ichakaev.sec
Заметки
Связаться

Сейчас — ЮНИПРО, Москва

Инженер по информационной безопасности

Network & Infrastructure Security / NGFW · WAF · SIEM · DLP

Защищаю инфраструктуру компании: PT NGFW, WAF, SIEM, EDR, Anti-DDoS и сегментация сети. Разрабатываю системы безопасности — от собственной DLP-платформы до коммерческого VPN-сервиса.

ID · SEC-ENG-0712 LIVE
Шамиль Ичакаев
SUBJECTICHAKAEV SHAMIL ROLEINFOSEC ENGINEER BASEMOSCOW

6

систем защиты внедрил и администрирую: NGFW, WAF, SIEM, EDR, Anti-DDoS, DLP

254

хоста под защитой EDR, которую я внедрил и администрирую

5900+

автотестов в собственной DLP-платформе

листайте
01

Профиль

// whoami

Быстро погружаюсь в инфраструктуру, нахожу слабые места и превращаю их в конкретный план усиления защиты — с результатом, понятным бизнесу.

Довожу задачи до результата: от аудита и плана изменений до работающей защиты в продуктиве. Параллельно разрабатываю системы безопасности: собственную DLP-платформу и коммерческий VPN-сервис — от архитектуры до релизов и мониторинга.

Локация
Москва
Сейчас
Специалист по ИБ, ООО «ЮНИПРО»
Опыт в ИБ
с июля 2025 · 1 год 4 месяца

Как я работаю// how i work

  1. 01

    Аудит

    Инвентаризация активов и поверхности атаки, оценка текущего контура и технических рисков.

  2. 02

    План

    Приоритизированный план изменений, согласованный с бизнесом: что закрываем в этом квартале и почему.

  3. 03

    Внедрение

    NGFW, WAF, SIEM, EDR, Anti-DDoS, сегментация — от архитектуры до продуктива и администрирования.

  4. 04

    Контроль

    Автоматизация, мониторинг и регулярный пересмотр правил, чтобы защита не деградировала.

02

Опыт

// cat experience.log
  1. 01
    Аудит

    Провёл аудит инфраструктуры и текущего состояния ИБ, выявил ключевые технические риски, сформировал и согласовал с руководством квартальный план изменений по периметру, удалённому доступу и сегментации сети.

  2. 02
    Политика ИБ · LMS

    Разработал политику информационной безопасности компании и внедрил LMS для обучения сотрудников: обязательное ознакомление с требованиями ИБ и тестирование знаний, материалы по цифровой гигиене.

  3. 03
    PT NGFW

    Обосновал потребность и внедрил PT NGFW с нуля: требования, архитектура интеграции с Active Directory, компактная политика из 28 правил на основе групп AD, журналирование, контроль приложений (App Control) и URL-фильтрация. Администрирую в продуктиве.

  4. 04
    WAF

    Внедрил WAF на базе ModSecurity с OWASP CRS для защиты внутренних веб-сервисов, опубликованных наружу: подключил приложения, настроил правила и исключения под легитимный трафик, чтобы убрать ложные срабатывания. Администрирую в продуктиве.

  5. 05
    Anti-DDoS

    Подключил облачную защиту от DDoS-атак Qrator для внешних сервисов компании: перевёл публичные ресурсы под фильтрацию и закрыл прямой доступ к серверам в обход защиты — входящий трафик принимается только с адресов Qrator.

  6. 06
    SIEM

    Развернул SIEM на базе Wazuh: централизованный сбор и анализ событий безопасности, включая инциденты DLP-платформы, оповещения о подозрительной активности. Сопровождаю и разбираю события.

  7. 07
    EDR · AV

    Внедрил EDR и антивирусную защиту на 254 хоста — рабочие станции и серверы: развёртывание агентов, политики защиты, централизованное управление. Администрирую и разбираю срабатывания.

  8. 08
    DMZ · Сегментация

    Спроектировал и внедрил DMZ-сегмент, изолировав внешние сервисы от внутренней сети: снизил риск несанкционированного доступа и сделал межсегментное взаимодействие управляемым.

  9. 09
    Cisco · L3

    Перевёл терминирование трафика на L3-коммутатор Cisco: шлюзы сегментов и маршрутизация между VLAN на ядре сети. Настраиваю и администрирую коммутаторы Cisco: VLAN, транки, порты доступа.

  10. 10
    Удалённый доступ

    Заменил небезопасную схему удалённого доступа: разработал и протестировал PoC защищённого подключения (IPsec IKEv2 на strongSwan с собственной PKI, SSL VPN) с разграничением доступа по группам AD и требованиями к дальнейшему усилению: MFA, проверка устройств, журналирование сессий.

  11. 11
    DLP

    Разработал собственную DLP-платформу и вывел её в прод: контроль каналов утечки на рабочих станциях, детектирование конфиденциальных данных, политики и расследование инцидентов.

  12. 12
    Автоматизация

    Автоматизировал инвентаризацию поверхности атаки: Nmap → нормализация → SQLite → Grafana в Docker Compose. Сравнение сканов сократилось примерно с 3 часов ручной работы до 15 минут.

03

Проекты

// ls ./projects

Решения, которые я довёл от идеи и архитектуры до работающей системы.

P/01IN PROD

DLP-платформа

Собственная система предотвращения утечек для парка Windows-рабочих станций: сервер политик и инцидентов, консоль безопасности, endpoint-агент и браузерное расширение. Спроектировал и разработал сам — от архитектуры до подписанных релизов агента.

  • Каналы утечкиUSB и съёмные носители, загрузки и веб-формы в браузере (расширение MV3 + локальный TLS-прокси), облачные папки, мессенджеры
  • ДетектированиеПДн РФ (паспорт, СНИЛС, ИНН, банковские реквизиты, карты с проверкой Луна), поиск секретов и ключей, цифровые отпечатки документов, OCR
  • Политики и инцидентырежимы block / monitor / audit с приоритетами и симуляцией; инцидент со скриншотом, теневой копией файла и таймлайном хоста
  • Защита самого агентаслужба Windows с watchdog и защитой от остановки, обновления с проверкой подписи Authenticode и canary-раскаткой, пиннинг TLS-сертификата сервера
  • Аудит и интеграциижурнал аудита с SHA-256-цепочкой, интеграция с SIEM (Wazuh, CEF) и AD/LDAP, оповещения в Telegram, почту и webhook

5900+автотестов (pytest)

14базовых политик контроля

MV3расширение для Chrome, Edge, Яндекс

Код писался с AI-ассистентом (Claude Code); архитектура, решения и ревью — мои.

  • Python
  • FastAPI
  • PostgreSQL
  • React
  • PyInstaller
  • Chrome MV3
  • Docker
P/02COMMERCIAL

VPN-сервис

Разработка коммерческого VPN-сервиса: инфраструктура узлов, панель управления, Telegram-бот для продаж и личный кабинет.

  • ПротоколыXray-core: VLESS + REALITY, транспорты XHTTP, WebSocket, gRPC; CDN-фронтинг и L4-релеи на HAProxy
  • Инфраструктурапанель Remnawave, 11 серверов в 8 странах, выбор узла по сети клиента; Docker Compose, Caddy, PostgreSQL, Redis
  • ПродажиTelegram-бот (aiogram 3) и веб-кабинет: тарифы, пробный период, промокоды, рефералы; выдача ключей через API панели
  • Безопасностьпроверка платёжных вебхуков, rate limiting, 2FA (TOTP), шифрование секретов AES-256-GCM, ufw + fail2ban, собственный anti-DDoS слой
  • Надёжностьежеминутная проверка каждого узла реальным клиентским конфигом с алертами в Telegram, почасовые зашифрованные бэкапы БД
  • Xray-core
  • VLESS
  • REALITY
  • Remnawave
  • aiogram
  • PostgreSQL
  • Docker
P/03AUTOMATION

Attack Surface Inventory Pipeline

Автоматизированный пайплайн инвентаризации поверхности атаки: результаты Nmap нормализуются, сохраняются в едином слое SQLite и визуализируются в Grafana. Сравнение сканов сократилось примерно с 3 часов ручной работы до 15 минут, изменения больше не теряются.

  • Сбор и нормализациярезультаты сканирований Nmap приводятся к единой схеме: хосты, порты, сервисы, версии
  • История и diffхранение сканов в SQLite и сравнение: новые, закрытые и изменённые сервисы
  • Визуализациядашборды Grafana для triage; весь стек поднимается одной командой docker compose
  • Nmap
  • SQLite
  • Grafana
  • Docker Compose
04

Стек

// which --all

Только то, что подтверждено работой и проектами выше.

S.01

Сетевая безопасность

  • PT NGFW
  • ModSecurity · OWASP CRS
  • Qrator Anti-DDoS
  • Cisco · L3
  • IDS/IPS
  • IPsec · IKEv2
  • SSL VPN
  • DMZ
  • VLAN
  • TCP/IP

S.02

Доступ и PKI

  • Active Directory
  • LDAP
  • strongSwan
  • PKI
  • SSL/TLS
  • RBAC

S.03

Мониторинг и анализ

  • Wazuh SIEM
  • CEF · Syslog
  • Grafana
  • Prometheus
  • Nmap
  • Wireshark

S.04

Endpoint и данные

  • EDR
  • Антивирусная защита
  • DLP
  • Контроль USB
  • TLS-инспекция
  • Отпечатки документов
  • OCR

S.05

Разработка

  • Python
  • FastAPI
  • SQLAlchemy
  • PostgreSQL
  • Redis
  • React
  • TypeScript
  • pytest

S.06

Инфраструктура

  • Linux
  • Docker Compose
  • nginx
  • Caddy
  • HAProxy
  • Xray-core
  • ufw · fail2ban
  • Bash
05

Обучение

// history | grep learn

Высшее образование

Дагестанский государственный технический университет, Махачкала

Безопасность автоматизированных систем в сфере связи, информационных и коммуникационных технологий

Факультет компьютерных технологий, вычислительной техники и энергетики

Неоконченное высшее · 2026

Курсы и практика

  1. 2026
    PT Application SecurityPositive Technologies · безопасность приложений
  2. 2025
    PT Data SecurityPositive Technologies · инвентаризация, классификация и контроль данных
  3. 2024
    Информационная безопасность — полный курсHackTheBox Academy · Linux Fundamentals, Bash Scripting и другие модули
  4. 2022
    Основы программирования на PythonЯндекс Лицей
06

Контакты

// ping shamil

Telegram · предпочтительно

@shvmqa

Телефон

+7 (926) 999-93-86

Резюме · PDF

Скачать

Москва