Роман Баландин (tinkerscript), 36 лет, Россия, УфаРоман Баландин (tinkerscript), 36 лет, Россия, Уфа

Роман Баландин

Специалист по информационной безопасностиПентестерСпециалист по информационной безопасностиСредний (Middle)
От 250 000 ₽Рассмотрю предложения

Контакты

Войти
Возраст: 36 лет
Опыт работы: 14 лет
Регистрация: 01.12.2017
Последний визит: сегодня
Гражданство:
Местоположение: Россия, Уфа
Дополнительно: готов к удаленной работе
Знание языков:

Обо мне

Занимаюсь промышленной разработкой ПО с 2011 года

Навыки

Информационная безопасность
Тестирование на проникновение
Burp Suite
Linux
OWASP
JavaScript
Node.js
Python

Участие в профсообществах

Опыт работы

  • Финтех холдинг, создающий крутые сервисы для предпринимателей
    От 1000 до 5000 сотрудников
    Специалист по информационной безопасности (Средний)Инженер по безопасности разработки
    Декабрь 2023 — По настоящее время (1 год и 2 месяца)
    • Ведение проекта по достижению продуктом ОУД4
    • Настройка CI/CD для статистического анализа исходного кода сервисов (Gitlab CI, SonarQube, Semgrep)
    • Тестирование на проникновение внешнего и внутреннего периметров
    • Анализ отчётов SAST/DAST и составление рекомендаций по устранению уязвимостей
    Фронтенд разработчик (Ведущий)Технический руководитель группы frontend-разработки
    Октябрь 2022 — Декабрь 2023 (1 год и 3 месяца)
    • Поддержка личного кабинета предпринимателя (React + Redux)
    • Поддержка сайтов на Nuxt.js
    • Реализация поддержки CDN (интеграция с NGENIX)
    • Настройка и развитие системы мониторинга и производительности на основе Sentry
    • Поддержка и доработка API BFF (Backend-for-Frontend) на основе Nest.js + GraphQL
    Фронтенд разработчик (Старший)Главный инженер-программист
    Май 2018 — Август 2019 (1 год и 4 месяца)
    • Развитие и поддержка личного кабинета предпринимателя
    • Миграция веб-приложения с Angular.js на React + Redux
    • Миграция сборки с Gulp на Webpack
  • We are a financial-technology startup designed to simplify the life of entrepreneurs in Europe.
    АмстердамОт 100 до 1000 сотрудников
    Фулстек разработчик (Ведущий)Marketing development team lead
    Сентябрь 2019 — Сентябрь 2022 (3 года и 1 месяц)
    • Разработка и поддержка системы маркетинговых сайтов
    • Оптимизация загрузки веб-страниц по метрикам Web Vitals
    • Создание механизма локализации для мультиязычного контента
    • Настройка инфраструктуры сборки и развёртывания микросервисов из монорепозитория

  • Экософт
    Уфа
    Фулстек разработчик (Старший)Ведущий разработчик
    Февраль 2011 — Май 2018 (7 лет и 4 месяца)

    Разработка платформы для построения корпоративных информационных систем

Высшее образование

  • БГПУ-Уфа

    Башкирский государственный педагогический университет им. М. Акмуллы
    Институт профессионального образования и информационных технологий
    Сентябрь 2006 — Май 2011 (4 года и 8 месяцев)

    Инженер по специальности "Информационные системы и технологии"

Дополнительное образование

  • Яндекс Практикум

    Обучаем разработчиков, тестировщиков, аналитиков, дизайнеров, интернет-маркетологов
  • Академия Codeby

    Онлайн-курсы по IT и информационной безопасности
    Москва56 выпускников
    Март 2024 — Июль 2024 (4 месяца)

    Курс WAPT, состоящий из 65 практических заданий различной сложности, позволил отточить навыки разведки, сбора информации, поиска и эксплуатации уязвимостей, а также повышения привилегий и постэксплуатации. 

    • OSINT
    • Fuzzing
    • SQL Injection
    • XML External Entity
    • CMD Injection
    • Server-Side Template Injection
    • Server-Side Request Forgery
    • Local & Remote File Inclusion
    • Remote Code Execution
    • System Vulnerabilities & Exploits
    • Security Misconfiguration
    • Authorization Bypass
    • Cross-Site Scripting & Cross-Site Request Forgery
    • Privilege Escalation
  • GB (GeekBrains)

    Образовательный IT-портал, который помогает стать программистом с нуля и начать карьеру по специальности
    Москва4733 выпускника
    Факультет информационной безопасности
    Май 2022 — Ноябрь 2023 (1 год и 6 месяцев)

    Диплом о профессиональной переподготовке по программе "Комплексное обеспечение информационной безопасности автоматизированных систем. Криптографические средства и методы защиты информации", 560 часов.

    Первая четверть была посвящена администрированию Linux и Windows, а также устройству компьютерных сетей. Среди практических заданий были такие, как настройка OSPF, поднятие роутера на Linux, создание хранилища iSCI на Linux и Windows, настройка контроллера домена Active Directory.

      Во второй четверти изучалось программирование на Python, администрирование баз данных и язык SQL, а также устройство веба, протокол HTTP и механизмы безопасности браузера.

      В ходе третьей четверти рассматривались подходы к тестированию на проникновение, изучались уязвимости бэкенда, фронтенда, а также типовые ошибки конфигурации. Практические задания состояли во взломе учебных виртуальных машин и решению задач на CTF-платформах. Кроме того, изучались атаки на беспроводные сети.

      Четвёртая четверь посвящалась устройству бинарных приложений, дизассемблерам и отладчикам, антиотладочным приёмам, а также бинарным уязвимостям, таким, как переполнение буфера и атака возврата в библиотеку. А в ходе курса криптографии, потребовавшего прокачать владение пайтоном, изучались атаки на криптографические протоколы.