Меняем цены на услуги

С 19 января 2026 мы повышаем цены на Хабр Карьере. А ещё — оптимизируем список услуг, доступных для компаний.

→ Смотреть новые рублёвые и валютные прайс-листы

Роман Иванов (headit), 35 лет, Россия, МоскваРоман Иванов (headit), 35 лет, Россия, Москва

Роман Иванов

ПентестерВедущий (Lead)
От 450 000 ₽Не ищу работу

Контакты

Войти
Возраст: 35 лет
Опыт работы: 4 года и 5 месяцев
Регистрация: 28.11.2023
Последний визит: 1 месяц назад
Гражданство: Россия
Местоположение: Россия, Москва
Дополнительно: готов к переезду и к удаленной работе
Знание языков: Английский В1

Обо мне

Опыт работы в сфере ИТ более 10 лет на позициях:


- Ведущий системный администратор


- ИТ менеджер


- Главный специалист технической поддержки ВИП пользователей


Увлечения:

IT индустрия, спорт, путешествия





В рамках обучения в «Skillfactory» на курсе «Белый хакер» (490 акад.час) я реализовал следующие кейсы:
· На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
· Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
· Прохождение black box тестирования
· Поднятие стендов для отработки кибератак
· Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
· Выполнено более 100 лабораторных разных уровней сложности на портале tryhackme.com (top 4 в рейтинге)
· Проведение тестирования на проникновение
· Навыки проведения глубокого анализа защищенности веб-сервисов
· Проведение client-side и server-side атаки
· Написание скриптов на python

КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
● Знаком с основными уязвимостями OWASP top 10.
● Python,
● Kali Linux,
● Burpsuite,
● sqlmap.
● Nmap
● metasploit
● Wireshark
● Airgeddon
● Hydra
● OSINT
● Участвовал в соревнованиях CTF
● Проводил атаки SQL injection, XSS,
● CSRF, DOM clobbering,
● HTML injection, XXE, LFI, RCE, SSTI.
● Работа с ОS Linux и OS Windows на уровне, достаточном
для администрирования и проведения пентеста
● Знаком с устройством сетей на базе Linux, Windows, MacOs
● Английский язык – разговорный уровень (В1)

Опыт работы в сфере ИТ более 10 лет на позициях:
- Ведущий системный администратор
- ИТ менеджер
- Главный специалист технической поддержки ВИП пользователей
Увлечения:
IT индустрия, спорт, путешествия

В рамках обучения в «Skillfactory» на курсе «Белый хакер» (490 акад.час) я реализовал следующие кейсы:
· На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
· Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
· Прохождение black box тестирования
· Поднятие стендов для отработки кибератак
· Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
· Выполнено более 100 лабораторных разных уровней сложности на портале tryhackme.com (top 4 в рейтинге)
· Проведение тестирования на проникновение
· Навыки проведения глубокого анализа защищенности веб-сервисов
· Проведение client-side и server-side атаки
· Написание скриптов на python

КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
● Знаком с основными уязвимостями OWASP top 10.
● Python
● Kali Linux
● Burpsuite
● Acunetix
● sqlmap.
● Nmap
● metasploit
● Wireshark
● Airgeddon
● Hydra
● OSINT
● Участвовал в соревнованиях CTF
● Проводил атаки SQL injection, XSS,
● CSRF
● HTML injection, XXE, LFI, RCE, SSTI.
● Работа с ОS Linux и OS Windows на уровне, достаточном
для администрирования и проведения пентеста
● Знаком с устройством сетей на базе Linux, Windows, MacOs
● Английский язык – разговорный уровень (В1)

Навыки

Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.

Burp Suite
Тестирование на проникновение
OWASP
Wireshark
Linux
Docker
Python
SQL
Lamp
Keras
Falcon
PyTorch
TalosOS
AWK

Опыт работы

  • Госкорпорация Росатом
    Главный специалист отдела безопасности объектов информатизации - Пентестер
    Май 2024 — По настоящее время (1 год и 9 месяцев)

    ● Провожу мероприятия по оценке защищённости — внешний и внутренний пентест организаций.
    ● Сбор данных об объекте исследования (OSINT);
    ● Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами черного, серого и белого ящика;
    ● Проверка социальной инженерией;
    ● Детальное документирование выполняемых действий и полученных результатов;
    ● Написание скриптов для автоматизации собственной работы (Python, Bash);
    ● Участие в совещаниях с заказчиком в роли технического специалиста.

    Руководитель направления анализа защищенности
    Март 2025 — Ноябрь 2025 (9 месяцев)

    Обязанности:

    ● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого
    регулятора, а также ФСТЭК/ФСБ;
    ● Прямое участие в процессе создания ГосСОПКА класса А;
    ● Участие в процессе создания и обоснования IT решений под инвестиционные цели;
    ● Создание и поддержка организационно-распорядительной и нормативной документации по
    мероприятиям оценки защищённости;
    ● Контроль выполнения и соблюдения мер по информационной безопасности на территории
    Заказчика;
    ● Организация и ведение деловой переписки, включая договорную работу;
    ● Написание методических рекомендаций, составление дорожных карт и презентаций;
    ● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
    - поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
    - анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
    - операционных системах и иных компонентах инфраструктуры,
    - эксплуатация уязвимостей,
    - создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
    ● Разработка рекомендаций по контролю уязвимостей;
    ● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.

    Инструменты:

    ● Полный стек утилит в т.ч. opensource:
    - Acunetix
    - Burp Pro
    - Owasp Zap
    - Nmap
    - Msf_4/msf_6
    - Nexpose
    - Hydra
    - Sqlmap
    - Wireshark
    - Airgeddon
    ● Написание скриптов для автоматизации собственной работы (Python, Bash)

  • Российский государственный холдинг, объединяющий более 360 предприятий атомной отрасли
    Более 5000 сотрудников
    Пентестер (Средний)Руководитель направления анализа защищенности
    Март 2025 — Ноябрь 2025 (9 месяцев)

    Обязанности:

    ● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого

    регулятора, а также ФСТЭК/ФСБ;

    ● Прямое участие в процессе создания ГосСОПКА класса А;

    ● Участие в процессе создания и обоснования IT решений под инвестиционные цели;

    ● Создание и поддержка организационно-распорядительной и нормативной документации по

    мероприятиям оценки защищённости;

    ● Контроль выполнения и соблюдения мер по информационной безопасности на территории

    Заказчика;

    ● Организация и ведение деловой переписки, включая договорную работу;

    ● Написание методических рекомендаций, составление дорожных карт и презентаций;

    ● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:

    - поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,

    - анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,

    - операционных системах и иных компонентах инфраструктуры,

    - эксплуатация уязвимостей,

    - создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.

    ● Разработка рекомендаций по контролю уязвимостей;

    ● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.

    Инструменты:

    ● Полный стек утилит в т.ч. opensource:

    - Acunetix

    - Burp Pro

    - Owasp Zap

    - Nmap

    - Msf_4/msf_6

    - Nexpose

    - Hydra

    - Sqlmap

    - Wireshark

    - Airgeddon

    ● Написание скриптов для автоматизации собственной работы (Python, Bash)

    Пентестер (Средний)Главный специалист отдела безопасности объектов информатизации - Пентестер
    Июнь 2024 — Март 2025 (10 месяцев)

     Провожу мероприятия по оценке защищённости — внешний и внутренний   пентест организаций.
     Сбор данных об объекте исследования (OSINT);
     Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами   черного, серого и белого ящика;
     Проверка социальной инженерией;
     Детальное документирование выполняемых действий и полученных   результатов;
     Написание скриптов для автоматизации собственной работы (Python, Bash);
     Участие в совещаниях с заказчиком в роли технического специалиста.

  • Норильский никель, ГМК
    Москва
    Главный специалист технической поддержки ВИП пользователей
    Сентябрь 2021 — Апрель 2024 (2 года и 8 месяцев)

    ● Поддержка пользователей категории ВИП (руководителей компании,
    акционеров, членов правительства)
    ● Сопровождение групповых мероприятий с участием ВИП
    пользователей
    ● Руководство ведущими специалистами технической поддержки ВИП пользователей (3 чел)
    ● Руководство отделом 2 линии технической поддержки (10 чел)
    ● Успешно реализованный проект " Безбумажные совещания". Сервис
    запущен на трех площадках ГМК Норильский никель
    ● Взаимодействие с сотрудниками смежных организаций при оказании
    услуг
    ● Разработка dashboards в SD системе Creatio
    ● Разработка нормативно методических и организационных документов
    ● Участие в закупках лицензионного ПО для компании

  • Российская горно-металлургическая компания
    МоскваБолее 5000 сотрудников
    Менеджер технической поддержки (Ведущий)Главный специалист технической поддержки VIP пользователей
    Сентябрь 2021 — Июнь 2024 (2 года и 10 месяцев)

    Поддержка пользователей категории ВИП (руководителей компании, акционеров, членов правительства)

    Сопровождение групповых мероприятий с участием ВИП пользователей

    Руководство отделом 2 линии технической поддержки (10 чел)

    Успешно  реализованный проект  " Безбумажные совещания". Сервис запущен на трех площадках ГМК Норильский никель

    Взаимодействие с сотрудниками смежных организаций при оказании услуг

    Разработка dashboards в SD системе Creatio

    Разработка нормативно методических и организационных документов

    Участие в закупках лицензионного ПО для компании

Высшее образование

  • Информационных систем и технологий
    Сентябрь 2013 — Июнь 2016 (2 года и 9 месяцев)


Дополнительное образование