Андрей Васильев
- Телефон: +7 913 765 43 21
- Эл. почта: andrey.vasiliev@email.com
- Местоположение: Новосибирск, Россия
- LinkedIn: andreyvasilievforensics
Резюме
Обладаю опытом более 7 лет в области цифровой криминалистики и реагирования на инциденты, успешно расследуя сложные киберпреступления и восстанавливая критически важные данные. Специализируюсь на анализе вредоносного ПО, e-Discovery и проведении глубокого анализа систем для выявления угроз и их нейтрализации.
Разработал и внедрил протоколы реагирования на инциденты, что позволило сократить среднее время восстановления после инцидентов на 25%. Имею глубокие знания в области законодательства о кибербезопасности и стандартов защиты данных.
Опыт работы
Ведущий специалист по цифровой криминалистике, АО "СибТрансБезопасность" -- Новосибирск, Россия
Март 2020 – настоящее время
-
Руководил расследованием более 50 сложных киберинцидентов, включая утечки данных и атаки программ-вымогателей, обеспечивая сбор и анализ цифровых доказательств.
-
Разработал и внедрил инструментарий для автоматизации сбора криминалистических артефактов, сократив время предварительного анализа на 30%.
-
Проводил глубокий анализ вредоносного ПО и реверс-инжиниринг для идентификации источников атак и векторов проникновения.
-
Обучал младших аналитиков методологиям цифровой криминалистики и использованию специализированного ПО.
Специалист по цифровой криминалистике, ООО "НовоСибЗащита" -- Новосибирск, Россия
Август 2017 – Февраль 2020
-
Выполнял сбор, сохранение и анализ цифровых доказательств с различных носителей информации (HDD, SSD, мобильные устройства) в соответствии с процессуальными требованиями.
-
Участвовал в расследовании внутренних инцидентов безопасности, выявляя несанкционированный доступ и утечки конфиденциальной информации.
-
Использовал такие инструменты, как EnCase, FTK Imager, Autopsy для проведения криминалистического анализа данных.
-
Подготавливал экспертные заключения и отчеты по результатам проведенных расследований для правоохранительных органов и руководства.
Младший аналитик по информационной безопасности, ООО "ИТ-Консалтинг Сибирь" -- Новосибирск, Россия
Сентябрь 2015 – Июль 2017
-
Осуществлял мониторинг систем информационной безопасности и реагирование на первичные алерты.
-
Помогал старшим специалистам в сборе и документировании данных для криминалистических расследований.
-
Проводил анализ логов систем и сетевого трафика для выявления аномалий и потенциальных угроз.
Образование
Новосибирский государственный технический университет (НГТУ), Магистр в Информационная безопасность -- Новосибирск, Россия
Сентябрь 2015 – Июль 2017
Новосибирский государственный технический университет (НГТУ), Бакалавр в Информатика и вычислительная техника -- Новосибирск, Россия
Сентябрь 2011 – Июль 2015
Навыки
Цифровая криминалистика и реагирование на инциденты: Анализ вредоносного ПО, Реверс-инжиниринг, E-Discovery, Анализ памяти, Анализ сетевого трафика, Анализ журналов событий, Восстановление данных, Расследование утечек данных, Реагирование на инциденты, Криминалистическая экспертиза
Инструменты и технологии: EnCase, FTK Imager, Autopsy, Volatility, Wireshark, Splunk, SIEM-системы, Kali Linux, PowerShell, Python, IDA Pro, Ghidra, OllyDbg
Операционные системы и файловые системы: Windows (NTFS, FAT), Linux (Ext3/4), macOS (APFS, HFS+), Мобильные ОС (iOS, Android)
Безопасность и соответствие: ISO 27001, GDPR, ФЗ-152, NIST CSF, Принципы Chain of Custody