Junior AppSec EngineerСтажёрХронологический

Junior Application Security Engineer

Начинающий специалист по безопасности приложений с глубоким пониманием векторов атак и методик безопасной разработки.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Сергей Павлович Лебедев
Младший инженер по безопасности приложений
xxx@mail.ru+7 926 000-00-00Москва

О себе

Имею профильное образование в области кибербезопасности. Увлекаюсь поиском уязвимостей (CTF, Bug Bounty) и автоматизацией процессов безопасности. Владею Python и Go на уровне написания скриптов для парсинга результатов сканеров. Быстро обучаюсь и стремлюсь развиваться в сторону DevSecOps.

Опыт работы

Стажер по информационной безопасности
Технологический Стартап · Москва
2023 — наст. время
  • Внедрил SAST-сканер (SonarQube) в 5 репозиториев проекта, что позволило выявить 20+ критических уязвимостей на раннем этапе
  • Провел базовый аудит безопасности для 3 микросервисов, используя методологию OWASP
  • Автоматизировал процесс проверки зависимостей (SCA), сократив время ручной модерации библиотек на 40%
  • Подготовил 10 обучающих гайдов для разработчиков по написанию безопасного кода
Лаборант-исследователь
Лаборатория Университета · Москва
2022 — 2023
  • Разработал стенд для анализа атак типа SQL Injection и XSS в учебных целях
  • Смоделировал более 15 сценариев угроз для веб-приложений
  • Участвовал в 5 межвузовских CTF-соревнованиях, занимая призовые места в категориях Web и Crypto

Навыки

Hard skills
OWASP Top 10SAST/DASTDockerGit/GitLab CIPythonLinux BashBurp SuiteNMAP
Soft skills
Аналитическое мышлениеВнимательность к деталямКомандная работаСтремление к самообучению

Образование

Информационная безопасность, Бакалавр
МГТУ им. Н.Э. Баумана · 2019 — 2023

Языки

  • Русский C2 (Native)
  • Английский B2 (Upper Intermediate)
Подтянуть язык

Сертификаты

  • Junior Penetration Tester (eJPT) · INE, 2023

Частые вопросы

01.Что должен знать Junior AppSec?

Основы OWASP Top 10, принципы работы SAST/DAST инструментов и базовые навыки программирования.

02.Нужен ли опыт программирования?

Да, понимание кода необходимо для проведения Code Review и помощи разработчикам в исправлении уязвимостей.

03.Какие сертификации важны?

Для старта полезны основы Security+, eJPT или прохождение курсов на специализированных платформах.

04.Какую роль играет AppSec в компании?

Специалист обеспечивает безопасность продукта на всех этапах жизненного цикла разработки (SDLC).

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме