Сервіс пошуку роботи №1 в Україні
Віталій
Cyber security specialist
- Розглядає посади:
- Cyber security specialist, мережевий інженер
- Вік:
- 31 рік
- Місто проживання:
- Київ
- Готовий працювати:
- Дистанційно
Контактна інформація
Шукач вказав: ТелефонЕл. пошту
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/18759846/
Завантажений файл
Версія для швидкого
перегляду
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
ВІТАЛІЙ ГУРА
Senior Security Engineer · SecOps / Red Team Specialist
[відкрити контакти ](див. вище в блоці «контактна інформація») · +380 97 XXX XX XX · Київ, Україна · Remote / Field · LinkedIn: за запитом
ПРОФІЛЬ
Senior security engineer з понад 7 роками поєднаного досвіду Red Team і production SecOps. Проєктую, розгортаю та експлуатую оборонні кіберпериметри, SOC і SIEM з нуля (IBM QRadar, Wazuh) - Zero-Trust архітектури, NGFW і мікросегментація, HA bastion / admin-plane, threat hunting / DFIR та автоматизовані DevSecOps-конвеєри. Пишу власні детекції на всіх рівнях стеку: кастомні Snort-правила на периметрі, Sigma / YARA і декодери на хостах, VQL-ханти для проактивного пошуку. Offensive-досвід (exploit development, reverse engineering, кастомні C2) застосовую виключно в авторизованих сценаріях для посилення детекцій, threat emulation та інцидент-реакції. Реалізовував рішення в масштабі: платформи на 10 000-20 000 користувачів та інтеграція безпеки з системою на ~200 000 абонентів, під nation-state threat model (APT29 / Sandworm / Gamaredon).
КЛЮЧОВІ ДОСЯГНЕННЯ
• Скоротив відкриту адмін-поверхню на понад 90% (HA bastion + WireGuard mesh + OpenSSH CA + ZTNA).
• Знизив MTTD на ~60% і MTTR на ~40% завдяки телеметрії, кореляції та AI-асистованим playbooks.
• Зменшив кількість критичних findings на ~70% після інтеграції DevSecOps у CI/CD.
• Розгорнув SOC для 10 000+ endpoint з інтеграцією Vectra AI для мережевого виявлення (NDR).
• Розгорнув Cisco Firepower NGFW у routed і transparent режимах з власними Snort-правилами під профіль загроз організації.
• Провів threat hunting на Velociraptor під час міжнародних кібернавчань Locked Shields 2026 (NATO CCDCOE): кастомні VQL-ханти, виявлення persistence і lateral movement у масштабі.
КЛЮЧОВІ КОМПЕТЕНЦІЇ
• Архітектура безпеки: Zero-Trust, мікросегментація, PKI / OpenSSH CA, HA bastion / PAM, enclave / SEV
• Мережева безпека: Cisco Firepower NGFW (routed / transparent), кастомні Snort-правила, IPS / IDS, OSPF multi-area, 802.1X / RADIUS, VPN (OpenVPN / WireGuard / IPsec)
• SOC / SIEM / SOAR: enterprise та multi-tenant SIEM (IBM QRadar, Wazuh), інтеграція джерел подій, кастомні парсери, кореляція телеметрії, SOAR, detection engineering, active response
• Threat Hunting / DFIR: proactive hunting на Velociraptor (VQL), Sigma engineering, memory / endpoint forensics, deception / honeypots (Labyrinth), MITRE ATT&CK
• Endpoint / EDR: політики та автоматичні дії (isolate / kill / quarantine), forensic-модулі, multi-vendor fleet
• Endpoint Management / MDM: Intune + Entra ID hybrid (device compliance, Conditional Access, security baselines), Android Enterprise / Device Owner, віддалене стирання, харденовані базові образи
• Offensive Security: exploit dev, reverse engineering, кастомні C2, threat emulation (авторизовані engagements)
• DevSecOps: CI/CD security, IaC, SBOM, image scanning, secrets management
• Cloud Security: жорсткий харденінг AWS / Azure / GCP, контейнерна та Kubernetes-безпека
• Identity & Access: SSO / IAM, MFA, conditional access, Active Directory / Entra ID hybrid
• Compliance: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10, документація ІБ
• AI / LLM для безпеки: LLM-асистенти для triage, enrichment та guided vulnerability discovery
ПРОФЕСІЙНИЙ ДОСВІД
Senior SecOps / Red Team Operator - Збройні Сили України (defense-tech)2022 - тепер
• Спроєктував і впровадив Zero-Trust периметр з нуля: OpenVPN hub-and-spoke на MikroTik CCR2116 + WireGuard mesh для 13+ офісних spoke і ~20 серверів; усі сервіси VPN-only з DNS-only записами Cloudflare.
• Розгорнув і експлуатував Cisco Firepower NGFW (лінійка 1100-4100) у routed і transparent режимах: access control та intrusion policies, розробка кастомних Snort-правил під власну модель загроз, передача подій у SIEM.
• Виконав інтеграцію безпеки з системою на ~200 000 абонентів: узгодження периметрових політик, контроль доступу, збір і кореляція телеметрії на стику контурів.
• Розгорнув і веду multi-tenant SOC / SIEM на Wazuh 4.14: агенти по всьому флоту, кастомні Sigma / YARA та декодери (Synology DSM, Cloudflare), suppression-правила; MTTD знижено на ~60%, MTTR на ~40%.
• Побудував DevSecOps-конвеєр: SonarQube + Sentry + HashiCorp Vault (Raft + AWS KMS auto-unseal) + GitHub Actions через JWT/OIDC без статичних секретів; критичні findings знижено на ~70%.
• Розгорнув і інтегрував Velociraptor (DFIR / hunt-платформа) у SOC: централізовані VQL-ханти по ендпоінтах, виявлення persistence (GUID-named batch, dMSA / BadSuccessor CVE-2025-53779), forensic-collection і triage у масштабі.
• Розгорнув deception-шар: платформа Labyrinth + honeypot-облікові записи AD з негайним алертом Wazuh на будь-яке звернення; у lab-валідації deception зафіксував AI-керований C2-агент, який оминув EDR - ранній сигнал lateral movement, інтегрований у SOC-процес реагування.
• Веду харденінг гібридного контуру Entra ID + Intune: device compliance policies, Conditional Access з урахуванням стану відповідності пристрою, security baselines, BitLocker / LAPS, ASR-правила поверх наявного on-prem AD.
• Впровадив MDM для мобільного парку (Headwind, cloud і self-hosted): Android Enterprise / Device Owner enrollment, політики безпеки, віддалене стирання та блокування, харденовані збірки GrapheneOS для Tier-0 пристроїв.
• Впровадив управління вразливостями на Greenbone CE 24.10 (GVM / OpenVAS): регулярні авторизовані сканування з інтеграцією алертів у SIEM.
• Розгорнув identity-шар: Active Directory (Windows Server 2025) + Entra ID hybrid, Authentik SSO (SAML / OIDC), YubiKey для Tier0 / Tier1, харденінг Microsoft 365.
• Провів повний цикл incident response (компрометація OpenCart через сканер Acunetix): аналіз вектору, локалізація на рівні застосунку, контейнмент через Cloudflare WAF, форензіка серверної частини, формальний звіт і roadmap посилення.
• Веду програму ISO 27001:2022: розробка ISMS-документації, gap-аналіз і підготовка до зовнішнього аудиту під nation-state threat model.
• Спроєктував шифроване резервне копіювання / DR: rsync-over-SSH на Synology NAS з per-server ed25519 ключами та force-command обмеженнями.
Freelance Offensive & SecOps Engineer2015 - 2022
• Виконував повні penetration-тести критичної інфраструктури (web / network / Active Directory); розробляв payload і кастомні C2, конвертував висновки в production-детекції.
• Розгортав Zero-Trust admin planes, hardened Mailcow / Nextcloud, SIEM (Wazuh / Graylog / ELK) з Suricata / Falco-телеметрією та SOAR-сценаріями.
• Автоматизував recon / post-exploit і DevSecOps-конвеєри (Terraform, Ansible, CI для правил детекцій).
• Виконував інтеграції з IBM QRadar SIEM: підключення джерел подій (мережеве обладнання, NGFW, серверний та ендпоінт-парк), кастомні парсери під нестандартні формати логів, правила кореляції та тюнінг offense для зниження хибних спрацювань.
• Реалізовував enterprise-рішення в масштабі: платформи на 10 000-20 000 користувачів з SSO / IAM, CASB, NAC, EDR, DLP, шифруванням і автоматичним онбордингом; інтеграція Vectra AI.
КЛЮЧОВІ ПРОЄКТИ
• Кібер-периметр і SOC рівня оборони: мікросегментація, NGFW з власними IPS-правилами, HA bastion, SSH PKI, збір і кореляція телеметрії, playbooks та процес реагування для інфраструктури 10k-20k користувачів.
• Pre-login / Admin-gate: контекстні ZT-політики, session brokering з короткоживучими правами, MFA-шлюз, атестація перед ескалацією доступу, повний аудит management-plane.
• Захищений Red Team storage (Synology DS1825+): ізольована мережа, шифровані томи, YubiKey WebAuthn, внутрішній CA, syslog у Wazuh.
• Платформи емуляції загроз: пісочниці для авторизованих вправ (session hijacking, фішинг, повна ланцюгова емуляція) з автогенерацією сценаріїв і replayable evidence.
• AI / LLM інтеграції: production-інтеграції LLM для triage, enrichment (SBOM + runtime telemetry) і автоматичного розкриття attack paths.
• Embedded / OEM: secure-boot hardening, firmware scanning, telemetry bridging OT у центральний SIEM.
ТЕХНІЧНИЙ СТЕК
• Security & Detection: IBM QRadar, Wazuh, Velociraptor, Labyrinth, Graylog, ELK, Splunk, Vectra AI, Suricata, Snort, Falco, SentinelOne, CrowdStrike, ESET; Sysmon, Sigma, YARA
• Network & Identity: Cisco Firepower NGFW (1100-4100, routed / transparent, custom Snort rules), MikroTik RouterOS, FortiGate, Cloudflare Zero Trust, OpenVPN, WireGuard, OSPF, 802.1X / RADIUS; Active Directory, Entra ID, Authentik, OpenSSH CA, YubiKey
• Endpoint & MDM: Microsoft Intune, Entra ID hybrid join, Conditional Access, security baselines, BitLocker / LAPS, ASR; Headwind MDM, Android Enterprise / Device Owner, GrapheneOS
• Offensive & RE: Cobalt Strike, Brute Ratel, Mythic, Sliver, Metasploit, Burp Suite Pro, OWASP ZAP, Hashcat, John the Ripper; Ghidra, IDA, Radare2, Frida, GDB; ASM, C/C++, shellcode
• DevSecOps & Automation: Terraform, Ansible, Packer, Vault, Jenkins, GitLab CI, GitHub Actions, ArgoCD; Trivy, Grype, Syft, OPA, SBOM
• Cloud & Containers: AWS, Azure, GCP; Docker, Kubernetes, K3s, Helm
• Observability: Prometheus, Grafana, OpenTelemetry, Zabbix
• Frameworks: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10
• Languages / Scripting: Python, Bash, PowerShell, C/C++, Assembler
СЕРТИФІКАЦІЇ
CEH · CompTIA Security+ · MikroTik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUM
СПІЛЬНОТА ТА CTF
Активний учасник Hack The Box, TryHackMe, Root-Me - топ-результати в reverse engineering, binary exploitation і privilege escalation; учасник приватних змагань та bug bounty.
МОВИ
Українська - рідна · English - Professional Working Proficiency
Senior Security Engineer · SecOps / Red Team Specialist
[
ПРОФІЛЬ
Senior security engineer з понад 7 роками поєднаного досвіду Red Team і production SecOps. Проєктую, розгортаю та експлуатую оборонні кіберпериметри, SOC і SIEM з нуля (IBM QRadar, Wazuh) - Zero-Trust архітектури, NGFW і мікросегментація, HA bastion / admin-plane, threat hunting / DFIR та автоматизовані DevSecOps-конвеєри. Пишу власні детекції на всіх рівнях стеку: кастомні Snort-правила на периметрі, Sigma / YARA і декодери на хостах, VQL-ханти для проактивного пошуку. Offensive-досвід (exploit development, reverse engineering, кастомні C2) застосовую виключно в авторизованих сценаріях для посилення детекцій, threat emulation та інцидент-реакції. Реалізовував рішення в масштабі: платформи на 10 000-20 000 користувачів та інтеграція безпеки з системою на ~200 000 абонентів, під nation-state threat model (APT29 / Sandworm / Gamaredon).
КЛЮЧОВІ ДОСЯГНЕННЯ
• Скоротив відкриту адмін-поверхню на понад 90% (HA bastion + WireGuard mesh + OpenSSH CA + ZTNA).
• Знизив MTTD на ~60% і MTTR на ~40% завдяки телеметрії, кореляції та AI-асистованим playbooks.
• Зменшив кількість критичних findings на ~70% після інтеграції DevSecOps у CI/CD.
• Розгорнув SOC для 10 000+ endpoint з інтеграцією Vectra AI для мережевого виявлення (NDR).
• Розгорнув Cisco Firepower NGFW у routed і transparent режимах з власними Snort-правилами під профіль загроз організації.
• Провів threat hunting на Velociraptor під час міжнародних кібернавчань Locked Shields 2026 (NATO CCDCOE): кастомні VQL-ханти, виявлення persistence і lateral movement у масштабі.
КЛЮЧОВІ КОМПЕТЕНЦІЇ
• Архітектура безпеки: Zero-Trust, мікросегментація, PKI / OpenSSH CA, HA bastion / PAM, enclave / SEV
• Мережева безпека: Cisco Firepower NGFW (routed / transparent), кастомні Snort-правила, IPS / IDS, OSPF multi-area, 802.1X / RADIUS, VPN (OpenVPN / WireGuard / IPsec)
• SOC / SIEM / SOAR: enterprise та multi-tenant SIEM (IBM QRadar, Wazuh), інтеграція джерел подій, кастомні парсери, кореляція телеметрії, SOAR, detection engineering, active response
• Threat Hunting / DFIR: proactive hunting на Velociraptor (VQL), Sigma engineering, memory / endpoint forensics, deception / honeypots (Labyrinth), MITRE ATT&CK
• Endpoint / EDR: політики та автоматичні дії (isolate / kill / quarantine), forensic-модулі, multi-vendor fleet
• Endpoint Management / MDM: Intune + Entra ID hybrid (device compliance, Conditional Access, security baselines), Android Enterprise / Device Owner, віддалене стирання, харденовані базові образи
• Offensive Security: exploit dev, reverse engineering, кастомні C2, threat emulation (авторизовані engagements)
• DevSecOps: CI/CD security, IaC, SBOM, image scanning, secrets management
• Cloud Security: жорсткий харденінг AWS / Azure / GCP, контейнерна та Kubernetes-безпека
• Identity & Access: SSO / IAM, MFA, conditional access, Active Directory / Entra ID hybrid
• Compliance: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10, документація ІБ
• AI / LLM для безпеки: LLM-асистенти для triage, enrichment та guided vulnerability discovery
ПРОФЕСІЙНИЙ ДОСВІД
Senior SecOps / Red Team Operator - Збройні Сили України (defense-tech)2022 - тепер
• Спроєктував і впровадив Zero-Trust периметр з нуля: OpenVPN hub-and-spoke на MikroTik CCR2116 + WireGuard mesh для 13+ офісних spoke і ~20 серверів; усі сервіси VPN-only з DNS-only записами Cloudflare.
• Розгорнув і експлуатував Cisco Firepower NGFW (лінійка 1100-4100) у routed і transparent режимах: access control та intrusion policies, розробка кастомних Snort-правил під власну модель загроз, передача подій у SIEM.
• Виконав інтеграцію безпеки з системою на ~200 000 абонентів: узгодження периметрових політик, контроль доступу, збір і кореляція телеметрії на стику контурів.
• Розгорнув і веду multi-tenant SOC / SIEM на Wazuh 4.14: агенти по всьому флоту, кастомні Sigma / YARA та декодери (Synology DSM, Cloudflare), suppression-правила; MTTD знижено на ~60%, MTTR на ~40%.
• Побудував DevSecOps-конвеєр: SonarQube + Sentry + HashiCorp Vault (Raft + AWS KMS auto-unseal) + GitHub Actions через JWT/OIDC без статичних секретів; критичні findings знижено на ~70%.
• Розгорнув і інтегрував Velociraptor (DFIR / hunt-платформа) у SOC: централізовані VQL-ханти по ендпоінтах, виявлення persistence (GUID-named batch, dMSA / BadSuccessor CVE-2025-53779), forensic-collection і triage у масштабі.
• Розгорнув deception-шар: платформа Labyrinth + honeypot-облікові записи AD з негайним алертом Wazuh на будь-яке звернення; у lab-валідації deception зафіксував AI-керований C2-агент, який оминув EDR - ранній сигнал lateral movement, інтегрований у SOC-процес реагування.
• Веду харденінг гібридного контуру Entra ID + Intune: device compliance policies, Conditional Access з урахуванням стану відповідності пристрою, security baselines, BitLocker / LAPS, ASR-правила поверх наявного on-prem AD.
• Впровадив MDM для мобільного парку (Headwind, cloud і self-hosted): Android Enterprise / Device Owner enrollment, політики безпеки, віддалене стирання та блокування, харденовані збірки GrapheneOS для Tier-0 пристроїв.
• Впровадив управління вразливостями на Greenbone CE 24.10 (GVM / OpenVAS): регулярні авторизовані сканування з інтеграцією алертів у SIEM.
• Розгорнув identity-шар: Active Directory (Windows Server 2025) + Entra ID hybrid, Authentik SSO (SAML / OIDC), YubiKey для Tier0 / Tier1, харденінг Microsoft 365.
• Провів повний цикл incident response (компрометація OpenCart через сканер Acunetix): аналіз вектору, локалізація на рівні застосунку, контейнмент через Cloudflare WAF, форензіка серверної частини, формальний звіт і roadmap посилення.
• Веду програму ISO 27001:2022: розробка ISMS-документації, gap-аналіз і підготовка до зовнішнього аудиту під nation-state threat model.
• Спроєктував шифроване резервне копіювання / DR: rsync-over-SSH на Synology NAS з per-server ed25519 ключами та force-command обмеженнями.
Freelance Offensive & SecOps Engineer2015 - 2022
• Виконував повні penetration-тести критичної інфраструктури (web / network / Active Directory); розробляв payload і кастомні C2, конвертував висновки в production-детекції.
• Розгортав Zero-Trust admin planes, hardened Mailcow / Nextcloud, SIEM (Wazuh / Graylog / ELK) з Suricata / Falco-телеметрією та SOAR-сценаріями.
• Автоматизував recon / post-exploit і DevSecOps-конвеєри (Terraform, Ansible, CI для правил детекцій).
• Виконував інтеграції з IBM QRadar SIEM: підключення джерел подій (мережеве обладнання, NGFW, серверний та ендпоінт-парк), кастомні парсери під нестандартні формати логів, правила кореляції та тюнінг offense для зниження хибних спрацювань.
• Реалізовував enterprise-рішення в масштабі: платформи на 10 000-20 000 користувачів з SSO / IAM, CASB, NAC, EDR, DLP, шифруванням і автоматичним онбордингом; інтеграція Vectra AI.
КЛЮЧОВІ ПРОЄКТИ
• Кібер-периметр і SOC рівня оборони: мікросегментація, NGFW з власними IPS-правилами, HA bastion, SSH PKI, збір і кореляція телеметрії, playbooks та процес реагування для інфраструктури 10k-20k користувачів.
• Pre-login / Admin-gate: контекстні ZT-політики, session brokering з короткоживучими правами, MFA-шлюз, атестація перед ескалацією доступу, повний аудит management-plane.
• Захищений Red Team storage (Synology DS1825+): ізольована мережа, шифровані томи, YubiKey WebAuthn, внутрішній CA, syslog у Wazuh.
• Платформи емуляції загроз: пісочниці для авторизованих вправ (session hijacking, фішинг, повна ланцюгова емуляція) з автогенерацією сценаріїв і replayable evidence.
• AI / LLM інтеграції: production-інтеграції LLM для triage, enrichment (SBOM + runtime telemetry) і автоматичного розкриття attack paths.
• Embedded / OEM: secure-boot hardening, firmware scanning, telemetry bridging OT у центральний SIEM.
ТЕХНІЧНИЙ СТЕК
• Security & Detection: IBM QRadar, Wazuh, Velociraptor, Labyrinth, Graylog, ELK, Splunk, Vectra AI, Suricata, Snort, Falco, SentinelOne, CrowdStrike, ESET; Sysmon, Sigma, YARA
• Network & Identity: Cisco Firepower NGFW (1100-4100, routed / transparent, custom Snort rules), MikroTik RouterOS, FortiGate, Cloudflare Zero Trust, OpenVPN, WireGuard, OSPF, 802.1X / RADIUS; Active Directory, Entra ID, Authentik, OpenSSH CA, YubiKey
• Endpoint & MDM: Microsoft Intune, Entra ID hybrid join, Conditional Access, security baselines, BitLocker / LAPS, ASR; Headwind MDM, Android Enterprise / Device Owner, GrapheneOS
• Offensive & RE: Cobalt Strike, Brute Ratel, Mythic, Sliver, Metasploit, Burp Suite Pro, OWASP ZAP, Hashcat, John the Ripper; Ghidra, IDA, Radare2, Frida, GDB; ASM, C/C++, shellcode
• DevSecOps & Automation: Terraform, Ansible, Packer, Vault, Jenkins, GitLab CI, GitHub Actions, ArgoCD; Trivy, Grype, Syft, OPA, SBOM
• Cloud & Containers: AWS, Azure, GCP; Docker, Kubernetes, K3s, Helm
• Observability: Prometheus, Grafana, OpenTelemetry, Zabbix
• Frameworks: ISO 27001:2022, NIST, MITRE ATT&CK, OWASP Top 10
• Languages / Scripting: Python, Bash, PowerShell, C/C++, Assembler
СЕРТИФІКАЦІЇ
CEH · CompTIA Security+ · MikroTik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUM
СПІЛЬНОТА ТА CTF
Активний учасник Hack The Box, TryHackMe, Root-Me - топ-результати в reverse engineering, binary exploitation і privilege escalation; учасник приватних змагань та bug bounty.
МОВИ
Українська - рідна · English - Professional Working Proficiency
Схожі кандидати
-
Cybersecurity Specialist
Дистанційно, Київ, Біла Церква -
Marketing specialist
40000 грн, Дистанційно -
Cyber security specialist
Дистанційно, Київ -
Менеджер захисту інформації
Дистанційно, Одеса, Інші країни -
Customer support specialist
30000 грн, Дистанційно, Житомир -
Інженер з захисту інформації
35000 грн, Дистанційно, Київ