Был вчера в 14:54

Казаков Иван Дмитриевич

Мужчина, 22 года, родился 23 октября 2002

Рассматривает предложения

Москва, не готов к переезду, готов к редким командировкам

Контакты
 +7 991 240-08-49
Телефон подтвержден
kazakov_ivan_dm@mail.ru — предпочитаемый способ связи

SOC Аналитик

Специализации:
  • Аналитик

Занятость: полная занятость

График работы: полный день

Опыт работы 4 года 5 месяцев

Апрель 2023по настоящее время
2 года 4 месяца

Москва, rt-ib.ru/

Информационные технологии, системная интеграция, интернет... Показать еще

Аналитик L2 в SOC
- Более 2 лет опыта анализа и реагирования на инциденты - Обработка и корреляция данных из различных источников безопасности (EDR, IDS/IPS, WAF, NAD, FW/NGWF и т.д.) - Проведение TI/TH анализов на основе IOC, YARA - Участие в полноценных выездных расследованиях компрометации инфраструктур заказчиков: сбор триажей, анализ артефактов, установление вектора атаки и написание технического отчета с рекомендациями - Разработка и тестирование правил корреляции/фильтрации в различных SIEM (KUMA, MaxPatrol, Пангео Радар, Elastic) и EDR - Разработка и внедрение детектирующих правил на основе TTP атакующих - Нормализация/парсинг событий из различных источников/СЗИ - Настройка сценариев реагирования в SOAR-платформах (Security Vision, R-Vision) - Разработка и актуализация плейбуков реагирования - Тестирование правил обнаружения на тестовом стенде, написание тестов для эмуляции атак и верификации детектирования - Разработка ПМИ и написание статей по моделированию атак - Участие в процессах реагирования и улучшения инфраструктуры - Обучение L1-аналитиков - Анализ ВПО на базовом уровне: поведенческие признаки, сигнатуры, индикаторы компрометации - Работа с системами мониторинга Zabbix и Grafana Интересные кейсы: 1. Полноценная настройка, доработка детектирующей логики с эмуляцией атак и поддержка SIEM-системы "KUMA" в инфраструктуре заказчика более чем на 10.000 хостов 2. Выездные мероприятия по факту компрометации инфраструктуры, DFIR и написание очетов 3. Настройка интеграции для группы MA-анализа систем TheHive + Cortex
Март 2021Май 2023
2 года 3 месяца
Российский экономический университет им. Г.В. Плеханова

Москва

Образовательные учреждения... Показать еще

Делопроизводитель
"Центр развития цифровой экосистемы РЭУ им. Г.В. Плеханова" - Техническая поддержка электронных образовательных платформ и web-сервисов - Участие в документообороте проектов цифровых решений - Подготовка внутренних регламентов, отчётов и заявок на гранты и конкурсы

Навыки

Уровни владения навыками
Продвинутый уровень
EDR
SIEM
Расследование инцидентов ИБ
Аналитическое мышление
Аналитический склад ума
Организаторские навыки
Средний уровень
Английский язык
SOAR
Penetration Testing
DFIR
Threat Hunting
MITRE ATT&CK
Linux/Windows
Деловая коммуникация
Базовый уровень
Анализ ВПО
Python

Обо мне

Ответственный и вовлечённый специалист с аналитическим складом ума и системным подходом к задачам. Умею работать в условиях многозадачности и сохранять хладнокровие. Ценю прозрачную коммуникацию, умею слушать и доносить сложные вещи простым языком. Хорошо работаю в команде: умею обучать, делиться опытом, конструктивно воспринимать обратную связь. Готов взять на себя инициативу, но уважаю процессы и дисциплину. В работе стремлюсь к качеству, предсказуемости и стабильному результату. Открыт новому, быстро адаптируюсь к изменениям и технологиям.

Высшее образование (Магистр)

2026
Информационная безопасность, Защита информационного пространства субъектов экономической деятельности
2024
Информационная безопасность, Информационно-аналитические системы финансового мониторинга

Знание языков

РусскийРодной


Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения