Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл сегодня в 09:11
Мужчина, 31 год, родился 13 августа 1994
Пушкино (Московская область), готов к переезду (Москва), не готов к командировкам
Senior SOC / Senior SIEM Engineer
Специализации:
- BI-аналитик, аналитик данных
- Аналитик
- Специалист по информационной безопасности
Тип занятости: полная занятость
Опыт работы 9 лет 10 месяцев
Август 2025 — по настоящее время
10 месяцев
Перевозки, логистика, склад, ВЭД... Показать еще
Эксперт по кибербезопасности / Руководитель направления SIEM
— Разработка и внедрение с нуля правил нормализации и корреляции для SIEM;
— Оптимизация существующих правил корреляции и сценариев детектирования, регулярный аудит логики срабатываний.
— Снижение FP.
— Расследование инцидентов ИБ.
— Разработка YARA-правил для выявления вредоносной активности и анализа файлов.
— Интеграция SIEM с новыми источниками событий: Windows, Linux, СЗИ, сетевое оборудование.
— Подключение TI-фидов.
— Подготовка аналитических отчётов.
— Участие в развитии и оптимизации процессов SOC-мониторинга и реагирования на инциденты, улучшение качества детектирования и реакции.
Май 2025 — Август 2025
4 месяца
Заместитель начальника отдела по информационным технологиям
- Планирование, координация и оперативное управление деятельностью подразделения информационной безопасности.
- Организация и контроль соблюдения требований по информационной безопасности в организации.
- Участие в разработке стратегии ИБ и формировании политики информационной безопасности.
- Разработка, внедрение и сопровождение нормативных и методических документов в области защиты информации (политики ИБ, регламенты, инструкции, приказы и т.д.).
- Администрирование и сопровождение систем обеспечения ИБ: межсетевые экраны, антивирусные решения, SIEM, системы обнаружения и предотвращения атак (IDS/IPS), средства криптографической защиты и т.д.
- Организация обучения сотрудников требованиям ИБ, проведение инструктажей и тестирований.
- Взаимодействие с внешними контролирующими органами и аудиторами по вопросам ИБ.
- Подготовка отчетной и аналитической документации для руководства по вопросам обеспечения ИБ.
- Организация и участие в расследовании инцидентов ИБ, разработка и реализация мер по их предотвращению.
Июль 2024 — Май 2025
11 месяцев
Пушкино (Московская область)
Инженер по информационной безопасности/Аналитик L2
- Мониторинг логов для выявления подозрительной активности.
- Администрирование SIEM KUMA: подключение источников, нормализация, корреляция.
- Управление Kaspersky (KES, KSC и др.).
- Контроль соответствия регуляторным требованиям (ФСТЭК, ФСБ).
- Разработка документации по ИБ (политики, регламенты, инструкции).
- Разработка материалов по повышению осведомленности в вопросах информационной безопасности.
- Участие в расследованиях и реагировании на инциденты ИБ.
- Подготовка отчетов для руководства.
Октябрь 2023 — Апрель 2024
7 месяцев
ООО "Феникс"
Москва
Строительство, недвижимость, эксплуатация, проектирование... Показать еще
Аналитик ИБ
- Анализ угроз и поиск актуальной информации по ИБ.
- Разработка и актуализация дашбордов по событиям ИБ организации.
- Взаимодействие с ИТ-отделом по вопросам защиты инфраструктуры
- Формулирование предложений по совершенствованию действующих механизмов безопасности и предлагать пути их оптимизации
- Разработка обучающихся материалов для сотрудников организации по ИБ.
- Сбор и анализ данных через SIEM.
Сентябрь 2022 — Октябрь 2023
1 год 2 месяца
ООО "Феникс"
Москва
Специалист по снабжению (Зам.Ахо)
- Проверка и прием исполнительной документации.
- Анализ рабочей и проектной документации на выявление несоответствий.
- Контроль за соблюдением объемов и сроков работ.
- Проведение переговоров.
- Работа с контролирующими и согласующими организациями.
Январь 2022 — Сентябрь 2022
9 месяцев
ООО "Феникс"
Москва
Строительство, недвижимость, эксплуатация, проектирование... Показать еще
Ведущий инженер проекта
- Координация и контроль работы подрядных организаций.
- Контроль качества выполненных работ на участке строительства.
- Контроль исполнительной и конструкторской документации.
- Взаимодействие с представителями генерального подрядчика и технадзорными органами.
Октябрь 2018 — Январь 2022
3 года 4 месяца
НИИЦ ЦНИИ ВВКО МО РФ
Москва
Инженер ИБ
- Ведение технической документации.
- Установка и обслуживание средств защиты информации.
- Проведение технических экспертиз оборудования.
- Участие в расследовании инцидентов.
Октябрь 2017 — Октябрь 2018
1 год 1 месяц
НИИЦ ЦНИИ ВВКО МО РФ
Москва
Младший научный сотрудник (аналитик)
- Сбор данных и их анализ.
- Очистка данных и предобработка с помощью Python.
- Визуализация данных и подготовка отчетности.
Июнь 2016 — Октябрь 2017
1 год 5 месяцев
НИИЦ ЦНИИ ВВКО МО РФ
Москва
Техник
- Ведение технической документации.
- Сопровождение и администрирование IT-систем.
- Настройка и поддержка ИТ-инфраструктуры.
Навыки
Уровни владения навыками
Продвинутый уровень
Средний уровень
Обо мне
Эксперт по кибербезопасности с опытом построения и оптимизации SIEM-систем в крупных инфраструктурах (> 50k eps). Умею работать с высокими объёмами событий, анализировать сложные атаки и переводить технические выводы в понятные рекомендации для бизнеса и ИТ.
Ключевые технологии:
SIEM:
• KUMA
SOAR
• R-Vision
EDR / XDR:
• Kaspersky KATA, KEDR
• KES for Windows / Linux
• Kaspersky Security Center (KSC)
• KSMG, KTC
Сети и сетевые средства защиты:
• TCP/IP, DNS, DHCP, HTTP/HTTPS
• Cisco ASA, Check Point
• Континент 4
DLP:
• Infowatch
Vulnerability Management:
• Maxpatrol 8, Redcheck, Xspider
Языки и анализ данных:
• Python (pandas, NumPy, matplotlib, YARA)
• SQL (PostgreSQL, MySQL)
Фреймворки и методологии:
• MITRE ATT&CK
• OWASP
Операционные системы:
• Windows Server
• Linux
Инструменты:
• Jira, Confluence
• Git
Высшее образование (Бакалавр)
2020
Высшее образование (Бакалавр)
АНО ВО "Гуманитарный институт" (г.Москва)
Информационные технологии в экономике и государственном управлении, Менеджер по информационным технологиям
2016
Высшее образование (Бакалавр)
АНО ВО "Гуманитарный институт" (г.Москва)
Юриспруденция, Гражданско-правовая, Юрист
2014
Среднее специальное образование
Московский колледж градостроительства и предпринимательства
Прикладная информатика, Техник
Знание языков
Повышение квалификации, курсы
2025
KL 009.12: Kaspersky Security Center. Управление системами
ОЧУ ДПО "Специалист"
2025
KL 002.12.1: Kaspersky Endpoint Security and Management
ОЧУ ДПО "Специалист"
2025
KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform
ЧОУДО «Учебный центр «Эврика»
2024
Фундаментальная информатика и информационные технологии
ФГАОУ высшего образования "Национальный исследовательский Томский государственный университет" (ТГУ), Аналитик данных
2021
Основы современных космических и сквозных технологий цифровой экономики
ЦКТ «Арктурус», Специалист по направлению современных космических и сквозных технологий цифровой экономики
Тесты, экзамены
2020
Московский государственный технический университет имени Н.Э Баумана
Московский государственный технический университет имени Н.Э Баумана, 1С Предприятие 8:Зарплата и управление персоналом
2014
ЗАО "Консультант Плюс"
ЗАО "Консультант Плюс", Пользователь КонсультантПлюс
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не более полутора часов






