CV
Специалист по инфраструктуре и ИБ с 4+ годами опыта в SOC, сетевой инженерии и автоматизации. Мониторинг угроз, реагирование на инциденты, анализ трафика и Python/Bash-скриптинг. Практический опыт сокращения MTTR и оптимизации высоконагруженных сетей.
Русский - родной
Английский - B2
Опыт работы
4 года 8 месяцевВедущий инженер по инфраструктуре и информационной безопасности
- Функции аналитика SOC Tier 2/3: расследование APT и сложных инцидентов с помощью MaxPatrol SIEM и ELK Stack; сокращение MTTR на 40% за счёт корреляции логов.
- Управление межсетевыми экранами Fortinet NGFW и оборудованием Cisco, политики доступа для 250+ узлов.
- Python/Bash-скрипты для автоматизации сбора и агрегации логов безопасности.
- Пайплайны GitLab CI для тестирования конфигураций безопасности.
- Отказоустойчивость и безопасность 20+ Linux/Windows-серверов; аптайм 99,9% в кластерах VMware/Hyper-V.
Системный и сетевой администратор с упором на SecOps
- Поддержка ядра корпоративной сети Cisco и MikroTik, VPN site-to-site для трёх удалённых филиалов; сокращение простоев на 25%.
- Развёртывание ELK Stack и MaxPatrol SIEM для сбора логов и контроля уязвимостей; закрыто 150+ критических уязвимостей за год.
- Администрирование Proxmox VE: 20+ виртуальных машин и failover-кластеры.
- Автоматизация Patch Management на 100+ Linux-серверах; экономия 15 часов в месяц.
Младший специалист по информационной безопасности и сетевой инфраструктуре
- Первичная фильтрация и триаж событий SOC Tier 1: 1000+ алертов в месяц, верификация 200+ угроз.
- Управление 500+ учётными записями и политиками групп безопасности в Active Directory.
- Python-скрипты для парсинга логов межсетевых экранов и автоматической генерации отчётов; экономия 8 часов ежемесячно.
- Тестовые среды VirtualBox для проверки обновлений и моделирования атак.
Образование
Институт международных экономических связей
Высшее образование / Экономика / Москва
Нетология
Информационная безопасность / Специалист по инфраструктуре и ИБ
Образовательные технологии Яндекса
Swift Разработка
Навыки
Пет-проекты и лаборатории
Автоматизированный парсер логов и блокировщик угроз
Python/Bash-инструмент анализирует логи аутентификации Linux, выявляет brute-force и динамически блокирует IP через iptables/nftables.
Гибридная лаборатория Blue Team
Стенд Proxmox VE/QEMU с Active Directory, pfSense, Linux-серверами и ELK в роли SIEM для симуляции атак и Threat Hunting.
Исследовательский стенд для тестирования на проникновение
VirtualBox и Metasploitable для авторизованного сканирования, анализа эксплойтов и сетевого трафика.
Детектор аномалий сетевого трафика
Python/Scapy-сниффер фиксирует HTTP/FTP и уведомляет о признаках ARP-спуфинга или сканирования портов.
Аудитор безопасности Active Directory
PowerShell/Bash-скрипты выявляют неактивные учётные записи, избыточные привилегии и небезопасные GPO; результат формируется в HTML-отчёт.