SOC • IR • na_soc

Head of SOC and Incident Response Автор na_soc Спикер

От offensive security и Mimikatz — через AppSec — к SOC, IR и зрелой безопасности без розовых очков.

Я — Сергей Бнятов. Здесь собраны мои статьи, выступления, проекты и практический опыт о том, как безопасность выглядит в живых компаниях, а не на продающих слайдах.

Логотип NA SOC
Выступал на
SF SOC Forum PHD Positive Hack Days CISO CISO Forum BZ BI.ZONE Day ET Ecom.tech Security MeetUP OZ OFFZONE VK VK Security MeetUP

Коротко обо мне

Практика, процессы и безопасность без декораций

Сейчас я руковожу SOC и incident response, развиваю процессы мониторинга, расследования, взаимодействие с MSSP и внутреннюю автоматизацию.

До этого много работал руками: offensive security, анализ защищённости, DevSecOps, OSINT, digital risk protection и внутренние security-инструменты.

Подробнее обо мне

Чем я занимаюсь

Строю и развиваю SOC
Расследую инциденты
Работаю с MSSP
Автоматизирую рутину
Выступаю и пишу

Выступления

Последние выступления

Три последних публичных доклада и митапа из общей ленты выступлений.

Обложка доклада SOC Forum
Конференция Трансляция / материалы

SOC Forum 18 ноября 2025

Практический выбор TI Feeds для российского SOC: что работает сегодня

Доклад о том, как выбирать действительно полезные TI-фиды для построения эффективной киберзащиты в российских реалиях: по каким критериям оценивать фиды, как смотреть на применимость, ограничения и реальную ценность для SOC.

Обложка доклада Positive Hack Days
Конференция Доклад

Positive Hack Days 23 мая 2025

SOC на скорую руку: внедряем гибридную модель, или наш опыт по выживанию

Практический доклад о том, как запускать SOC в условиях ограниченного времени, нескольких инфраструктур и уже существующих внешних провайдеров. Внутри — выбор MSSP, гибридная модель, маршрутизация инцидентов, автоматизация рутины, продуктовые кейсы и рабочие метрики.

Обложка доклада CISO Forum 2025
Конференция Материалы добавлю позже

CISO Forum 10 апреля 2025

Приоритизация инцидентов, или как не утонуть в бесконечном потоке

Доклад про то, как выстроить в SOC вменяемую систему приоритизации инцидентов, перестать тонуть в алертах и начать тратить время команды на то, что действительно влияет на риск для бизнеса.

Проекты

Практические инструменты

Небольшие сервисы, калькуляторы и автоматизации, которые решают конкретные задачи.

Иллюстрация калькулятора офера
#offer#salary#НДФЛ#gross/net

Инструмент

Калькулятор офера

Gross, net, НДФЛ и реальная сумма на руки.

Инструмент для быстрой оценки офера: считает зарплату до и после НДФЛ, показывает помесячную выплату, прогрессивную шкалу, районный коэффициент и северную надбавку.

Блог

Последние статьи

Рынок найма в России: когда ты классный, но бюджет как на стажёра
blog

13.05.2026 13 мин чтения

Читать

Рынок найма в России: когда ты классный, но бюджет как на стажёра

Разбор рынка найма в России глазами кандидата: почему вакансии есть, но нормальных офферов стало меньше, почему работодатели торгуются, что делать джунам и опытным специалистам и как не ошибиться с суммой оффера.

#labor-market #career #salary #hiring #management #infosec #ciso #observations
Корпоративная аутофагия: как «эффективные менеджеры» съедают команды и добивают бизнес
blog

22.04.2026 8 мин чтения

Читать

Корпоративная аутофагия: как «эффективные менеджеры» съедают команды и добивают бизнес

Разбор корпоративной аутофагии: как локальный менеджмент ломает команды, выжигает экспертизу и под видом оптимизации ведёт компанию к деградации. С опорой на мировые данные и российский рынок.

#management #teams #corporate-culture #burnout #labor-market #leadership #career #observations
eBPF для SOC: мониторинг Linux, Tetragon, Falco и кейс eBPF-руткита
blog

22.04.2026 10 мин чтения

Читать

eBPF для SOC: мониторинг Linux, Tetragon, Falco и кейс eBPF-руткита

Практический разбор eBPF для SOC: как работает технология, чем мониторить Linux без готовых сенсоров, когда выбирать Falco или Tetragon и как расследовать eBPF-руткит.

#ebpf #soc #linux #tetragon #falco #siem #incident-response #forensics #linuxsecurity #detection