سارا رضایی
- تلفن: +98 935 123 4567
- ایمیل: sara.rezaei@email.com
- موقعیت: مشهد، ایران
- LinkedIn: sara.rezaei.infosec
خلاصه
شش سال سابقه در طراحی و اجرای راهکارهای امنیت سایبری، با تمرکز بر ارزیابی آسیبپذیری و مدیریت ریسک برای سازمانهای بزرگ. متخصص در شناسایی تهدیدات امنیتی و توسعه پروتکلهای دفاعی جهت حفاظت از دادههای حساس و زیرساختهای حیاتی.
رهبری تیمهای امنیتی در پیادهسازی سیستمهای SIEM و DLP، که منجر به کاهش 25 درصدی حوادث امنیتی و بهبود قابل توجهی در انطباق با مقررات شد. دارای گواهینامههای معتبر صنعتی و توانایی بالا در حل مسائل پیچیده امنیتی.
سوابق کاری
تحلیلگر ارشد امنیت اطلاعات, شرکت دادهپردازی هوشمند شرق -- مشهد، ایران
مارس 2020 – حال
-
طراحی و پیادهسازی استراتژیهای امنیت سایبری برای حفاظت از بیش از 500 سرور و 2000 کاربر نهایی، کاهش 20 درصدی حملات موفق.
-
هدایت ارزیابیهای آسیبپذیری و تست نفوذ (VAPT) به صورت ماهانه، شناسایی و رفع بیش از 150 آسیبپذیری بحرانی.
-
مدیریت پاسخ به حوادث امنیتی (Incident Response)، از جمله تحلیل بدافزار و بازیابی سیستم پس از حملات، با زمان پاسخگویی متوسط 4 ساعت.
-
توسعه و اجرای برنامههای آموزشی امنیت اطلاعات برای کارکنان، افزایش آگاهی امنیتی در سازمان به میزان 30 درصد.
تحلیلگر امنیت اطلاعات, گروه فناوری اطلاعات پایا -- مشهد، ایران
سپتامبر 2017 – فوریه 2020
-
نظارت بر سیستمهای تشخیص نفوذ (IDS) و پیشگیری از نفوذ (IPS) و تحلیل لاگها برای شناسایی فعالیتهای مشکوک.
-
اجرای سیاستهای امنیتی و کنترلهای دسترسی بر اساس استانداردهای ISO 27001.
-
همکاری با تیمهای توسعه نرمافزار برای ادغام بهترین شیوههای امنیتی در چرخه عمر توسعه نرمافزار (SDLC).
-
تهیه گزارشهای دورهای در مورد وضعیت امنیتی و توصیههای بهبود برای مدیریت ارشد.
تحصیلات
دانشگاه فردوسی مشهد, کارشناسی ارشد در مهندسی فناوری اطلاعات -- مشهد، ایران
سپتامبر 2017 – سپتامبر 2019
دانشگاه فردوسی مشهد, کارشناسی در مهندسی کامپیوتر - نرمافزار -- مشهد، ایران
سپتامبر 2013 – ژوئن 2017
مهارتها
امنیت سایبری: ارزیابی آسیبپذیری، تست نفوذ (Penetration Testing)، مدیریت ریسک، پاسخ به حوادث امنیتی (Incident Response)، تحلیل بدافزار، مهندسی معکوس، امنیت ابری (Cloud Security)
ابزارها و فناوریها: SIEM (Splunk, ELK Stack), IDS/IPS, DLP, Firewalls (Palo Alto, Fortinet), EDR, Burp Suite, Nmap, Metasploit, Wireshark, Kali Linux, Docker
زبانهای برنامهنویسی و اسکریپتنویسی: Python, Bash, PowerShell, SQL
استانداردها و چارچوبها: ISO 27001, NIST, OWASP, GDPR, CCPA
سیستمعاملها: Windows Server, Linux (Ubuntu, CentOS), macOS