Контакты
О себе
Имею годовой опыт работы в сфере ИБ. Специализируюсь на анализе подозрительной активности и расследовании алертов, эскалированных с первой линии. Умею работать с различными источниками логов и выявлять сложные цепочки атак на ранних этапах.
Опыт работы
- Обработал более 450 инцидентов ИБ, переданных с первой линии мониторинга
- Снизил долю False Positive алертов на 15% за счет оптимизации правил корреляции
- Провел Root Cause Analysis для 20+ критических инцидентов в инфраструктуре
- Разработал 10 новых сценариев реагирования (playbooks) для автоматизации действий
- Осуществлял мониторинг событий безопасности в режиме 24/7
- Классифицировал и приоритизировал до 100 событий в смену
- Подготовил 30 отраслевых отчетов по актуальным угрозам сетевой безопасности
Навыки
Образование
Языки
- Русский — C2 (Native)
- Английский — B1 (Intermediate)
Сертификаты
- Introduction to Cybersecurity · Cisco, 2022
