Перейти к основному содержимому
Перейти к основному содержимому
Специалист по информационной безопасности — иллюстрация специалиста

Специалист по информационной безопасности — Москва, 3 года опыта

Ц. И.

Москва3 года опыта

О соискателе

Специалист по информационной безопасности, гарантирующий непрерывность бизнеса и соответствие регуляторным требованиям за счет проектирования защищенной инфраструктуры и успешной интеграции государственных информационных систем. Нейтрализует угрозы путем выявления и устранения критических уязвимостей, развертывания систем мониторинга SOC/SIEM и автоматизации процессов управления доступом и реагирования на инциденты.

Специалист по информационной безопасности с трехлетним опытом последовательно прошел путь от системного инженера до ведущего специалиста по защите информации, обеспечивая надежность корпоративных активов. В рамках реализации проектов он спроектировал и внедрил комплексную архитектуру безопасности, успешно реализовав глубокую сегментацию сети на базе VLAN, настройку межсетевого экранирования и обеспечение изоляции ресурсов между подразделениями. Его профессиональная экспертиза охватывает проведение детального аудита защищенности, где он эффективно применяет методологии OWASP Top 10 и фреймворк MITRE ATT&CK для выявления критических уязвимостей, используя специализированный инструментарий вроде Burp Suite, Nmap и систем анализа MaxPatrol. Помимо классических мер защиты, специалист активно интегрирует современные практики DevSecOps, автоматизируя рутинные процессы с помощью Python и Bash, а также настраивая непрерывный мониторинг событий безопасности через платформы Grafana и Zabbix. Наилучшие результаты показывает в условиях сложной инфраструктуры, где требуется не только техническая защита периметра средствами ViPNet и «Континент», но и грамотное управление рисками, интеграция с государственными информационными системами, а также разработка внутренних политик безопасности.

Ключевые навыки

Аудит и анализ защищенности информационных системУправление доступомРасследование инцидентов ИБРазработка политик безопасностиЗащита персональных данныхОценка рисковSOC и SIEMTCP/IPOSIVLANFirewallIPSecVPNViPNetMikroTikKeeneticМаршрутизацияСегментация сетиOWASP Top 10MITRE ATT&CKKali LinuxBurp SuiteNmapАнализ уязвимостейТестирование веб-приложенийLinuxWindows ServerDockerGitTerraformCI/CDGrafanaZabbixBashPythonSQLREST APIОсновы SOC и SIEMSIEMDLPМоделирование угрозТестирование на проникновениеTCP/IP, OSI, VLAN, Firewall, IPSec, VPNViPNet, MikroTik, KeeneticМаршрутизация, сегментация сети, контроль сетевого доступаOWASP Top 10, MITRE ATT&CKKali Linux, Burp Suite, NmapАнализ уязвимостей, тестирование веб-приложений и сетевой инфраструктурыLinux, Windows ServerDocker, Git, Terraform, CI/CDGrafana, ZabbixBash, Python, SQL, REST APIMaxPatrol, PT DataSecurity, Dr.Web, «Континент»ProxmoxCVE-анализИнтеграция государственных информационных систем (Меркурий, ЕГАИС)

Опыт работы

Главный специалист отдела информационной безопасности и антитеррористической защищенности

Государственная компанияИнформационные технологии2 года 4 мес.

  • • Спроектировал и внедрил архитектуру защиты ИТ-инфраструктуры компании: сегментация сети, контроль доступа, внедрение средств защиты; обеспечил изоляцию ресурсов между подразделениями на базе VLAN.
  • • Провёл аудит безопасности информационных систем компании: проанализировал сетевую архитектуру, политики доступа и конфигурации серверов; выявил и устранил ряд критических уязвимостей, подготовил отчёты и рекомендации по снижению рисков.
  • • Разработал с нуля корпоративную политику информационной безопасности и модель угроз для компании, согласовал с руководством; учитывал требования 149-ФЗ, 152-ФЗ, 187-ФЗ, ISO/IEC 27001/27017/27018, ГОСТ Р 57580 и PCI DSS.
  • • Обучил сотрудников правилам цифровой гигиены и работы с конфиденциальными данными, повысив уровень ИБ-грамотности.
  • • В рамках автоматизации базовых проверок безопасности и конфигурации использовал Docker, Bash/Python-скрипты и CI/CD для стандартизации развёртывания защищённых сред.
Аудит информационной безопасностиСегментация сети (VLAN)DockerBash/PythonMaxPatrolGrafana

Системный инженер

Российская компанияУслуги для бизнеса1 год 1 мес.

  • • Проводил аудит IT-инфраструктуры клиентов компании: анализировал сетевую конфигурацию, сервисы и проблемы безопасности.
  • • Настраивал сетевую инфраструктуру и оборудование; выполнял сегментацию VLAN и настройку разграничения доступа.
  • • Разрабатывал Python-скрипты для интеграции внутренних систем с внешними мессенджерами.
  • • Обеспечил интеграцию государственных информационных систем для сотен юридических лиц.
  • • Развернул защищённую сетевую инфраструктуру для сотни удалённых объектов.
MikroTikKeeneticVLANPythonREST APILinux/Windows

Языки

РусскийРодной язык
АнглийскийВыше среднего (B2)
РумынскийЭлементарный (A2)

Отрасли

Информационные технологииФинансы и банкиМаркетинг, реклама, PRЮриспруденцияГосударственная служба

Похожие соискатели в Москве

Заинтересовал соискатель?

Отправьте запрос на контакт и получите возможность связаться напрямую

Полезные инструменты

Часто задаваемые вопросы

Какой опыт работы у соискателя «Специалист по информационной безопасности»?

Ц. И. — Специалист по информационной безопасности с 3 года профессионального опыта в Москве. Ключевые навыки: Аудит и анализ защищенности информационных систем, Управление доступом, Расследование инцидентов ИБ, Разработка политик безопасности, Защита персональных данных, Оценка рисков. Отраслевой опыт: Информационные технологии, Финансы и банки. Профиль прошёл проверку на Rabota-Help.

Как связаться с соискателем «Специалист по информационной безопасности»?

Отправьте запрос через кнопку «Связаться» на странице профиля. Соискатель получит ваш запрос и ответит в удобное время. Сервис Rabota-Help обеспечивает анонимность соискателя до момента подтверждения интереса с вашей стороны. Ссылка на профиль: https://rabota-help.ru/specialists/spetsialist-po-informatsionnoy-bezopasnosti-moskva

Что выделяет этого соискателя среди других кандидатов?

Специалист по информационной безопасности с трехлетним опытом последовательно прошел путь от системного инженера до ведущего специалиста по защите информации, обеспечивая надежность корпоративных активов. В рамках реализации проектов он спроектировал и внедрил комплексную архитектуру безопасности, успешно реализовав глубокую сегментацию сети на базе VLAN, настройку межсетевого экранирования и обес…

Профиль обновлён: