Павел Дорохов
Директор по информационной безопасности·39 лет·Москва (HQ); эпизодически — Иннополис и Новосибирск
«Логи всё помнят. Люди — нет.»
Кто это
Павел вырос в Тамбове — отец инженер, мать библиотекарь. В 11 классе самостоятельно спаял первую плату, в 16 нашёл SQL-инъекцию на сайте местного автосалона и написал письмо админу. Закончил МГТУ Баумана по специальности «информационная безопасность», прошёл Positive Technologies и семь лет в банке ТОП-30 на посту CISO. Развёлся в 2024-м. Сын Тёма (10 лет) — по вторникам и каждые вторые выходные.

Как говорит
Короткие, точные фразы с паузами до четырёх секунд перед ответом. В incident-документах — пассивный залог как профессиональная дистанция. В личных разговорах — активный, как Маркин.
«Severity medium. Не игнорируйте, но не паникуйте.»
«Если у нас нет playbook'а — у нас будет крик в три часа ночи.»
«Я не предсказываю атаки. Я наблюдаю то, что уже произошло, но ещё не заметили.»
Привычки
- 01
Не пользуется Telegram и WhatsApp для важных рабочих тем. Только зашифрованная почта или лично. Команда поначалу злилась — потом привыкла.
- 02
На столе три монитора: два с тёмной темой, один с ярко-красным фоном — это SOC-данные в реальном времени. Знает по краю зрения, если что-то изменилось.
- 03
Бросил кофе в 2017-м — восемь чашек в день делали его агрессивным в решениях. Только чёрный чай Ahmad, банка 100 пакетиков на полке в кабинете.
Чёрная линия
Не закрывает инцидент, пока не знает root cause. Не подписывает incident report со словами «причина неизвестна, закрываем».
Чего боится
Что Тёма однажды спросит «папа, чем ты вообще занимаешься?» — и Павел не сможет ответить так, чтобы ребёнок понял.
Кабинет
Минус первый этаж, рядом с серверной — сам попросил. На двери нет таблички, только номер. Три монитора (один красный), на верёвочке через шею — Yubikey. На полке: «Sandworm» Гринберга, ФСТЭК-приказы с его пометками и советская книга «Кибернетика и будущее» Глушкова 1971 года — подарок отца на 18-летие. Запах: сухость кардигана и тёплый чай.
В игре
Долгие паузы перед ответом — обдумывает. Эскалирует в Q3 при подозрении на утечку, не отступает под давлением.
Что помнит
- Каждый закрытый incident-ticket без forensics
- Кто из топ-менеджмента просил «не эскалировать» события

Встретьте Павла в сценарии
«Логи всё помнят. Люди — нет.»
Полтора часа в кресле первого лица «Кортекса». Павел — один из тех, кто будет помнить ваше первое обещание перед советом в финале.
