Аналитик SIEMСпециалистХронологический

Middle Аналитик SIEM

Опытный аналитик SOC с 3-летним стажем. Эксперт в разработке контента обнаружения и глубоком анализе сложных инцидентов.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Антон Михайлович Соловьёв
Middle SIEM Analyst
xxx@mail.ru+7 926 000-00-00Санкт-Петербург

О себе

Занимаюсь обеспечением безопасности крупных инфраструктур более 3 лет. Специализируюсь на настройке SIEM-систем «под ключ»: от подключения источников до написания сложных правил корреляции и автоматизации реагирования. Имею опыт работы как в коммерческих SOC, так и в корпоративных отделах ИБ.

Опыт работы

Аналитик ИБ (Tier 2)
ФинТех Корпорация · Санкт-Петербург
2021 — наст. время
  • Разработал и внедрил 40+ кастомных правил корреляции, что позволило выявлять целевые атаки на 30% эффективнее
  • Оптимизировал текущие правила, сократив количество ложных срабатываний (False Positives) на 45%
  • Написал 15 сложных нормализаторов (парсеров) для нестандартного банковского ПО
  • Провел расследование 20+ критических инцидентов, включая попытки эксфильтрации данных
Младший инженер SIEM
ГК «Безопасный Мир» · Москва
2019 — 2021
  • Подключил и настроил более 100 источников событий (Firewalls, EDR, AD, Databases)
  • Разработал дашборды мониторинга состояния инфраструктуры для дежурной смены
  • Автоматизировал сбор отчетности по инцидентам для руководства с помощью скриптов на Python

Навыки

Hard skills
MaxPatrol SIEM / Kaspersky KUMAРазработка правил корреляцииНаписание регулярных выраженийThreat HuntingАнализ журналов Windows/Linux/NetworkSQL & NoSQL QueriesPython (Pandas, Requests)Работа с API средств защиты
Soft skills
Критическое мышлениеУмение работать в режиме многозадачностиНаставничество (mentoring)Технический английский

Образование

Защита в чрезвычайных ситуациях и кибербезопасность
СПбГУТ им. проф. М.А. Бонч-Бруевича · 2015 — 2019

Языки

  • Русский C2 (Native)
  • Английский B2 (Upper-Intermediate)
Подтянуть язык

Сертификаты

  • Certified SOC Analyst (CSA) · EC-Council, 2022

Частые вопросы

01.Чем отличается Middle аналитик SIEM от Junior?

Middle не только мониторит инциденты, но и самостоятельно разрабатывает правила корреляции, пишет сложные парсеры и проводит глубокое расследование (L2).

02.Какие SIEM системы наиболее востребованы?

В России сейчас лидирует MaxPatrol SIEM, также востребованы KUMA, RuSIEM и опыт работы с Open Source решениями типа Wazuh.

03.Нужно ли знать KQL или SPL?

Да, владение языками запросов SIEM-систем (как SPL в Splunk или KQL в Azure Sentinel) является критически важным для этого уровня.

04.Что такое Threat Hunting в работе аналитика?

Это проактивный поиск скрытых угроз, которые не были обнаружены автоматическими правилами корреляции.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме