Специалист по информационной: автоматизация, обнаружение атак, анализ инцидентов

Александр Алёшин · Санкт-Петербург · Опыт 18 лет · Самозанятый
Рейтинг
6 777
в каталоге фрилансеров
Отзывы
8
8 полож., 0 негативных
Заказов
8
за 15 лет на сайте
На сайте
15 лет
с 26.02.2011
180 000 ₽
сделаю за 30 дней
13 просмотров

Специализируюсь на развертывании систем информационной безопасности, обнаружении угроз, настройке правил обнаружения и расследовании инцидентов. Если нужно, чтобы правило реально срабатывало, а не просто «красиво выглядело» — помогу довести до рабочего состояния.

Основные направления:
SIEM (Wazuh): развертывание системы, настройка правил корреляции и интеграция с источниками событий. Разработка декодеров и правил корреляции. Интеграция с Grafana/Kibana/OpenCTI. Разработка кастомных дашбордов(Grafana/Kibana).
IDS (Suricata, zeek): написание и отладка правил, классификация событий.
Разработка кода: Python, Go, TypeScript (Node.js), разработка скриптов для автоматизации.
Расследование инцидентов и форензика: анализ образов дисков, извлечение данных, поиск скрытых файлов и артефактов, подбор паролей, расшифровка и разбор зашифрованных файлов.
Поиск уязвимостей и тестирование: анализ сетевого трафика, выявление подозрительной активности, сканирование портов, анализ сигнатур и аномалий.
Проектирование: описание архитектуры систем, подбор стеков технологий, подготовка предложений и технических описаний.

От разовой задачи до долгосрочного сотрудничества.

Специалист по информационной: автоматизация, обнаружение атак, анализ инцидентов
Готовы заказать «Специалист по информационной: автоматизация, обн»? Исполнитель на сайте 15 лет