← Programowanie i IT

Przykład CV – Analityk cyberbezpieczeństwa

Profesjonalny przykład CV Analityk cyberbezpieczeństwa z sekcjami sprawdzonymi przez rekruterów, które możesz dostosować w kilka minut.

Tylko przykład

Wszystkie dane osobowe i historia kariery w tym przykładzie są fikcyjne. Dostosuj CV swoimi prawdziwymi informacjami przed aplikowaniem.

Podgląd CV

Rafał Grabowski

Analityk cyberbezpieczeństwa
Photo
5 lat doświadczenia w monitorowaniu incydentów bezpieczeństwa, przeprowadzaniu ocen podatności i wspieraniu inicjatyw zgodności.

Doświadczenie zawodowe

Starszy analityk cyberbezpieczeństwa
Sentinel HarborPełny etat
2021-09-01 – Present
Warszawa, Polska
Detection engineering i analiza zagrożeń dla środowisk korporacyjnych — reguły Splunk zgodne z MITRE ATT&CK, symulacje phishingu i threat hunting na EDR.
- Kierował detection engineering i analizą zagrożeń dla środowisk korporacyjnych - Opracował reguły detekcji zgodne z MITRE ATT&CK w Splunk, zwiększając wskaźniki prawdziwych trafień dla wzorców nadużyć poświadczeń. - Koordynował symulacje phishingu i programy szkoleń użytkowników, które obniżyły współczynnik klikalności o 41%. - Prowadził threat hunting na telemetrii EDR i wykrył ukrytą trwałość przez nadużycie zaplanowanych zadań.
Analityk cyberbezpieczeństwa
Redline Security OpsPełny etat
2020-08-01 – 2021-08-01
Kraków, Polska
Monitorowanie zdarzeń bezpieczeństwa i triage incydentów — playbooki SOAR, remediacja błędnych konfiguracji chmury i wzbogacanie IOC.
- Monitorował zdarzenia bezpieczeństwa i realizował procesy triage'u incydentów - Zbudował playbooki triage'u w SOAR dla alertów malware i impossible-travel, skracając czas reakcji analityków. - Mapował błędne konfiguracje chmury na kontach AWS i współpracował z zespołami platformowymi przy remediacji. - Utrzymywał potoki wzbogacania IOC z integracjami VirusTotal i MISP.
Młodszy analityk cyberbezpieczeństwa
Blue Cedar DefensePełny etat
2019-07-01 – 2020-07-01
Warszawa, Polska
Wsparcie operacji SOC i inicjatyw podstawowego hardeningu — dochodzenia dotyczące uwierzytelniania, walidacja benchmarków CIS i briefingi o zagrożeniach.
- Wspierał operacje SOC i inicjatywy podstawowego hardeningu - Badał podejrzane wzorce uwierzytelniania na logach Azure AD i Okta podczas eskalacji poza godzinami pracy. - Uczestniczył we wdrożeniu hardeningu urządzeń końcowych, walidując ustawienia benchmarków CIS. - Przygotowywał cotygodniowe briefingi o trendach zagrożeń dla kierownictwa IT i komitetów ryzyka.

Wykształcenie

CyberbezpieczeństwoInżynier
Wojskowa Akademia Techniczna w Warszawie
2017-09-01 – 2021-06-01
Ukończył studia inżynierskie z cyberbezpieczeństwa w Wojskowej Akademii Technicznej w Warszawie. Zaliczył zajęcia z narzędzi SIEM, analizy zagrożeń, zarządzania podatnościami, projekty dyplomowe oraz zadania zespołowe przygotowujące do ról zawodowych.

Umiejętności

Narzędzia SIEM
Analiza zagrożeń
Zarządzanie podatnościami
Reagowanie na incydenty
Splunk
Wireshark
Frameworki NIST
Python

Certyfikaty

CompTIA CySA+
CompTIA
2023-06-01
GIAC Certified Incident Handler (GCIH)
GCIH
2022-06-01

Języki

Polski (język ojczysty)
Angielski (biegły, C1)

Poradnik pisania CV

  • Pokaż praktyczne wyniki wykrywania i reagowania, a nie tylko wiedzę polityczną.
  • Wykazać zrozumienie technik atakujących i luk w obronie.
  • Dołącz przykłady komunikacji podczas eskalacji incydentu.
  • CompTIA CySA+
  • GIAC Certified Incident Handler (GCIH)
  • Microsoft Certified: Security Operations Analyst Associate