Владислав Петренко (wezzerety), 30 лет, Россия, Ростов-на-Дону
Владислав Петренко (wezzerety), 30 лет, Россия, Ростов-на-Дону
Специалист по информационной безопасности (Pentest)ПентестерСпециалист по информационной безопасностиМладший (Junior)
От 100 000 ₽Ищу работу

Контакты

Контакты скрыты настройками приватности
Возраст: 30 лет
Опыт работы: 3 года и 8 месяцев
Регистрация: 23.04.2026
Последний визит: 3 недели назад
Гражданство: Россия
Местоположение: Россия, Ростов-на-Дону
Дополнительно: готов к удаленной работе
Знание языков: Русский родной языкАнглийский В1

Обо мне

Специалист по информационной безопасности (Red Team) с опытом более 2 лет. Имею опыт работы пентеста внутренней и внешней инфраструктуры (black-box, gray-box), включая полный цикл работ — от разведки до эксплуатации уязвимостей и подготовки технической отчётности с оценкой рисков и рекомендациями по устранению.


Участвовал в пентесте для аттестации почтовых систем заказчика, с применением социальной инженерии (серый ящик):
- проведение OSINT ( сбор почтовых адресов, информации о структуре подразделений, контрагентов и соучредителей )
- заказ инфраструктуры (VPS , локальные машины , подбор и заказ домена)
- развертывание и настройка bind9, iredmail, gophfish или amsenterprise, nginx для мероприятия
- составление векторов ( формирование адресатов получения и составление писем с применением социальной инженерии )
- отправка писем и написание отчета о результатах мероприятия


Участвовал в пентесте веб- сервиса заказчика на уязвимости по OWASP10 (серый ящик):
- применял :Burp, ZAP, плагины браузера для обнаружения уязвимых библиотек ( например retire.js ), XSStrike, dirb, SQLmap и другие инструменты для автоматизированного веб- анализа, а так же ручное тестирование на IDOR, XSS, broken access control, CSRF, SSRF и так далее.
- Выявил XSS, тестовые учетные данные.
- Написал репорт с выявленными уязвимостями, описал их влияние на бизнес логику с рекомендациями по устранению.

Проводил разведку внешнего периметра заказчика с использованием таких инструментов, как Amass, theHarvester, fierce, nmap, canys.io.


Также имеются навыки пентест-тестирования AD:
- разведка сети: netdiscover, nmap, responder, bloodhound, enum4linux
- анализ и эксплуатация результатов разведки: crackmapexec, impacket, metasploit, hashcat, johntheripper
- работа на скомпрометированных системах с использованием C2 серверов
- закрепление и перемещение на скомпрометированных хостах, эксплуатируя мисконфигурации ACL, групп, делегирования и политик безопасности Active Directory.


Выполнял ежедневные задачи по мониторингу актуальных CVE в сообществе ИБ, тестировал их PoC в лабораторной среде, писал отчет о эксплуатации в лаборатории.

Имею опыт работы по Agile (Scrum/Kanban) в ролях Product Owner и Scrum Master: отвечал за планирование и приоритизацию бэклога, формирование и ведение спринтов, проведение daily stand-ups, координацию задач команды и контроль выполнения работ.







Имею практический опыт работы с инструментами:

Пентест и анализ безопасности

Burp Suite
Metasploit Framework
Wireshark, tcpdump
SQLmap
XSStrike
CrackMapExec / NetExec
BloodHound

OSINT и recon

Nmap
Amass
theHarvester
Fierce
Dirb
Censys
Google Dorks
DNS history
dig

Инфраструктура и администрирование

Linux, Windows Server, Windows
DNS (BIND9), Nginx, IRedMail, GoPhish, AmsEnterprise, Kaspersky Linux Mail Security (инфраструктура для аудитов почтовых систем )
VMware vSphere (развёртывание тестовых сред, тестирование PoC, исследование уязвимых мест)
YouTrack
docker
Confluence
AI-инструменты для ускорения анализа данных, автоматизации рутинных задач и поддержки разработки скриптов в рамках задач информационной безопасности.


Программирование

С/С++
Python
Bash
Golang

Навыки

Выберите навык, чтобы посмотреть, какие тесты специалист уже прошел.

Тестирование на проникновение
OWASP
Burp Suite
Active directory
Информационная безопасность
Docker
Python
Bash
Linux
Golang
Agile
Vmware vSphere
Администрирование серверов
Администрирование почтовых серверов

Опыт работы

  • Командные исследования и разработка разнопланового ПО в сфере современной информационной безопасности
    От 100 до 1000 сотрудников
    Специалист по анализу защищенности инфраструктуры (Пентестер)
    Январь 2024 — По настоящее время (2 года и 9 месяцев)

    - Сбор и анализ открытых данных (OSINT) и проведение разведки
    - Проверка безопасности веб-приложений с учетом уязвимостей из OWASP Top 10
    - Проведение тестов с использованием методов социальной инженерии и управление соответствующей инфраструктурой
    - Аудит безопасности инфраструктуры Active Directory
    - Подготовка и оформление отчетной документации
    - Отслеживание уязвимостей (CVE), анализ PoC и их практическое применение в лабораторной среде

  • Лидирующий интернет-провайдер Санкт-Петербурга
    От 100 до 1000 сотрудников
    Специалист технической поддержки
    Январь 2023 — Ноябрь 2023 (11 месяцев)

    - приём и обработка обращений клиентов (в том числе входящих звонков);
    - диагностика сетевых проблем;
    - принятие необходимых мер для устранения сбоев и разрывов в сети;
    - консультирование пользователей по техническим вопросам.

Высшее образование

Дополнительное образование

  • Информатика и вычислительная техника

    Донской государственный технический университет, Ростов-на-Дону