• File

Данило

Фахівець з кібербезпеки

Considering positions:
Фахівець з кібербезпеки, Python-програміст, Адміністратор Linux, Системний адміністратор
Age:
26 years
City of residence:
Kyiv
Ready to work:
Remote

Contact information

The job seeker has entered a phone number .

Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.

Uploaded file

Quick view version

This resume is posted as a file. The quick view option may be worse than the original resume.

ДАНИЛО НОСЕНКО
Контакти
Information Security Specialist / Penetration Tester / Python Developer
Ukraine · Remote / Hybrid
[open contact info](look above in the "contact info" section) Middle+ фахівець з інформаційної безпеки та розробки з практичним досвідом
[open contact info](look above in the "contact info" section) commercial penetration testing, web application security, автоматизації та
Information Security технічного навчання. Поєдную offensive security, програмування на Python/C,
Penetration Testing системне мислення та вміння пояснювати складні технічні теми через практику.
Python / C development ДОСВІД
КЛЮЧОВИЙ СТЕК
Penetration Tester лютий 2024 - дотепер
AAA / auditagency.com.ua
Web Application Security
API Security
Проведення penetration testing та security assessment для вебзастосунків, API та
OWASP WSTG / OWASP Top 10 суміжних компонентів.
Manual security testing
Робота за OWASP WSTG, OWASP Top 10, внутрішніми чеклистами та власними
Penetration Testing методологічними підходами.
Security Reporting Пошук, валідація та документування вразливостей у сферах access control,
Risk Analysis authentication/authorization, injections, XSS, IDOR, business logic, file upload,
OSINT basics misconfiguration та інших класах.
Підготовка технічних звітів з impact, reproduction steps, evidence та remediation
РОЗРОБКА
recommendations.
Понад 100 комерційних перевірок/аудитів безпеки; регулярна робота з Burp Suite,
Python, C, Bash, SQL Nmap, ffuf, nuclei, sqlmap, Linux tooling та custom automation.
FastAPI, Flask, Django Technical Instructor / Private Tutor 2017 - дотепер
Node.js, REST API
Telegram Bot API Індивідуальне онлайн-навчання з програмування, кібербезпеки, Linux, Docker, web
Web automation
technologies та суміжних IT-напрямів.

PostgreSQL, MySQL Навчання декількох сотень студентів; створення індивідуальних навчальних
траєкторій, практичних завдань і авторських курсів.
Git, Linux, Docker
Сильний фокус на hands-on форматі: пояснення механіки через реальні приклади,
Kubernetes basics
демонстрації, лабораторні роботи та поступове ускладнення.
ІНСТРУМЕНТИ КЛЮЧОВІ РЕЗУЛЬТАТИ

Burp Suite
Широкий практичний досвід у web security: від ручної перевірки логіки застосунку до
Nmap, ffuf, nuclei інструментального сканування, валідації та оформлення доказів.
sqlmap, Wireshark Уміння швидко занурюватися в незнайомі системи, будувати threat-oriented гіпотези
Metasploit та доводити ризики до відтворюваного технічного результату.
OpenVAS / Nessus-class tooling Поєднання security-практики з розробкою: створення допоміжних скриптів,
Custom automation scripts автоматизація рутинних перевірок, обробка результатів і підготовка матеріалів.
СИЛЬНІ СТОРОНИ МЕТОДОЛОГІЧНА ЕКСПЕРТИЗА

Швидкий розбір незнайомих систем Практичне застосування OWASP WSTG / OWASP Top 10, risk-based підходу,
Ручна перевірка бізнес-логіки
evidence-driven reporting, manual verification та комбінування автоматизованих
інструментів з ручним аналізом бізнес-логіки.
Чітке технічне документування
РОБОЧИЙ ПІДХІД
Автоматизація повторюваних задач
Пояснення складних тем простими
Спочатку розумію логіку системи та потенційний impact, потім підбираю техніку
кроками
перевірки під конкретний ризик.
СЕРТИФІКАЦІЇ Не покладаюся лише на сканери: автоматизація використовується як прискорювач,
а фінальна валідація виконується вручну.
CEH У звітах фокусуюся на відтворюваності: чіткі кроки, докази, бізнес-наслідки та
eJPT практичні рекомендації для виправлення.
eWPT Як розробник розумію обмеження коду, архітектури та delivery-процесу, тому
remediation формулюю технічно реалістично.
МОВИ
ОСВІТА ТА СЕРТИФІКАЦІЇ
Українська - вільно
Російська - вільно Вища освіта у сфері кібербезпеки
Англійська - читання технічної CEH - Certified Ethical Hacker · eJPT - Junior Penetration Tester · eWPT - Web Application
документації, базова професійна Penetration Tester
комунікація

Similar candidates

All similar candidates


Compare your requirements and salary with other companies' jobs: