Berkut Solutions
ОПЫТ / 2022—2026

Путь через разные
уровни защиты.

От enterprise-мониторинга и расследований до архитектуры, процессов безопасности и собственных open-source продуктов.

5профессиональных этапов2уровня образования
ОБРАЗОВАНИЕ

Инженерная база.
Исследовательский масштаб.

ИРНИТУ / АСПИРАНТУРА
ТЕКУЩИЙ ЭТАП

Математическое
моделирование

Исследовательская работа на пересечении формальных моделей, архитектуры систем и кибербезопасности.

ФОКУСМодели → архитектура → измеримый результат
ИРНИТУ / МАГИСТРАТУРА
ЗАВЕРШЕНО

Безопасность
киберфизических систем

Инженерная основа для проектирования защиты цифровых и физических контуров как единой системы.

ОСНОВАЦифровой и физический контуры защиты
ПРОФЕССИОНАЛЬНАЯ ПРАКТИКА

Хронограф решений
и ответственности.

Berkut Solutions / РОССИЯ

Основатель и Security Engineer

Развиваю Berkut Solutions — open-source инициативу в области security infrastructure, DevSecOps, application security и автоматизации безопасности.

  • Проектирую и разрабатываю self-hosted платформы для защиты инфраструктуры, управления соответствием, безопасного браузинга и security operations.
  • TARINIO: WAF на ModSecurity и OWASP CRS, L4/L7 Anti-DDoS, rate limiting, TLS и централизованные security-политики.
  • Security Control Center и Cerbena Browser: управление ИБ-процессами, RBAC/MFA, защищённый браузинг и контролируемая сетевая изоляция.
Hantico / РОССИЯ

Специалист по информационной безопасности

Построил функцию информационной безопасности с нуля: архитектура, мониторинг, compliance, управление рисками и практики безопасной разработки.

  • Построил функцию ИБ с нуля для организации численностью 150+ человек и внедрил 35+ политик, процедур, стандартов и операционных регламентов.
  • Провёл полный проект PCI DSS: координация внешних аудиторов, внедрение контролей, документация и успешное прохождение сертификационного аудита.
  • Спроектировал и внедрил архитектуру на OPNsense: сегментация, контроль доступа, reverse proxy и OpenVPN/WireGuard с MFA.
  • Развернул Wazuh SIEM для 60+ конечных точек и инфраструктурных узлов; разработал декодеры, правила и корреляции, сократив время обнаружения до менее 10 минут.
  • Выстроил оценку рисков для новых сервисов, интеграций, AI-решений и автоматизаций до их внедрения в корпоративную среду.
  • Оценил безопасность 85 GitLab-репозиториев, выявил критические и высокие риски и сформировал roadmap по развитию Secure SDLC.
  • Обеспечивал соответствие требованиям 152-ФЗ, 149-ФЗ и 87-ФЗ; внедрял внутренние решения WAF, Anti-DDoS и централизованного управления безопасностью.
ВСИ МВД России / РОССИЯ

Инженер связи — стажировка по кибербезопасности

Работал с инфраструктурой связи, изолированной учебной средой и киберполигоном для практической подготовки специалистов по ИБ.

  • Развернул и настроил proxy-инфраструктуру для устойчивой и защищённой связности распределённых подразделений института.
  • Внедрил внутреннее зеркало обновлений Astra Linux для контролируемого распространения ПО в изолированной среде.
  • Поддерживал киберполигон, лабораторную security-инфраструктуру и сетевые сервисы.
ГУ МВД России по Иркутской области / РОССИЯ

Аналитик киберпреступлений

Занимался расследованием киберпреступлений, цифровой криминалистикой, анализом вредоносного ПО, OSINT и реагированием на инциденты.

  • Аналитические материалы помогли раскрыть 8 уголовных дел.
  • Подготовил 5+ экспертных заключений по вредоносному ПО и цифровым доказательствам.
  • Применял OSINT и автоматизацию для сокращения сроков сбора аналитических данных примерно на 40%.
  • Анализировал инфраструктуру атакующих, активность threat actors, артефакты атак и методы сокрытия операций.
ИК «СИБИНТЕК» / РОССИЯ

Специалист по информационной безопасности

Работал с enterprise security monitoring, криптографической защитой, контролем доступа и реагированием на инциденты.

  • Администрировал MaxPatrol SIEM и решения Check Point.
  • Поддерживал CryptoPro CSP и Rutoken.
  • Исполнял обязанности руководителя сектора, координируя команду из 15 специалистов.
  • Участвовал в процессах реагирования на инциденты и операционной защите корпоративной инфраструктуры.