Работал в 4 компаниях 3 года 6 месяцев
Автомобильная промышленность и Автобизнес, Банки, Энергетика и Энергоносители
Information security manager
Avis
Автомобильная промышленность и Автобизнес
7 месяцев
03.2026 - по настоящее время
Ключові посадові обов'язки:
- Самостійне управління програмою інформаційної безпеки компанії : від технічної архітектури до політик та навчання персоналу.
- Розгортання та адміністрування технічних засобів захисту інформації(EDR/SIEM/IPS-IDS/Microsoft security).
- Інтеграція процесів безпеки в бізнес-процеси компанії.
- Управління вразливостями систем та мереж.
- Адміністрування парку пристроїв через Intune (MDM).
Реалізація проектів:
- Elastic SIEM з нуля: інтеграція джерел (M365, FortiGate, CrowdStrike, AD, UniFi), бібліотека детекційних правил (ES|QL/EQL) з маппінгом на MITRE ATT&CK, ILM-політики ретенції, дашборди моніторингу.
- Впровадження Microsoft Intune для Windows/iOS/Android/macOS: MDM/MAM, App Protection Policies, Compliance Policies, hardening робочих станцій (Security Baseline, BitLocker, ASR, LAPS, Credential Guard).
- Побудова системи Conditional Access (вимога compliant device / App Protection / MFA, Named Locations, блокування legacy auth) з інтеграцією Intune compliance.
- Розгортання Microsoft Defender for Endpoint на Windows Server та Linux , інтеграція алертів у SIEM.
- Налаштування Microsoft Defender for Office 365 (anti-phishing/spam/malware, Safe Attachments, Safe Links) та впровадження Microsoft Purview DLP для контролю чутливих даних.
- Аудит безпеки Active Directory (Purple Knight, PingCastle, Falcon Identity Protection) з ремедіацією виявлених недоліків;
- Розробка IR Playbook, фішинг-симуляції та участь у DRP
SOC analyst(L3/lead group)
Sense Bank
Банки
1 год 2 месяца
01.2025 - 03.2026
Ключеві посадові обо'язки :
- Управління командою аналітиків
- Розробка планів розвитку відділу
- Опис та побудова процесів (SOC)
- Аналіз стану кібербезпеки організації
- Участь у розробці та вдосконаленні політик та процедур кібербезпеки
- Планування завдань в Jira
- Написання начальних матеріалів в Confluence
- Визначення та оцінка загроз на основі аналізу журналів подій та використання спеціалізованих інструментів
- Обробка DLP інцидентів
- Створення звітів та аналітичних матеріалів про стан кібербезпеки та виявлені загрози
- Співпраця з іншими відділами для вжиття заходів щодо мінімізації ризиків та захисту інформації
- Впровадження та вдосконалення систем моніторингу та аналізу кібербезпеки
- Створення SIEM-панелі керування для відстеження ключових показників ефективності (KPI) систем безпеки
- Створення нових правил виявлення в SIEM
- Створення Playbook (Покрокова інструкція по обробки алертів) для SOC L1/L2
- Робота з системами безпеки(EDR/WAF/NGFW/Proxy/DLP/Cloud O365/SIEM/SOAR/VMDR)
Реалізація проектів:
1. Автоматизація процесів SOC за допомогою N8N
Автоматизація звітів та організації завдань.
Автоматичний моніторинг стану джерел логів.
Створенно автоматизовану систему створення та збагачення кейсів в SIEM
2.Побудова процесу Purple team
Розгортання ПО для автоматизації .
Організація процесу(Звітування, паспорт системи, регламент проведення).
3.Побудова дашбордів для фіксації ключових метрик SOC
4.Проведення оцінки(аудиту) зрілості SOC та надання рекомендації по вдостконаленню згідно стандартів та фрейморків.
Lead SOC analyst
Укренерго, НЕК
Энергетика и Энергоносители
5 месяцев
09.2024 - 01.2025
• Управління роботою команди аналітиків
• Проєктна діяльність по системах безпеки
• Впровадження процесів роботи SOC
• Організація зустрічей з вендорами
• Організація навчання команди
• Адміністрування систем безпеки
• Аналіз складних інцидентів
• Аналіз phishing та malware
• Розробка та впровадження нових Soar playbooks
Реалізація проектів:
1. Налаштування та впровадження EDR Microsoft
2. Налаштування та впровадження MDM Intune
3. Організація Planer для команди аналітиків , закріплення завдань, звітування та контроль виконання.
SOC analyst
Укренерго, НЕК
Энергетика и Энергоносители
1 год 6 месяцев
04.2023 - 09.2024
Ключеві посадові обо'язки :
• Моніторинг та аналіз кібербезпеки організації
• Реагування на інциденти безпеки виявлені під час моніторингу
• Виявлення загроз та аномальних активностей
• Проведення технічного аналізу інцидентів та виявлених загроз
• Адміністрування систем безпеки
Реалізація проектів:
1. Впровадження пасток(паспорт системи та налаштування)
2. Пілоти продуктів
- EDR
- Sandbox
- XDR
- Rapid7
Ключевая информация
Ключові обов'язки та досягнення:
- Управління програмою інформаційної безпеки компанії: планування, впровадження та розвиток технічних і організаційних заходів захисту.
- Координація проєктів з кібербезпеки та взаємодія з IT-командою, бізнес-підрозділами та постачальниками рішень.
- Впровадження та адміністрування EDR, SIEM, DLP, MDM/MAM, Microsoft Security та засобів мережевої безпеки.
- Управління вразливостями, hardening систем та контроль усунення виявлених недоліків.
- Розробка політик, процедур, Incident Response Playbook та рекомендацій з інформаційної безпеки.
- Інтеграція вимог інформаційної безпеки у бізнес- та IT-процеси компанії.
- Організація security awareness та phishing simulation.
Ключові реалізовані проєкти:
- Побудова Elastic Security SIEM з нуля: інтеграція Microsoft 365, FortiGate, CrowdStrike, Active Directory, UniFi та інших джерел; створення detection rules ES|QL/EQL, MITRE ATT&CK mapping, ILM та SOC dashboards.
- Впровадження Microsoft Intune для Windows, macOS, iOS та Android: MDM/MAM, App Protection, Compliance Policies, Security Baselines, BitLocker, ASR, LAPS та Credential Guard.
- Побудова Microsoft Entra Conditional Access: MFA, compliant devices, App Protection, Named Locations та блокування legacy authentication.
- Впровадження Microsoft Defender for Endpoint для серверів та робочих станцій з інтеграцією алертів у SIEM.
- Налаштування Microsoft Defender for Office 365 та Microsoft Purview DLP.
- Проведення аудиту Active Directory за допомогою PingCastle, Purple Knight та Falcon Identity Protection з подальшою remediation виявлених ризиків.
Учился в 2 заведениях
ДУІКТ
125 Кібербезпека
Киев, 2025
Київський університет імені Бориса Грінченка
Кібербезпека
Киев, 2024
Владеет языками
Английский
ниже среднего
Украинский
родной
Курсы, тренинги, сертификаты
Defending Azure
- Master KQL for threat detection and analysis
- Use Sentinel for security monitoring and response
- Leverage Defender for endpoint protection
- Use advanced Sentinel features for analysis
DevSecOps
- Hands-on CI/CD Pipeline Security
- Introduction to Securing IaC
- Containerisation Security
- Applications of DevSecOps Frameworks
Windows Forensics Analyst Field Guide.Packt
- Memory Forensics
- Forensics Analysis of Browser Artifacts
- Email forensic analysis
- KAPE
Tryhackme
Активне виявлення загроз з Elastic Stack
FALCON 140 Real Time Response Fundamentals
CompTIA CySA+
CTI 131: CrowdStrike Falcon Sandbox Fundamentals
Основи безпеки систем промислового управління, диспетчерського контролю та збору даних
ArcSight ESM Advanced Administrator
Розгортання та базове налаштування SIEM.
SANS 501
Enterprise incident response
Cisco CCNA
Network security
Дополнительная информация
Свій розділ
Про себе
Менеджер з інформаційної безпеки з понад 3 роками досвіду у кібербезпеці, SOC, Incident Response та впровадженні корпоративних security-рішень.Маю досвід управління командою SOC, побудови та вдосконалення процесів інформаційної безпеки, координації cybersecurity-проєктів, взаємодії з IT-командами, бізнесом та постачальниками рішень.Практичний досвід побудови security-рішень з нуля: Elastic SIEM, Microsoft Intune, Microsoft Defender, Conditional Access, Microsoft Purview DLP, SOC-процеси, Detection Engineering та автоматизація Security Operations.Поєдную управлінський досвід із сильним технічним background у SIEM, EDR/XDR, DLP, MDM/MAM, IAM, Microsoft Security, Vulnerability Management та Incident Response.Основний напрям розвитку — Information Security Management, Cybersecurity Project Management та Security Operations Management.
Нікіта
Нікіта
Cybersecurity project manager / Information security manager

Другие страны
Готов переехать: Киев, Словакия
полная занятость
Характер работы: удаленная работа
Последняя активность 16 часов назад