работаю на должности Специалист SOC (L1-L2);
• Мониторинг событий информационной безопасности, первичная классификация и реагирование на инциденты;
• Использование инструментов управления задачами и документации: Jira, Confluence, Planfix, eXpress. Написание SQL-запросов и создание аналитических ноутбуков в Apache Zeppelin;
• Проведение ретроспективного анализа атак, расследование цепочек компрометации;
• Настройка и эксплуатация решений по защите периметра и анализу угроз: PT AF PRO / PT AF 3, PT NAD, PT Sandbox, KATA
• Разработка, тестирование и оптимизация нормализации и правил корреляции в SIEM-системах (MaxPatrol SIEM, KUMA, RUSIEM);
• Опыт обучения молодых специалистов на должность младшего специалиста SOC L1;
• Опыт работы с DarkWeb и инцидентами возникающими в нём;
• Разработка и внедрение плейбуков реагирования на инциденты ИБ, формализация и оптимизация сопутствующих бизнес-процессов;
• Создание специализированных инструментов для мониторинга, сбора и анализа данных об инцидентах и утечках в среде Dark Web;
• Оптимизация процессов и регламентов первой линии мониторинга (L1 SOC), повышение эффективности первичного анализа и классификации событий безопасности;
• Проведение тестов на проникновение и оценка защищённости инфраструктуры с использованием инструментария: Metasploit Framework, Mimikatz, Burp Suite, Nmap, Wireshark, Bloodhound;
• Применение методов стеганографии и стегоанализа для выявления скрытой информации в цифровых артефактах (базовый уровень);
• Настройка, администрирование и валидация работоспособности корпоративных антивирусных систем защиты (на базе Dr.Web), оптимизация политик безопасности и верификация корректности детектирования.
Сертификаты и доп. профессиональное развитие:
• Освоил базовый курс обучения по кибербезопасности "PT-START-BASIC" (сертификат имеется);
• Также являюсь сертифицированным специалистом по продукту PT AF PRO (есть сертификат);
• Имею опыт настройки сетевого оборудования;
• Успешно завершил обучение по дополнительной профессиональной программе профессиональной подготовки «Администрирование безопасность компьютерных систем» в рамках федерального проекта «Цифровые кафедры» в ДВФУ (сертификат);
• Большой объём выполненных заданий на таких платформах как "Hack The Box" и "Codeby";
• Практика в компании Positive Technologies;
• Неоднократно принимал участие в различных CTF мероприятия(имеются сертификаты) , а также в организованных CyberCamp митапах.
• Участвовал в соревнованиях по кибербезопасности Standoff365, где наша команда заняла 2-е место.
Систематически повышаю квалификацию через профильные курсы, отраслевые конференции и участие в профессиональных сообществах. Ключевые векторы развития: Security Operations Center (SOC), OSINT, тестирование на проникновение (Pentesting). Открыт к освоению смежных направлений информационной безопасности.
Статус: ищет работу
Желаемая вилка: от 160 000
Готов выйти: в течении недели
Языки: русский родной, японский - N5, английский - B1
Навыки: #Burp Suite #Python #Nmap #Wireshark #SIEM #Linux #OSINT #Mitm #EDR #SOC #MaxPatrol #KUMA #Network basic #Windows #Unix #TCP/IP #HTTP/HTTPS #DHCP #DNS #OWASP Top 10 #PT AF
Опыт и образование:
2021 - н.в. ~ Компьютерная безопасность (математик) ~ Дальневосточный федеральный университет, Владивосток
Декабрь 2023 — н.в. ~ Специалист Группа реагирования на инциденты информационной безопасности ~ S ~ Аналитика и мониторинг поступающих событий, расследование инцидентов, разработка детекторов и правил нормализации, корректировки FP(SIEM + WAF) , разработка бизнес-процессов и плейбуков
Февраль 2025 — Июль 2025 ~ Аналитик SOC L1-L2 ~ A ~ KUMA, KATA, MaxPatrol SIEM - аналитика событий, написание и корректировка правил корреляции, расследование инцидентов.
3 года практического опыта. Текущий статус: 6 курс обучения по направлению «Компьютерная безопасность».(10.05.01ммзи). Образовательные стремления и стремление к профессиональному развитию помогли мне развить следующие качества и навыки:
• Высокая концентрация внимания и аналитическое мышление.
• Дисциплинированность и ответственность при работе с критичными инцидентами.
• Стрессоустойчивость и способность принимать взвешенные решения в условиях неопределённости.
• Нацеленность на результат и непрерывное профессиональное развитие.
Работа (опыт):
• В течении 2,5 лет работаю на должности Специалист SOC (L1-L2);
• Мониторинг событий информационной безопасности, первичная классификация и реагирование на инциденты;
• Использование инструментов управления задачами и документации: Jira, Confluence, Planfix, eXpress. Написание SQL-запросов и создание аналитических ноутбуков в Apache Zeppelin;
• Проведение ретроспективного анализа атак, расследование цепочек компрометации;
• Настройка и эксплуатация решений по защите периметра и анализу угроз: PT AF PRO / PT AF 3, PT NAD, PT Sandbox, KATA
• Разработка, тестирование и оптимизация нормализации и правил корреляции в SIEM-системах (MaxPatrol SIEM, KUMA, RUSIEM);
• Опыт обучения молодых специалистов на должность младшего специалиста SOC L1;
• Опыт работы с DarkWeb и инцидентами возникающими в нём;
• Разработка и внедрение плейбуков реагирования на инциденты ИБ, формализация и оптимизация сопутствующих бизнес-процессов;
• Создание специализированных инструментов для мониторинга, сбора и анализа данных об инцидентах и утечках в среде Dark Web;
• Оптимизация процессов и регламентов первой линии мониторинга (L1 SOC), повышение эффективности первичного анализа и классификации событий безопасности;
• Проведение тестов на проникновение и оценка защищённости инфраструктуры с использованием инструментария: Metasploit Framework, Mimikatz, Burp Suite, Nmap, Wireshark, Bloodhound;
• Применение методов стеганографии и стегоанализа для выявления скрытой информации в цифровых артефактах (базовый уровень);
• Настройка, администрирование и валидация работоспособности корпоративных антивирусных систем защиты (на базе Dr.Web), оптимизация политик безопасности и верификация корректности детектирования.
Сертификаты и доп. профессиональное развитие:
• Освоил базовый курс обучения по кибербезопасности "PT-START-BASIC" (сертификат имеется);
• Также являюсь сертифицированным специалистом по продукту PT AF PRO (есть сертификат);
• Имею опыт настройки сетевого оборудования;
• Успешно завершил обучение по дополнительной профессиональной программе профессиональной подготовки «Администрирование безопасность компьютерных систем» в рамках федерального проекта «Цифровые кафедры» в ДВФУ (сертификат);
• Большой объём выполненных заданий на таких платформах как "Hack The Box" и "Codeby";
• Практика в компании Positive Technologies;
• Неоднократно принимал участие в различных CTF мероприятия(имеются сертификаты) , а также в организованных CyberCamp митапах.
• Участвовал в соревнованиях по кибербезопасности Standoff365, где наша команда заняла 2-е место.
Систематически повышаю квалификацию через профильные курсы, отраслевые конференции и участие в профессиональных сообществах. Ключевые векторы развития: Security Operations Center (SOC), OSINT, тестирование на проникновение (Pentesting). Открыт к освоению смежных направлений информационной безопасности.
Последнее редактирование: