Нікіта

Cybersecurity manager

Considering positions:
Cybersecurity manager, головний фахівець з кібербезпеки, Soc lead, фахівець з кібербезпеки, менеджер (інформаційна безпека), Cyber security specialist
Employment type:
full-time, part-time
Age:
23 years
City of residence:
Other countries
Ready to work:
Other countries, Remote

Contact information

The job seeker has provided: Phone numberEmail

Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.

Work experience

Information security manager

from 03.2026 to now (7 months)
Avis, Київ (Автобізнес та автосервіс)

Ключові посадові обов'язки:
Розгортання та адміністрування SIEM (Elastic Stack)
Створення та підтримка детекційних правил у SIEM (ES|QL/EQL) з маппінгом на MITRE ATT&CK
Створення SIEM Dashboard для моніторингу та статистики
Налаштування ILM-політик ретенції логів
Інтеграція джерел подій до SIEM (M365, FortiGate, CrowdStrike, AD, UniFi)
Впровадження та адміністрування Microsoft Intune (Windows, iOS, Android, macOS)
Налаштування App Protection Policies, Conditional Access, Compliance Policies
Hardening робочих станцій через Intune (Security Baseline, BitLocker, ASR, LAPS, Credential Guard)
Пакетування та розгортання Win32-додатків через Intune
Онбординг Microsoft Defender for Endpoint на Windows Server та Linux
Налаштування коіснування MDE з CrowdStrike Falcon (passive mode)
Розробка політик та внутрішніх регламентів з інформаційної безпеки
Розробка Incident Response Playbook (NIST SP 800-61, ISO 27035)
Опис внутрішніх процесів ІБ
Проведення навчання персоналу з кібербезпеки
Розробка та проведення фішинг-симуляцій
Участь у розробці плану відновлення після збоїв (DRP)
Сканування інфраструктури на вразливості та надання рекомендацій з ремедіації
Аудит безпеки Active Directory (Purple Knight, PingCastle, Falcon Identity Protection)
Технічна оцінка та вибір продуктів для закупівлі та інтеграції
Співпраця з іншими відділами для мінімізації ризиків ІБ
Реалізація проектів:
Впровадження Elastic SIEM з нуля
Розгортання інфраструктури, інтеграція джерел, побудова бібліотеки детекційних правил, налаштування ретенції
Впровадження Microsoft Intune
Розгортання MDM/MAM для всіх платформ, Hybrid Azure AD Join з автоматичним enrollment, hardening Windows-парку через Settings Catalog.
Hardening Active Directory
Аудит через Purple Knight/PingCastle.
Розгортання та налаштування Microsoft Defender for Endpoint
Повне налаштування порталу Microsoft Defender XDR, онбординг Windows Server (GPO + WMI-фільтрація) та Linux, конфігурація passive mode для коіснування з CrowdStrike, ASR-правила, налаштування політик зменшення поверхні атаки, Attack Surface Reduction, Web Protection, інтеграція алертів у SIEM
Налаштування Microsoft Defender for Office 365
Anti-phishing/anti-spam/anti-malware політики, Safe Attachments, Safe Links, налаштування User Reported Settings, інтеграція аудит-логів M365 у SIEM
Побудова системи Conditional Access
Розробка та впровадження CA-політик (вимога App Protection Policy, compliant device, MFA), сегментація доступу за ризиком, налаштування Named Locations, блокування legacy authentication, інтеграція з Intune compliance

Аналітик з інформаційної безпеки

from 01.2025 to now (1 year 9 months)
SenceBank, Київ (Фінанси, банки, страхування)

Ключеві посадові обо'язки :
• Управління командою аналітиків
• Моніторинг та аналіз кібербезпеки організації
• Визначення та оцінка загроз на основі аналізу журналів подій та використання спеціалізованих
інструментів
• Створення звітів та аналітичних матеріалів про стан кібербезпеки та виявлені загрози
• Участь у розробці та вдосконаленні політик та процедур кібербезпеки
• Співпраця з іншими відділами для вжиття заходів щодо мінімізації ризиків та захисту інформації
• Впровадження та вдосконалення систем моніторингу та аналізу кібербезпеки
• Опис внутрішніх процесів
• Створення SIEM Dashboard для статистики
• Створення нових правил в SIEM
• Створення Playbook для SOC L1/L2
• Розробка планів розвидку відділу
Реалізація проектів:
1. Автоматизація просеців SOC за допомогою N8N
Автоматизація звітів та організації завдань.
2.Побудова процесу Purple team
Розгортання ПО для автоматизції
Організація процесу(Звітування, паспорт системи, регламент проведення)
3.Побудова дашборду для фіксації ключевих метрик SOC
4.Проведення оцінки(аудиту) зрілості SOC та надання рекомендації по вдостконаленню згідно стандартів та фрейморків.

Lead SOC Аналітик

from 09.2024 to 01.2025 (5 months)
Укренерго, НЕК, Київ (Енергетика)

Ключеві посадові обо'язки :
• Управління роботою команди аналітиків
• Проєктна діяльність по системах безпеки
• Впровадження процесів роботи SOC
• Організація зустрічей з вендорами
• Організація навчання команди
• Адміністрування систем безпеки
• Аналіз складних інцидентів
• Аналіз phishing та malware
• Розробка та впровадження нових Soar playbooks
Реалізація проектів:
1. Налаштування та впровадження EDR Microsoft
2. Налаштування та впровадження MDM Intune
3. Організація Planer для команди аналітиків , закріплення завдань, звітування та контроль
виконання.
4. Впровадження та налаштування MDM Intune

SOC Аналітик

from 05.2023 to 09.2024 (1 year 5 months)
Укренерго, НЕК, Київ (Енергетика)

Ключеві посадові обо'язки :
• Моніторинг та аналіз кібербезпеки організації
• Реагування на інциденти безпеки виявлені під час моніторингу
• Виявлення загроз та аномальних активностей
• Проведення технічного аналізу інцидентів та виявлених загроз
• Адміністрування систем безпеки
Реалізація проектів:
1. Впровадження пасток(паспорт системи та налаштування
2. Пілоти продуктів
EDR
Sandbox
XDR
Rapid7

Education

ДУІКТ

125, Київ
Higher, from 2024 to 2025 (1 year)

Київський університет імені Бориса Грінченка

Кибербезпека 125, Киев
Higher, from 2020 to 2024 (4 years)

Additional education and certificates

2021

2022

2023 3 місяця

2024,2 тижні

2025

2025

Knowledge and skills

  • C#
  • Burp suite
  • Nmap(Zmap)
  • Metasploit
  • SQL injection
  • MS Office
  • Windows
  • Linux
  • OSI
  • TCP/IP
  • SIEM
  • Oracle VM VirtualBox
  • Ids/ips
  • Комунікабельність
  • Уміння аналізувати
  • Edr
  • Xdr
  • Soar
  • Defender for endpoint
  • SCCM
  • Digital forensics
  • Microsoft Defender 365
  • Phishing analysis
  • VMware Workstation
  • VMware ESXi
  • Cisco
  • Microsoft Intune
  • ELK
  • MISP
  • ISO27001
  • CIS V8
  • SOC CMM
  • Elasticsearch
  • Kibana
  • N8N
  • Imperva
  • Crowdstrike

Language proficiencies

  • Ukrainian — above average
  • English — average

Additional information

•Організацію роботи команди SOC
•Написання планів розвидку відділу
•Організацію зустрічей з вендорами
•Створення та опис процесів відділу

•Маю досвід роботи з :
•SIEM та SOAR
•EDR і XDR
•Сканери вразливостей
•Хмарні сервіси Microsoft(Microsoft 365 Defender,Intune)
•Windows,Linux
•SCCM
•Proxy
•WAF(Imperwa)
•NGFW Palo Alto
•Honeypots
•Маю досвід розлідування інцендентів та написання звітів.Маю уміння збору цифрових доказів.
•Написання правил виявлення для elasticsearch SIEM
•Розробка Dashboard для elasticsearch SIEM
•Розробка Playbooks для SOC L1/L2

Similar candidates

All similar candidates