Контакты
О себе
Имею профильное образование в области кибербезопасности. Увлекаюсь поиском уязвимостей (CTF, Bug Bounty) и автоматизацией процессов безопасности. Владею Python и Go на уровне написания скриптов для парсинга результатов сканеров. Быстро обучаюсь и стремлюсь развиваться в сторону DevSecOps.
Опыт работы
- Внедрил SAST-сканер (SonarQube) в 5 репозиториев проекта, что позволило выявить 20+ критических уязвимостей на раннем этапе
- Провел базовый аудит безопасности для 3 микросервисов, используя методологию OWASP
- Автоматизировал процесс проверки зависимостей (SCA), сократив время ручной модерации библиотек на 40%
- Подготовил 10 обучающих гайдов для разработчиков по написанию безопасного кода
- Разработал стенд для анализа атак типа SQL Injection и XSS в учебных целях
- Смоделировал более 15 сценариев угроз для веб-приложений
- Участвовал в 5 межвузовских CTF-соревнованиях, занимая призовые места в категориях Web и Crypto
Навыки
Образование
Языки
- Русский — C2 (Native)
- Английский — B2 (Upper Intermediate)
Сертификаты
- Junior Penetration Tester (eJPT) · INE, 2023
