• Файл

Віталій Ветеран

Cyber security specialist

Розглядає посади:
Cyber security specialist, мережевий інженер
Вік:
31 рік
Місто проживання:
Київ
Готовий працювати:
Дистанційно

Контактна інформація

Шукач вказав: ТелефонЕл. пошту

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Завантажений файл

Версія для швидкого перегляду

Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.

ВІТАЛІЙ ГУРА
Senior Security Engineer · SecOps / Red Team Specialist
[відкрити контакти](див. вище в блоці «контактна інформація») · +380 97 XXX XX XX · Київ, Україна · Remote / Field · LinkedIn: за запитом
ПРОФІЛЬ
Senior security engineer з понад 7 роками поєднаного досвіду Red Team і production SecOps. Проєктую, розгортаю та експлуатую оборонні кіберпериметри, SOC і SIEM з нуля (IBM QRadar, Wazuh) - Zero-Trust архітектури, NGFW і мікросегментація, HA bastion / admin-plane, threat hunting / DFIR та автоматизовані DevSecOps-конвеєри. Пишу власні детекції на всіх рівнях стеку: кастомні Snort-правила на периметрі, Sigma / YARA і декодери на хостах, VQL-ханти для проактивного пошуку. Offensive-досвід (exploit development, reverse engineering, кастомні C2) застосовую виключно в авторизованих сценаріях для посилення детекцій, threat emulation та інцидент-реакції. Реалізовував рішення в масштабі: платформи на 10 000-20 000 користувачів та інтеграція безпеки з системою на ~200 000 абонентів, під nation-state threat model (APT29 / Sandworm / Gamaredon).
КЛЮЧОВІ ДОСЯГНЕННЯ
• Скоротив відкриту адмін-поверхню на понад 90% (HA bastion + WireGuard mesh + OpenSSH CA + ZTNA).
• Знизив MTTD на ~60% і MTTR на ~40% завдяки телеметрії, кореляції та AI-асистованим playbooks.
• Зменшив кількість критичних findings на ~70% після інтеграції DevSecOps у CI/CD.
• Розгорнув SOC для 10 000+ endpoint з інтеграцією Vectra AI для мережевого виявлення (NDR).
• Розгорнув Cisco Firepower NGFW у routed і transparent режимах з власними Snort-правилами під профіль загроз організації.
• Провів threat hunting на Velociraptor під час міжнародних кібернавчань Locked Shields 2026 (NATO CCDCOE): кастомні VQL-ханти, виявлення persistence і lateral movement у масштабі.
КЛЮЧОВІ КОМПЕТЕНЦІЇ
• Архітектура безпеки: Zero-Trust, мікросегментація, PKI / OpenSSH CA, HA bastion / PAM, enclave / SEV
• Мережева безпека: Cisco Firepower NGFW (routed / transparent), кастомні Snort-правила, IPS / IDS, OSPF multi-area, 802.1X / RADIUS, VPN (OpenVPN / WireGuard / IPsec)
• SOC / SIEM / SOAR: enterprise та multi-tenant SIEM (IBM QRadar, Wazuh), інтеграція джерел подій, кастомні парсери, кореляція телеметрії, SOAR, detection engineering, active response
• Threat Hunting / DFIR: proactive hunting на Velociraptor (VQL), Sigma engineering, memory / endpoint forensics, deception / honeypots (Labyrinth), MITRE ATT&CK
• Endpoint / EDR: політики та автоматичні дії (isolate / kill / quarantine), forensic-модулі, multi-vendor fleet
• Endpoint Management / MDM: Intune + Entra ID hybrid (device compliance, Conditional Access, security baselines), Android Enterprise / Device Owner, віддалене стирання, харденовані базові образи
• Offensive Security: exploit dev, reverse engineering, кастомні C2, threat emulation (авторизовані engagements)
• DevSecOps: CI/CD security, IaC, SBOM, image scanning, secrets management
• Cloud Security: жорсткий харденінг AWS / Azure / GCP, контейнерна та Kubernetes-безпека
• Identity & Access: SSO / IAM, MFA, conditional access, Active Directory / Entra ID hybrid
• Compliance: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10, документація ІБ
• AI / LLM для безпеки: LLM-асистенти для triage, enrichment та guided vulnerability discovery
ПРОФЕСІЙНИЙ ДОСВІД
Senior SecOps / Red Team Operator - Збройні Сили України (defense-tech)2022 - тепер
• Спроєктував і впровадив Zero-Trust периметр з нуля: OpenVPN hub-and-spoke на MikroTik CCR2116 + WireGuard mesh для 13+ офісних spoke і ~20 серверів; усі сервіси VPN-only з DNS-only записами Cloudflare.
• Розгорнув і експлуатував Cisco Firepower NGFW (лінійка 1100-4100) у routed і transparent режимах: access control та intrusion policies, розробка кастомних Snort-правил під власну модель загроз, передача подій у SIEM.
• Виконав інтеграцію безпеки з системою на ~200 000 абонентів: узгодження периметрових політик, контроль доступу, збір і кореляція телеметрії на стику контурів.
• Розгорнув і веду multi-tenant SOC / SIEM на Wazuh 4.14: агенти по всьому флоту, кастомні Sigma / YARA та декодери (Synology DSM, Cloudflare), suppression-правила; MTTD знижено на ~60%, MTTR на ~40%.
• Побудував DevSecOps-конвеєр: SonarQube + Sentry + HashiCorp Vault (Raft + AWS KMS auto-unseal) + GitHub Actions через JWT/OIDC без статичних секретів; критичні findings знижено на ~70%.
• Розгорнув і інтегрував Velociraptor (DFIR / hunt-платформа) у SOC: централізовані VQL-ханти по ендпоінтах, виявлення persistence (GUID-named batch, dMSA / BadSuccessor CVE-2025-53779), forensic-collection і triage у масштабі.
• Розгорнув deception-шар: платформа Labyrinth + honeypot-облікові записи AD з негайним алертом Wazuh на будь-яке звернення; у lab-валідації deception зафіксував AI-керований C2-агент, який оминув EDR - ранній сигнал lateral movement, інтегрований у SOC-процес реагування.
• Веду харденінг гібридного контуру Entra ID + Intune: device compliance policies, Conditional Access з урахуванням стану відповідності пристрою, security baselines, BitLocker / LAPS, ASR-правила поверх наявного on-prem AD.
• Впровадив MDM для мобільного парку (Headwind, cloud і self-hosted): Android Enterprise / Device Owner enrollment, політики безпеки, віддалене стирання та блокування, харденовані збірки GrapheneOS для Tier-0 пристроїв.
• Впровадив управління вразливостями на Greenbone CE 24.10 (GVM / OpenVAS): регулярні авторизовані сканування з інтеграцією алертів у SIEM.
• Розгорнув identity-шар: Active Directory (Windows Server 2025) + Entra ID hybrid, Authentik SSO (SAML / OIDC), YubiKey для Tier0 / Tier1, харденінг Microsoft 365.
• Провів повний цикл incident response (компрометація OpenCart через сканер Acunetix): аналіз вектору, локалізація на рівні застосунку, контейнмент через Cloudflare WAF, форензіка серверної частини, формальний звіт і roadmap посилення.
• Веду програму ISO 27001:2022: розробка ISMS-документації, gap-аналіз і підготовка до зовнішнього аудиту під nation-state threat model.
• Спроєктував шифроване резервне копіювання / DR: rsync-over-SSH на Synology NAS з per-server ed25519 ключами та force-command обмеженнями.
Freelance Offensive & SecOps Engineer2015 - 2022
• Виконував повні penetration-тести критичної інфраструктури (web / network / Active Directory); розробляв payload і кастомні C2, конвертував висновки в production-детекції.
• Розгортав Zero-Trust admin planes, hardened Mailcow / Nextcloud, SIEM (Wazuh / Graylog / ELK) з Suricata / Falco-телеметрією та SOAR-сценаріями.
• Автоматизував recon / post-exploit і DevSecOps-конвеєри (Terraform, Ansible, CI для правил детекцій).
• Виконував інтеграції з IBM QRadar SIEM: підключення джерел подій (мережеве обладнання, NGFW, серверний та ендпоінт-парк), кастомні парсери під нестандартні формати логів, правила кореляції та тюнінг offense для зниження хибних спрацювань.
• Реалізовував enterprise-рішення в масштабі: платформи на 10 000-20 000 користувачів з SSO / IAM, CASB, NAC, EDR, DLP, шифруванням і автоматичним онбордингом; інтеграція Vectra AI.
КЛЮЧОВІ ПРОЄКТИ
• Кібер-периметр і SOC рівня оборони: мікросегментація, NGFW з власними IPS-правилами, HA bastion, SSH PKI, збір і кореляція телеметрії, playbooks та процес реагування для інфраструктури 10k-20k користувачів.
• Pre-login / Admin-gate: контекстні ZT-політики, session brokering з короткоживучими правами, MFA-шлюз, атестація перед ескалацією доступу, повний аудит management-plane.
• Захищений Red Team storage (Synology DS1825+): ізольована мережа, шифровані томи, YubiKey WebAuthn, внутрішній CA, syslog у Wazuh.
• Платформи емуляції загроз: пісочниці для авторизованих вправ (session hijacking, фішинг, повна ланцюгова емуляція) з автогенерацією сценаріїв і replayable evidence.
• AI / LLM інтеграції: production-інтеграції LLM для triage, enrichment (SBOM + runtime telemetry) і автоматичного розкриття attack paths.
• Embedded / OEM: secure-boot hardening, firmware scanning, telemetry bridging OT у центральний SIEM.
ТЕХНІЧНИЙ СТЕК
• Security & Detection: IBM QRadar, Wazuh, Velociraptor, Labyrinth, Graylog, ELK, Splunk, Vectra AI, Suricata, Snort, Falco, SentinelOne, CrowdStrike, ESET; Sysmon, Sigma, YARA
• Network & Identity: Cisco Firepower NGFW (1100-4100, routed / transparent, custom Snort rules), MikroTik RouterOS, FortiGate, Cloudflare Zero Trust, OpenVPN, WireGuard, OSPF, 802.1X / RADIUS; Active Directory, Entra ID, Authentik, OpenSSH CA, YubiKey
• Endpoint & MDM: Microsoft Intune, Entra ID hybrid join, Conditional Access, security baselines, BitLocker / LAPS, ASR; Headwind MDM, Android Enterprise / Device Owner, GrapheneOS
• Offensive & RE: Cobalt Strike, Brute Ratel, Mythic, Sliver, Metasploit, Burp Suite Pro, OWASP ZAP, Hashcat, John the Ripper; Ghidra, IDA, Radare2, Frida, GDB; ASM, C/C++, shellcode
• DevSecOps & Automation: Terraform, Ansible, Packer, Vault, Jenkins, GitLab CI, GitHub Actions, ArgoCD; Trivy, Grype, Syft, OPA, SBOM
• Cloud & Containers: AWS, Azure, GCP; Docker, Kubernetes, K3s, Helm
• Observability: Prometheus, Grafana, OpenTelemetry, Zabbix
• Frameworks: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10
• Languages / Scripting: Python, Bash, PowerShell, C/C++, Assembler
СЕРТИФІКАЦІЇ
CEH · CompTIA Security+ · MikroTik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUM
СПІЛЬНОТА ТА CTF
Активний учасник Hack The Box, TryHackMe, Root-Me - топ-результати в reverse engineering, binary exploitation і privilege escalation; учасник приватних змагань та bug bounty.
МОВИ
Українська - рідна · English - Professional Working Proficiency

Схожі кандидати

Усі схожі кандидати

Кандидати у категорії


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: