Специализируюсь на развертывании систем информационной безопасности, обнаружении угроз, настройке правил обнаружения и расследовании инцидентов. Если нужно, чтобы правило реально срабатывало, а не просто «красиво выглядело» — помогу довести до рабочего состояния.
Основные направления:
SIEM (Wazuh): развертывание системы, настройка правил корреляции и интеграция с источниками событий. Разработка декодеров и правил корреляции. Интеграция с Grafana/Kibana/OpenCTI. Разработка кастомных дашбордов(Grafana/Kibana).
IDS (Suricata, zeek): написание и отладка правил, классификация событий.
Разработка кода: Python, Go, TypeScript (Node.js), разработка скриптов для автоматизации.
Расследование инцидентов и форензика: анализ образов дисков, извлечение данных, поиск скрытых файлов и артефактов, подбор паролей, расшифровка и разбор зашифрованных файлов.
Поиск уязвимостей и тестирование: анализ сетевого трафика, выявление подозрительной активности, сканирование портов, анализ сигнатур и аномалий.
Проектирование: описание архитектуры систем, подбор стеков технологий, подготовка предложений и технических описаний.
От разовой задачи до долгосрочного сотрудничества.