Обязанности и достижения:
• Настройка и работа с Kaspersky Security Center, так же работа с сетевым анализатором трафика PT NAD от Positive Technologies, настройка и работа в pfsense с дополнением IDS/IPS Suricata (написание правил wan, lan, srv, dmz, настройка логирования и записи файлов, эксплуатация Suricata). Так же работа с iptables ufw (Linux системы). Опыт работы с SIEM системами (McAfee NitroSecurity, OSSIM) в которую входило осуществление сбора, корреляции, оценки и распределение приоритетов событий безопасности. На примере McAfee, в данную SIEM систему входили следующие механизмы: технология McAfee Global Threat Intelligence for Enterprise Security Manager (ESM), предназначенная для работы с «большими данными в сфере безопасности», позволяет использовать результаты работы McAfee Labs непосредственно для мониторинга безопасности. Технология McAfee Enterprise Log Manager осуществляла автоматизацию управления всеми типами журналов и их анализ, включая журналы событий Windows, журналы баз данных, журналы приложений и системные журналы (Syslogs). Технология McAfee Advanced Correlation Engine осуществляла мониторинг данных в режиме реального времени, позволяя одновременно использовать системы корреляции событий как основанные на правилах, так и не использующие правила с целью обнаружения рисков и угроз до их возникновения. Технология McAfee Application Data Monitor обеспечивала комплексный анализ всей информации — от используемых протоколов и целостности сеанса до непосредственного содержимого приложения, такого как текст электронного письма или вложений к нему. С помощью McAfee Event Receiver собирались данные событий и журналов сторонних поставщиков. Технология McAfee Database Event Monitor for SIEM обеспечивала детальную регистрацию в журнале безопасности транзакций в базах данных.
• Есть понимание и знакомство с матрицей MITRE ATT&CK которая представляет собой довольно полное описание поведения, которое злоумышленники используют при взломе сетей, матрица полезна для различных наступательных и защитных измерений, представлений и других механизмов (например, моделирования угроз по ФСТЭК), так же понимание Kill Chain (то есть «цепочка убийства», — модель, определяющая последовательность действий, ведущих нарушителя к цели).
• Имеется опыт работы с Python и bash репозиториями Git (GitHub и GitLab) сертификат о полученных навыках также присутствует.
• Опыт работы с системами Linux, Microsoft Windows Server (64- разрядная архитектура) с графическим интерфейсом пользователя (настройка быстродействия Windows, настройка быстродействия приложений, настройка виртуальной памяти, настройка предотвращения выполнения данных, управление GPO, настройка загрузки и восстановления системы, настройка автоматических обновлений, оптимизация автоматических обновлений и т. д.).
• Управление проектом создания, развития и эксплуатации комплексной системы безопасности на объектах (12 складов);
• Руководство работой персонала (8 человек) – подбор, обучение, постановка задач, контроль;
• Проектирование IT и инженерных систем безопасности, прогнозирование интеграции, технического взаимодействия систем, проработка функциональных требований;
• Внедрение, ввод объектов в эксплуатацию. Управление проектом на всех этапах (контроль сроков, качества, рисков, изменений);
• Администрирование серверных систем Windows, Linux, дата сервер Postgres, работа с БД PostgreSQL, MySQL, с Data Governance (DAMA);
• Работа с технологиями Wireshark, Service Desk, srm-платформами, powershell;
• Управление закупочной деятельностью в IT направлении, работа с поставщиками IT оборудования и услуг. Управление бюджетом IT, оптимизация текущих издержек.