Ведущий аналитик SIEMЭкспертХронологический

Senior Аналитик SIEM

Эксперт в области мониторинга и реагирования на инциденты с 7-летним опытом. Архитектор комплексных систем SIEM/SOAR в высоконагруженных средах.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Павел Викторович Захаров
Senior SIEM Analyst / Architect
xxx@mail.ru+7 926 000-00-00Москва

О себе

Специализируюсь на проектировании и эксплуатации центров мониторинга ИБ (SOC). Эксперт в области SIEM-систем (ArcSight, MaxPatrol, Splunk, KUMA). Имею успешный опыт миграции систем мониторинга в рамках импортозамещения без потери качества детекции. Формирую методологию обнаружения угроз на основе бизнес-рисков организации.

Опыт работы

Ведущий эксперт по мониторингу ИБ
ПАО «Глобал Банк» · Москва
2020 — наст. время
  • Спроектировал и возглавил проект по миграции с HP ArcSight на отечественную SIEM-систему для инфраструктуры из 5000+ хостов
  • Внедрил SOAR-платформу, автоматизировав обработку 70% типовых инцидентов, что сократило MTTR в 3 раза
  • Разработал корпоративный стандарт логирования, обязательный для всех новых ИТ-проектов банка
  • Руковожу группой разработки контента детекции (4 человека), выстроил процесс CI/CD для правил корреляции
Старший аналитик SIEM
Security Operations Center «Центр-ИБ» · Москва
2017 — 2020
  • Реализовал 100+ сценариев обнаружения сложных угроз (APT) для крупных заказчиков (ритейл, энергетика)
  • Выстроил процесс Threat Intelligence: интеграция внешних фидов и приоритизация угроз
  • Проводил ежеквартальный аудит эффективности систем мониторинга и анализ пробелов (Gap Analysis) по матрице MITRE

Навыки

Hard skills
Архитектура SIEM/SOAR/TIPУправление инцидентами (ITIL/NIST)Разработка стратегии детекцииDeep Log Analysis & ForensicsDevSecOps (GitLab CI, Ansible)Compliance (187-ФЗ, ГОСТ Р 57580)Advanced Python/GoBig Data (ClickHouse, Elasticsearch)
Soft skills
Стратегическое планированиеУправление технической командойНавыки ведения переговоровПринятие решений в кризисных ситуациях

Образование

Безопасность информационных технологий в правоохранительной сфере
НИЯУ МИФИ · 2011 — 2017

Языки

  • Русский C2 (Native)
  • Английский C1 (Advanced)
Подтянуть язык

Сертификаты

  • GCIH (GIAC Certified Incident Handler) · SANS Institute, 2021
  • CISM (Certified Information Security Manager) · ISACA, 2023

Частые вопросы

01.Какова роль Senior аналитика SIEM в компании?

Он выступает архитектором системы мониторинга, определяет стратегию обнаружения угроз и интегрирует SIEM с другими ИБ-системами (SOAR, IRP, TIP).

02.Какие управленческие навыки важны для Senior уровня?

Важно умение обучать младших коллег, выстраивать KPI для SOC и взаимодействовать с бизнес-заказчиками.

03.Нужно ли Senior-у уметь программировать?

Да, для автоматизации (SOAR) и создания сложных интеграций необходимо уверенное владение Python или Go.

04.Как Senior аналитик работает с рисками?

Он приоритизирует разработку детектирующих правил на основе анализа актуальных для конкретного бизнеса рисков и моделей угроз.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме