Более 10 лет работаю и развиваюсь в направлении информационной безопасности, в частности в направлении центра мониторинга Security Operation Center(SOC). Начинал работать с позиции аналитика дежурной смены SOC и прошел весь путь развития в SOC. За плечами богатый опыт наставничества аналитиков и инженеров SOC. Имею опыт работы с различными IRP, SIEM-системами и опыт расследования инцидентов ИБ(DFIR) и построения процессов в SOC. В рамках работы в SOC занимался разработкой правил нормализации, корреляции для различных систем, настройкой аудита, конфигурированием sysmon, audtid.
Могу помочь:
Погрузиться в сферу кибербезопасности;
С разработкой корреляционных правил, правил нормализации для SOC, подключением источников событий в SIEM, организацией процессов в SOC;
Корректировкой резюме для поиска работы в ИБ;
Подготовкой к прохождению собеседований;
Оценкой навыков, акцентирование внимания на сильные и слабые стороны;
В подготовке к обсуждению пересмотра заработной платы;
Разработкой карьерного плана развития;
Оценкой проектов в области кибербезопасности;
Ко мне могут обратиться за помощью специалисты разного уровня, начиная от Junior, до Senior.