Przykład CV – Analityk cyberbezpieczeństwa
Profesjonalny przykład CV Analityk cyberbezpieczeństwa z sekcjami sprawdzonymi przez rekruterów, które możesz dostosować w kilka minut.
Tylko przykład
Wszystkie dane osobowe i historia kariery w tym przykładzie są fikcyjne. Dostosuj CV swoimi prawdziwymi informacjami przed aplikowaniem.
Podgląd CV
5 lat doświadczenia w monitorowaniu incydentów bezpieczeństwa, przeprowadzaniu ocen podatności i wspieraniu inicjatyw zgodności.
Doświadczenie zawodowe
Starszy analityk cyberbezpieczeństwa
Sentinel Harbor, Pełny etat
2021-09-01 – Present
Warszawa, Polska
Detection engineering i analiza zagrożeń dla środowisk korporacyjnych — reguły Splunk zgodne z MITRE ATT&CK, symulacje phishingu i threat hunting na EDR.
- Kierował detection engineering i analizą zagrożeń dla środowisk korporacyjnych
- Opracował reguły detekcji zgodne z MITRE ATT&CK w Splunk, zwiększając wskaźniki prawdziwych trafień dla wzorców nadużyć poświadczeń.
- Koordynował symulacje phishingu i programy szkoleń użytkowników, które obniżyły współczynnik klikalności o 41%.
- Prowadził threat hunting na telemetrii EDR i wykrył ukrytą trwałość przez nadużycie zaplanowanych zadań.
Analityk cyberbezpieczeństwa
Redline Security Ops, Pełny etat
2020-08-01 – 2021-08-01
Kraków, Polska
Monitorowanie zdarzeń bezpieczeństwa i triage incydentów — playbooki SOAR, remediacja błędnych konfiguracji chmury i wzbogacanie IOC.
- Monitorował zdarzenia bezpieczeństwa i realizował procesy triage'u incydentów
- Zbudował playbooki triage'u w SOAR dla alertów malware i impossible-travel, skracając czas reakcji analityków.
- Mapował błędne konfiguracje chmury na kontach AWS i współpracował z zespołami platformowymi przy remediacji.
- Utrzymywał potoki wzbogacania IOC z integracjami VirusTotal i MISP.
Młodszy analityk cyberbezpieczeństwa
Blue Cedar Defense, Pełny etat
2019-07-01 – 2020-07-01
Warszawa, Polska
Wsparcie operacji SOC i inicjatyw podstawowego hardeningu — dochodzenia dotyczące uwierzytelniania, walidacja benchmarków CIS i briefingi o zagrożeniach.
- Wspierał operacje SOC i inicjatywy podstawowego hardeningu
- Badał podejrzane wzorce uwierzytelniania na logach Azure AD i Okta podczas eskalacji poza godzinami pracy.
- Uczestniczył we wdrożeniu hardeningu urządzeń końcowych, walidując ustawienia benchmarków CIS.
- Przygotowywał cotygodniowe briefingi o trendach zagrożeń dla kierownictwa IT i komitetów ryzyka.
Wykształcenie
Cyberbezpieczeństwo, Inżynier
Wojskowa Akademia Techniczna w Warszawie
2017-09-01 – 2021-06-01
Ukończył studia inżynierskie z cyberbezpieczeństwa w Wojskowej Akademii Technicznej w Warszawie. Zaliczył zajęcia z narzędzi SIEM, analizy zagrożeń, zarządzania podatnościami, projekty dyplomowe oraz zadania zespołowe przygotowujące do ról zawodowych.
Umiejętności
Certyfikaty
CompTIA CySA+
CompTIA
2023-06-01
GIAC Certified Incident Handler (GCIH)
GCIH
2022-06-01
Języki
Polski (język ojczysty)
Angielski (biegły, C1)
Poradnik pisania CV
- Pokaż praktyczne wyniki wykrywania i reagowania, a nie tylko wiedzę polityczną.
- Wykazać zrozumienie technik atakujących i luk w obronie.
- Dołącz przykłady komunikacji podczas eskalacji incydentu.
- CompTIA CySA+
- GIAC Certified Incident Handler (GCIH)
- Microsoft Certified: Security Operations Analyst Associate
