Младший аналитик SIEMСтажёрХронологический

Junior Аналитик SIEM

Начинающий специалист в области безопасности с фокусом на мониторинг событий и анализ лог-файлов.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Михаил Андреевич Новиков
Junior SIEM Analyst
xxx@mail.ru+7 926 000-00-00Москва

О себе

Целеустремленный специалист в сфере ИБ. Имею базовый опыт настройки сборщиков логов и анализа аномального сетевого трафика. Активно изучаю современные векторы атак (MITRE ATT&CK) и способы их детектирования в SIEM-системах. Готов к обучению и работе в режиме 24/7 в составе SOC.

Опыт работы

Стажер-аналитик SOC
ИТ-Интегратор «ТехноПро» · Москва
2023 — наст. время
  • Обработал более 500 инцидентов ИБ первого уровня (L1), снизив время первичного реагирования на 15%
  • Участвовал в настройке сбора событий с 20 серверов под управлением ОС Windows и Linux
  • Выявил 10+ ложноположительных срабатываний (False Positive), оптимизировав очередь инцидентов
  • Подготовил 5 инструкций по реагированию на типовые угрозы (Phishing, Brute-force)
Помощник администратора сетей
Учебный центр «КиберПолис» · Владимир
2022 — 2023
  • Обеспечивал бесперебойную работу локальной сети на 50 рабочих станций
  • Проводил еженедельный аудит прав доступа пользователей в Active Directory
  • Настроил базовое логирование событий безопасности на централизованный сервер логов

Навыки

Hard skills
Мониторинг событий ИБАнализ сетевого трафика (Wireshark)Базовый Windows/Linux AdminЗнание модели MITRE ATT&CKРабота с Syslog/EventlogРегулярные выражения (Regex)ELK StackОсновы Python
Soft skills
Внимательность к деталямАналитическое мышлениеСтрессоустойчивостьКомандная работа

Образование

Информационная безопасность (Бакалавр)
МГТУ им. Н.Э. Баумана · 2019 — 2023

Языки

  • Русский C2 (Native)
  • Английский B1 (Intermediate)
Подтянуть язык

Сертификаты

  • Positive Technologies Certified Specialist · Positive Technologies, 2023

Частые вопросы

01.Какие навыки нужны Junior SIEM аналитику?

Нужно понимать модель OSI, принципы работы TCP/IP, уметь работать с Linux и знать основы написания правил корреляции.

02.С каких систем SIEM лучше начинать?

Популярными для старта являются MaxPatrol SIEM, Splunk или ELK-стек для сбора логов.

03.Нужно ли знать программирование?

Для начального уровня достаточно базовых навыков написания скриптов на Python или Bash.

04.Какую роль играет аналитик SIEM в SOC?

Он является первой линией обороны, отфильтровывая ложные срабатывания и выявляя реальные угрозы.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме