Контакты
О себе
Занимаюсь глубоким анализом защищенности критически важных систем. Имею опыт реализации сложных APT-атак (моделирование действий злоумышленников). Регулярно выступаю на профильных конференциях и делюсь экспертизой с сообществом. Владею навыками реверс-инжиниринга и разработки кастомных средств автоматизации атак.
Опыт работы
- Руководил отделом из 6 пентестеров, успешно реализовав более 50 крупных проектов по аудиту безопасности за 3 года
- Организовал полномасштабные Red Teaming проекты для ТОП-5 банков РФ с использованием обхода систем мониторинга (EDR/AV)
- Спроектировал платформу для автоматизации непрерывного анализа защищенности (BAS), сократив расходы заказчиков на аудит на 25%
- Подготовил и провел 10+ авторских тренингов по безопасности для команд разработки заказчиков
- Обнаружил 3 уязвимости типа Zero-day в популярном бизнес-ПО (внесены в CVE реестр)
- Входил в топ-100 исследователей на платформе HackerOne (программы крупных технологических компаний)
- Проводил сложный аудит безопасности смарт-контрактов и блокчейн-проектов на сумму более $50 млн
- Разработал собственный фаззер для поиска ошибок в проприетарных сетевых протоколах
Навыки
Образование
Языки
- Русский — C2 (Native)
- Английский — C1 (Advanced)
Сертификаты
- Offensive Security Web Expert (OSWE) · OffSec, 2021
- Certified Red Team Expert (CRTE) · Altered Security, 2022
