• Файл

Олег

Penetration Tester

Розглядає посади:
Penetration Tester, Ethical Hacker, OSINT-аналітик, Cybersecurity Analyst, Red Team Analyst
Вік:
21 рік
Місто проживання:
Кривий Ріг
Готовий працювати:
Дистанційно, Дніпро, Київ, Кривий Ріг

Контактна інформація

Шукач вказав телефон та ел. пошту.

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Завантажений файл

Версія для швидкого перегляду

Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.

ОЛЕГ КАРПОВСЬКИЙ
CYBERSECURITY SPECIALIST | RED TEAM / OFFENSIVE SECURITY

ЛОКАЦІЯ ВІК / ДАТА НАРОДЖЕННЯ ТЕЛЕФОН EMAIL
Кривий Ріг, Україна 21 рік • 01.01.2005 +380 96 825 80 70 [відкрити контакти](див. вище в блоці «контактна інформація»)

КЛЮЧОВІ КОМПЕТЕНЦІЇ ПРОФЕСІЙНИЙ ПРОФІЛЬ
Red Team / Web: пентест вебзастосунків, exploitation, post-exploitation,
privilege escalation, persistence, vulnerability research. Фахівець із кібербезпеки з 1,5–2 роками практичного досвіду в
державному секторі безпеки. Більша частина досвіду — Red Team /
Incident Analysis: аналіз логів, веб- і мережевих артефактів, пошук IoC,
offensive security і практичні кейси компрометації реальних систем:
реконструкція вектора та хронології атаки.
вебпентест, пошук та експлуатація вразливостей, Linux privilege
OSINT: дослідження осіб, компаній, доменів та інфраструктури; Maltego escalation, post-exploitation, reconnaissance й автоматизація на
для побудови й візуалізації зв’язків між об’єктами.
Python. Паралельно виконував Blue Team-задачі: розслідування
Automation: Python-скрипти для reconnaissance, сканування, HTTP- кіберінцидентів, аналіз логів і мережевого трафіку, пошук слідів
перевірок, парсингу й повторюваних security-задач. компрометації, робота з Wazuh і Wireshark. Готовий працювати в
ІНСТРУМЕНТИ Blue Team / Incident Response, використовуючи offensive-досвід для
глибшого розуміння атак і покращення захисту.
Burp Suite • OWASP ZAP • Nmap • Masscan • httpx • Nuclei • Wireshark •
Metasploit • Wazuh • FortiGate • Maltego ДОСВІД

СИСТЕМИ ТА МЕРЕЖІ СПЕЦІАЛІСТ З КІБЕРБЕЗПЕКИ | Державний сектор безпеки | 1,5–2
Linux (Debian / Ubuntu) • TCP/IP • DNS • HTTP/HTTPS • OSI • SSH • VPN • роки
firewall rules • routing • мережеве адміністрування Частина операційних деталей не розкривається через характер
попередньої роботи.
WEB PENTESTING
• Працював із реальними кейсами компрометації вебсистем і CMS
WordPress • Joomla • Bitrix • CMS exploitation • attack surface analysis • (WordPress, Joomla, Bitrix): reconnaissance, ручний та автоматизований
manual testing • vulnerability validation • post-exploitation пошук вразливостей, exploitation, post-exploitation, закріплення в
системі та оцінка можливостей подальшого розвитку атаки.
LINUX / SYSTEM EXPLOITATION
• Працював із реальними кейсами Linux privilege escalation: аналізував
Privilege escalation • local/kernel exploits • permissions & misconfigurations • конфігурації та permissions, локальні й kernel-level вразливості, шукав і
processes • services • network connections • post-exploitation досліджував експлойти для підвищення привілеїв.
• Розслідував інциденти після компрометації: аналізував системні й
ОСВІТА веблоги, мережевий трафік та технічні артефакти, визначав імовірний
Бакалавр — Кібербезпека початковий вектор, послідовність дій і технічні індикатори активності
Державний університет інтелектуальних технологій і зв'язку (ДУІТЗ), зловмисника.
Одеса • Виконував reconnaissance і масове сканування мереж/хостів за
2026 допомогою Nmap, Masscan, httpx та Nuclei; аналізував attack surface,
доступні сервіси, версії ПЗ і потенційні точки входу.
CTF / ПРАКТИКА • Активно використовував Burp Suite та OWASP ZAP для аналізу HTTP-
трафіку й перевірки вебвразливостей; працював із Metasploit,
Hack The Box — регулярна практична підготовка. Участь у міжнародних
публічними exploit-матеріалами та власними сценаріями тестування.
CTF із хорошими результатами; є сертифікати та підтвердження участі.
• Писав Python-скрипти для автоматизації security-задач: сканування,
МОВИ HTTP-перевірок, парсингу результатів, збору технічних даних, масових
перевірок та інших повторюваних дослідницьких процесів.
Українська — вільно
• Працював із Wazuh та Wireshark: аналізував події безпеки, логи й
Англійська — B1
мережевий трафік, шукав аномалії та сліди компрометації.
Впевнено читаю англомовну технічну документацію, CVE, security write- Налаштовував FortiGate, firewall-правила, VPN і базові мережеві
ups та документацію інструментів. параметри.
ДОДАТКОВИЙ ДОСВІД • Розгортав та адміністрував Ubuntu/Debian сервери для security-задач;
самостійно налаштовував мережу, routing, VPN, firewall, SSH і робоче
Mobile / hardware: отримання дампів даних із телефонів, аналіз системного інструментальне середовище.
оточення. Базовий reverse engineering: disassembly та первинний аналіз
• Проводив OSINT-дослідження щодо осіб, компаній і цифрової
бінарних файлів.
інфраструктури; використовував Maltego як середовище для побудови
СИЛЬНІ СТОРОНИ та візуалізації зв’язків між об’єктами, зіставляв відкриті дані з
технічними артефактами розслідувань.
• Розуміння повного ланцюжка атаки — від reconnaissance до post-
exploitation. ПРАКТИЧНИЙ ПІДХІД
• Сильна Linux-база та здатність самостійно розгорнути робоче security-
середовище. Мій основний практичний досвід сформований на offensive-задачах: від
• Швидко освоюю нові інструменти та технології під конкретні задачі reconnaissance та початкового доступу до privilege escalation, persistence і
команди. post-exploitation. Водночас досвід аналізу вже скомпрометованих
систем, логів і мережевого трафіку дає змогу дивитися на інциденти з
обох сторін та ефективно застосовувати Red Team mindset у Blue Team /
Incident Response.

OFFENSIVE SECURITY
INCIDENT ANALYSIS PYTHON AUTOMATION OSINT / MALTEGO
Web pentest • exploitation • post-
Logs • traffic • IoC • attack timeline Recon • scanning • HTTP • parsing Link analysis • infrastructure • entities
exploitation

Схожі кандидати

Усі схожі кандидати


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: