Работал в 4 компаниях   3 года 6 месяцев

Автомобильная промышленность и Автобизнес, Банки, Энергетика и Энергоносители

Information security manager

Avis

Автомобильная промышленность и Автобизнес

7 месяцев

03.2026 - по настоящее время

Ключові посадові обов'язки:

  • Самостійне управління програмою інформаційної безпеки компанії : від технічної архітектури до політик та навчання персоналу.
  • Розгортання та адміністрування технічних засобів захисту інформації(EDR/SIEM/IPS-IDS/Microsoft security).
  • Інтеграція процесів безпеки в бізнес-процеси компанії.
  • Управління вразливостями систем та мереж.
  • Адміністрування парку пристроїв через Intune (MDM).

Реалізація проектів:

  • Elastic SIEM з нуля: інтеграція джерел (M365, FortiGate, CrowdStrike, AD, UniFi), бібліотека детекційних правил (ES|QL/EQL) з маппінгом на MITRE ATT&CK, ILM-політики ретенції, дашборди моніторингу.
  • Впровадження Microsoft Intune для Windows/iOS/Android/macOS: MDM/MAM, App Protection Policies, Compliance Policies, hardening робочих станцій (Security Baseline, BitLocker, ASR, LAPS, Credential Guard).
  • Побудова системи Conditional Access (вимога compliant device / App Protection / MFA, Named Locations, блокування legacy auth) з інтеграцією Intune compliance.
  • Розгортання Microsoft Defender for Endpoint на Windows Server та Linux , інтеграція алертів у SIEM.
  • Налаштування Microsoft Defender for Office 365 (anti-phishing/spam/malware, Safe Attachments, Safe Links) та впровадження Microsoft Purview DLP для контролю чутливих даних.
  • Аудит безпеки Active Directory (Purple Knight, PingCastle, Falcon Identity Protection) з ремедіацією виявлених недоліків;
  • Розробка IR Playbook, фішинг-симуляції та участь у DRP

SOC analyst(L3/lead group)

Sense Bank

Банки

1 год 2 месяца

01.2025 - 03.2026

Ключеві посадові обо'язки :

  • Управління командою аналітиків
  • Розробка планів розвитку відділу
  • Опис та побудова процесів (SOC)
  • Аналіз стану кібербезпеки організації
  • Участь у розробці та вдосконаленні політик та процедур кібербезпеки
  • Планування завдань в Jira
  • Написання начальних матеріалів в Confluence
  • Визначення та оцінка загроз на основі аналізу журналів подій та використання спеціалізованих інструментів
  • Обробка DLP інцидентів
  • Створення звітів та аналітичних матеріалів про стан кібербезпеки та виявлені загрози
  • Співпраця з іншими відділами для вжиття заходів щодо мінімізації ризиків та захисту інформації
  • Впровадження та вдосконалення систем моніторингу та аналізу кібербезпеки
  • Створення SIEM-панелі керування для відстеження ключових показників ефективності (KPI) систем безпеки
  • Створення нових правил виявлення в SIEM
  • Створення Playbook (Покрокова інструкція по обробки алертів) для SOC L1/L2
  • Робота з системами безпеки(EDR/WAF/NGFW/Proxy/DLP/Cloud O365/SIEM/SOAR/VMDR)

Реалізація проектів:

1. Автоматизація процесів SOC за допомогою N8N

Автоматизація звітів та організації завдань.

Автоматичний моніторинг стану джерел логів.

Створенно автоматизовану систему створення та збагачення кейсів в SIEM

2.Побудова процесу Purple team
Розгортання ПО для автоматизації .
Організація процесу(Звітування, паспорт системи, регламент проведення).

3.Побудова дашбордів для фіксації ключових метрик SOC

4.Проведення оцінки(аудиту) зрілості SOC та надання рекомендації по вдостконаленню згідно стандартів та фрейморків.

Lead SOC analyst

Укренерго, НЕК

Энергетика и Энергоносители

5 месяцев

09.2024 - 01.2025

Ключеві посадові обо'язки :
• Управління роботою команди аналітиків
• Проєктна діяльність по системах безпеки
• Впровадження процесів роботи SOC
• Організація зустрічей з вендорами
• Організація навчання команди
• Адміністрування систем безпеки
• Аналіз складних інцидентів
• Аналіз phishing та malware
• Розробка та впровадження нових Soar playbooks
Реалізація проектів:
1. Налаштування та впровадження EDR Microsoft 
2. Налаштування та впровадження MDM Intune
3. Організація Planer для команди аналітиків , закріплення завдань, звітування та контроль виконання.

SOC analyst

Укренерго, НЕК

Энергетика и Энергоносители

1 год 6 месяцев

04.2023 - 09.2024

Ключеві посадові обо'язки :

• Моніторинг та аналіз кібербезпеки організації

• Реагування на інциденти безпеки виявлені під час моніторингу

• Виявлення загроз та аномальних активностей

• Проведення технічного аналізу інцидентів та виявлених загроз

• Адміністрування систем безпеки

Реалізація проектів:

1. Впровадження пасток(паспорт системи та налаштування)

2. Пілоти продуктів

  • EDR
  • Sandbox
  • XDR
  • Rapid7

Ключевая информация

Ключові обов'язки та досягнення:

  • Управління програмою інформаційної безпеки компанії: планування, впровадження та розвиток технічних і організаційних заходів захисту.
  • Координація проєктів з кібербезпеки та взаємодія з IT-командою, бізнес-підрозділами та постачальниками рішень.
  • Впровадження та адміністрування EDR, SIEM, DLP, MDM/MAM, Microsoft Security та засобів мережевої безпеки.
  • Управління вразливостями, hardening систем та контроль усунення виявлених недоліків.
  • Розробка політик, процедур, Incident Response Playbook та рекомендацій з інформаційної безпеки.
  • Інтеграція вимог інформаційної безпеки у бізнес- та IT-процеси компанії.
  • Організація security awareness та phishing simulation.

Ключові реалізовані проєкти:

  • Побудова Elastic Security SIEM з нуля: інтеграція Microsoft 365, FortiGate, CrowdStrike, Active Directory, UniFi та інших джерел; створення detection rules ES|QL/EQL, MITRE ATT&CK mapping, ILM та SOC dashboards.
  • Впровадження Microsoft Intune для Windows, macOS, iOS та Android: MDM/MAM, App Protection, Compliance Policies, Security Baselines, BitLocker, ASR, LAPS та Credential Guard.
  • Побудова Microsoft Entra Conditional Access: MFA, compliant devices, App Protection, Named Locations та блокування legacy authentication.
  • Впровадження Microsoft Defender for Endpoint для серверів та робочих станцій з інтеграцією алертів у SIEM.
  • Налаштування Microsoft Defender for Office 365 та Microsoft Purview DLP.
  • Проведення аудиту Active Directory за допомогою PingCastle, Purple Knight та Falcon Identity Protection з подальшою remediation виявлених ризиків.

Учился в 2 заведениях

ДУІКТ

125 Кібербезпека

Киев, 2025

Київський університет імені Бориса Грінченка

Кібербезпека

Киев, 2024

Владеет языками

Английский

ниже среднего

Украинский

родной

Курсы, тренинги, сертификаты

Defending Azure

2026

  • Master KQL for threat detection and analysis
  • Use Sentinel for security monitoring and response
  • Leverage Defender for endpoint protection
  • Use advanced Sentinel features for analysis

DevSecOps

2026

  • Hands-on CI/CD Pipeline Security
  • Introduction to Securing IaC
  • Containerisation Security
  • Applications of DevSecOps Frameworks

Windows Forensics Analyst Field Guide.Packt

2025

  • Memory Forensics
  • Forensics Analysis of Browser Artifacts
  • Email forensic analysis
  • KAPE

Tryhackme

2025

Активне виявлення загроз з Elastic Stack

2025

FALCON 140 Real Time Response Fundamentals

2025

CompTIA CySA+

2025

CTI 131: CrowdStrike Falcon Sandbox Fundamentals

2025

Основи безпеки систем промислового управління, диспетчерського контролю та збору даних

2024

ArcSight ESM Advanced Administrator

Київ, 2024

Розгортання та базове налаштування SIEM.

SANS 501

2024

Enterprise incident response

Cisco CCNA

2022

Network security 

Дополнительная информация

Свій розділ

Про себе

Менеджер з інформаційної безпеки з понад 3 роками досвіду у кібербезпеці, SOC, Incident Response та впровадженні корпоративних security-рішень.Маю досвід управління командою SOC, побудови та вдосконалення процесів інформаційної безпеки, координації cybersecurity-проєктів, взаємодії з IT-командами, бізнесом та постачальниками рішень.Практичний досвід побудови security-рішень з нуля: Elastic SIEM, Microsoft Intune, Microsoft Defender, Conditional Access, Microsoft Purview DLP, SOC-процеси, Detection Engineering та автоматизація Security Operations.Поєдную управлінський досвід із сильним технічним background у SIEM, EDR/XDR, DLP, MDM/MAM, IAM, Microsoft Security, Vulnerability Management та Incident Response.Основний напрям розвитку — Information Security Management, Cybersecurity Project Management та Security Operations Management.

Нікіта

Cybersecurity project manager / Information security manager

Другие страны

Готов переехать: Киев, Словакия

23 года

полная занятость

Характер работы: удаленная работа

Активно ищет работу

Последняя активность 16 часов назад