Я являюсь инициативным и ответственным инженером SOC с умением работать в команде и реальным интересом к своей профессии.
В данный момент работаю Старшим инженером SOC в ecom.tech (Samokat.tech). Окончил магистратуру РЭУ им. Плеханова по направлению: "Информационная безопасность".
Ключевые навыки.
Информационная безопасность:
- Разработка правил корреляции в SIEM - системах;
- Разработка нормализаторов для нестандартных источников событий ИБ;
- Разработка сценариев реагирования в IRP и SOAR системах;
- Понимание принципов работы решений ИБ различных классов (SIEM/SOAR/IRP/EDR/XDR/DLP/IPS/IDS/Firewall/Anti-DDOS/DLP/SandBox);
- Идентификация /разбор /расследование инцидентов информационной безопасности;
- Проведение аудита наличия уязвимостей (MITRE ATT&CK, Cyber-Kill Chain);
- Анализ TI - отчётов и реализация правил корреляции на их основе;
- Выявление видов событий ИБ и их атрибутного состава для различных информационных систем;
- Анализ системы информационной безопасности организации;
- Формирование, выгрузка и интерпретирование отчётов по инцидентам на серверах ;
- Контроль доступа сотрудников к локальной сети компании, настройка групповых политик в AD;
- Настройка подписок на WEC - сервер;
- Контроль обучения персонала принципам ИБ.
Разработка:
- Разработка скриптов для различных целей SOC на Python;
- Опыт разработки веб-приложений:
Технологический стек : Python, Django, Django REST Framework, Redis, PostgreSQL, Docker.
Системное администрирование:
- Администрирование серверов на Windows Server 2012 R2 и рабочих станций на Windows 7/8/10.
- Администрирование серверов на Linux CentOS 7, Ubuntu, Astra Linux;
- Администрирование рабочих станций на MacOS;
- Автоматизация задач посредством скриптов на Python и Powershell;
- Настройка и эксплуатация Kafka, Grafana, Prometheus;
- Опыт работы с Docker;
- Создание, настройка и эксплуатация виртуальных машин в гипервизоре VMware ESXI;
- Настройка и использование системы виртуализации Proxmox, внедрение и использование систем мониторинга серверов Zabbix и Webmin;
- Использование регулярных выражений;
- Установка, настройка и администрирование Active Directory;
- Настройка и проведение резервного копирования баз данных, развёртывание бэкапов баз данных.
- Развёртывание, настройка и эксплуатация почтового сервера.
Базы данных:
- Написание SQL - запросов и скриптов;
- Администрирование баз данных в СУБД MySQL, Microsoft SQL Server, PostgreSQL;
- Установка и настройка Microsoft SQL Server, проектирование баз данных.
Другие навыки:
- Тестирование desktop, web и мобильных приложений;
- Тестирование API посредством Postman и Charles;
- Опыт работы с баг-тренерами Jira, Trello, Redmine;
- Администрирование сайтов на CMS 1С:Битрикс и Wordpress;
- Опыт работы с симуляторами и эмуляторами IOS и Android устройств в программах Xcode и Android studio.
Автоматизация:
Управление источниками событий:
SOAR:
Достижения:
SIEM и SOAR системы:
Разработка:
Технологический стек: Python, Django, Django REST Framework, Redis, PostgreSQL, Docker, GitLab.
Инфраструктура:
Достижения:
- Развёртывание Kaspersky Unified Monitoring and Analysis Platform для демонстрации решения;
- Настройка получение событий из разных источников и в разных форматах;
- Настройка нормализации, агрегации и обогащения событий согласно требованиям;
- Настройка правил корреляции для обнаружения инцидентов;
- Настройка взаимодействия с внешними системами с целью обогащения событий и реагирования на инциденты;
- Обработка инцидентов и анализ событий с различных источников;
- Настройка уведомлений и создание отчётов о работе решения.
Благодаря учёбе на данном курсе знаю и понимаю:
В процессе учёбы приобрёл: