• File

Aлeкcaндp

Cyber security specialist

Age:
37 years
City of residence:
Zaporizhzhia
Ready to work:
Remote

Contact information

The job seeker has provided: Phone numberEmail

Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.

Uploaded file

Quick view version

This resume is posted as a file. The quick view option may be worse than the original resume.

OFFENSIVE НЕВПРЯГА ОЛЕКСАНДР
SECURITY OFFENSIVE SECURITY | RED TEAM | PENTEST
КОНТАКТИ Запоріжжя • Remote • P2P / Network Security • English B2
[open contact info](look above in the "contact info" section)
ПРОФІЛЬ
TG t.me/santaklouse
GH github.com/santaklouse 15+ років у розробці, системному адмініструванні та мережах. Поєдную offensive
BB bugcrowd.com/h/santaklouse security з глибоким розумінням вебзастосунків, API, SQL/NoSQL, Linux/FreeBSD,
Windows, Docker і TCP/IP.
ТЕХНІЧНИЙ СТЕК
Security & network
ВІДПОВІДНІСТЬ ВАКАНСІЇ
Metasploit, Armitage, SQLmap, Nmap, OSINT & RECON: WHOIS, dig/nslookup, Shodan, Google dorks, Amass, Subfinder;
Wireshark, tcpdump, Burp Suite, OSINT, DNS-розвідка й картування поверхні атаки.
CVE/PoC NETWORK: Nmap, Wireshark, tcpdump; TCP/UDP-порти, визначення сервісів і версій; OSI,
Engineering TCP/IP, LAN/VLAN/WAN.
Go, JavaScript/TypeScript, PHP, Node.js, EXPLOITATION: Metasploit, Armitage, SQLmap; SQLi — впевнено; LFI/RFI, RCE, XSS, IDOR,
Bash, SQL/NoSQL; C/C++/Perl/Java — auth bypass та API/token analysis — лабораторна практика.
basic POST-EXPLOIT: Meterpreter, msfvenom, handlers, .rc, pivoting; local/kernel exploits, Docker
Infrastructure escape, cron/systemd, SSH keys і Scheduled Tasks.
Linux/FreeBSD, Windows, Docker,
Apache/Nginx, MySQL, PostgreSQL, КЛЮЧОВИЙ ПРОЄКТ
MongoDB, Redis, RabbitMQ, SSH,
Samba, AWS/Vagrant/Jenkins go-p2p-netcat · автор і розробник
• Cross-platform netcat-like P2P CLI на Go/libp2p: PeerId,
СИЛЬНІ СТОРОНИ TCP/QUIC/WebSocket/WebRTC, Circuit Relay v2, DHT/mDNS/GossipSub, forwarding,
• Security thinking: 10+ років у SOCKS4/5, PTY і Windows ConPTY.
backend/frontend і розуміння причин • Security design: Ed25519, HKDF-SHA-256, AES-256-GCM, signed RouteRecords,
web-вразливостей. encrypted pairing tokens і mutual admission handshake.
• Ownership: Від архітектури до
тестування, release і production SECURITY-РЕЗУЛЬТАТИ
support.
• Remote: Agile/Scrum, Git, code • Bug bounty: $600 за Stored XSS у програмі Upwork на Bugcrowd.
review, CI/CD. • ObserverSuite: WHOIS, ping, traceroute, port scan, DNS і blacklist-перевірки
IP/діапазонів.
ОСВІТА • nassh-relay: додав .onion (Tor) support до Chrome NaCl Secure Shell relay; demo; IPFS
support — work in progress.
Запорізька державна інженерна
METASPLOIT І RED TEAMING ЗНАЮ НЕ З ЧУТОК. У 14 років написав експериментальний
академія
BAT-вірус для MS-DOS/Windows 95/98; у 16 використовував Metasploit + Armitage для
Мікро- та наноелектроніка · 2012–2016
дослідження Samba-вразливості у студентській мережі. Сучасна практика — лише в дозволених
scope, лабораторіях і CTF.
МОВИ
Українська / російська ДОСВІД РОБОТИ
Вільно
2024–2026 Influence Pro Services
Англійська
B2 — вище середнього Senior Frontend Developer
• Складні вебінтерфейси, клієнтська логіка, API-взаємодії,
архітектура, Redis і оптимізація продуктивності.

2022–2023 Fignel
Senior Frontend Developer
• Стартап для автоматичного перетворення Figma-дизайнів на
Elementor; React, TypeScript, Laravel, REST API та Figma
Plugin.

SECURITY ДОСВІД РОБОТИ — ПРОДОВЖЕННЯ
EXPERIENCE 2020–2022 Upwork
Senior Frontend Developer
SECURITY TOOLKIT • SPA та внутрішні аналітичні інструменти Upwork SUIT, report
• Metasploit Framework, Armitage, pages і Chrome extension; AngularJS, Vue.js, Symfony.
msfvenom, Meterpreter • Legacy-код, backend API та production-потоки даних.
• Nmap, Wireshark, tcpdump, SQLmap
• WHOIS, dig/nslookup, Shodan,
Amass, Subfinder 2018–2019 FaceIT
• Burp Suite — базовий рівень Senior Full-Stack Engineer
• Linux / Windows post-exploitation • Electron desktop app, Laravel backend, real-time
функціональність, Docker, Node.js та IPFS.
ПРАКТИКА • Vue.js, Angular 2+ і повний цикл розробки від інтеграції до
підтримки.
• Hack The Box
• TryHackMe
• CTF і локальні лабораторії 2013–2018 ODesk / Upwork
• Git · code review · CI/CD Senior PHP / JavaScript Developer
• WorkDiary, Snapshot, SUIT, Chrome extension; міграції Zend
ПОСИЛАННЯ → Symfony та внутрішнього JS-фреймворку → AngularJS.
• Report pages, інтеграції, внутрішні інструменти; Linux, Bash,
go-p2p-netcat
Git, Docker/Vagrant/AWS, Jenkins.
nassh-relay demo
Bugcrowd profile
2011–2013 MadeIt Inc.
PHP Developer
• Backend/frontend, системи доступу, API та payment
integrations; Linux/FreeBSD, PHP, JavaScript, SQL.
• Kohana/WHMCS, PayPal, Facebook, Twitter, Authorize.net,
Basecamp; створення ObserverSuite.

2006–2011 ТОВ «Центр Комп’ютерного Сервісу»
Системний адміністратор
• FreeBSD і Windows Server 2003; сервери, робочі станції,
монтаж і тестування мереж.
• Apache, Sendmail, Bind, Samba, MySQL; DNS, DHCP, SMTP,
POP, резервне копіювання та відновлення даних.

More resumes of this candidate

Similar candidates

All similar candidates

Candidates at categories

Candidates by city


Compare your requirements and salary with other companies' jobs: