Роман Злыденко (faaded1), 24 года, Россия, Москва
Роман Злыденко (faaded1), 24 года, Россия, Москва
ПентестерСпециалист по информационной безопасностиМладший (Junior)
Ищу работу

Контакты

Войти
Возраст: 24 года
Опыт работы: 1 год и 2 месяца
Регистрация: 16.07.2024
Последний визит: 1 день назад
Гражданство: Беларусь
Местоположение: Россия, Москва
Дополнительно: готов к переезду и к удаленной работе
Знание языков: Английский В1

Обо мне

Каждый день занимаюсь самообразованием в области веб-пентеста. Изучаю новые техники атак и защиты, читаю статьи, репорты и исследования на Medium, Twitter, HackerOne и других платформах bug bounty. Также активно читаю книги по веб-пентесту — это помогает глубже понимать теоретические основы и подходы профессионалов.


Навыки:


— Понимание методологии пентестов (BlackBox, GreyBox);


— Практическое применение OWASP WSTG, включая полный цикл тестирования: разведку, эксплуатацию, пост-эксплуатацию;


— Уверенная работа с инструментами: Burp Suite Pro, Nmap, Ffuf, SQLmap, Project discovery и др.;


— Знание векторов эксплуатации XSS (разные контексты), умение придумывать логические атаки, эксплуатировать ошибки авторизации, состояния гонки и т.д.;


— Понимание механизмов безопасности браузеров (CORS, SOP, CSP, Cookie attributes);


Лаборатории и CTF:


— PortSwigger Web Security Academy: 100% завершённых лабораторий, получена сертификация BSCP. Ежедневная работа с Burp Suite Pro — уверенно использую модули Intruder, Repeater, Collaborator, Proxy и др. для анализа и эксплуатации уязвимостей;


— TryHackMe/Root-me/PentesterLab: Решено более 400 лабораторий и задач по эксплуатации веб-приложений. Практика с различными уязвимостями: XSS, SQLi, IDOR, SSRF, JWT, File Upload и др., а также использование фаззинга (fuzzing), техник разведки (recon), анализ логических ошибок и состояний гонки;


Профили на платформах:
https://portswigger.net/web-security/hall-of-fame (5 место в Зале славы)


https://portswigger.net/web-security/e/c/82bc06688c936300 (BSCP)


https://tryhackme.com/p/faaded


https://www.root-me.org/fakebbb


https://pentesterlab.com/profile/faaded

Навыки

Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.

Black box testing
Тестирование на проникновение
Burp Suite
OWASP
Информационная безопасность
Linux
Тестирование API
JavaScript
SQL

Опыт работы

  • Advanced Cybersecurity Solutions
    От 10 до 100 сотрудников
    Июль 2025 — По настоящее время (1 год и 2 месяца)

    -Пентест web и mobile приложений крупных крипто-проектов
    -Динамический и Статический анализ IOS/Android приложений (Frida, MobSF, Jadx и тд.)
    -Подготовка технических отчётов с PoC и рекомендациями по устранению уязвимостей
    -Активный/Пассивный поиск поддоменов (Subfinder, Assetfinder, RapidDNS, Crt.sh и тд.)
    -Продвинутые навыки OSINT (dig, Censys, FOFA, Shodan, ZoomEye, ipsniper)
    -Создание собственных инструментов и скриптов для автоматизации тестирования
    -Разработка расширений для Burp Suite и Firefox

Дополнительное образование

  • PortSwigger Academy

    Burp Suite Certified Practitioner
    Январь 2025 — Март 2025 (3 месяца)

    За 3 месяца прошёл все лаборатории и успешно получил сертификат BSCP, сдав экзамен. В ходе обучения научился выявлять уязвимости в веб-приложениях и предоставлять чёткие рекомендации по их устранению.