- Принимаю участие в CTF (Capture the flag, соревнования по взлому ОС или поиску информации которая может привести к взлому компании)
- Планирую участвовать в Bug Bounty программах
- Интересуюсь физическими уязвимостями ЭВМ
- Мониторил инфраструктуру, обнаруживал аномалии и анализировал угрозы с использованием инструментов, таких как Zabbix, ELK и Opensearch
- Писал отчеты по обнаруженным уязвимостям (CVE) в нашей инфраструктуре
- Реагировал на инциденты информационной безопасности
Достижения:
- Разворачивал и настраивал Grafana, Prometheus и Hive для мониторинга
- Развернул и настроил Zammad для ведения тикетов в нашем отделе, локализировал его путём добавления кода на Ruby
- Проводил онбординг новых сотрудников
- Обучал младших коллег
- Проводил внешний аудит безопасности компании на возможность проникновения
- Занимался поддержкой операционных и информационных систем заказчиков
- Координировал замену оборудования
- Настраивал оборудования для оптимальной работы на стороне заказчика
- Отвечал за коммуникацию с государственными структурами (доступы для замены оборудования, в отделениях полиции, МЧС, пожарных частях и больницах, консультация с гос. заказчиком)
Достижения:
- Мигрировал VPN координатора с Windows сервера на Linux в условиях закрытого контура, разрешив проблему Dependency hell
- Написал инструкцию по базовой настройке криптошлюза для обучения новичков
- Проводил онбординг новых сотрудников
- Занимался менторингом младших коллег