Иван ФОКША

Инженер по кибербезопасности
Мои проекты Связаться
01 / О себе

Защищаю архитектуры, которые не должны упасть.

Инженер по кибербезопасности, более 4 лет опыта. Четыре языка (FR · EN · RU · RO). Сочетаю техническую глубину (firewall Palo Alto / Fortinet, маршрутизация, инциденты N3) и управление по ISO 27001. Привычные среды: авиация, энергетика, телеком.

4+
лет опыта
4
языка
3
критичных сектора
02 / Опыт

Опыт и образование.

  1. Окт. 2025 – настоящее время Текущая

    Инженер по кибербезопасности и сетевой архитектор

    Sopra Steria / Клиент: сектор авиации и обороны · Париж Ла Дефанс
    • Политики безопасности и фильтрация приложений (App-ID) на Palo Alto, сопутствующий анализ рисков.
    • Жизненный цикл сертификатов (PKI) и SSL/TLS-дешифрование для инспекции угроз.
    • Снижение MTTR на 30% благодаря полной переработке L2/L3-картографии сети для поддержки.
    • Развёртывание VLAN для изоляции критичных зон, техническая документация в Visio.
    • Сопровождение руководителей проектов при интеграции новых защищённых архитектур.
  2. Окт. 2024 – Окт. 2025

    Инженер по кибербезопасности

    Sopra Steria / Клиент: OIV, энергетический сектор · Париж Ла Дефанс
    • Администрирование и харднинг конфигураций FortiGate (IPsec/SSL VPN, NAT).
    • Продвинутый N3-траблшутинг критичных аварий, выявление первопричин через анализ логов.
    • Защита Management Plane, развёртывание ACL и сегментация VLAN.
    • Ввод в эксплуатацию в соответствии с Dossiers d'Architecture Technique (DAT), миграция LAN/WLAN на площадке.
  3. Авг. 2023 – Окт. 2024

    Инженер сетей и безопасности

    iBrowse · Клуж-Напока, Румыния / Париж
    • Решение инцидентов N3 и восстановление сервисов (BGP/OSPF) в международной координации.
    • Автоматизация обновлений на 200+ устройствах через Python/Netmiko, экономия 15 ч./нед.
    • Администрирование централизованных Wi-Fi-контроллеров (Ruckus vSZ, Ubiquiti), аудиты покрытия.
  4. Сент. 2021 – Авг. 2023

    Системный и сетевой администратор

    OXYMIUM · Париж
    • Управление и каблирование 150 серверов в ЦОД Tier-3 (Telehouse 2 / Equinix PA3), 0% аппаратных инцидентов.
    • Резервное копирование и восстановление критичных данных под Linux (Bacula Enterprise), эксплуатационная поддержка парка.
Образование
  • Магистр по кибербезопасности

    2024 / 2026
    Sup de Vinci / SecNumedu (ANSSI)
    Париж Ла Дефанс
  • Бакалавр Сети, Системы и Облако

    2023 / 2024
    Sup de Vinci
    Париж Ла Дефанс
Сертификации
  • PECB ISO 27001 Lead Implementer

    Июнь 2026 / план
    PECB
  • Cisco CCNA / Switching, Routing, Wireless

    2024
    Cisco
  • EC-Council Ethical Hacking Essentials

    2024
    EC-Council
03 / Проекты

Проекты.

@ivanfocsa
Все проекты на GitHub
01 / 06

tsar

TSAR (Toolbox for Security and Automated Reporting) — модульная и автоматизированная платформа для веб-пентеста. Спроектирована для централизации, выполнения и отчётности по широкому спектру инструментов безопасности через современный веб-интерфейс.

React / TypeScript
02 / 06

network-toolkit

Python-набор для автоматизации аудитов и baseline'ов на Cisco / Fortinet / Palo Alto. Netmiko, Nornir, HTML-отчёты.

Python
03 / 06

mttr-cartographer

Строит L2/L3-карту по LLDP/CDP. Экспорт Mermaid + Visio.

TypeScript
04 / 06

pki-watch

Мониторинг истечения сертификатов X.509. Алерты Slack / Teams / e-mail. Один Go-бинарник.

Go
05 / 06

bgp-lab

Контейнеризированный BGP / OSPF лаб на FRRouting. Воспроизводимые сценарии аварий для N3.

Shell
06 / 06

iso27001-controls

Markdown-библиотека контролей Annex A. Шаблоны самооценки, отслеживание соответствия, план обработки.

Markdown
01 / 06
04 / Контакты

Контакты и сотрудничество.

Базируюсь в Версале. Готов к сотрудничеству во Франции и за рубежом. Отвечаю в течение 48 ч.