Marko Petrovic
Inženjer sigurnosti
marko.petrovic@email.com · +48 600 123 456
Warszawa
Poland
LinkedIn: linkedin.com/in/markopetrovic · GitHub: github.com/markopetrovic
translate.sections.summary
Iskusan sigurnosni inženjer s preko sedam godina iskustva u zaštiti informacijskih sustava i implementaciji sigurnosnih rješenja u različitim industrijama. Posvećen sam analiziranju prijetnji, razvoju sigurnosnih politika, te tehnološkom nadzoru infrastrukture. Moj fokus je na pronalaženju ranjivosti i sprječavanju cyber napada koristeći najnovije sigurnosne alate i metodologije. Cilj mi je kontinuirano unapređivati sigurnosne prakse i doprineti sigurnom digitalnom okruženju za sve korisnike.
translate.sections.experience
Security Engineer, TechSecure Poland
Proaktivno nadgledam sigurnosne sustave i reducirano ranjivosti u poduzeću putem savremenih sigurnosnih rješenja. Osiguravam implementaciju sigurnosnih politika i upravljam odgovorima na incidentne događaje. Suradnja u razvoju sigurnosnih procedura za osiguranje podataka i sustava.
• Smanjeno broj sigurnosnih proboja za 40% u 12 mjeseci kroz implementaciju novih firewall pravila i nadzorni SIEM sustav.
• Vodio tim za simulacije cyber napada koje su rezultirale identifikacijom kritičnih slabosti i unapređenjem sigurnosnih protokola.
• Automatizirao procese sigurnosne provjere, čime je smanjen vrijeme provjere za 30%.
• Razvio upute za sigurnosni odgovor koje su primijenjene u cijeloj organizaciji, poboljšavajući brzinu reakcije za 50%.
Cyber Security Specialist, CyberSolutions d.o.o.
Radio sam na procjeni sigurnosnih rupa te razvoj i održavanje sigurnosnih sustava za velike korporacije. Izvodio penetration testove i analizirao sigurnosne ranjivosti, predlažući konkretne mjere za poboljšanje zaštite.
• Odmah otkrio i spriječio 15 većih napada na informacijske sustave klijenata u razdoblju od dvije godine.
• Implementirao automatizirane alate za procjenu ranjivosti koji su povećali efikasnost za 45%.
• Organizirao radionice za edukaciju timova o najnovijim sigurnosnim prijetnjama i tehnikama zaštite.
• Pronašao i uklonio preko 200 ranjivosti u složenim mrežnim okruženjima.
Security Analyst, Wrocław Cyber Defense
Praćenje sigurnosnih događaja i analiza sigurnosnih proboja kako bi se smanjili rizici i vrijeme reakcije. Uključivao se u razvoj strategija prevencije i sigurnosnog nadzora.
• Riješio 30+ sigurnosnih incidenata mjesečno, reducirajući utjecaj na poslovanje.
• Razvio sustav upozorenja koji je poboljšao prepoznavanje prijetnji za 60%.
• Doprinosio u stjecanju ISO 27001 certifikata za organizaciju.
• Implementirao monitoriranje i analizu prometa, smanjujući vrijeme detekcije za 50%.
translate.sections.education
Magistar inženjer informacijske tehnologije — Sveučilište u Zagrebu
Sigurnost i računalni sustavi
Akademsko obrazovanje fokusirano na računalnu sigurnost, testiranje sustava i upravljanje sigurnošću podataka. Teorijska znanja i praktične vještine inovativnih sigurnosnih tehnologija i metodologija.
translate.sections.skills
Sigurnosni alati i tehnologije: SIEM, Firewalli, IDS/IPS, Enkripcija, Antivirusni softver, Penetracijski testovi, Vulnerability assessment
Znanost i metodologije: Analiza prijetnji, Računalna sigurnost, Sigurnosne politike, Risk management, Incident response, Auditi sistema
Programiranje i scripting: Python, Bash, PowerShell, C/C++, SQL, Automatizacija sigurnosnih procesa
Međuljudske vještine: Suradnja u timovima, Komunikacijske vještine, Rješavanje problema, Projektni menadžment, Obuka i edukacija, Pisana i usmena prezentacija
Obrazovanje i certifikati: CISSP, CEH, OSCP, ISO 27001, MSc Informacijska sigurnost
translate.sections.languages
Bosanski (native)
Engleski (fluent)
Poljski (advanced)
Koju ulogu igra sigurnosni inženjer?
Sigurnosni inženjeri ključno su povezno mjesto u zaštiti digitalnih podataka i informacijske infrastrukture. Oni dizajniraju, implementiraju i održavaju sigurnosne sustave koji štite organizacije od raznovrsnih cyber prijetnji. Ova pozicija zahtijeva duboko tehničko znanje i sposobnost brzog reagiranja na sigurnosne incidente.
- Razumijevanje i analizu sigurnosnih prijetnji te razvijanje strategija za njihovo preveniranje.
- Implementaciju sigurnosnih rješenja kao što su firewalli, enkripcija i IDS sustavi.
- Praćenje sustava radi otkrivanja i odgovora na sigurnosne incidente.
- Izradu i održavanje sigurnosnih politika i procedura.
- Obuka zaposlenika o best practices u digitalnoj sigurnosti.
- Redovite sigurnosne procjene i testiranja sustava na ranjivosti.
- Uključivanje u upravljanje rizicima i usklađenost s industrijskim standardima.
Ključne vještine i područja stručnosti za sigurnosnog inženjera
U današnjem brzo mijenjajućem tehnološkom okruženju, posjedovanje pravog skup vještina može biti presudno za uspjeh. Osim tehničkih znanja, važno je razvijati i soft skills poput komunikacije, analitičkog razmišljanja i timskog rada.
- Sigurnosni alati i tehnologije: SIEM, Firewalli, IDS/IPS, enkripcija, antivirusni softver.
- Procjena i upravljanje sigurnosnim rizicima, razvoj sigurnosnih politika.
- Programiranje i scripting za automatizaciju sigurnosnih procesa: Python, Bash, PowerShell.
- Analitika sigurnosnih događaja, brzo reagiranje i incident response.
- Testiranje sustava na ranjivosti, penetration testing, vulnerabilty assessment.
- Upravljanje projektima i edukacija timova o sigurnosnim praksama.
- Poznavanje industrijskih standarda: ISO 27001, GDPR, NIST.
- Razvijanje sigurnosnih arhitektura i zaštitnih slojeva.
- Komunikacijske i prezentacijske vještine za izvještavanje visokog menadžmenta.
- Timsku suradnju i rješavanje konflikata u sigurnosnim timovima.
Statistički podaci i trendovi na tržištu rada za sigurnosne inženjere
Potražnja za sigurnosnim stručnjacima kontinuirano raste, osobito u Europi i globalno. Poslovi su često dobro plaćeni, s prosječnim mjesečnim primanjima koja se kreću od 4000 do 7000 eura u zavisnosti od iskustva i stručnosti. Brzi rast cyber prijetnji stalno povećava potrebu za kvalifikovanim profesionalcima.
Prosječna godišnja plaća sigurnosnog inženjera u Europi doseže približno 55,000 eura.
Očekivani rast tržišta karijere u oblasti cyber sigurnosti je oko 22% do 2030. godine.
U Poljskoj, potražnja za sigurnosnim inženjerima porasla je za 35% u posljednjih 3 godine.
Preko 35% poslova u IT sektoru zahtijeva sigurnosne vještine kao ključni uvjet.
Primjeri važnih postignuća na poziciji sigurnosnog inženjera
Do
- Razvijajte i primjenjujte sigurnosne provjere kontinuirano kako biste održavali najviši nivo zaštite.
- Automatizirajte rutinske procese kako biste povećali učinkovitost tima.
- Redovno educirajte kolege i upravu o novim sigurnosnim prijetnjama i metodama zaštite.
- Aktivno pratite najnovije trendove i alate u cyber sigurnosti.
Don't
- Nepoznavanje važnosti dokumentiranja sigurnosnih procesa.
- Zanemarivanje obuke zaposlenika o sigurnosnim praksama.
- Korištenje zastarjelih ili nepouzdanih alata bez redovnih ažuriranja.
- Oklijevanje u redovnom testiranju i revizijama sigurnosnih sistema.
Čvrsto vjerujem da je proaktivno upravljanje sigurnošću ključno za odbranu od cyber prijetnji koje svakodnevno evoluiraju.
Ove primjere pokazatelja implementiranih strategija i postignutih rezultata sveobuhvatno ilustriraju moj doprinos sigurnosnom segmentu organizacije i sposobnost da se efikasno odgovoriti na izazove modernog digitalnog okruženja.
Obrazovanje i sertifikati u oblasti sigurnosti informacija
Formalno obrazovanje i profesionalni sertifikati predstavljaju temelj za uspjeh u sektoru sigurnosti podataka. Oni potvrđuju vaše tehničke sposobnosti i znanje o najnovijim sigurnosnim praksama.
- Magistar inženjer informacijske sigurnosti, Sveučilište u Zagrebu (2015).
- CISSP (Certified Information Systems Security Professional) – 2019.
- CEH (Certified Ethical Hacker) – 2017.
- OSCP (Offensive Security Certified Professional) – 2021.
- ISO 27001 Lead Implementer – 2020.
Primjeri projekata i radnih zadataka u portfoliju
Raznoliki projekti i radne zadaci pokazuju moju stručnost i iskustvo u području cyber sigurnosti. Svoje vještine demonstriram kroz primjere stvarnih izazova koje sam uspješno riješio ili unaprijedio.
- Razvoj sigurnosne arhitekture za multinacionalnu korporaciju, uključujući implementaciju sigurnosnih slojeva i sustava detekcije.
- Automatizacija procesa sigurnosnih audita i proaktivno otkrivanje ranjivosti pomoću prilagođenih skripti.
- Uloga vođe u timu za odgovor na cyber incidente, smanjenje vremena reakcije za 50%.
- Implementacija sistema za sigurnosni nadzor na velikom broju mrežnih slojeva.
Primjeri mojih projekata jasno pokazuju posvećenost i sposobnost da se sigurnosni izazovi prevaziđu učinkovitim rješenjima.
Najčešće pogreške pri pisanju CV za poziciju sigurnosnog inženjera
Prilikom sastavljanja CV-a važno je izbjegavati tipične pogreške koje mogu smanjiti vaše šanse za posao. Koncentrirajte se na jasnoću, stručnost i primjere rezultata.
- Nedostatak konkretnih podataka i brojki koji mogu ilustrirati vaše uspjehe.
- Previše generički opisi radnih zadataka bez isticanja specifičnih postignuća.
- Neisticanje najvažnijih certifikata i vještina relevantnih za poslodavca.
- Zanemarivanje prilagodbe CV-a za specifične oglase i pozicije.
Načini za neprimjetno poboljšanje CV-a
Učinkovit CV ističe vaše najvažnije vještine i postignuća, pružajući poslodavcima jasnu sliku o vašoj stručnosti. Uključivanje ključnih riječi i jasne strukture povećava vašu vidljivost u ATS sistemima.
- Koristite relevantne ključne riječi iz opisa posla za kojim teži poslodavac.
- Uključite konkretne rezultate s brojkama koji ilustriraju vaše uspjehe.
- Održavajte format jednostavnim i preglednim, s jasno istaknutim odjeljcima.
- Ažurirajte CV redovno s novim vještinama, certifikatima i projektima.
- Personalizirajte svoj CV za svaku prijavu, naglašavajući odgovarajuće iskustvo.
Ključne riječi za ATS optimizaciju CV-a za sigurnosnog inženjera
Primjena pravih ključnih riječi podiže vaš CV u rezultatima digitalnih sustava za pronalazak kandidata. Budite precizni i koristeći terminologiju relevantnu za industriju i poziciju.
- Cyber security, sigurnosni sustavi, SIEM, Firewall, IDS, IPS
- Penetracijski testovi, ranjivost, vulnerability assessment
- Risk management, incident response, sigurnosne politike
- Enkripcija, šifriranje, zaštita podataka
- ISO 27001, GDPR, NIST, sigurnosni standardi
- Automatizacija, skripting, programiranje
- Analiza prijetnji, sigurnosni alati, sigurnosni protokoli
- Sigurnosni incidenti, nadzor, sigurnosni auditi
Kako prilagoditi CV za pojedinačnu poziciju
Prilagodba CV-a za specifične oglase znatno povećava šanse za primanje poziva na razgovor. Uključite ključne riječi, naglasite odgovarajuće vještine i iskustvo, te istaknite relevantne projekte.
Pri uploadu svojeg CV-a u našu uslugu ili prilikom sastavljanja profila u graditelju životopisa, kopirajte ili uploadajte tekst oglasa. Uključite opis posla u određene odjeljke CV-a, osobito one koje ističu vaše tehničke i organizacijske kompetencije, kako bi se povećala relevantnost vaše prijave.