Senior SOC-аналитикВедущий специалистХронологический

Senior SOC-аналитик L1

Эксперт в области мониторинга и реагирования с 6-летним опытом. Руководитель смены SOC, ответственный за архитектурные решения в части сбора событий и автоматизации реагирования.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Михаил Андреевич Новиков
Senior SOC Analyst / Team Lead
xxx@mail.ru+7 926 000-00-00Москва

О себе

Обладаю системным подходом к обеспечению киберустойчивости организации. Имею опыт масштабирования систем мониторинга до уровня обработки 100 000 EPS. Специализируюсь на выстраивании процессов Vulnerability Management и интеграции данных SOC в общую риск-модель компании. Успешно руководил ликвидацией последствий двух масштабных Ransomware-атак.

Опыт работы

Руководитель смены мониторинга ИБ
Национальный Банк (Крупный сектор) · Москва
2020 — наст. время
  • Спроектировал и внедрил систему автоматизации реагирования (SOAR), сократив среднее время изоляции хоста с 40 до 5 минут
  • Управлял командой из 12 аналитиков, обеспечив выполнение SLA по реагированию на 99.8%
  • Разработал методологию оценки результативности SOC на основе фреймворка TaHiTI
  • Снизил затраты на хранение логов на 20% за счет внедрения многоуровневой политики архивации в ELK
Старший аналитик информационной безопасности
ГК «КиберЗащита» · Москва
2017 — 2020
  • Внедрил процесс обогащения событий данными из внешних Threat Intelligence фидов для 3-х крупных заказчиков
  • Подготовил и провел 5 циклов киберучений (Red vs Blue Team) для персонала компании
  • Выявил 3 целевые атаки на этапе разведки, предотвратив потенциальный ущерб в размере более 10 млн. руб.

Навыки

Hard skills
Архитектура SOCSOAR (Cortex, TheHive)Advanced Digital ForensicsSOC Metrics (KPI/SLA)SIEM EngineeringCloud Security (AWS/Azure)Malware Reverse Engineering
Soft skills
ЛидерствоКризис-менеджментСтратегическое планированиеНаставничество (Mentoring)

Образование

Безопасность автоматизированных систем
НИЯУ МИФИ · 2012 — 2017

Языки

  • Русский C2 (Native)
  • Английский C1 (Advanced)
Подтянуть язык

Сертификаты

  • GIAC Certified Intrusion Analyst (GCIA) · SANS Institute, 2021
  • CISSP · (ISC)², 2023

Частые вопросы

01.Какова роль Senior в рамках L1?

Senior L1 обычно выступает в роли Team Lead или архитектора процессов мониторинга, отвечая за методологию и обучение младшего состава.

02.Какие управленческие навыки важны?

Построение сменного графика, разработка метрик эффективности (SLA/OLA), проведение пост-мортемов по критическим инцидентам.

03.Какова роль Senior в Threat Hunting?

Ведущий аналитик выдвигает гипотезы о скрытом присутствии атакующих и руководит процессом проактивного поиска угроз.

04.Важен ли опыт внедрения новых систем?

Да, Senior часто отвечает за выбор, пилотирование и интеграцию новых ИБ-решений в текущий пайплайн SOC.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме