Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл на сайте меньше недели назад
Кандидат
Мужчина, 27 лет, родился 23 августа 1997
Рассматривает предложения
Краснодар, не готов к переезду, готов к командировкам
Указан примерный район поиска работы
SIEM Analyst / Engineer | Splunk Specialist
350 000 ₽ на руки
Специализации:
- Специалист по информационной безопасности
Занятость: полная занятость, частичная занятость, проектная работа
График работы: сменный график, гибкий график, удаленная работа
Опыт работы 5 лет
Апрель 2024 — по настоящее время
1 год 1 месяц
Информационные технологии, системная интеграция, интернет... Показать еще
Engineer/analyst SIEM
• Проектирование, разворачивание Splunk в кластерной конфигурации в качестве SIEM;
• Разворачивание и настройка Splunk Universal/Heavy Forwarders;
• Заведение логов в SIEM от различных источников (AD, auditd, extrace, AV, etc);
• Нормализация событий от систем-источников;
• Анализ логов и разработка сценариев мониторинга (правил корреляции);
• Разработка кастомных приложений под SIEM;
• Разработка визуализаций (дашбордов, инструментов для анализа);
• Проработка флоу по обработке инцидентов ИБ;
• Разработка плейбуков по реагированию на инциденты ИБ.
Декабрь 2023 — по настоящее время
1 год 5 месяцев
Guavapay Limited
Великобритания
Splunk Specialist
• Проектирование, разворачивание, запуск инсталляции Splunk в кластерной конфигурации в качестве антифрод-системы;
• Разворачивание и настройка Splunk Universal/Heavy Forwarders;
• Администрирование инсталляции Splunk (сопровождение, мониторинг и отладка работы);
• Разработка и конфигурирование приложений Splunk;
• Подключение различного рода источников оффлайн- и онлайн-данных, организация хранения данных;
• Разработка и тонкая настройка корреляций по сценариям антифрода различной сложности;
• Взаимодействие с командами разработки банковских систем;
• Участие в ревью кода;
• Участие в подборе персонала в команду.
Апрель 2023 — Декабрь 2023
9 месяцев
Информационные технологии, системная интеграция, интернет... Показать еще
Руководитель команды направления web-аналитики
• Руководство командой разработки аналитического контента, роль технического лидера;
• Общение с заказчиками, выполнение обращений от заказчиков в части аналитики и разработки;
• Разработка технических заданий, отчетов и сценариев реагирования на инциденты (плейбуков);
• Настройка систем мониторинга под конкретные инфраструктуры;
• Участие в управлении инцидентами - реагирование на нетиповые критичные инциденты, участие в расследовании инцидентов ИБ;
• Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, оптимизация существующих сценариев, анализ аномальных активностей для выявления инцидентов;
• Разработка сценариев по выявлению bruteforce-активности в отношении форм аутентификации в веб-приложения;
• Разработка сценариев по выявлению fraud-активности в отношении учетных записей.
Апрель 2021 — Апрель 2023
2 года 1 месяц
Казань, innostage-group.ru/
Информационные технологии, системная интеграция, интернет... Показать еще
Аналитик информационной безопасности (направление - безопасность WEB-приложений)
• Опыт в роли соорганизатора The StandOff - подготовка инфраструктуры для проведения мероприятия, мониторинг, анализ отчетов от команд;
• Разработка технических заданий, отчетов и сценариев реагирования на инциденты (плейбуков);
• Настройка систем мониторинга под конкретные инфраструктуры;
• Участие в управлении инцидентами - реагирование на нетиповые критичные инциденты, участие в расследовании инцидентов ИБ;
• Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, оптимизация существующих сценариев, анализ аномальных активностей для выявления инцидентов
Май 2020 — Апрель 2021
1 год
Вооруженные силы РФ
Калининград, mil.ru/
Офицер по обеспечению безопасности информации
• Работа с нормативной правовой базой в области информационной безопасности, в том числе ФСТЭК и ФСБ;
• Аттестация объектов информатизации;
• Работа с системами мониторинга (Zabbix);
• Администрирование парка из ~60 машин;
• Разграничение доступа между пользователями объектов информатизации;
• Администрирование ОС Windows и Linux;
• Настройка средств защиты информации от НСД Secret Net, VipNet;
• Настройка аппаратно-программных модулей доверенное загрузки;
• Установка и администрирование средств антивирусной защиты;
• Работа со средствами виртуализации (VMWare);
• Разработка различного рода технической и организационной документации.
Навыки
Уровни владения навыками
Продвинутый уровень
Средний уровень
Базовый уровень
Опыт вождения
Права категории B, C
Обо мне
"Много знаю, чего не знаю - найду, что не найду - спрошу у коллег".
На данный момент не интересует официальное трудоустройство.
Высшее образование
2020
Краснодарское высшее военное училище
Информационная безопасность автоматизированных систем, Специалист по защите информации
Знание языков
Тесты, экзамены
2023
Онлайн-курс по "Платформе адаптивной защиты API и веб приложений «Вебмониторэкс»"
ООО "Вебмониторэкс", Проведение внедрения и настройка базовых сценариев использования программного обеспечения
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения