Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был на сайте меньше недели назад

Кандидат

Мужчина, 27 лет, родился 23 августа 1997

Рассматривает предложения

Краснодар, не готов к переезду, готов к командировкам

Указан примерный район поиска работы

SIEM Analyst / Engineer | Splunk Specialist

350 000  на руки

Специализации:
  • Специалист по информационной безопасности

Занятость: полная занятость, частичная занятость, проектная работа

График работы: сменный график, гибкий график, удаленная работа

Опыт работы 5 лет

Апрель 2024по настоящее время
1 год 1 месяц

Информационные технологии, системная интеграция, интернет... Показать еще

Engineer/analyst SIEM
• Проектирование, разворачивание Splunk в кластерной конфигурации в качестве SIEM; • Разворачивание и настройка Splunk Universal/Heavy Forwarders; • Заведение логов в SIEM от различных источников (AD, auditd, extrace, AV, etc); • Нормализация событий от систем-источников; • Анализ логов и разработка сценариев мониторинга (правил корреляции); • Разработка кастомных приложений под SIEM; • Разработка визуализаций (дашбордов, инструментов для анализа); • Проработка флоу по обработке инцидентов ИБ; • Разработка плейбуков по реагированию на инциденты ИБ.
Декабрь 2023по настоящее время
1 год 5 месяцев
Guavapay Limited

Великобритания

Splunk Specialist
• Проектирование, разворачивание, запуск инсталляции Splunk в кластерной конфигурации в качестве антифрод-системы; • Разворачивание и настройка Splunk Universal/Heavy Forwarders; • Администрирование инсталляции Splunk (сопровождение, мониторинг и отладка работы); • Разработка и конфигурирование приложений Splunk; • Подключение различного рода источников оффлайн- и онлайн-данных, организация хранения данных; • Разработка и тонкая настройка корреляций по сценариям антифрода различной сложности; • Взаимодействие с командами разработки банковских систем; • Участие в ревью кода; • Участие в подборе персонала в команду.
Апрель 2023Декабрь 2023
9 месяцев

innostage-group.ru/

Информационные технологии, системная интеграция, интернет... Показать еще

Руководитель команды направления web-аналитики
• Руководство командой разработки аналитического контента, роль технического лидера; • Общение с заказчиками, выполнение обращений от заказчиков в части аналитики и разработки; • Разработка технических заданий, отчетов и сценариев реагирования на инциденты (плейбуков); • Настройка систем мониторинга под конкретные инфраструктуры; • Участие в управлении инцидентами - реагирование на нетиповые критичные инциденты, участие в расследовании инцидентов ИБ; • Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, оптимизация существующих сценариев, анализ аномальных активностей для выявления инцидентов; • Разработка сценариев по выявлению bruteforce-активности в отношении форм аутентификации в веб-приложения; • Разработка сценариев по выявлению fraud-активности в отношении учетных записей.
Апрель 2021Апрель 2023
2 года 1 месяц

Казань, innostage-group.ru/

Информационные технологии, системная интеграция, интернет... Показать еще

Аналитик информационной безопасности (направление - безопасность WEB-приложений)
• Опыт в роли соорганизатора The StandOff - подготовка инфраструктуры для проведения мероприятия, мониторинг, анализ отчетов от команд; • Разработка технических заданий, отчетов и сценариев реагирования на инциденты (плейбуков); • Настройка систем мониторинга под конкретные инфраструктуры; • Участие в управлении инцидентами - реагирование на нетиповые критичные инциденты, участие в расследовании инцидентов ИБ; • Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, оптимизация существующих сценариев, анализ аномальных активностей для выявления инцидентов
Май 2020Апрель 2021
1 год
Вооруженные силы РФ

Калининград, mil.ru/

Офицер по обеспечению безопасности информации
• Работа с нормативной правовой базой в области информационной безопасности, в том числе ФСТЭК и ФСБ; • Аттестация объектов информатизации; • Работа с системами мониторинга (Zabbix); • Администрирование парка из ~60 машин; • Разграничение доступа между пользователями объектов информатизации; • Администрирование ОС Windows и Linux; • Настройка средств защиты информации от НСД Secret Net, VipNet; • Настройка аппаратно-программных модулей доверенное загрузки; • Установка и администрирование средств антивирусной защиты; • Работа со средствами виртуализации (VMWare); • Разработка различного рода технической и организационной документации.

Навыки

Уровни владения навыками
Продвинутый уровень
Деловая коммуникация
Работа в команде
Splunk
Antifraud
Средний уровень
PT AF
Wallarm
Gitlab
KFP
Antibruteforce
Teamleading
Linux
Базовый уровень
KSC
ESET

Опыт вождения

Права категории B, C

Обо мне

"Много знаю, чего не знаю - найду, что не найду - спрошу у коллег". На данный момент не интересует официальное трудоустройство.

Высшее образование

2020
Краснодарское высшее военное училище
Информационная безопасность автоматизированных систем, Специалист по защите информации

Знание языков

РусскийРодной


АнглийскийB1 — Средний


Тесты, экзамены

2023
Онлайн-курс по "Платформе адаптивной защиты API и веб приложений «Вебмониторэкс»"
ООО "Вебмониторэкс", Проведение внедрения и настройка базовых сценариев использования программного обеспечения

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения