Специалист по информационной безопасности (Red Team) с опытом более 2 лет. Имею опыт работы пентеста внутренней и внешней инфраструктуры (black-box, gray-box), включая полный цикл работ — от разведки до эксплуатации уязвимостей и подготовки технической отчётности с оценкой рисков и рекомендациями по устранению.
Участвовал в пентесте для аттестации почтовых систем заказчика, с применением социальной инженерии (серый ящик):
- проведение OSINT ( сбор почтовых адресов, информации о структуре подразделений, контрагентов и соучредителей )
- заказ инфраструктуры (VPS , локальные машины , подбор и заказ домена)
- развертывание и настройка bind9, iredmail, gophfish или amsenterprise, nginx для мероприятия
- составление векторов ( формирование адресатов получения и составление писем с применением социальной инженерии )
- отправка писем и написание отчета о результатах мероприятия
Участвовал в пентесте веб- сервиса заказчика на уязвимости по OWASP10 (серый ящик):
- применял :Burp, ZAP, плагины браузера для обнаружения уязвимых библиотек ( например retire.js ), XSStrike, dirb, SQLmap и другие инструменты для автоматизированного веб- анализа, а так же ручное тестирование на IDOR, XSS, broken access control, CSRF, SSRF и так далее.
- Выявил XSS, тестовые учетные данные.
- Написал репорт с выявленными уязвимостями, описал их влияние на бизнес логику с рекомендациями по устранению.
Проводил разведку внешнего периметра заказчика с использованием таких инструментов, как Amass, theHarvester, fierce, nmap, canys.io.
Также имеются навыки пентест-тестирования AD:
- разведка сети: netdiscover, nmap, responder, bloodhound, enum4linux
- анализ и эксплуатация результатов разведки: crackmapexec, impacket, metasploit, hashcat, johntheripper
- работа на скомпрометированных системах с использованием C2 серверов
- закрепление и перемещение на скомпрометированных хостах, эксплуатируя мисконфигурации ACL, групп, делегирования и политик безопасности Active Directory.
Выполнял ежедневные задачи по мониторингу актуальных CVE в сообществе ИБ, тестировал их PoC в лабораторной среде, писал отчет о эксплуатации в лаборатории.
Имею опыт работы по Agile (Scrum/Kanban) в ролях Product Owner и Scrum Master: отвечал за планирование и приоритизацию бэклога, формирование и ведение спринтов, проведение daily stand-ups, координацию задач команды и контроль выполнения работ.
Имею практический опыт работы с инструментами:
Пентест и анализ безопасности
Burp Suite
Metasploit Framework
Wireshark, tcpdump
SQLmap
XSStrike
CrackMapExec / NetExec
BloodHound
OSINT и recon
Nmap
Amass
theHarvester
Fierce
Dirb
Censys
Google Dorks
DNS history
dig
Инфраструктура и администрирование
Linux, Windows Server, Windows
DNS (BIND9), Nginx, IRedMail, GoPhish, AmsEnterprise, Kaspersky Linux Mail Security (инфраструктура для аудитов почтовых систем )
VMware vSphere (развёртывание тестовых сред, тестирование PoC, исследование уязвимых мест)
YouTrack
docker
Confluence
AI-инструменты для ускорения анализа данных, автоматизации рутинных задач и поддержки разработки скриптов в рамках задач информационной безопасности.
Программирование
С/С++
Python
Bash
Golang


Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.
- Сбор и анализ открытых данных (OSINT) и проведение разведки
- Проверка безопасности веб-приложений с учетом уязвимостей из OWASP Top 10
- Проведение тестов с использованием методов социальной инженерии и управление соответствующей инфраструктурой
- Аудит безопасности инфраструктуры Active Directory
- Подготовка и оформление отчетной документации
- Отслеживание уязвимостей (CVE), анализ PoC и их практическое применение в лабораторной среде
- приём и обработка обращений клиентов (в том числе входящих звонков);
- диагностика сетевых проблем;
- принятие необходимых мер для устранения сбоев и разрывов в сети;
- консультирование пользователей по техническим вопросам.