Astrid Vik
- Telefon: +47 98 76 54 32
- E-post: astrid.vik@email.com
- Stad: Bergen, Norway
- LinkedIn: astridvikinfoSec
Samandrag
Seks års erfaring med å implementere og forbetre informasjonssikkerheitssystem for å beskytte kritisk infrastruktur. Har leia prosjekt for å redusere sårbarheiter med 25% og styrke forsvaret mot cyberangrep.
Spesialisert i trusselintelligens, penetrasjonstesting og utvikling av sikkerheitsprotokollar, med dokumentert suksess i å identifisere og nøytralisere avanserte vedvarande truslar (APT).
Arbeidserfaring
Senior Informasjonssikkerheitsanalytikar, Fjordnett AS -- Bergen, Norway
August 2020 – nåverande
-
Utvikla og implementerte eit nytt rammeverk for risikostyring som reduserte eksponeringa for kritiske sårbarheiter med 30%.
-
Ansvarleg for trusselintelligens og analyse av nye angrepsvektorar, og utarbeidde rapportar for leiinga.
-
Leiing av sikkerheitsrevisjonar og penetrasjonstesting for å identifisere og utbetre svakheiter i systema.
-
Koordinerte responsen på sikkerheitshendingar, inkludert analyse og utbetring, noko som reduserte gjennomsnittleg responstid med 20%.
Informasjonssikkerheitsanalytikar, Vestland Digital AS -- Bergen, Norway
September 2017 – Juli 2020
-
Gjennomførte dagleg overvaking av sikkerheitssystem og loggar for å oppdage mistenkjeleg aktivitet.
-
Assisterte i utvikling og vedlikehald av sikkerheitspolicyar og -prosedyrar i samsvar med ISO 27001-standardar.
-
Bidrog til sikkerhetsopplæring for tilsette, noko som auka bevisstheita om phishing og sosial manipulering med 15%.
Utdanning
Universitetet i Bergen, Master i informatikk i Informasjonssikkerheit -- Bergen, Norway
August 2015 – Juni 2017
Høgskulen på Vestlandet, Bachelor i ingeniørfag i Datateknologi -- Bergen, Norway
August 2012 – Juni 2015
Ferdigheiter
Sikkerheitsanalysar og -verktøy: SIEM (Splunk, ELK Stack), Intrusion Detection/Prevention Systems (IDS/IPS), Vulnerability Scanners (Nessus, OpenVAS), Wireshark, Metasploit, Nmap
Programmeringsspråk og skripting: Python, PowerShell, Bash
Sikkerheitsstandardar og rammeverk: ISO 27001, NIST, GDPR, CIS Controls
Sky-sikkerheit: Azure Security, AWS Security, Cloud Access Security Brokers (CASB)
Operativsystem: Windows Server, Linux (Ubuntu, CentOS), macOS
Nettverkssikkerheit: Brannmurkonfigurasjon, VPN, PKI, DDoS-førebygging