
Был вчера в 14:54
Казаков Иван Дмитриевич
Мужчина, 22 года, родился 23 октября 2002
Рассматривает предложения
Москва, не готов к переезду, готов к редким командировкам

SOC Аналитик
Специализации:
- Аналитик
Занятость: полная занятость
График работы: полный день
Опыт работы 4 года 5 месяцев
Апрель 2023 — по настоящее время
2 года 4 месяца
Москва, rt-ib.ru/
Информационные технологии, системная интеграция, интернет... Показать еще
Аналитик L2 в SOC
- Более 2 лет опыта анализа и реагирования на инциденты
- Обработка и корреляция данных из различных источников безопасности (EDR, IDS/IPS, WAF, NAD, FW/NGWF и т.д.)
- Проведение TI/TH анализов на основе IOC, YARA
- Участие в полноценных выездных расследованиях компрометации инфраструктур заказчиков: сбор триажей, анализ артефактов, установление вектора атаки и написание технического отчета с рекомендациями
- Разработка и тестирование правил корреляции/фильтрации в различных SIEM (KUMA, MaxPatrol, Пангео Радар, Elastic) и EDR
- Разработка и внедрение детектирующих правил на основе TTP атакующих
- Нормализация/парсинг событий из различных источников/СЗИ
- Настройка сценариев реагирования в SOAR-платформах (Security Vision, R-Vision)
- Разработка и актуализация плейбуков реагирования
- Тестирование правил обнаружения на тестовом стенде, написание тестов для эмуляции атак и верификации детектирования
- Разработка ПМИ и написание статей по моделированию атак
- Участие в процессах реагирования и улучшения инфраструктуры
- Обучение L1-аналитиков
- Анализ ВПО на базовом уровне: поведенческие признаки, сигнатуры, индикаторы компрометации
- Работа с системами мониторинга Zabbix и Grafana
Интересные кейсы:
1. Полноценная настройка, доработка детектирующей логики с эмуляцией атак и поддержка SIEM-системы "KUMA" в инфраструктуре заказчика более чем на 10.000 хостов
2. Выездные мероприятия по факту компрометации инфраструктуры, DFIR и написание очетов
3. Настройка интеграции для группы MA-анализа систем TheHive + Cortex
Март 2021 — Май 2023
2 года 3 месяца
Российский экономический университет им. Г.В. Плеханова
Москва
Образовательные учреждения... Показать еще
Делопроизводитель
"Центр развития цифровой экосистемы РЭУ им. Г.В. Плеханова"
- Техническая поддержка электронных образовательных платформ и web-сервисов
- Участие в документообороте проектов цифровых решений
- Подготовка внутренних регламентов, отчётов и заявок на гранты и конкурсы
Навыки
Уровни владения навыками
Продвинутый уровень
Средний уровень
Базовый уровень
Обо мне
Ответственный и вовлечённый специалист с аналитическим складом ума и системным подходом к задачам. Умею работать в условиях многозадачности и сохранять хладнокровие. Ценю прозрачную коммуникацию, умею слушать и доносить сложные вещи простым языком.
Хорошо работаю в команде: умею обучать, делиться опытом, конструктивно воспринимать обратную связь. Готов взять на себя инициативу, но уважаю процессы и дисциплину. В работе стремлюсь к качеству, предсказуемости и стабильному результату. Открыт новому, быстро адаптируюсь к изменениям и технологиям.
Высшее образование (Магистр)
2026
Информационная безопасность, Защита информационного пространства субъектов экономической деятельности
2024
Информационная безопасность, Информационно-аналитические системы финансового мониторинга
Знание языков
Электронные сертификаты
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не имеет значения