Добрый день! Ищу работу, связанную с реагированием на инциденты ИБ.
У меня есть опыт, который напрямую применим к работе с инцидентами:
- 13 месяцев — технический писатель в IT-компании: разрабатывала модели угроз, документацию для систем защиты информации. Понимаю жизненный цикл инцидента и методологию MITRE ATT&CK (изучаю в рамках CTF и самостоятельной подготовки). Знакома с принципами работы SIEM-систем (сбор логов, нормализация, корреляция событий). - 7 месяцев — специалист по защите информации в медицинской организации: администрировала СЗИ (SecretNet, Dr.Web, КриптоПро), выявляла и устраняла инциденты, связанные с функционированием средств защиты и нарушениями политик безопасности. Имею опыт анализа логов событий (Windows Event Logs, логи СЗИ) для выявления аномалий и расследования инцидентов. Проводила миграцию на Astra Linux.
Дополнительные навыки: - уверенное владение SQL (составление сложных запросов, анализ данных) — опыт работы с базами данных в университете и при выполнении проектов для других студентов. - имеется опыт написания ТЗ, спецификации, user stories - проходила курс на системного аналитика, в течение которого в составе команды создавала проект.
Я хорошо структурирую информацию, умею работать с большими объемами данных и быстро разбираюсь в новых инструментах. Целенаправленно ищу позицию в сфере реагирования на инциденты, потому что мне интересна оперативная работа и аналитика.
Буду рада возможности пообщаться и рассказать о своем опыте подробнее