С 19 января 2026 мы повышаем цены на Хабр Карьере. А ещё — оптимизируем список услуг, доступных для компаний.
С 19 января 2026 мы повышаем цены на Хабр Карьере. А ещё — оптимизируем список услуг, доступных для компаний.
Опыт работы в сфере ИТ более 10 лет на позициях:
- Ведущий системный администратор
- ИТ менеджер
- Главный специалист технической поддержки ВИП пользователей
Увлечения:
IT индустрия, спорт, путешествия
В рамках обучения в «Skillfactory» на курсе «Белый хакер» (490 акад.час) я реализовал следующие кейсы:
· На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
· Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
· Прохождение black box тестирования
· Поднятие стендов для отработки кибератак
· Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
· Выполнено более 100 лабораторных разных уровней сложности на портале tryhackme.com (top 4 в рейтинге)
· Проведение тестирования на проникновение
· Навыки проведения глубокого анализа защищенности веб-сервисов
· Проведение client-side и server-side атаки
· Написание скриптов на python
КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
● Знаком с основными уязвимостями OWASP top 10.
● Python,
● Kali Linux,
● Burpsuite,
● sqlmap.
● Nmap
● metasploit
● Wireshark
● Airgeddon
● Hydra
● OSINT
● Участвовал в соревнованиях CTF
● Проводил атаки SQL injection, XSS,
● CSRF, DOM clobbering,
● HTML injection, XXE, LFI, RCE, SSTI.
● Работа с ОS Linux и OS Windows на уровне, достаточном
для администрирования и проведения пентеста
● Знаком с устройством сетей на базе Linux, Windows, MacOs
● Английский язык – разговорный уровень (В1)


Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.
● Провожу мероприятия по оценке защищённости — внешний и внутренний пентест организаций.
● Сбор данных об объекте исследования (OSINT);
● Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами черного, серого и белого ящика;
● Проверка социальной инженерией;
● Детальное документирование выполняемых действий и полученных результатов;
● Написание скриптов для автоматизации собственной работы (Python, Bash);
● Участие в совещаниях с заказчиком в роли технического специалиста.
Обязанности:
● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого
регулятора, а также ФСТЭК/ФСБ;
● Прямое участие в процессе создания ГосСОПКА класса А;
● Участие в процессе создания и обоснования IT решений под инвестиционные цели;
● Создание и поддержка организационно-распорядительной и нормативной документации по
мероприятиям оценки защищённости;
● Контроль выполнения и соблюдения мер по информационной безопасности на территории
Заказчика;
● Организация и ведение деловой переписки, включая договорную работу;
● Написание методических рекомендаций, составление дорожных карт и презентаций;
● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
- поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
- анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
- операционных системах и иных компонентах инфраструктуры,
- эксплуатация уязвимостей,
- создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
● Разработка рекомендаций по контролю уязвимостей;
● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.
Инструменты:
● Полный стек утилит в т.ч. opensource:
- Acunetix
- Burp Pro
- Owasp Zap
- Nmap
- Msf_4/msf_6
- Nexpose
- Hydra
- Sqlmap
- Wireshark
- Airgeddon
● Написание скриптов для автоматизации собственной работы (Python, Bash)
Обязанности:
● Организация работы согласно требованиям 152-ФЗ, 187-ФЗ, 98-ФЗ, документам отраслевого
регулятора, а также ФСТЭК/ФСБ;
● Прямое участие в процессе создания ГосСОПКА класса А;
● Участие в процессе создания и обоснования IT решений под инвестиционные цели;
● Создание и поддержка организационно-распорядительной и нормативной документации по
мероприятиям оценки защищённости;
● Контроль выполнения и соблюдения мер по информационной безопасности на территории
Заказчика;
● Организация и ведение деловой переписки, включая договорную работу;
● Написание методических рекомендаций, составление дорожных карт и презентаций;
● Организация и выполнение работ по проведению анализа защищенности внешней/внутренней инфраструктуры, сервисов Заказчика таких как:
- поиск утечек данных, мисконфигураций, нарушения регламентов бизнес-процессов,
- анализ и обнаружение уязвимостей в веб-приложениях, прикладных сервисах,
- операционных системах и иных компонентах инфраструктуры,
- эксплуатация уязвимостей,
- создание отчётов о проделанной работе и выработке рекомендаций по устранению уязвимостей и ошибок в конфигурациях.
● Разработка рекомендаций по контролю уязвимостей;
● Создание опытных стендов дублирующих стек технологий объекта исследования, для проведения доп. испытаний нагрузками.
Инструменты:
● Полный стек утилит в т.ч. opensource:
- Acunetix
- Burp Pro
- Owasp Zap
- Nmap
- Msf_4/msf_6
- Nexpose
- Hydra
- Sqlmap
- Wireshark
- Airgeddon
● Написание скриптов для автоматизации собственной работы (Python, Bash)
Провожу мероприятия по оценке защищённости — внешний и внутренний пентест организаций.
Сбор данных об объекте исследования (OSINT);
Поиск уязвимостей в веб-ресурсах и сетевых инфраструктурах, методами черного, серого и белого ящика;
Проверка социальной инженерией;
Детальное документирование выполняемых действий и полученных результатов;
Написание скриптов для автоматизации собственной работы (Python, Bash);
Участие в совещаниях с заказчиком в роли технического специалиста.
● Поддержка пользователей категории ВИП (руководителей компании,
акционеров, членов правительства)
● Сопровождение групповых мероприятий с участием ВИП
пользователей
● Руководство ведущими специалистами технической поддержки ВИП пользователей (3 чел)
● Руководство отделом 2 линии технической поддержки (10 чел)
● Успешно реализованный проект " Безбумажные совещания". Сервис
запущен на трех площадках ГМК Норильский никель
● Взаимодействие с сотрудниками смежных организаций при оказании
услуг
● Разработка dashboards в SD системе Creatio
● Разработка нормативно методических и организационных документов
● Участие в закупках лицензионного ПО для компании
Поддержка пользователей категории ВИП (руководителей компании, акционеров, членов правительства)
Сопровождение групповых мероприятий с участием ВИП пользователей
Руководство отделом 2 линии технической поддержки (10 чел)
Успешно реализованный проект " Безбумажные совещания". Сервис запущен на трех площадках ГМК Норильский никель
Взаимодействие с сотрудниками смежных организаций при оказании услуг
Разработка dashboards в SD системе Creatio
Разработка нормативно методических и организационных документов
Участие в закупках лицензионного ПО для компании
В рамках обучения в «Skillfactory» на курсе «Белый хакер» я реализовал следующие кейсы:
· На платформе skillfactory успешно выполнено более 30 практических работ в формате CTF.
· Участие в CTF от VolgaCTF (есть сертификат, подтверждающий успешное прохождение)
· Прохождение black box тестирования
· Поднятие стендов для отработки кибератак
· Выполнено более 90 лабораторных разных уровней сложности на портале portswigger.net
КЛЮЧЕВЫЕ КОМПЕТЕНЦИИ
● Знаком с основными уязвимостями OWASP top 10.
● Python,
● Linux,
● Burpsuite,
● sqlmap.
● Nmap
● Wireshark
● Участвовал в соревнованиях CTF
● Проводил атаки SQL injection, XSS,
● CSRF, DOM clobbering,
● Tabnabbing, HTML injection, XXE, LFI, RCE, SSTI.
● Знаком с устройством сетей на базе Linux, Windows, MacOs
● Английский язык – разговорный уровень (В1)