💰 Зарплаты в IT растут медленнее инфляции

Проанализировали данные из зарплатного калькулятора за первое полугодие 2026 года и делимся в статье →

Роман Иванов (headit), 36 лет, Россия, МоскваРоман Иванов (headit), 36 лет, Россия, Москва
ПентестерВедущий (Lead)
От 450 000 ₽Рассмотрю предложения

Контакты

Войти
Возраст: 36 лет
Опыт работы: 4 года и 11 месяцев
Регистрация: 28.11.2023
Последний визит: 2 дня назад
Гражданство: Россия
Местоположение: Россия, Москва
Дополнительно: готов к переезду и к удаленной работе
Знание языков: Английский В1

Обо мне

Опытный пентестер с более чем 15-летним стажем в ИТ (ведущий системный администратор, IT-менеджер). С 2024 года провожу внутренние/внешние пентесты для крупных компаний , включая анализ инфраструктуры (белый/серый/черный ящик), эксплуатацию уязвимостей, CVSS-оценку и разработку рекомендаций по требованиям 152/187/98-ФЗ и ФСТЭК.


Ключевые достижения:


  • Руководство пентест-командой - организация работы подразделения, контроль сроков, методическая поддержка
  • Создание ГосСОПКА класса А  
  • OSINT, автоматизация атак (Python/Bash), социальная инженерия
  • Полный стек: Burp Pro, OWASP ZAP, Nmap, Metasploit, Acunetix, Nexpose, Wireshark, sqlmap, Hydra, Airgeddon, Impacket, Certipy, BloodHound

Сертификаты и практика: 


  • CEWH (сертификат),VolgaCTF (сертификат), top-3 TryHackMe (100+ labs), 100+ labs PortSwigger
  • OWASP Top 10: SQL injection, XSS, CSRF, XXE, LFI, RCE, SSTI, DOM clobbering
  • Английский язык: B1 (разговорный уровень)

Увлечения:
IT-безопасность, спорт, путешествия



Навыки

Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.

Burp Suite
Тестирование на проникновение
OWASP
Wireshark
Linux
Docker
Python
SQL
Lamp
Keras
Falcon
PyTorch
TalosOS
AWK

Опыт работы

  • ООО "Тринигард"
    Москва
    Руководитель направления Offensive Security
    Март 2026 — По настоящее время (5 месяцев)

    - Создание и развитие направления Offensive Security в консалтинговой компании, включая pentest и red teaming .

    - Управление командой специалистов: найм, адаптация, развитие экспертизы, распределение нагрузки, контроль сроков и качества выполнения работ.

    - Организация и проведение проектов по анализу защищённости для заказчиков из государственного и коммерческого сектора, включая внешние и внутренние пентесты, оценку защищённости web-приложений, инфраструктуры и корпоративных сетей.

    - Проведение Red Team проектов и моделирование действий злоумышленника с учетом специфики бизнеса, ИТ-ландшафта и уровня зрелости ИБ заказчиков.

    - Взаимодействие с представителями ИБ, ИТ и бизнеса со стороны заказчика: сбор требований, согласование scope работ, защита результатов и рекомендаций.

    - Участие в пресейле: проработка технических решений, оценка трудозатрат, формирование состава работ и подготовка коммерческих предложений.

    - Разработка и внедрение методологий тестирования, стандартов выполнения работ и подходов к подготовке отчетности по проектам offensive security.

    - Контроль качества отчетов, валидация выявленных уязвимостей, оценка рисков с учетом CVSS и бизнес-контекста заказчиков.

    - Участие в расследовании инцидентов ИБ и анализе возможных векторов атак в инфраструктурах заказчиков.

    - Автоматизация процессов тестирования и развитие внутренних инструментов и практик команды с использованием Python и Bash.

    Ключевые достижения:

    - С нуля создал направление Offensive Security в консалтинговой компании, выстроив процессы, методологию для услуг по анализу защищённости.

    - Запустил услуги Red Team и PTaaS как отдельные сервисные направления.

    - Сформировал и развил команду из 10 специалистов.

    - Руководил проектами по пентесту и red team для крупнейших заказчиков из государственного и коммерческого сектора.

    - Стандартизировал подходы к выполнению работ, отчетности и взаимодействию с заказчиками.

  • Создаем экосистему для каждого третьего бизнеса страны
    Более 5000 сотрудников
    Pentest Team Lead
    Ноябрь 2025 — Март 2026 (5 месяцев)

    - Анализ защищенности программных средств, инфраструктуры методами белого, серого и черного ящика;
    - Подготовка отчетов с результатами тестирования, описанием сценариев реализации атак и рекомендаций по исправлению выявленных уязвимостей ;
    - Оценка уровня опасности уязвимости по методике CVSS;
    - Организация работы подразделения, контроль сроков реализации задач по анализу защищенности;
    - Участие в расследовании инцидентов ;
    - Участие в процессе создания и обоснования IT решений под инвестиционные цели;
    - Создание и поддержка организационно-распорядительной и нормативной документации по мероприятиям оценки защищённости;
    - Контроль выполнения и соблюдения мер по информационной безопасности на территории
    Заказчика;
    - Организация и ведение деловой переписки, включая договорную работу;
    - Написание методических рекомендаций, составление дорожных карт и презентаций;
    - Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
    - поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
    - анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
    - операционных системах и иных компонентах инфраструктуры,
    - эксплуатация уязвимостей,
    - создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
    - Разработка рекомендаций по контролю уязвимостей;
    - Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.

  • Российский государственный холдинг, объединяющий более 360 предприятий атомной отрасли
    Более 5000 сотрудников
    Руководитель направления анализа защищенности
    Март 2025 — Ноябрь 2025 (9 месяцев)

    Обязанности:

    ● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого

    регулятора, а также ФСТЭК/ФСБ;

    ● Прямое участие в процессе создания ГосСОПКА класса А;

    ● Участие в процессе создания и обоснования IT решений под инвестиционные цели;

    ● Создание и поддержка организационно-распорядительной и нормативной документации по

    мероприятиям оценки защищённости;

    ● Контроль выполнения и соблюдения мер по информационной безопасности на территории

    Заказчика;

    ● Организация и ведение деловой переписки, включая договорную работу;

    ● Написание методических рекомендаций, составление дорожных карт и презентаций;

    ● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:

    - поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,

    - анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,

    - операционных системах и иных компонентах инфраструктуры,

    - эксплуатация уязвимостей,

    - создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.

    ● Разработка рекомендаций по контролю уязвимостей;

    ● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.

    Инструменты:

    ● Полный стек утилит в т.ч. opensource:

    - Acunetix

    - Burp Pro

    - Owasp Zap

    - Nmap

    - Msf_4/msf_6

    - Nexpose

    - Hydra

    - Sqlmap

    - Wireshark

    - Airgeddon

    ● Написание скриптов для автоматизации собственной работы (Python, Bash)

  • Госкорпорация Росатом
    Главный специалист отдела безопасности объектов информатизации - Пентестер
    Май 2024 — Март 2025 (11 месяцев)

    ● Провожу мероприятия по оценке защищённости — внешний и внутренний пентест организаций.
    ● Сбор данных об объекте исследования (OSINT);
    ● Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами черного, серого и белого ящика;
    ● Проверка социальной инженерией;
    ● Детальное документирование выполняемых действий и полученных результатов;
    ● Написание скриптов для автоматизации собственной работы (Python, Bash);
    ● Участие в совещаниях с заказчиком в роли технического специалиста.

  • Российская горно-металлургическая компания
    МоскваБолее 5000 сотрудников
    Главный специалист технической поддержки VIP пользователей
    Сентябрь 2021 — Май 2024 (2 года и 9 месяцев)

    Поддержка пользователей категории ВИП (руководителей компании, акционеров, членов правительства)

    Сопровождение групповых мероприятий с участием ВИП пользователей

    Руководство отделом 2 линии технической поддержки (10 чел)

    Успешно  реализованный проект  " Безбумажные совещания". Сервис запущен на трех площадках ГМК Норильский никель

    Взаимодействие с сотрудниками смежных организаций при оказании услуг

    Разработка dashboards в SD системе Creatio

    Разработка нормативно методических и организационных документов

    Участие в закупках лицензионного ПО для компании

Высшее образование

  • Информационных систем и технологий
    Сентябрь 2013 — Июнь 2016 (2 года и 10 месяцев)


Дополнительное образование

  • «Профессия "белый" хакер»
    Профессия «Белый» хакер
    Февраль 2023 — Февраль 2024 (1 год и 1 месяц)

    В рамках обучения в «Skillfactory» на курсе «Белый хакер» я реализовал следующие кейсы:
    · На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
    · Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
    · Прохождение black box тестирования
    · Поднятие стендов для отработки кибератак
    · Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
    КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
    ● Знаком с основными уязвимостями OWASP top 10.
    ● Python,
    ● Linux,
    ● Burpsuite,
    ● sqlmap.
    ● Nmap
    ● Wireshark
    ● Участвовал в соревнованиях CTF
    ● Проводил атаки SQL injection, XSS,
    ● CSRF, DOM clobbering,
    ● Tabnabbing, HTML injection, XXE, LFI, RCE, SSTI.
    ● Знаком с устройством сетей на базе Linux, Windows, MacOs
    ● Английский язык – разговорный уровень (В1)

  • Инженер облачных сервисов
    Октябрь 2022 — Январь 2023 (4 месяца)
  • Stepik

    Санкт-Петербург9977 выпускников
    Python: основы и применение
    Сентябрь 2022 — Ноябрь 2022 (3 месяца)