Працював в 9 компаніях 16 років 7 місяців
Промисловість та Виробництво, IT, Банки, Державний сектор, Охорона та Безпека, Інше
Фахівець з кібердосліджень та розробок систем безпеки | Cyber Security specialist
BGV GROUP MANAGEMENT
Промисловість та Виробництво
1 рік 4 місяці
05.2025 - до теперішнього часу
- Endpoint Hardening & Access Control (Зміцнення захисту кінцевих точок та управління доступом): Створив та налаштував корпоративну програму безпеки кінцевих точок із використанням Microsoft Intune, BitLocker, WDAC та профілів Attack Surface Reduction (ASR). Впровадив безпарольну автентифікацію FIDO2.
- Detection Engineering & Incident Response (Інженерія виявлення загрози та реагування на інциденти): Розробляв кастомні правила виявлення XDR за допомогою KQL та Advanced Hunting. Інтегрував внутрішні та зовнішні джерела Cyber Threat Intelligence (CTI) у сценарії виявлення, мапував техніки зловмисників за матрицею MITRE ATT&CK, здійснював пошук загроз (threat hunting), відстежував кампанії хакерських угруповань та розробляв правила виявлення на основі нових TTP. Забезпечував повний цикл реагування на інциденти, форензіку електронної пошти та усунення критичних вразливостей (CVE).
- Email & Perimeter Defense (Захист електронної пошти та периметра): Впровадив правила транспорту Exchange (Transport Rules) для посилення безпеки поштових потоків та блокування векторів фішингу.
- Data Protection & Governance (GRC) (Захист даних та комплаєнс): Адміністрував політики Microsoft Purview DLP, мітки чутливості (sensitivity labels) та правила використання ШІ. Розробляв політики інформаційної безпеки (InfoSec) та узгоджував заходи контролю зі стандартами ISO 27001, NIST і CIS benchmarks.
- Vulnerability Management & Security Testing (Управління вразливостями та тестування безпеки): Керував повним циклом оцінки вразливостей із пріоритеризацією CVE на основі ризиків. Проводив тестування на проникнення (пентести) та OSINT-оцінку вебдодатків і інфраструктури за допомогою Burp Suite, nmap, ffuf та sqlmap.
- Awareness (Підвищення обізнаності): Створював навчальні матеріали з кібербезпеки для корпоративного порталу. Підвищив показник Microsoft
Досягнення:
- Реалізовано централізоване управління Secure Score в Microsoft Security Experience Management (MSEM), що дозволило ефективніше управляти ризиками та підвищити рівень безпеки організації з 40% до 70%.
- Впровадив систему безперервного навчання (Security Awareness Training) на основі Microsoft Attack Simulation Training, що підвищило загальну кіберстійкість організації.
Vulnerability Management Specialist | Аналітик з управління вразливостями |
Metinvest Digital
IT
3 роки 10 місяців
07.2021 - 05.2025
- Enterprise Vulnerability Management (Корпоративне управління вразливостями): забезпечував повний цикл управління вразливостями (Rapid7, Qualys) у гібридному середовищі, що охоплює 10 000 робочих станцій, понад 1 400 серверів, понад 4 000 мережевих пристроїв та понад 30 вебсервісів.
- OT/ICS & Infrastructure Defense (Захист технологічних мереж / АСУ ТП та інфраструктури): захист 2 500 пристроїв OT/ICS (Siemens, Schneider Electric) шляхом впровадження Microsoft Defender for IoT для безперервної інвентаризації активів та виявлення загроз у виробничому середовищі.
- SOC Operations, Threat Intelligence & Cloud Security (Операції SOC, аналіз загроз та хмарна безпека): Ескалював та розслідував інциденти SOC рівнів L1–L3 з використанням Microsoft Sentinel, Defender XDR, Defender for Identity та Defender for Cloud Apps. Використовував дані Cyber Threat Intelligence (CTI) для збагачення розслідувань, аналізу індикаторів компрометації (IOC) та TTP зловмисників, підтримки threat hunting і розширення покриття виявлення у корпоративному та OT-середовищах.
- Application & ERP Security (Безпека додатків та ERP-систем): Інтегрував вимоги безпеки в конвеєри CI/CD (Secure SDLC) та розробив базові заходи контролю безпеки для SAP.
- Offensive Security Assessment (Оцінка безпеки методом імітації атак): Проводив тестування на проникнення вебдодатків та інфраструктури, а також OSINT-розслідування.
Досягнення:
- Знизив рівень впливу критично важливих для бізнесу кіберризиків за рахунок зменшення кількості критичних та високоризикових вразливостей. Підвищив операційну стійкість завдяки стандартизації процесів VM, оптимізації розгортання оновлень (патчингу) та впровадженню компенсаційних заходів безпеки.
- Підвищення рівня видимості подій безпеки в OT-сегменті
- Підготовка та інтеграція вимог безпеки SDLC
- Перевірка систем SAP та підготовка до впровадження базових стандартів безпеки SAP Security Baseline
Leading Specialist Network Security and Cryptography
OTP BANK Ukraine
Банки
3 роки
09.2018 - 08.2021
- Network & Endpoint Perimeter (Захист мережевого периметра та кінцевих точок): Налаштовував та обслуговував міжмережеві екрани нового покоління (NGFW) Check Point і Cisco, а також систему Cisco Stealthwatch. Брав участь в проекті по впровадженну контролу доступу до мережі 802.1X на базі Cisco ISE.
- MFA & Endpoint Protection (Багатофакторна автентифікація та захист кінцевих точок): Впровадив та адміністрував рішення Gemalto SafeNet MFA та ESET MFA.
- Architecture (Архітектура): Брав участь у проєктуванні та розгортанні корпоративної мікросегментації мережі для ізоляції критично важливих зон.
- Compliance & Audits (Комплаєнс та аудит): Забезпечував виконання вимог регуляторних стандартів Національного банку України (НБУ), PCI DSS; регулярно проводив оцінку ризиків та аудити безпеки.
- Incident Response (реагування на інциденти): Здійснював моніторинг подій безпеки та керував первинним реагуванням на інциденти.
Начальник відділу підтримки та забезпечення функціонування комп’ютерної мережі, програмного забезпеч
Головне управління Державної казначейської служби України у м. Києві
Державний сектор
4 роки 3 місяці
07.2014 - 09.2018
- Управління ІТ-інфраструктурою та доступами
- Адміністратор безпеки інформаційно?телекомунікаційної системи
- Платіжні системи НБУ та внутрішні платіжні системи
- Антивірусний захист (ESET)
- Підтримка понад 1300 клієнтів
- Проведення навчань та ведення технічної документації
Спеціаліст
Управління Державної казначейської служби України у Солом'янському районі у м. Києві
Державний сектор
4 місяці
04.2014 - 07.2014
Навчання
Національна академія державного управління при Президентові України
Державний сектор
1 рік 6 місяців
09.2012 - 02.2014
Заступник директора з фінансово-економічних питань.
ПП " РІАС" м. Київ
Охорона та Безпека
1 рік 8 місяців
01.2008 - 08.2009
Спеціаліст
Військова частина
Державний сектор
10 місяців
04.2007 - 01.2008
Різні проекти
Фріланс
Інше
4 місяці
01.2007 - 04.2007
Ключова інформація
- Cloud Security (Microsoft 365): Defender XDR, Defender for Endpoint / Office 365 / IoT, Microsoft Sentinel, Entra ID (Conditional Access, Identity Protection), Intune, Purview (DLP), Exchange Online
- Threat Hunting & Detection: Advanced Hunting (KQL), MITRE ATT&CK mapping, SOC L1–L3, Incident Response, форензика (email, мережа)
- Vulnerability Management: Rapid7 Nexpose, Qualys, risk-based remediation, patch management
- Network Security: NGFW (Check Point, Cisco Firepower 4110), Cisco Stealthwatch, TCP/IP, мережева форензика
- Endpoint (EDR/XDR): Microsoft Defender for Endpoint, Check Point Harmony Endpoint (SandBlast), Symantec Endpoint Protection
- IAM : Microsoft Entra ID (Conditional Access, Identity Protection), MFA, FIDO2 / passkey (YubiKey)IAM: Microsoft Entra ID (Conditional Access, Identity Protection), MFA, FIDO2 , Gemalto SafeNet,
- GRC & Methodology: ISO/IEC 27001:2022, NIST CSF 2.0, NIST SP 800-53, CIS Controls v8, ISMS, Risk Management, SDLC/CI-CD security
- OSINT & Reconnaissance: збір даних з відкритих джерел, базова enumeration інфраструктури та піддоменів, attack surface mapping, робота з публічними витоками даних у межах авторизованих перевірок
- Penetration Testing: базовий веб-пентест (OWASP Top 10), enumeration та сканування сервісів, експлуатація типових вразливостей, робота з Kali-інструментарієм (nmap, Burp Suite, ffuf, sqlmap), у межах авторизованих перевірок
Навчався в 2 закладах
Національна академія державного управління при Президентові України
Державне управління (Кафедра національної безпеки)
Київ, Україна, 2014
Одеський Державний Економічний Університет
бухгалтерський облік, економіст.
Україна, 2005
Володіє мовами
Англійська
вище середнього
Російська
вільно
Українська
вільно
Курси, тренінги, сертифікати
Udemy CompTIA Pentest+ (Ethical Hacking) Course & Practice Exam
LinkedIn | IT and Cybersecurity Risk Management Essential Training
ttps://www.linkedin.com/learning/certificates/5caeca21cdff41b9ccc4f71d5832428e1644a62781123adb5bf050aaa91002d4
OWASP Top 10 - 2021
Certificate ID: CC-e4b59e38-7f3d-4766-987d-421aef7e4e13
https://app.cybrary.it/courses/api/certificate/CC-e4b59e38-7f3d-4766-987d-421aef7e4e13/view
Executive Vulnerability Management
Certificate ID: CC-f3e102e6-1a81-46ab-b6a1-233ae97aae2b
https://app.cybrary.it/courses/api/certificate/CC-f3e102e6-1a81-46ab-b6a1-233ae97aae2b/view
НТУУ "КПІ", Центр перепiдготовки та пiдвищення квалiфiкацiї фахiвцiв в галузi iнформацiйної безпеки
органiзацiя захисту iнформацiї в комп'ютерних системах;
органiзацiя захисту мовної iнформацiї та iнформацiї в телекомунiкацiйних мережах i системах зв'язку;
основи технiчного захисту iнформацiї
Додаткова інформація
Відкритий до переїзду та нових можливостей за кордоном
разгляну варіанти релокації
Сергій
Сергій
Фахівець з кібербезпеки | Cyber Security specialist

Київ
Шевченківський район
Готовий переїхати: Одеса
повна зайнятість
Характер роботи: віддалена робота, гібридна, в офісі/на місці
Остання активність 1 день тому