Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Был сегодня в 09:11

Мужчина, 31 год, родился 13 августа 1994

Пушкино (Московская область), готов к переезду (Москва), не готов к командировкам

Senior SOC / Senior SIEM Engineer

Специализации:
  • BI-аналитик, аналитик данных
  • Аналитик
  • Специалист по информационной безопасности

Тип занятости: полная занятость

Опыт работы 9 лет 10 месяцев

Август 2025по настоящее время
10 месяцев

pgk.ru/

Перевозки, логистика, склад, ВЭД... Показать еще

Эксперт по кибербезопасности / Руководитель направления SIEM
— Разработка и внедрение с нуля правил нормализации и корреляции для SIEM; — Оптимизация существующих правил корреляции и сценариев детектирования, регулярный аудит логики срабатываний. — Снижение FP. — Расследование инцидентов ИБ. — Разработка YARA-правил для выявления вредоносной активности и анализа файлов. — Интеграция SIEM с новыми источниками событий: Windows, Linux, СЗИ, сетевое оборудование. — Подключение TI-фидов. — Подготовка аналитических отчётов. — Участие в развитии и оптимизации процессов SOC-мониторинга и реагирования на инциденты, улучшение качества детектирования и реакции.
Май 2025Август 2025
4 месяца
Заместитель начальника отдела по информационным технологиям
- Планирование, координация и оперативное управление деятельностью подразделения информационной безопасности. - Организация и контроль соблюдения требований по информационной безопасности в организации. - Участие в разработке стратегии ИБ и формировании политики информационной безопасности. - Разработка, внедрение и сопровождение нормативных и методических документов в области защиты информации (политики ИБ, регламенты, инструкции, приказы и т.д.). - Администрирование и сопровождение систем обеспечения ИБ: межсетевые экраны, антивирусные решения, SIEM, системы обнаружения и предотвращения атак (IDS/IPS), средства криптографической защиты и т.д. - Организация обучения сотрудников требованиям ИБ, проведение инструктажей и тестирований. - Взаимодействие с внешними контролирующими органами и аудиторами по вопросам ИБ. - Подготовка отчетной и аналитической документации для руководства по вопросам обеспечения ИБ. - Организация и участие в расследовании инцидентов ИБ, разработка и реализация мер по их предотвращению.
Июль 2024Май 2025
11 месяцев

Пушкино (Московская область)

Инженер по информационной безопасности/Аналитик L2
- Мониторинг логов для выявления подозрительной активности. - Администрирование SIEM KUMA: подключение источников, нормализация, корреляция. - Управление Kaspersky (KES, KSC и др.). - Контроль соответствия регуляторным требованиям (ФСТЭК, ФСБ). - Разработка документации по ИБ (политики, регламенты, инструкции). - Разработка материалов по повышению осведомленности в вопросах информационной безопасности. - Участие в расследованиях и реагировании на инциденты ИБ. - Подготовка отчетов для руководства.
Октябрь 2023Апрель 2024
7 месяцев
ООО "Феникс"

Москва

Строительство, недвижимость, эксплуатация, проектирование... Показать еще

Аналитик ИБ
- Анализ угроз и поиск актуальной информации по ИБ. - Разработка и актуализация дашбордов по событиям ИБ организации. - Взаимодействие с ИТ-отделом по вопросам защиты инфраструктуры - Формулирование предложений по совершенствованию действующих механизмов безопасности и предлагать пути их оптимизации - Разработка обучающихся материалов для сотрудников организации по ИБ. - Сбор и анализ данных через SIEM.
Сентябрь 2022Октябрь 2023
1 год 2 месяца
ООО "Феникс"

Москва

Специалист по снабжению (Зам.Ахо)
- Проверка и прием исполнительной документации. - Анализ рабочей и проектной документации на выявление несоответствий. - Контроль за соблюдением объемов и сроков работ. - Проведение переговоров. - Работа с контролирующими и согласующими организациями.
Январь 2022Сентябрь 2022
9 месяцев
ООО "Феникс"

Москва

Строительство, недвижимость, эксплуатация, проектирование... Показать еще

Ведущий инженер проекта
- Координация и контроль работы подрядных организаций. - Контроль качества выполненных работ на участке строительства. - Контроль исполнительной и конструкторской документации. - Взаимодействие с представителями генерального подрядчика и технадзорными органами.
Октябрь 2018Январь 2022
3 года 4 месяца
НИИЦ ЦНИИ ВВКО МО РФ

Москва

Инженер ИБ
- Ведение технической документации. - Установка и обслуживание средств защиты информации. - Проведение технических экспертиз оборудования. - Участие в расследовании инцидентов.
Октябрь 2017Октябрь 2018
1 год 1 месяц
НИИЦ ЦНИИ ВВКО МО РФ

Москва

Младший научный сотрудник (аналитик)
- Сбор данных и их анализ. - Очистка данных и предобработка с помощью Python. - Визуализация данных и подготовка отчетности.
Июнь 2016Октябрь 2017
1 год 5 месяцев
НИИЦ ЦНИИ ВВКО МО РФ

Москва

Техник
- Ведение технической документации. - Сопровождение и администрирование IT-систем. - Настройка и поддержка ИТ-инфраструктуры.

Навыки

Уровни владения навыками
Продвинутый уровень
Анализ данных
Сбор и анализ информации
SOC
SIEM
Yara
Linux
EDR
Incident Response
Threat Hunting
Detection Engineering
SOC L2/L3
Средний уровень
SQL
Информационные технологии
Python
Git

Обо мне

Эксперт по кибербезопасности с опытом построения и оптимизации SIEM-систем в крупных инфраструктурах (> 50k eps). Умею работать с высокими объёмами событий, анализировать сложные атаки и переводить технические выводы в понятные рекомендации для бизнеса и ИТ. Ключевые технологии: SIEM: • KUMA SOAR • R-Vision EDR / XDR: • Kaspersky KATA, KEDR • KES for Windows / Linux • Kaspersky Security Center (KSC) • KSMG, KTC Сети и сетевые средства защиты: • TCP/IP, DNS, DHCP, HTTP/HTTPS • Cisco ASA, Check Point • Континент 4 DLP: • Infowatch Vulnerability Management: • Maxpatrol 8, Redcheck, Xspider Языки и анализ данных: • Python (pandas, NumPy, matplotlib, YARA) • SQL (PostgreSQL, MySQL) Фреймворки и методологии: • MITRE ATT&CK • OWASP Операционные системы: • Windows Server • Linux Инструменты: • Jira, Confluence • Git

Портфолио

Высшее образование (Бакалавр)

2020
Высшее образование (Бакалавр)
АНО ВО "Гуманитарный институт" (г.Москва)
Информационные технологии в экономике и государственном управлении, Менеджер по информационным технологиям
2016
Высшее образование (Бакалавр)
АНО ВО "Гуманитарный институт" (г.Москва)
Юриспруденция, Гражданско-правовая, Юрист
2014
Среднее специальное образование
Московский колледж градостроительства и предпринимательства
Прикладная информатика, Техник

Знание языков

Русский — Родной

Английский — B2 — Средне-продвинутый

Повышение квалификации, курсы

2025
KL 009.12: Kaspersky Security Center. Управление системами
ОЧУ ДПО "Специалист"
2025
KL 002.12.1: Kaspersky Endpoint Security and Management
ОЧУ ДПО "Специалист"
2025
KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform
ЧОУДО «Учебный центр «Эврика»
2024
Фундаментальная информатика и информационные технологии
ФГАОУ высшего образования "Национальный исследовательский Томский государственный университет" (ТГУ), Аналитик данных
2021
Основы современных космических и сквозных технологий цифровой экономики
ЦКТ «Арктурус», Специалист по направлению современных космических и сквозных технологий цифровой экономики

Тесты, экзамены

2020
Московский государственный технический университет имени Н.Э Баумана
Московский государственный технический университет имени Н.Э Баумана, 1С Предприятие 8:Зарплата и управление персоналом
2014
ЗАО "Консультант Плюс"
ЗАО "Консультант Плюс", Пользователь КонсультантПлюс

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более полутора часов