Сервіс пошуку роботи №1 в Україні
Сергій
Спеціаліст з кібербезпеки
- Місто:
- Житомир
Контактна інформація
Шукач вказав: ТелефонМесенджер
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/20204197/
Завантажений файл
Версія для швидкого
перегляду
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
ПРИЛИПКО СЕРГІЙ ДМИТРОВИЧ
Телефон: [відкрити контакти ](див. вище в блоці «контактна інформація») · Email: [відкрити контакти ](див. вище в блоці «контактна інформація»)
ПРО МЕНЕ
Випускник бакалаврської програми з кібербезпеки з практичним досвідом у сфері комп'ютерних мереж,
інформаційної безпеки, мережевого адміністрування та моніторингу подій безпеки. Проєктував і налаштовував
мережеву інфраструктуру, адмініструвавав Linux/Windows, працював із обладнанням Cisco та MikroTik, здійснював
централізований збір і аналіз журналів, моніторинг безпеки, виявлення кіберінцидентів і тестування захисних
механізмів.
Працював із Cisco IOS, Cisco ASA, MikroTik, Ubuntu Server, Wazuh SIEM/XDR, Microsoft Sysmon, Syslog, SNMP, GNS3, Cisco
Packet Tracer, VirtualBox та інструментами тестування мережевої безпеки. Маю досвід розробки власних правил
детектування атак у Wazuh, аналізу журналів подій, кореляції подій безпеки та зіставлення виявлених активностей із
матрицею MITRE ATT&CK.
Зацікавлений у професійному розвитку в напрямках SOC, Blue Team, SIEM, detection engineering, network security та
моніторингу корпоративної інфраструктури.
ТЕХНІЧНІ НАВИЧКИ
Операційні системи: Linux/Unix, Ubuntu Server (адміністрування служб), Windows, Bash, Linux CLI / Windows CLI, робота
з користувачами та правами доступу, аналіз системних журналів
Комп'ютерні мережі: Cisco IOS, Cisco Packet Tracer, GNS3, MikroTik, проєктування мереж, IP-адресація та subnetting,
DHCP, ARP, VLAN, STP, VTP, ACL, Syslog, SNMP, NetFlow, AAA/RADIUS/TACACS+, SSH, VPN (GRE, IPsec, L2TP, PPTP), основи
IDS/IPS, Cisco ASA, Zone-Based Firewall, IOS IPS, безпека Wi-Fi/SOHO
Кібербезпека та моніторинг: Wazuh SIEM/XDR, Microsoft Sysmon, Syslog, збір і кореляція подій безпеки, моніторинг
Windows/Linux, аналіз Windows Security Event Log, File Integrity Monitoring, MITRE ATT&CK, розробка кастомних правил
Wazuh, PCRE2/regex, brute force, persistence, credential dumping, privilege escalation, Pass-the-Hash, reverse shell,
ексфільтрація даних, очищення журналів
Тестування мережевої безпеки: Kali Linux, Nmap/Zenmap, hping3, XStress, мережева розвідка, сканування вузлів і
сервісів, моделювання DoS/навантажувальних сценаріїв, перевірка ефективності ACL/firewall/IPS
Програмування та веброзробка: Python, Flask, C, C#, JavaScript, HTML, CSS, автоматизація мережевих задач, базові
криптографічні алгоритми на JS, клієнт-серверні вебзастосунки
Бази даних: MS SQL Server, MySQL, проєктування та адміністрування БД, T-SQL, ролі й права доступу, резервне
копіювання
Інструменти та середовища: VirtualBox, GNS3, Cisco Packet Tracer, Wazuh, Sysmon, Kali Linux, Nmap/Zenmap, hping3,
XStress, ELK Stack, Raspberry Pi
ПРОЄКТИ ТА ПРАКТИЧНИЙ ДОСВІД
Кваліфікаційний проєкт — система моніторингу інформаційної безпеки на базі Wazuh
• Розробив і розгорнув лабораторну систему централізованого моніторингу подій ІБ на базі Wazuh з інтеграцією
обладнання Cisco, Windows та Linux.
• Інтегрував Cisco 2911 і Catalyst 3560 із системою моніторингу через Syslog; налаштував збір подій з Windows та Linux,
використовуючи Wazuh Agent і Sysmon.
• Налаштував моніторинг мережевих подій через Syslog та SNMP.
• Розробив понад 20 кастомних правил детектування у local_rules.xml із застосуванням PCRE2 та регулярних виразів.
• Реалізував кореляцію подій та пов'язав правила детектування з техніками MITRE ATT&CK.
• Змоделював і протестував виявлення мережевої розвідки, RDP brute force, ексфільтрації даних, persistence,
credential dumping, Pass-the-Hash, reverse shell, створення привілейованого облікового запису та очищення
журналів.
• Проаналізував журнали та результати спрацювання правил; перевірив повноту покриття сценаріїв — система
виявила всі змодельовані атаки.
Проєктування захищеної мережі (Cisco GNS3 / Packet Tracer)
• Проєктував корпоративну мережеву топологію, налаштовував маршрутизацію, комутацію, VLAN і сегментацію
мережі.
• Налаштовував ACL для контролю доступу; аналізував розташування IDS/IPS і джерел журналювання.
• Моделював атаки та сценарії захисту, аналізував мережеві події після атак.
Cisco ASA, Zone-Based Firewall та IOS IPS
• Налаштовував Cisco ASA, Zone-Based Firewall та досліджував принципи роботи IOS IPS у лабораторній мережі.
• Моделював атаки з використанням Kali Linux та перевіряв реакцію захисних механізмів.
Тестування мережевої безпеки
• Проводив лабораторне моделювання кіберзагроз: розвідка та сканування (Nmap/Zenmap), генерація трафіку
(hping3), навантажувальні сценарії (XStress).
• Перевіряв виявлення атак засобами firewall, IPS та SIEM, аналізував результати за журналами.
Адміністрування Cisco та MikroTik
• Налаштовував маршрутизатори Cisco R1–R3, Cisco ASA, SSH-доступ, ACL та політики доступу.
• Будував і тестував мережеві топології у GNS3 та Packet Tracer; працював з обладнанням MikroTik.
Веб-застосунок (Python / Flask)
• Розробив вебзастосунок на Python/Flask з інтеграцією MS SQL Server.
• Спроєктував структуру бази даних, реалізував ролі та права доступу.
• Реалізував клієнтську частину на HTML/CSS/JavaScript та серверну логіку на Python.
Проєкти з Raspberry Pi
• Практичні проєкти на Raspberry Pi 4 з використанням Python та GPIO.
• Підключення датчиків, збір та обробка даних із пристроїв.
ОСВІТА
Державний університет «Житомирська політехніка»
Спеціальність: кібербезпека · 2022–2026
СЕРТИФІКАТИ ТА КУРСИ
• AZ-104: Microsoft Azure Administrator
• Microsoft Azure Fundamentals (AZ-900)
• CCNAv7: Switching, Routing, and Wireless Essentials
• Partner NDG Linux Essentials
• Junior Cybersecurity Analyst Career Path Exam
• Network Defense
• Endpoint Security
• Security: Cryptography Fundamentals — Sigma
• Основи маршрутизації, комутації та бездротових мереж — Cisco
• Побудова, безпека і автоматизація корпоративних мереж — Cisco
ДОДАТКОВА ІНФОРМАЦІЯ
• Англійська мова — базовий рівень.
• Відкритий до командної роботи, здатний ефективно виконувати завдання самостійно.
• Схильний до практичного навчання та самостійного пошуку технічних рішень.
• Практичний підхід до аналізу мережевих і безпекових проблем.
Телефон: [
ПРО МЕНЕ
Випускник бакалаврської програми з кібербезпеки з практичним досвідом у сфері комп'ютерних мереж,
інформаційної безпеки, мережевого адміністрування та моніторингу подій безпеки. Проєктував і налаштовував
мережеву інфраструктуру, адмініструвавав Linux/Windows, працював із обладнанням Cisco та MikroTik, здійснював
централізований збір і аналіз журналів, моніторинг безпеки, виявлення кіберінцидентів і тестування захисних
механізмів.
Працював із Cisco IOS, Cisco ASA, MikroTik, Ubuntu Server, Wazuh SIEM/XDR, Microsoft Sysmon, Syslog, SNMP, GNS3, Cisco
Packet Tracer, VirtualBox та інструментами тестування мережевої безпеки. Маю досвід розробки власних правил
детектування атак у Wazuh, аналізу журналів подій, кореляції подій безпеки та зіставлення виявлених активностей із
матрицею MITRE ATT&CK.
Зацікавлений у професійному розвитку в напрямках SOC, Blue Team, SIEM, detection engineering, network security та
моніторингу корпоративної інфраструктури.
ТЕХНІЧНІ НАВИЧКИ
Операційні системи: Linux/Unix, Ubuntu Server (адміністрування служб), Windows, Bash, Linux CLI / Windows CLI, робота
з користувачами та правами доступу, аналіз системних журналів
Комп'ютерні мережі: Cisco IOS, Cisco Packet Tracer, GNS3, MikroTik, проєктування мереж, IP-адресація та subnetting,
DHCP, ARP, VLAN, STP, VTP, ACL, Syslog, SNMP, NetFlow, AAA/RADIUS/TACACS+, SSH, VPN (GRE, IPsec, L2TP, PPTP), основи
IDS/IPS, Cisco ASA, Zone-Based Firewall, IOS IPS, безпека Wi-Fi/SOHO
Кібербезпека та моніторинг: Wazuh SIEM/XDR, Microsoft Sysmon, Syslog, збір і кореляція подій безпеки, моніторинг
Windows/Linux, аналіз Windows Security Event Log, File Integrity Monitoring, MITRE ATT&CK, розробка кастомних правил
Wazuh, PCRE2/regex, brute force, persistence, credential dumping, privilege escalation, Pass-the-Hash, reverse shell,
ексфільтрація даних, очищення журналів
Тестування мережевої безпеки: Kali Linux, Nmap/Zenmap, hping3, XStress, мережева розвідка, сканування вузлів і
сервісів, моделювання DoS/навантажувальних сценаріїв, перевірка ефективності ACL/firewall/IPS
Програмування та веброзробка: Python, Flask, C, C#, JavaScript, HTML, CSS, автоматизація мережевих задач, базові
криптографічні алгоритми на JS, клієнт-серверні вебзастосунки
Бази даних: MS SQL Server, MySQL, проєктування та адміністрування БД, T-SQL, ролі й права доступу, резервне
копіювання
Інструменти та середовища: VirtualBox, GNS3, Cisco Packet Tracer, Wazuh, Sysmon, Kali Linux, Nmap/Zenmap, hping3,
XStress, ELK Stack, Raspberry Pi
ПРОЄКТИ ТА ПРАКТИЧНИЙ ДОСВІД
Кваліфікаційний проєкт — система моніторингу інформаційної безпеки на базі Wazuh
• Розробив і розгорнув лабораторну систему централізованого моніторингу подій ІБ на базі Wazuh з інтеграцією
обладнання Cisco, Windows та Linux.
• Інтегрував Cisco 2911 і Catalyst 3560 із системою моніторингу через Syslog; налаштував збір подій з Windows та Linux,
використовуючи Wazuh Agent і Sysmon.
• Налаштував моніторинг мережевих подій через Syslog та SNMP.
• Розробив понад 20 кастомних правил детектування у local_rules.xml із застосуванням PCRE2 та регулярних виразів.
• Реалізував кореляцію подій та пов'язав правила детектування з техніками MITRE ATT&CK.
• Змоделював і протестував виявлення мережевої розвідки, RDP brute force, ексфільтрації даних, persistence,
credential dumping, Pass-the-Hash, reverse shell, створення привілейованого облікового запису та очищення
журналів.
• Проаналізував журнали та результати спрацювання правил; перевірив повноту покриття сценаріїв — система
виявила всі змодельовані атаки.
Проєктування захищеної мережі (Cisco GNS3 / Packet Tracer)
• Проєктував корпоративну мережеву топологію, налаштовував маршрутизацію, комутацію, VLAN і сегментацію
мережі.
• Налаштовував ACL для контролю доступу; аналізував розташування IDS/IPS і джерел журналювання.
• Моделював атаки та сценарії захисту, аналізував мережеві події після атак.
Cisco ASA, Zone-Based Firewall та IOS IPS
• Налаштовував Cisco ASA, Zone-Based Firewall та досліджував принципи роботи IOS IPS у лабораторній мережі.
• Моделював атаки з використанням Kali Linux та перевіряв реакцію захисних механізмів.
Тестування мережевої безпеки
• Проводив лабораторне моделювання кіберзагроз: розвідка та сканування (Nmap/Zenmap), генерація трафіку
(hping3), навантажувальні сценарії (XStress).
• Перевіряв виявлення атак засобами firewall, IPS та SIEM, аналізував результати за журналами.
Адміністрування Cisco та MikroTik
• Налаштовував маршрутизатори Cisco R1–R3, Cisco ASA, SSH-доступ, ACL та політики доступу.
• Будував і тестував мережеві топології у GNS3 та Packet Tracer; працював з обладнанням MikroTik.
Веб-застосунок (Python / Flask)
• Розробив вебзастосунок на Python/Flask з інтеграцією MS SQL Server.
• Спроєктував структуру бази даних, реалізував ролі та права доступу.
• Реалізував клієнтську частину на HTML/CSS/JavaScript та серверну логіку на Python.
Проєкти з Raspberry Pi
• Практичні проєкти на Raspberry Pi 4 з використанням Python та GPIO.
• Підключення датчиків, збір та обробка даних із пристроїв.
ОСВІТА
Державний університет «Житомирська політехніка»
Спеціальність: кібербезпека · 2022–2026
СЕРТИФІКАТИ ТА КУРСИ
• AZ-104: Microsoft Azure Administrator
• Microsoft Azure Fundamentals (AZ-900)
• CCNAv7: Switching, Routing, and Wireless Essentials
• Partner NDG Linux Essentials
• Junior Cybersecurity Analyst Career Path Exam
• Network Defense
• Endpoint Security
• Security: Cryptography Fundamentals — Sigma
• Основи маршрутизації, комутації та бездротових мереж — Cisco
• Побудова, безпека і автоматизація корпоративних мереж — Cisco
ДОДАТКОВА ІНФОРМАЦІЯ
• Англійська мова — базовий рівень.
• Відкритий до командної роботи, здатний ефективно виконувати завдання самостійно.
• Схильний до практичного навчання та самостійного пошуку технічних рішень.
• Практичний підхід до аналізу мережевих і безпекових проблем.
Схожі кандидати
-
Монтажник електроніки (обслуговування, налаштування обладнання, локальних мереж, кібербезпека)
Житомир -
Фахівець з кібербезпеки
Житомир, Вінниця , ще 8 міст -
Фахівець з кібербезпеки
Житомир, Дистанційно -
Фахівець з кібербезпеки
Житомир, Вінниця , ще 3 міста -
IT-спеціаліст
Житомир