Проанализировали данные из зарплатного калькулятора за первое полугодие 2026 года и делимся в статье →
Проанализировали данные из зарплатного калькулятора за первое полугодие 2026 года и делимся в статье →
Опытный пентестер с более чем 15-летним стажем в ИТ (ведущий системный администратор, IT-менеджер). С 2024 года провожу внутренние/внешние пентесты для крупных компаний , включая анализ инфраструктуры (белый/серый/черный ящик), эксплуатацию уязвимостей, CVSS-оценку и разработку рекомендаций по требованиям 152/187/98-ФЗ и ФСТЭК.
Ключевые достижения:
Сертификаты и практика:
Увлечения:
IT-безопасность, спорт, путешествия


Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.
- Создание и развитие направления Offensive Security в консалтинговой компании, включая pentest и red teaming .
- Управление командой специалистов: найм, адаптация, развитие экспертизы, распределение нагрузки, контроль сроков и качества выполнения работ.
- Организация и проведение проектов по анализу защищённости для заказчиков из государственного и коммерческого сектора, включая внешние и внутренние пентесты, оценку защищённости web-приложений, инфраструктуры и корпоративных сетей.
- Проведение Red Team проектов и моделирование действий злоумышленника с учетом специфики бизнеса, ИТ-ландшафта и уровня зрелости ИБ заказчиков.
- Взаимодействие с представителями ИБ, ИТ и бизнеса со стороны заказчика: сбор требований, согласование scope работ, защита результатов и рекомендаций.
- Участие в пресейле: проработка технических решений, оценка трудозатрат, формирование состава работ и подготовка коммерческих предложений.
- Разработка и внедрение методологий тестирования, стандартов выполнения работ и подходов к подготовке отчетности по проектам offensive security.
- Контроль качества отчетов, валидация выявленных уязвимостей, оценка рисков с учетом CVSS и бизнес-контекста заказчиков.
- Участие в расследовании инцидентов ИБ и анализе возможных векторов атак в инфраструктурах заказчиков.
- Автоматизация процессов тестирования и развитие внутренних инструментов и практик команды с использованием Python и Bash.
Ключевые достижения:
- С нуля создал направление Offensive Security в консалтинговой компании, выстроив процессы, методологию для услуг по анализу защищённости.
- Запустил услуги Red Team и PTaaS как отдельные сервисные направления.
- Сформировал и развил команду из 10 специалистов.
- Руководил проектами по пентесту и red team для крупнейших заказчиков из государственного и коммерческого сектора.
- Стандартизировал подходы к выполнению работ, отчетности и взаимодействию с заказчиками.
- Анализ защищенности программных средств, инфраструктуры методами белого, серого и черного ящика;
- Подготовка отчетов с результатами тестирования, описанием сценариев реализации атак и рекомендаций по исправлению выявленных уязвимостей ;
- Оценка уровня опасности уязвимости по методике CVSS;
- Организация работы подразделения, контроль сроков реализации задач по анализу защищенности;
- Участие в расследовании инцидентов ;
- Участие в процессе создания и обоснования IT решений под инвестиционные цели;
- Создание и поддержка организационно-распорядительной и нормативной документации по мероприятиям оценки защищённости;
- Контроль выполнения и соблюдения мер по информационной безопасности на территории
Заказчика;
- Организация и ведение деловой переписки, включая договорную работу;
- Написание методических рекомендаций, составление дорожных карт и презентаций;
- Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
- поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
- анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
- операционных системах и иных компонентах инфраструктуры,
- эксплуатация уязвимостей,
- создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
- Разработка рекомендаций по контролю уязвимостей;
- Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.
Обязанности:
● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого
регулятора, а также ФСТЭК/ФСБ;
● Прямое участие в процессе создания ГосСОПКА класса А;
● Участие в процессе создания и обоснования IT решений под инвестиционные цели;
● Создание и поддержка организационно-распорядительной и нормативной документации по
мероприятиям оценки защищённости;
● Контроль выполнения и соблюдения мер по информационной безопасности на территории
Заказчика;
● Организация и ведение деловой переписки, включая договорную работу;
● Написание методических рекомендаций, составление дорожных карт и презентаций;
● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
- поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
- анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
- операционных системах и иных компонентах инфраструктуры,
- эксплуатация уязвимостей,
- создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
● Разработка рекомендаций по контролю уязвимостей;
● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.
Инструменты:
● Полный стек утилит в т.ч. opensource:
- Acunetix
- Burp Pro
- Owasp Zap
- Nmap
- Msf_4/msf_6
- Nexpose
- Hydra
- Sqlmap
- Wireshark
- Airgeddon
● Написание скриптов для автоматизации собственной работы (Python, Bash)
● Провожу мероприятия по оценке защищённости — внешний и внутренний пентест организаций.
● Сбор данных об объекте исследования (OSINT);
● Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами черного, серого и белого ящика;
● Проверка социальной инженерией;
● Детальное документирование выполняемых действий и полученных результатов;
● Написание скриптов для автоматизации собственной работы (Python, Bash);
● Участие в совещаниях с заказчиком в роли технического специалиста.
Поддержка пользователей категории ВИП (руководителей компании, акционеров, членов правительства)
Сопровождение групповых мероприятий с участием ВИП пользователей
Руководство отделом 2 линии технической поддержки (10 чел)
Успешно реализованный проект " Безбумажные совещания". Сервис запущен на трех площадках ГМК Норильский никель
Взаимодействие с сотрудниками смежных организаций при оказании услуг
Разработка dashboards в SD системе Creatio
Разработка нормативно методических и организационных документов
Участие в закупках лицензионного ПО для компании
В рамках обучения в «Skillfactory» на курсе «Белый хакер» я реализовал следующие кейсы:
· На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
· Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
· Прохождение black box тестирования
· Поднятие стендов для отработки кибератак
· Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
● Знаком с основными уязвимостями OWASP top 10.
● Python,
● Linux,
● Burpsuite,
● sqlmap.
● Nmap
● Wireshark
● Участвовал в соревнованиях CTF
● Проводил атаки SQL injection, XSS,
● CSRF, DOM clobbering,
● Tabnabbing, HTML injection, XXE, LFI, RCE, SSTI.
● Знаком с устройством сетей на базе Linux, Windows, MacOs
● Английский язык – разговорный уровень (В1)