Ростислав
SOC, Cyber Security Analyst, NOC, System Administrator (L1-L2)
- Місто:
- Київ
Контактна інформація
Шукач вказав телефон .
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/19466661/
Завантажений файл
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
📧 [
📞 [
Kyiv, Ukraine | Full-time/Part-time | On-site/Hybrid/Remote
Positions: SOC L1-L2, Cyber Security Analyst, SysAdmin
EDUCATION TECHNICAL SKILLS & TOOLS
National Technical University of Malware Analysis
Ukraine “Igor Sikorsky Kyiv – Static and basic dynamic analysis (IDA, Ghidra, JADX, PE-bear, Frida, local
Polytechnic Institute” and cloud Sandboxes)
Specialty: 125 - Cybersecurity – Classification and practical application of the MITRE ATT&CK framework
Degree: Bachelor’s and the Cyber Kill Chain.
2022 - 2026 Scripting & Automation
– Python, Bash
GPA: 91 / 100
Network Security & Vulnerability Assessment
Additional Education:
– Nmap, Masscan, Burp Suite, mitmproxy, Nessus, OpenVAS
TryHackMe, Coursera, Cisco
Networking Academy, EY Cyber DFIR
Bootcamp – Endpoint monitoring (Autoruns, Procmon, Sysmon, Syslog, Elastic Defend
logs, Honeypot logs)
LANGUAGES – Forensics (Volatility, Autopsy)
Ukrainian: Native – IoC processing (WHOIS, Maltego, Shodan, MISP, development YARA rules)
English: Technical (B1) Other
– Data Analysis (preprocessing, statistical analysis, visualization)
NETWORK PROTOCOLS
OPERATING SYSTEMS OFFICE TOOLS
TCP, UDP, ICMP, IPsec, TLS,
DTLS, DNS, HTTP/S, SSH, NTP Linux | Windows Microsoft Office | Google Workspace
EXPERIENCE
“ISSP SERVICE” LLC - Diploma Project March - May, 2026
Network Steganography in the NTP
– Researched NTP protocol versions, specifications, and field behavior, focusing on the purpose and
relationships of protocol fields.
– Analyzed network traffic from NTP covert channel PoCs and evaluated existing anomaly detection solutions,
identifying limitations in Fortinet signatures, Suricata, and Zeek.
– Implemented 16 covert communication techniques across 12 NTP fields for C2, data exfiltration, and low-
bandwidth fallback communication.
– Designed and implemented a detection framework combining behavioral (e.g., one-way traffic, timestamp
consistency, version switching), statistical (e.g., Shannon entropy, min/max, mean), and protocol-based (RFC
5905, RFC 8915, RFC 9109) analysis.
Environment: 3 local VMs: PDC Emulator - Windows Server 2022, domain-joined client - Windows 10 (NT5DS),
Ubuntu 20.04 - gateway.
Technologies & Tools: Wireshark, Zeek, Snort/Suricata, Python, VPN; Docker Compose deployment: ELK Stack,
Malcolm (AWS/GCP).
Ростислав Берещук
📧 [
📞 [
Київ, Україна | Full-time/Part-time | On-site/Hybrid/Remote
Посади: SOC L1-L2, Cyber Security Analyst, SysAdmin
ОСВІТА ТЕХНІЧНІ НАВИЧКИ ТА ДОСВІД З ІНСТРУМЕНТАМИ
КПІ ім. Ігоря Malware Analysis
Сікорського – Статичний та базовий динамічний аналіз (IDA, Ghidra, JADX, PE-bear, Frida,
Спеціальність: 125 - локальні та хмарні пісочниці)
Кібербезпека – Класифікація загроз і практичне застосування фреймворків MITRE ATT&CK
Ступінь: Бакалавр та Cyber Kill Chain
Scripting & Automation
2022 – 2026
– Python, Bash
Середній бал: 91 / 100
Network Security & Vulnerability Assessment
Додаткова освіта:
– Nmap, Masscan, Burp Suite, mitmproxy, Nessus, OpenVAS
TryHackMe, Coursera,
Cisco, EY Cyber Bootcamp DFIR
– Моніторинг кінцевих пристроїв (Autoruns, Procmon, Sysmon, Syslog, журнали
МОВИ Elastic Defend, журнали Honeypot)
– Цифрова криміналістика (Volatility, Autopsy)
Ukrainian: Native
English: Technical (B1) – Обробка індикаторів компрометації (WHOIS, Maltego, Shodan, MISP, розробка
YARA-правил)
ЗНАННЯ ПРОТОКОЛІВ Інше
– Аналіз даних (попередня обробка, статистичний аналіз, візуалізація)
TCP, UDP, ICMP, IPsec,
TLS, DTLS, DNS, HTTP/S,
ОПЕРАЦІЙНІ СИСТЕМИ ОФІСНІ ІНСТРУМЕНТИ
SSH, NTP
Linux | Windows Microsoft Office | Google Workspace
ДОСВІД
ТОВ «ІССП СЕРВІС» - дипломний проєкт березень - травень 2026 р
Мережева стеганографія в протоколі NTP
– Дослідив версії протоколу NTP, його специфікації та поведінку полів, зосередившись на їх призначенні та
взаємозв'язках.
– Проаналізував мережевий трафік концептуальних реалізацій прихованого каналу в NTP та оцінив існуючі
рішення для виявлення аномалій, визначивши їхні недоліки: обмеження сигнатур Fortinet, Suricata та Zeek.
– Реалізував 16 методів прихованої комунікації з використанням 12 полів NTP для C2, ексфільтрації даних і
резервного каналу зв'язку з низькою пропускною здатністю.
– Розробив і реалізував підхід до виявлення, що поєднує поведінковий (наприклад, односторонній трафік,
узгодженість часових міток, перемикання версій), статистичний (Shannon entropy, min/max, mean) та
протокольний (RFC 5905, RFC 8915, RFC 9109) аналіз.
Середовище: 3 local VMs: PDC Emulator - Windows Server 2022, domain-joined client - Windows 10 (NT5DS),
Ubuntu 20.04 - gateway.
Технології та інструменти: Wireshark, Zeek, Snort/Suricata, Python, VPN; Docker Compose deployment: ELK
Stack, Malcolm (AWS/GCP).
Схожі кандидати
-
Cyber Security Analyst
Київ, Дистанційно -
Молодший системний адміністратор
30000 грн, Київ, Васильків -
Системний адміністратор
Київ -
Системний адміністратор
50000 грн, Київ, Дистанційно -
Системний адміністратор
40000 грн, Київ -
Помічник системного адміністратора
33000 грн, Київ, Чернігів, Дистанційно