Information Security Specialist / AppSec / SOC Analyst
Москва, РоссияДжуниор
Удаленная работа • Частичная занятость • Работа в офисе
Опыт работы от 1 года до 3х лет100 000 ₽
Опыт работы от 1 года до 3х лет100 000 ₽
Короткая ссылка: gkjb.ru/g1AzG
О себе
На данный момент Security Specialist.
Мои компетенции и опыт
НИКОЛАЙ
Специалист по информационной безопасности / Junior AppSec / SOC
1,5 года практического опыта в ИБ | Kaspersky Security Center • Solar Dozor • Сканер-ВС • ViPNet • FortiManager • Burp Suite
ПРОФЕССИОНАЛЬНЫЙ ПРОФИЛЬ
Специалист по информационной безопасности с 1,5 годами практического опыта. Работал с администрированием средств защиты информации, DLP-системами, политиками безопасности, контролем пользовательской активности, анализом уязвимостей и инвентаризацией ИТ-инфраструктуры.
Имею профильное высшее образование по специальности «Информационная безопасность, безопасность компьютерных систем». Сейчас обучаюсь в магистратуре по направлению «Бизнес-информатика».
Дополнительно прошёл 4-месячную программу профессионального обучения по пентесту в Яндекс Практикуме. Получаю диплом по результатам обучения. В рамках программы изучал практические основы тестирования на проникновение и анализа защищённости.
Интересуюсь дальнейшим развитием в направлениях Application Security, Pentest и SOC.
ОПЫТ В ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Администрирование и защита инфраструктуры
• Разворачивал и настраивал Kaspersky Security Center и TLS-серверы.
• Создавал и настраивал политики информационной безопасности.
• Настраивал веб-контроль и ограничения доступа к нежелательным ресурсам.
• Участвовал в администрировании средств защиты информации и контроле состояния защищённости инфраструктуры.
DLP и контроль информационных потоков
• Работал с Solar Dozor: создавал и настраивал политики безопасности, участвовал в контроле соблюдения требований ИБ.
• Имею опыт взаимодействия с SearchInform RoadShow.
Анализ защищённости и инфраструктуры
• Проводил сканирование компьютерных сетей на наличие уязвимостей с помощью «Сканера-ВС».
• Выполнял инвентаризацию серверного, сетевого и пользовательского оборудования.
• Работал с инфраструктурой и средствами защиты на базе vGate, Secret Net Studio, ViPNet и FortiManager.
ДОПОЛНИТЕЛЬНОЕ ОБУЧЕНИЕ
Яндекс Практикум — тестирование на проникновение / пентест
Продолжительность обучения: 4 месяца
Практическое обучение в области тестирования на проникновение и анализа защищённости.
• тестирование безопасности веб-приложений;
• работа с Burp Suite;
• поиск и эксплуатация веб-уязвимостей;
• OWASP Top 10;
• SQL Injection, XSS, IDOR, SSRF и другие классы уязвимостей;
• основы тестирования сетевой инфраструктуры;
• сбор информации и анализ поверхности атаки;
• подготовка отчётов по результатам тестирования.
Диплом: в процессе получения.
ТЕХНИЧЕСКИЙ СТЕК
Application Security / Pentest:
Burp Suite • анализ веб-уязвимостей • тестирование на проникновение • OWASP Top 10
Информационная безопасность:
Kaspersky Security Center • Solar Dozor • vGate • Secret Net Studio • SearchInform • ViPNet • FortiManager • Сканер-ВС
Системы и сети:
компьютерные сети • серверная инфраструктура • средства защиты информации • администрирование • анализ уязвимостей
Технологии:
SQL • PowerShell • C++ • Assembler
Инструменты разработки:
Visual Studio • Visual Studio Code • Dev-C++
ОБРАЗОВАНИЕ
Российский технологический университет
Магистратура — «Бизнес-информатика»
Обучаюсь в настоящее время.
РУТ (МИИТ)
Высшее образование — «Информационная безопасность, безопасность компьютерных систем».
О СЕБЕ
Имею техническую базу в области информационной безопасности и практический опыт работы со средствами защиты корпоративной инфраструктуры. Дополнительно развиваюсь в области тестирования на проникновение и безопасности веб-приложений.
Интересны направления Application Security, Pentest и SOC, в которых хочу развивать практические навыки анализа уязвимостей, мониторинга событий безопасности и защиты приложений и инфраструктуры.
Умею работать с технической документацией и взаимодействовать как с техническими специалистами, так и с пользователями. Быстро осваиваю новые инструменты и технологии.
Интересные кандидаты
- оа
операционный аналитик / AML / KYC / Fraud Prevention Specialist (iGaming / Fintech)
relocate remote office - и
инженер - тестировщик( qa specialist)
remote office - адremote
- ФА
ФИНАНСОВЫЙ АНАЛИТИК / КРЕДИТНЫЙ АНАЛИТИК / СПЕЦИАЛИСТ ПО РИСКАМ (RISK ANALYST) / АНДЕРРАЙТЕР
remote office - ТA
Технический AI-ассистент / Junior AI Automation Specialist
remote - ТA
Технический AI-ассистент / Junior AI Automation Specialist
remote - ТA
Технический AI-ассистент / Junior AI Automation Specialist
remote - Т
Тестировщик / Ручной тестировщик / QA Specialist / QA Engineer / Fullstack QA
relocate remote parttime office - Сб
Старший бизнес системный аналитик Senior business system analyst
remote parttime - Са
Старший аналитик данных/Senior Data Analyst
remote
