Aлeкcaндp
Cyber security specialist
- Age:
- 37 years
- City of residence:
- Zaporizhzhia
- Ready to work:
- Remote
Contact information
Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.
You can get this candidate's contact information from https://www.work.ua/resumes/20065726/
Uploaded file
This resume is posted as a file. The quick view option may be worse than the original resume.
SECURITY OFFENSIVE SECURITY | RED TEAM | PENTEST
КОНТАКТИ Запоріжжя • Remote • P2P / Network Security • English B2
✉ [
ПРОФІЛЬ
TG t.me/santaklouse
GH github.com/santaklouse 15+ років у розробці, системному адмініструванні та мережах. Поєдную offensive
BB bugcrowd.com/h/santaklouse security з глибоким розумінням вебзастосунків, API, SQL/NoSQL, Linux/FreeBSD,
Windows, Docker і TCP/IP.
ТЕХНІЧНИЙ СТЕК
Security & network
ВІДПОВІДНІСТЬ ВАКАНСІЇ
Metasploit, Armitage, SQLmap, Nmap, OSINT & RECON: WHOIS, dig/nslookup, Shodan, Google dorks, Amass, Subfinder;
Wireshark, tcpdump, Burp Suite, OSINT, DNS-розвідка й картування поверхні атаки.
CVE/PoC NETWORK: Nmap, Wireshark, tcpdump; TCP/UDP-порти, визначення сервісів і версій; OSI,
Engineering TCP/IP, LAN/VLAN/WAN.
Go, JavaScript/TypeScript, PHP, Node.js, EXPLOITATION: Metasploit, Armitage, SQLmap; SQLi — впевнено; LFI/RFI, RCE, XSS, IDOR,
Bash, SQL/NoSQL; C/C++/Perl/Java — auth bypass та API/token analysis — лабораторна практика.
basic POST-EXPLOIT: Meterpreter, msfvenom, handlers, .rc, pivoting; local/kernel exploits, Docker
Infrastructure escape, cron/systemd, SSH keys і Scheduled Tasks.
Linux/FreeBSD, Windows, Docker,
Apache/Nginx, MySQL, PostgreSQL, КЛЮЧОВИЙ ПРОЄКТ
MongoDB, Redis, RabbitMQ, SSH,
Samba, AWS/Vagrant/Jenkins go-p2p-netcat · автор і розробник
• Cross-platform netcat-like P2P CLI на Go/libp2p: PeerId,
СИЛЬНІ СТОРОНИ TCP/QUIC/WebSocket/WebRTC, Circuit Relay v2, DHT/mDNS/GossipSub, forwarding,
• Security thinking: 10+ років у SOCKS4/5, PTY і Windows ConPTY.
backend/frontend і розуміння причин • Security design: Ed25519, HKDF-SHA-256, AES-256-GCM, signed RouteRecords,
web-вразливостей. encrypted pairing tokens і mutual admission handshake.
• Ownership: Від архітектури до
тестування, release і production SECURITY-РЕЗУЛЬТАТИ
support.
• Remote: Agile/Scrum, Git, code • Bug bounty: $600 за Stored XSS у програмі Upwork на Bugcrowd.
review, CI/CD. • ObserverSuite: WHOIS, ping, traceroute, port scan, DNS і blacklist-перевірки
IP/діапазонів.
ОСВІТА • nassh-relay: додав .onion (Tor) support до Chrome NaCl Secure Shell relay; demo; IPFS
support — work in progress.
Запорізька державна інженерна
METASPLOIT І RED TEAMING ЗНАЮ НЕ З ЧУТОК. У 14 років написав експериментальний
академія
BAT-вірус для MS-DOS/Windows 95/98; у 16 використовував Metasploit + Armitage для
Мікро- та наноелектроніка · 2012–2016
дослідження Samba-вразливості у студентській мережі. Сучасна практика — лише в дозволених
scope, лабораторіях і CTF.
МОВИ
Українська / російська ДОСВІД РОБОТИ
Вільно
2024–2026 Influence Pro Services
Англійська
B2 — вище середнього Senior Frontend Developer
• Складні вебінтерфейси, клієнтська логіка, API-взаємодії,
архітектура, Redis і оптимізація продуктивності.
2022–2023 Fignel
Senior Frontend Developer
• Стартап для автоматичного перетворення Figma-дизайнів на
Elementor; React, TypeScript, Laravel, REST API та Figma
Plugin.
SECURITY ДОСВІД РОБОТИ — ПРОДОВЖЕННЯ
EXPERIENCE 2020–2022 Upwork
Senior Frontend Developer
SECURITY TOOLKIT • SPA та внутрішні аналітичні інструменти Upwork SUIT, report
• Metasploit Framework, Armitage, pages і Chrome extension; AngularJS, Vue.js, Symfony.
msfvenom, Meterpreter • Legacy-код, backend API та production-потоки даних.
• Nmap, Wireshark, tcpdump, SQLmap
• WHOIS, dig/nslookup, Shodan,
Amass, Subfinder 2018–2019 FaceIT
• Burp Suite — базовий рівень Senior Full-Stack Engineer
• Linux / Windows post-exploitation • Electron desktop app, Laravel backend, real-time
функціональність, Docker, Node.js та IPFS.
ПРАКТИКА • Vue.js, Angular 2+ і повний цикл розробки від інтеграції до
підтримки.
• Hack The Box
• TryHackMe
• CTF і локальні лабораторії 2013–2018 ODesk / Upwork
• Git · code review · CI/CD Senior PHP / JavaScript Developer
• WorkDiary, Snapshot, SUIT, Chrome extension; міграції Zend
ПОСИЛАННЯ → Symfony та внутрішнього JS-фреймворку → AngularJS.
• Report pages, інтеграції, внутрішні інструменти; Linux, Bash,
go-p2p-netcat
Git, Docker/Vagrant/AWS, Jenkins.
nassh-relay demo
Bugcrowd profile
2011–2013 MadeIt Inc.
PHP Developer
• Backend/frontend, системи доступу, API та payment
integrations; Linux/FreeBSD, PHP, JavaScript, SQL.
• Kohana/WHMCS, PayPal, Facebook, Twitter, Authorize.net,
Basecamp; створення ObserverSuite.
2006–2011 ТОВ «Центр Комп’ютерного Сервісу»
Системний адміністратор
• FreeBSD і Windows Server 2003; сервери, робочі станції,
монтаж і тестування мереж.
• Apache, Sendmail, Bind, Samba, MySQL; DNS, DHCP, SMTP,
POP, резервне копіювання та відновлення даних.
More resumes of this candidate
Considering positions: Full-stack програміст (PHP, JS), Full-stack програміст, Програміст PHP, 1 more position
Remote
Senior Full-Stack Developer Невпряга Александр Сергеевич Rate: ~ $14 - $20 per hour 29.07.1989 • EMail: • Telegram: @santaklouse • Twitter: @AlexNevpryaga • GitHub: santaklouse Образование Высшее...
Considering positions: Fullstack-програміст, VoIP-інженер, Fullstack-розробник
Dnipro, Remote
Олександр Невпряга Full-Stack Engineer (Remote) EMail: Telegram: @santaklouse Twitter: @AlexNevpryaga Профіль Full-Stack інженер з понад 10 роками досвіду у веб-розробці. Спеціалізуюсь...
Similar candidates
-
Cybersecurity Specialist
Remote, Kyiv, Bila Tserkva -
Marketing specialist
40000 UAH, Remote -
Менеджер захисту інформації
Remote, Odesa, Other countries -
Cyber security specialist
Remote, Kyiv -
Customer support specialist
30000 UAH, Remote, Zhytomyr -
Cyber security specialist
20000 UAH, Remote, Lviv