Нікіта

Cybersecurity manager

Розглядає посади:
Cybersecurity manager, головний фахівець з кібербезпеки, Soc lead, фахівець з кібербезпеки, менеджер (інформаційна безпека), Cyber security specialist
Вид зайнятості:
повна, неповна
Вік:
23 роки
Місто проживання:
Інші країни
Готовий працювати:
Дистанційно, Інші країни

Контактна інформація

Шукач вказав: ТелефонЕл. пошту

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Досвід роботи

Information security manager

з 03.2026 по нині (7 місяців)
Avis, Київ (Автобізнес та автосервіс)

Ключові посадові обов'язки:
Розгортання та адміністрування SIEM (Elastic Stack)
Створення та підтримка детекційних правил у SIEM (ES|QL/EQL) з маппінгом на MITRE ATT&CK
Створення SIEM Dashboard для моніторингу та статистики
Налаштування ILM-політик ретенції логів
Інтеграція джерел подій до SIEM (M365, FortiGate, CrowdStrike, AD, UniFi)
Впровадження та адміністрування Microsoft Intune (Windows, iOS, Android, macOS)
Налаштування App Protection Policies, Conditional Access, Compliance Policies
Hardening робочих станцій через Intune (Security Baseline, BitLocker, ASR, LAPS, Credential Guard)
Пакетування та розгортання Win32-додатків через Intune
Онбординг Microsoft Defender for Endpoint на Windows Server та Linux
Налаштування коіснування MDE з CrowdStrike Falcon (passive mode)
Розробка політик та внутрішніх регламентів з інформаційної безпеки
Розробка Incident Response Playbook (NIST SP 800-61, ISO 27035)
Опис внутрішніх процесів ІБ
Проведення навчання персоналу з кібербезпеки
Розробка та проведення фішинг-симуляцій
Участь у розробці плану відновлення після збоїв (DRP)
Сканування інфраструктури на вразливості та надання рекомендацій з ремедіації
Аудит безпеки Active Directory (Purple Knight, PingCastle, Falcon Identity Protection)
Технічна оцінка та вибір продуктів для закупівлі та інтеграції
Співпраця з іншими відділами для мінімізації ризиків ІБ
Реалізація проектів:
Впровадження Elastic SIEM з нуля
Розгортання інфраструктури, інтеграція джерел, побудова бібліотеки детекційних правил, налаштування ретенції
Впровадження Microsoft Intune
Розгортання MDM/MAM для всіх платформ, Hybrid Azure AD Join з автоматичним enrollment, hardening Windows-парку через Settings Catalog.
Hardening Active Directory
Аудит через Purple Knight/PingCastle.
Розгортання та налаштування Microsoft Defender for Endpoint
Повне налаштування порталу Microsoft Defender XDR, онбординг Windows Server (GPO + WMI-фільтрація) та Linux, конфігурація passive mode для коіснування з CrowdStrike, ASR-правила, налаштування політик зменшення поверхні атаки, Attack Surface Reduction, Web Protection, інтеграція алертів у SIEM
Налаштування Microsoft Defender for Office 365
Anti-phishing/anti-spam/anti-malware політики, Safe Attachments, Safe Links, налаштування User Reported Settings, інтеграція аудит-логів M365 у SIEM
Побудова системи Conditional Access
Розробка та впровадження CA-політик (вимога App Protection Policy, compliant device, MFA), сегментація доступу за ризиком, налаштування Named Locations, блокування legacy authentication, інтеграція з Intune compliance

Аналітик з інформаційної безпеки

з 01.2025 по нині (1 рік 9 місяців)
SenceBank, Київ (Фінанси, банки, страхування)

Ключеві посадові обо'язки :
• Управління командою аналітиків
• Моніторинг та аналіз кібербезпеки організації
• Визначення та оцінка загроз на основі аналізу журналів подій та використання спеціалізованих
інструментів
• Створення звітів та аналітичних матеріалів про стан кібербезпеки та виявлені загрози
• Участь у розробці та вдосконаленні політик та процедур кібербезпеки
• Співпраця з іншими відділами для вжиття заходів щодо мінімізації ризиків та захисту інформації
• Впровадження та вдосконалення систем моніторингу та аналізу кібербезпеки
• Опис внутрішніх процесів
• Створення SIEM Dashboard для статистики
• Створення нових правил в SIEM
• Створення Playbook для SOC L1/L2
• Розробка планів розвидку відділу
Реалізація проектів:
1. Автоматизація просеців SOC за допомогою N8N
Автоматизація звітів та організації завдань.
2.Побудова процесу Purple team
Розгортання ПО для автоматизції
Організація процесу(Звітування, паспорт системи, регламент проведення)
3.Побудова дашборду для фіксації ключевих метрик SOC
4.Проведення оцінки(аудиту) зрілості SOC та надання рекомендації по вдостконаленню згідно стандартів та фрейморків.

Lead SOC Аналітик

з 09.2024 по 01.2025 (5 місяців)
Укренерго, НЕК, Київ (Енергетика)

Ключеві посадові обо'язки :
• Управління роботою команди аналітиків
• Проєктна діяльність по системах безпеки
• Впровадження процесів роботи SOC
• Організація зустрічей з вендорами
• Організація навчання команди
• Адміністрування систем безпеки
• Аналіз складних інцидентів
• Аналіз phishing та malware
• Розробка та впровадження нових Soar playbooks
Реалізація проектів:
1. Налаштування та впровадження EDR Microsoft
2. Налаштування та впровадження MDM Intune
3. Організація Planer для команди аналітиків , закріплення завдань, звітування та контроль
виконання.
4. Впровадження та налаштування MDM Intune

SOC Аналітик

з 05.2023 по 09.2024 (1 рік 5 місяців)
Укренерго, НЕК, Київ (Енергетика)

Ключеві посадові обо'язки :
• Моніторинг та аналіз кібербезпеки організації
• Реагування на інциденти безпеки виявлені під час моніторингу
• Виявлення загроз та аномальних активностей
• Проведення технічного аналізу інцидентів та виявлених загроз
• Адміністрування систем безпеки
Реалізація проектів:
1. Впровадження пасток(паспорт системи та налаштування
2. Пілоти продуктів
EDR
Sandbox
XDR
Rapid7

Освіта

ДУІКТ

125, Київ
Вища, з 2024 по 2025 (1 рік)

Київський університет імені Бориса Грінченка

Кибербезпека 125, Киев
Вища, з 2020 по 2024 (4 роки)

Додаткова освіта та сертифікати

2021

2022

2023 3 місяця

2024,2 тижні

2025

2025

Знання і навички

  • C#
  • Burp suite
  • Nmap(Zmap)
  • Metasploit
  • SQL injection
  • MS Office
  • Windows
  • Linux
  • OSI
  • TCP/IP
  • SIEM
  • Oracle VM VirtualBox
  • Ids/ips
  • Комунікабельність
  • Уміння аналізувати
  • Edr
  • Xdr
  • Soar
  • Defender for endpoint
  • SCCM
  • Digital forensics
  • Microsoft Defender 365
  • Phishing analysis
  • VMware Workstation
  • VMware ESXi
  • Cisco
  • Microsoft Intune
  • ELK
  • MISP
  • ISO27001
  • CIS V8
  • SOC CMM
  • Elasticsearch
  • Kibana
  • N8N
  • Imperva
  • Crowdstrike

Знання мов

  • Українська — вище середнього
  • Англійська — середній

Додаткова інформація

•Організацію роботи команди SOC
•Написання планів розвидку відділу
•Організацію зустрічей з вендорами
•Створення та опис процесів відділу

•Маю досвід роботи з :
•SIEM та SOAR
•EDR і XDR
•Сканери вразливостей
•Хмарні сервіси Microsoft(Microsoft 365 Defender,Intune)
•Windows,Linux
•SCCM
•Proxy
•WAF(Imperwa)
•NGFW Palo Alto
•Honeypots
•Маю досвід розлідування інцендентів та написання звітів.Маю уміння збору цифрових доказів.
•Написання правил виявлення для elasticsearch SIEM
•Розробка Dashboard для elasticsearch SIEM
•Розробка Playbooks для SOC L1/L2

Схожі кандидати

Усі схожі кандидати