Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыл меньше недели назад
Кандидат
Мужчина, 38 лет, родился 11 ноября 1986
Рассматривает предложения
Пермь, не готов к переезду, готов к командировкам
Инженер по защите информации, администратор СЗИ, SIEM-аналитик
200 000 ₽ на руки
Специализации:
- Руководитель проектов
- Системный администратор
- Специалист по информационной безопасности
- Специалист технической поддержки
- Тестировщик
Занятость: частичная занятость, стажировка
График работы: гибкий график, удаленная работа
Опыт работы 17 лет
Ноябрь 2021 — по настоящее время
3 года 9 месяцев
ООО "РусГидро ИТ сервис
Главный эксперт СЗИ
SIEM - аналитика и администрирование:
===
* Мониторинг и реагирование на события безопасности, участие в киберучениях (Stendoff 12, 15)
* Настройка фильтров, корреляционных правил, триггеров для детектирования угроз.
* Анализ событий безопасности (Windows Event Log, Sysmon, Linux auditd).
* Создание и доработка дашбордов для мониторинга угроз.
* Развертывание, настройка, обновление и поддержка SIEM-решений (PT SIEM, KUMA, NetWitness, HP ArcSight).
* Восстановление работы системы при сбоях.
IRP/SOAR (инцидент-менеджмент и автоматизация):
===
* Настройка коннекторов для интеграции с источниками данных.
* Автоматизация реагирования (написание playbook).
* Расследование инцидентов, анализ логов.
PAM (привилегированный доступ):
===
* Развертывание и интеграция с AD, 2FA, ALD PRO.
* Управление доступом привилегированных пользователей.
Технологии и навыки:
===
* Практика расследования инцидентов с помощью PT SIEM.
* Анализ тактик злоумышленников при пентестах.
* Анализ угроз: Kali Linux, базовые навыки DFIR.
* Сети и ОС: Cisco/Juniper/Huawei, Windows/*nix.
* Программирование: Python, Bash (написание скриптов для автоматизации и обработки событий).
* Анализ уязвимостей (SGRS).
* Антиспам-фильтрация (KSMG).
* Документооборот в ИБ (Альфадок).
Апрель 2011 — Декабрь 2022
11 лет 9 месяцев
Филиал ПАО "Русгидро" - "Камская ГЭС"
Пермь
Энергетика... Показать еще
Специалист по защите информации
Обеспечение информационно-технической безопасности. Обеспечение безопасности КИИ и ПДн;
Разработка нормативно-правовой базы в части ПДн и КИИ;
Реагирование и расследование инцидентов ИБ;
Проведение анализа защищенности сетевой и ИТ инфраструктуры;
Участие в проектах внедрения ИТ и ИБ систем в качестве эксперта.
Курирование проектов по внедрению систем ИБ.
Настройка сетевого оборудования в зоне ответственности филиала. Знание сетевого оборудования cisco и huawei
Сентябрь 2009 — Март 2011
1 год 7 месяцев
АО Телефонный завод "Телта"
Пермь
Инженер по защите информации
проведение специальных исследований средств связи
Август 2008 — Сентябрь 2009
1 год 2 месяца
АО "ОДК - СТАР"
Пермь
Тяжелое машиностроение... Показать еще
Инженер-программист
разработка организационно-технической документации в области обеспечения информационной безопасности
Навыки
Уровни владения навыками
Продвинутый уровень
Средний уровень
Базовый уровень
Уровень не указан
Опыт вождения
Права категории B
Обо мне
Опыт работы со средствами защиты информации.
Знание встроенных средств и механизмов обеспечения информационной безопасности операционных систем (Windows, *nix), СУБД (SQL, Oracle), сети (Cisco, Juniper, huawei).
Наличие навыков развертывания систем и автоматизации процессов при обслуживании систем (навыки написания playbook и скриптов).
Знание основных инструментов Kali Linux.
Участвую в stf.
Изучаю язык программирования - Python и основных его модулей.
Высшее образование
2012
гуманитарный, Экономика и управление на предприятии (по отраслям)
2009
электротехнический, Комплексная защита объектов информатизации
Знание языков
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения