Дмитрий Морозов
- Телефон: +7 913 765 43 21
- Эл. почта: dmitry.morozov@email.com
- Местоположение: Новосибирск, Россия
- LinkedIn: dmitry-morozov-infosec
Резюме
4 года опыта в анализе инцидентов информационной безопасности, разработке политик и внедрении систем защиты информации. Успешно снизил количество критических инцидентов на 25% за счет проактивного мониторинга и оптимизации правил SIEM.
Специализируюсь на обнаружении угроз, реагировании на инциденты и проведении аудитов безопасности. Обладаю глубокими знаниями в области сетевой безопасности, криптографии и анализа вредоносного ПО.
Опыт работы
Ведущий аналитик по информационной безопасности, ТехноСибБезопасность -- Новосибирск, Россия
Март 2022 – настоящее время
-
Руководил командой из 3 аналитиков SOC, обеспечивая круглосуточный мониторинг и реагирование на инциденты.
-
Разработал и внедрил новые правила корреляции для SIEM-системы, что привело к сокращению ложных срабатываний на 30% и повышению эффективности обнаружения реальных угроз.
-
Провел анализ уязвимостей критически важных систем, выявив и устранив 15+ серьезных брешей в безопасности.
-
Организовал и провел обучение для 50+ сотрудников по основам кибербезопасности и фишинговым атакам.
Аналитик по информационной безопасности, Сибирские Информационные Системы -- Новосибирск, Россия
Январь 2020 – Февраль 2022
-
Осуществлял мониторинг событий безопасности с использованием SIEM-системы (Splunk), выявляя потенциальные угрозы.
-
Участвовал в расследовании инцидентов информационной безопасности, включая анализ логов и вредоносного ПО.
-
Разрабатывал и поддерживал актуальность документации по ИБ (политики, регламенты, инструкции).
-
Проводил регулярное сканирование уязвимостей и тестирование на проникновение, представляя отчеты руководству.
Образование
Новосибирский Государственный Технический Университет (НГТУ), Магистр в Информационная безопасность -- Новосибирск, Россия
Сентябрь 2018 – Июль 2020
Новосибирский Государственный Технический Университет (НГТУ), Бакалавр в Информатика и вычислительная техника -- Новосибирск, Россия
Сентябрь 2014 – Июль 2018
Навыки
Системы и инструменты ИБ: SIEM (Splunk, ArcSight), IDS/IPS, DLP, Antivirus, NGFW, EDR, Vulnerability Scanners (Nessus, OpenVAS), Kali Linux, Wireshark, Nmap
Анализ и реагирование на инциденты: Анализ логов, анализ вредоносного ПО, форензика, устранение последствий инцидентов, разработка планов реагирования
Сетевая безопасность: TCP/IP, VPN, DNS, Routing, Firewall, IDS/IPS, Web-прокси, Segregation
Языки программирования и скрипты: Python (для автоматизации задач ИБ), Bash, SQL
Стандарты и методологии: ISO 27001, NIST CSF, OWASP Top 10, MITRE ATT&CK, GDPR, ФЗ-152
Облачная безопасность: Основы безопасности облачных платформ (AWS, Azure)