Привет, я Ilian

DevSecOps, SOC, Цифровая криминалистика
Я создаю, укрепляю и защищаю инфраструктуру. Моя база — облачное развёртывание и DevSecOps-автоматизация (AWS, Azure, Kubernetes, CI/CD со встроенной безопасностью), а специализируюсь я на оборонительной стороне: SIEM, анализ вредоносного ПО, honeypots, цифровая криминалистика и реагирование на инциденты.

Моя цель — развиваться в направлениях SOC, DFIR и инженерии безопасности.

Обо мне

Создавать, укреплять, защищать.

Почти всё, чем я занимаюсь, вращается вокруг этих трёх глаголов. Моя база — облачное развёртывание и системное администрирование, поэтому сначала я научился выстраивать инфраструктуру (микросервисные архитектуры в AWS и Azure, базы данных, кэширование, оркестрацию с помощью Kubernetes) и автоматизировать её с помощью CI/CD-пайплайнов в GitHub и GitLab.

Специализация по кибербезопасности направила эту практику в сторону подхода DevSecOps: встраивание контроля внутрь самого цикла разработки, с анализом кода, сканированием зависимостей и проверкой контейнеров до того, как что-либо попадёт в продакшн.

Затем я научился защищать то, что построил.

Я разворачивал полноценные среды Blue Team: SIEM на базе Wazuh с правилами обнаружения, автоматизацию реагирования через SOAR, межсетевые экраны OPNsense, EDR и VPN, а также honeypots, доступные из интернета. Опыт системного администрирования даёт здесь преимущество: когда знаешь, как выглядит здоровая машина, гораздо раньше замечаешь то, что выбивается из нормы.

Но больше всего меня увлекает то, что происходит после атаки.

Мой honeypot ежедневно фиксирует реальные попытки проникновения, и каждая оставляет след, который предстоит восстановить: откуда зашли, какие команды выполнили, что скачали и как далеко продвинулись. Для этого я опираюсь на анализ памяти и на матрицу MITRE ATT&CK, позволяющую соотнести каждое действие с известными тактиками и техниками.

И результат не остаётся в лаборатории: я передаю IP-адреса атакующих в публичные базы репутации и загружаю образцы вредоносного ПО на публичные платформы аналитики угроз, включая несколько бинарных файлов, которые прежде не фиксировал ни один антивирусный движок.

Кстати...

Последнее обучениеКурс специализации по кибербезопасности в ИТ-средах (EQF 5C)
Предыдущее обучениеСтарший техник по администрированию сетевых систем (EQF 5)
СпециализацияDFIR, SOC, Безопасная инфраструктура
ЯзыкиИспанский — роднойБолгарский — роднойАнглийский — C1–C2Французский — A1Русский — A1

Поговорим о достижениях и цифрах:

+12 000
IPs reported
AbuseIPDB
+8
IOCs reported
ThreatFox
+44
Binaries uploaded
MalwareBazaar

Данные, накопленные с моих собственных honeypot-ов и лабораторий, актуальны на август 2026 года. Готов подробно рассказать о любом из этих вкладов, если это интересно.

Технические навыки

SOC & Incident Response

WiresharkWazuhSuricataCowrieMITRE ATT&CKT-Pot

Digital Forensics

Volatility 3CAINEFTK ImagerEric Zimmerman toolsAutopsy

Hardening, Compliance & Governance

CryptographyLinux Server HardeningWindows HardeningISO 27001ENSNIS2GDPR

Networking & Network Security

OPNsensePi-holeBIND9VPNTCP/IPCisco CCNAv7

DevSecOps & Infrastructure

AWSAzureIAMPrometheusGrafanaCentreonGitHubMySQLGitLab CI/CDKubernetesEKSPython
MariaDBGitLabOracle SQLBashAKSJenkinsJavaScriptPL/SQLGitPHPDockerGitHub ActionsAnsibleMavenTerraformAgile ScrumSonarQubeTrivyOWASP ZAPSnykELK (Elasticsearch, Logstash and Kibana)OWASP Top 10

Soft Skills

TeamworkProblem solvingAttention to detailStress management under pressure

Ethical Hacking

nmapKali LinuxBurp SuiteMetasploitgobusterNessus

Опыт

03/2024 – 06/2024

Стажировка в облаке и инфраструктуре

Capgemini
  • Разработка PL/SQL-решений через Database Shadowing, с использованием Oracle SQL Developer и управлением базами данных, такими как Exadata и GoldenGate.
  • Мониторинг инстансов Azure с помощью Prometheus, Centreon и Grafana.
  • Систематическое документирование процедур установки, настройки и мониторинга.
  • Участие в Agile Scrum, с еженедельными обзорами и ретроспективами спринта.

Сертификаты

Certified Kubernetes Administrator (CKA)

Udemy
Посмотреть сертификат ↗
08/2024

DevOps: Beginner to Advanced

Udemy
06/2024

Проекты

Security, Honeypots

Proyecto: Dirtylands

Esto es Dirtylands, un proyecto Cowrie + Dionaea cuya propuesta de valor es su rápido despliegue, cuenta con: comandos funcionales, un entorno realista, rigurosidad y madurez del proyecto. Además con plena capacidad de reportar cada evento vía telegram y las maldades a sus respectivas plataformas y la observabilidad.

Cowrie, Dionaea, Python, Telegram, AbuseIPDB, ThreatFox, MalwareBazaar, URLhaus
Скоро...
Security, Azure

Cowrie Honeypot

Honeypot deployed on Azure with dynamic port knocking via iptables and real-time Telegram alerts.

Cowrie, iptables, Telegram, Azure
Смотреть проект →
CI/CD, DevSecOps, GitLab

CI/CD DevSecOps Pipeline on GitLab

Full DevSecOps pipeline on GitLab CI/CD, integrating SonarQube, GitLeaks, Snyk, and OWASP ZAP for end-to-end code quality and security scanning. Automated real-time pipeline status notifications are sent via Discord.

CI/CD, GitLab, SonarQube, GitLeaks, Snyk, Zap, Discord
Смотреть проект →
Cloud, AWS

Multi-tier Web App on AWS (Lift & Shift)

Lift & shift migration of a locally built multi-tier Java web app to AWS (IaaS). Tomcat app servers behind an Elastic Load Balancer with Auto Scaling, MariaDB, Memcached and RabbitMQ as backing services, private DNS on Route 53, artifacts deployed from S3 and access scoped with IAM.

EC2, ELB, Auto Scaling, Route 53, S3, IAM, Tomcat, MariaDB, Memcached, RabbitMQ
Смотреть проект →