Здравей, аз съм Ilian

DevSecOps, SOC, Цифрова криминалистика
Изграждам, обезопасявам и защитавам инфраструктура. Идвам от внедряването в облак и от автоматизацията в DevSecOps (AWS, Azure, Kubernetes, CI/CD с вградена сигурност) и се специализирам в защитната част: SIEM, анализ на зловреден софтуер, honeypots, цифрова криминалистика и реакция при инциденти.

Целта ми е да се развивам в SOC, DFIR и инженерство на сигурността.

За мен

Изграждам, обезопасявам, защитавам.

Почти всичко, което правя, се върти около тези три глагола. Идвам от внедряването в облак и системната администрация, затова първо се научих да изграждам инфраструктура (микросървизни архитектури в AWS и Azure, бази данни, кеширане, оркестрация с Kubernetes) и да я автоматизирам с CI/CD пайплайни в GitHub и GitLab.

Специализацията по киберсигурност насочи тази практика към подхода DevSecOps: вграждане на контроли в самия цикъл на разработка, с анализ на кода, сканиране на зависимостите и преглед на контейнерите, преди каквото и да било да стигне до продукция.

После се научих да защитавам това, което бях изградил.

Изграждал съм пълноценни среди за Blue Team: SIEM с Wazuh и правилата му за откриване, автоматизация на реакцията чрез SOAR, защитни стени с OPNsense, решения за EDR и VPN, както и honeypots, изложени в интернет. Опитът в системната администрация ми дава предимство тук: когато знаеш как изглежда една здрава машина, забелязваш много по-рано онова, което излиза извън нормата.

Но най-много ме увлича това, което се случва след атаката.

Моят honeypot регистрира реални опити за проникване всеки ден и всеки от тях оставя следа, която трябва да бъде възстановена: откъде е влязъл, какви команди е изпълнил, какво е свалил и докъде е стигнал. За целта разчитам на анализ на паметта и на рамката MITRE ATT&CK, която ми позволява да класифицирам всяко действие според познати тактики и техники.

И това, което излиза оттам, не остава в лабораторията: докладвам IP адресите на нападателите и качвам образци от зловреден софтуер в публичните платформи за разузнаване на заплахи, включително няколко бинарни файла, които преди това не са били засичани от нито един антивирусен скенер.

Всъщност...

Последно обучениеСпециализиран курс по киберсигурност в ИТ среди (EQF 5C)
Предишно обучениеСтарши техник по администриране на мрежови системи (EQF 5)
ФокусDFIR, SOC, Сигурна инфраструктура
ЕзициИспански (роден)Български (роден)Английски C1-C2Френски A1Руски A1

Да поговорим за постижения и числа:

+12 000
IPs reported
AbuseIPDB
+8
IOCs reported
ThreatFox
+44
Binaries uploaded
MalwareBazaar

Данни, натрупани от собствените ми honeypots и лаборатории, актуални към август 2026 г. Мога да разкажа подробно за всеки от тези приноси, ако представлява интерес.

Технически умения

SOC & Incident Response

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Digital Forensics

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, Compliance & Governance

CryptographyLinux Server HardeningWindows HardeningISO 27001ENSNIS2GDPR

Networking & Network Security

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps & Infrastructure

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Soft Skills

TeamworkProblem solvingAttention to detailStress management under pressure

Ethical Hacking

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Опит

03/2024 – 06/2024

Стаж в облачна инфраструктура

Capgemini
  • Разработка на PL/SQL решения чрез Database Shadowing, с Oracle SQL Developer и управление на бази данни като Exadata и GoldenGate.
  • Наблюдение на инстанции в Azure с Prometheus, Centreon и Grafana.
  • Систематично документиране на процедури по инсталация, конфигурация и наблюдение.
  • Участие в Agile Scrum, с ежеседмични прегледи и ретроспективи на спринта.

Сертификати

Certified Kubernetes Administrator (CKA)

Udemy
Виж сертификата ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Проекти

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Очаквайте скоро...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Виж проекта →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Виж проекта →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Виж проекта →