Егор Рудый (fl0w1e), 23 года, Россия, КазаньЕгор Рудый (fl0w1e), 23 года, Россия, Казань

Егор Рудый

ПентестерИнженер по безопасностиМладший (Junior)
Рассмотрю предложения

Контакты

Войти
Возраст: 23 года
Опыт работы: 1 год
Регистрация: 07.05.2024
Последний визит: 2 месяца назад
Гражданство:
Местоположение: Россия, Казань
Дополнительно: готов к удаленной работе
Знание языков:

Обо мне

Привет! Стремлюсь перейти из "бумажной" безопасности в область тестирования на проникновение и аудита безопасности информационных систем.

Пожалуйста, связывайтесь в telegram: @FL0W1E (https://t.me/FL0W1E), на почте или на Хабр Карьере могу не увидеть.

Работал со следующей нормативной документацией:

- Федеральными законами №149, №187, №256;

- Приказами ФСТЭК №31, №235, №239;

- "Методический документ. Методика оценки угроз безопасности";

- БДУ (Банк данных угроз безопасности информации).

Знаю этапы проектирования и "жизни" СОИБ.

Есть базовые знания:

- Cетевых технологий (модель OSI, стек и модель TCP/IP, адресация, маршрутизация, DNS, DHCP, NAT, VLAN, ARP, ICMP, SSH, FTP, NFS, SMTP и др.);

- Технологий виртуализации и контейнеризации (MS Hyper-V, WMware, VirtualBox, Docker);

- Принципов и технологий работы Web-сайтов.

Работал со следующими программами и утилитами: Metasploit Framework, Burp Suite, nmap, sqlmap, ffuf, gobuster, dirbuster, subfinder, netcat, patator, hydra, JohnTheRipper (john), hashcat, enum4linux, winPEAS, linPEAS.

Знаком с уязвимостями из OWASP Top 10 и споcобами их эксплуатации.

Знаю способы повышения привилегий в Linux.

Знаю про такие сайты, как:

GTFObins, Exploit-DB, DNSDumpster, crt.sh, HackTricks.

В данный момент, в свободное от работы и учебы время, развиваю навыки в области тестирования на проникновение: изучаю теорию и решаю лабы на PortSwigger, TryHackMe, Codeby.

Рассмотрю следующие форматы работы/стажировки:

-офис/гибридный (если офис в Казани)

-удалённый (если офис в другом городе)

Готов к переезду в другой город через 3-6 месяцев работы (по предварительной договоренности с руководством).

Навыки

Информационная безопасность
Анализ требований
Docker
Техническая документация
Виртуализация
Osi model
Linux
Тестирование на проникновение
Burp Suite
OWASP

Опыт работы

  • Разработчик и интегратор сервисов и решений в области цифровой безопасности
    КазаньОт 1000 до 5000 сотрудников
    Инженер по безопасности (Младший)ГПХ (инженер-проектировщик)
    Сентябрь 2023 — Июнь 2024 (10 месяцев)

    Разработка документации в части КБ АСУ ТП:
    1. Проведение анализа предоставленных исходных данных на достаточность;
    2. Адаптация типовых шаблонов к конкретному проекту;
    3. Разработка описания защищаемого объекта автоматизации;
    4. Разработка общих разделов Технического задания, Пояснительной записки к тех. проекту и рабочей документации;
    5. Сборка и вычитка проектной и рабочей документации из фрагментов описаний, подготовленных специалистами/экспертами;
    6. Разработка Модели угроз по типовому шаблону на основе отчета об исследовании.

    Инженер по безопасности (Стажёр)Стажер в отделе Кибербезопасности АСУ ТП
    Июль 2023 — Декабрь 2023 (6 месяцев)

    1. Разработка общих разделов Технического задания, Пояснительной записки к тех. проекту и рабочей документации;

    2. Разработка описания защищаемого объекта автоматизации;

    Помимо документации занимался проектирование и сборкой стенда, моделирующего работу товарного парка нефти.

Высшее образование

  • КФУ

    Казанский федеральный университет
    Механико-математический
    Сентябрь 2023 — По настоящее время (1 год и 3 месяца)

    В настоящее время учусь в магистратуре института математики и механики, направление "Механика и математическое моделирование"

    Механико-математический
    Сентябрь 2019 — Июль 2023 (3 года и 10 месяцев)

    Закончил Институт математики и механики им. Н.И. Лобачевского по направлению "Механика и математическое моделирование", занимался применением алгоритмов оптимизации для оптимизации структуры эндопротеза кости.