Ігор
Фахівець з кібербезпеки, тестування на проникнення (кібер OSINT)
- Розглядає посади:
- Фахівець з кібербезпеки, тестування на проникнення (кібер OSINT), Викладач програмування, дослідження ПЗ та аналізу вразливостей, Системний адміністратор, Керівник, заступник керівника ІТ-відділу
- Вік:
- 53 роки
- Місто:
- Київ
Контактна інформація
Шукач вказав телефон та ел. пошту.
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/19234620/
Завантажений файл
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
Дата народження: 05 січня 1973 року (53 роки)
Адреса проживання: с. Гатне, Київська область
Телефон: моб. [
e-mail: [
Ціль: отримання посади фахівця з тестування на проникнення або кібербезпеки, кібер OSINT, викладача ІТ дисциплін з дослідження програмного коду та/або аналізу вразливостей програмного забезпечення, керівника (заступника керівника) IT підрозділу.
Локація та форма зайнятості: м. Київ, повна або часткова, дистанційна чи гібридна форма пріоритетна.
Бажаний рівень заробітної плати: за домовленістю.
Статус: офіцер у відставці (військовий пенсіонер), бронювання не потребую.
Досвід роботи.
З грудня 1995 року працював на посадах офіцерського складу різного рівня у спецслужбах. Перелік посад за останній період:
09.2022 - 06.2025
Начальник відділу (внаслідок реорганізації зі спрощенням штатної структури), кількість підлеглих: 19
09.2021 – 09-2022
Начальник служби, кількість підлеглих: 39
01.2012 - 09.2021
Заступник начальника служби, кількість підлеглих: 38
Викладацька діяльність за сумісництвом:
07.2019 - 02.2021
Старший викладач
12.2015 - 07.2019
Доцент
Профільний огляд.
Прогнозування, планування і звітність у підрозділі, у тому числі моніторинг та аналіз нових тенденцій у сфері інформаційних технологій (ІТ) і безпеки, планування проекту з розробки й впровадження власних ІТ, цілей і строків його виконання, формування календарного плану виконання проекту, складання звітів та аналітичних довідок по виконанню проекту.
Організація роботи у підрозділі: розробка стратегії, концептуальних засад рішення поставленої задачі; конкретизація, розбиття задачі на логічні складові та постановка підзадач підлеглим; управління та контроль якості й строків виконання поставленої задачі; як результат впровадження нових технологій та забезпечення їх безперервного функціонування.
Координація робіт і забезпечення взаємодії співробітників у підрозділі.
Розробка технічного завдання на виконання науково-дослідних та дослідно-конструкторських робіт (НДДКР). Пошук виконавців НДДКР. Проведення зустрічей та організація системи контролю виконання НДДКР.
Моніторинг та оперативний аналіз публікацій стосовно появи нових вразливостей та експлойтів у операційній системі (ОС) Windows, Linux ядрі та ОС телекомунікаційного обладнання (Cisco IOS, JunOS, FortiOS). Дослідження публічних експлойтів.
Досвід обслуговування комп’ютерної техніки, системного адміністрування та базового налаштування мережевого обладнання.
Професійні навички (кваліфікація).
1. Дослідження мережі (інтернет розвідка) та вузлів. Кібер OSINT. Тестування на проникнення.
Досвід роботи 5 років (з 2020 по 2025 рр.).
Вмію користуватися спеціалізованими пошуковими системами Shodan та Censys. Користувався сканером NMAP, сканерами вразливостей Nessus та OpenVAS.
Навики користування інструментами з комплексної мережевої розвідки сайтів і телекомунікаційного обладнання. Основні з них для пошуку прихованої, конфіденційної або специфічної інформації, яка індексується, але недоступна через звичайний пошук (Dorks у Google, DuckDuckGo і Bing), зокрема за допомогою ПЗ FOCA, Metagoofil (Dorks), Katana (павук) і Feroxbuster (брутфорс / фаззинг за словником). Також пошук піддоменів, зокрема за допомогою утиліти Subfinder. Утиліти початкового етапу аудиту безпеки (theHarvester, httpx), пошук WAF/CDN (wafw00f, cdncheck). Навики користування SpiderFoot та Maltego (у меншій мірі). Також браузер Venator, визначення хостингу, ASN, історії IP та DNS, поштової інфраструктури та експонованого мережевого обладнання (traceroute, не прямі методи по заголовках листів і т.п.)
Володію інструментом для тестування на проникнення (пентесту) Metasploit Framework (MSF). Маю досвід у побудові стендів з використанням віртуальних машин і програмних емуляторів (EVE-NG) та проведення досліджень роботи публічних експлойтів (PoC для Cisco, Fortinet, Juniper Nerworks та F5 Networks на Python, для Cisco на бінарному рівні), провівши перед тим необхідне налаштування телекомунікаційного обладнання. Розумію базову конфігурацію телекомунікаційного обладнання низки виробників.
2. Аналіз програмного забезпечення (ПЗ) та вразливостей ПЗ телекомунікаційного обладнання.
Досвід роботи 10 років (з 2015 по 2025 рр.).
Проводив аналіз структури та функціювання ПЗ світових лідерів ринку телекомунікаційного обладнання: BIOS (ROMMON), файли операційних систем, консолідовані пакети.
Детально досліджував роботу вмонтованих Linux систем (embedded system): розпаковка, ядро, завантаження.
Досліджував причини некоректного завершення роботи обладнання на основі аналізу файлів збою.
Детально досліджував «канарковий» (Stack Canary) захист цілісності стеку (Intel платформа для Cisco).
Створював експлойти (на основі протоколу SNMP версій 1 та 2) та шелл-коди для Intel, MIPS та PowerPC платформ для Cisco.
3. Пошук та аналіз вразливостей ПЗ ОС сімейства Windows.
Досвід роботи 6 років (до 2015 р).
Використовував dump (CERT FOE) та smart (Peach) фаззери для пошуку вразливостей в прикладному ПЗ (файловий фаззинг): розробляв сценарії та проводив аналіз причин помилкового завершення роботи застосунків.
Розумію суть і причини переповнення буфера (стек, куча) та цілочислового переповнення, використання тентованого (taint) аналізу, DEP та ASLR захистів в OC Windows, ROP ланцюжків.
Розробляв та писав шелл-коди для сімейства OC Windows. Досліджував роботу ряду експлойтів, користувався утилітами пошуку потенційних вразливостей у вихідних текстах програм (RATS, FlawFinder, Bugscam).
4. Основи криптографії, модель OSI.
Поняття симетричної (DES, 3DES, AES) та асиметричної (RSA, DH) криптографії.
Володію знаннями про низку протоколів канального, транспортного, прикладного рівнів (Ethernet, IP, TCP, UDP, SNMP, DHCP, DNS). Поштові протоколи SMTP, POP3 та IMAP. Аналіз заголовків поштових повідомлень. Атака на шифрований поштовий протокол SMTPS. Поняття про протоколи узгодження ключів (IKE).
5. Реверс-інжиніринг ПЗ.
Досвід роботи 30 років (з 1995 по 2025 рр.).
Основний інструмент – інтерактивний дизасемблер IDA Pro (аналіз програм Intel, MIPS, PowerPC та ARM платформ), а також програмний емулятор Qemu (платформи MIPS, PowerPC, ARM). Здійснював відновлення алгоритмів роботи ПЗ використовуючи методи статичного та динамічного аналізу.
Володію інструментарієм відновлення алгоритмів для основних мобільних платформ (дизасемблери, декомпілятори, налагоджувачі для apk/dex – Android, ipa – Apple iOS, cod та bar – Blackberry файлів).
6. Мови програмування.
C, C++ (Borland Builder), асемблер Intel IA32/AMD64 (fasm, masm), MIPS, PowerPC, базовий Python, поняття про байт-код java та ARM асемблера.
7. Операційні системи, адміністрування.
Встановлення та налаштовування ОС Windows 7/10/11, керування обліковими записами користувачів. Встановлення та робота з офісним та антивірусним ПЗ. Підключення та обслуговування периферійних пристроїв. Базові знання та вміння роботи з ОС Windows Server й Active Directory (AD) та Remote Desktop Protocol (RDP).
Встановлення та базове налаштування ОС Linux в основному сімейства Debian (Kali Linux, Ubuntu, Linux Mint). Вмію користуватись системними утилітами, у тому числі ПЗ binwalk та Wireshark.
Базові знання та навички з налаштування та використання системи моніторингу Zabbix.
Викладацька діяльність.
Досвід роботи 10 років (з 2012 по 2021 рр.).
Створив і читав власний курс з основ Intel асемблера ІА32/AMD64, реверс інжинірингу та динамічного дослідження прикладного програмного забезпечення (ПЗ) для різних процесорних платформ, у тому числі стільникових терміналів, методів захисту від проведення реверс-інжинірингу, видів вразливостей та методів їх пошуку. Розробив та написав (ґрунтуючись на власному досвіді, було два видання) навчальний посібник «Технології доступу до ресурсів інформаційних систем».
Мови.
Українська - рідна, російська - вільне володіння, англійська - технічна.
Освіта.
• 1995 - 1998. Аспірантура Львівського державного університету ім. І. Франка, економічний факультет, заочне відділення. Достроковий захист кандидатської дисертації зі спеціальності 08.03.02 “Економіко-математичні методи і моделі”.
• 1990 - 1995. Економічний факультет Львівського державного університету ім. І. Франка, спеціальність економічна кібернетика, диплом з відзнакою.
Особисті якості.
Аналітичне мислення, проведення досліджень, здатний вирішувати складні багатопланові задачі, швидко навчаюсь, цілеспрямований, ініціативний, організований, відповідальний, неконфліктний, впевнений у собі.
Додаткова інформація.
Одружений, двоє дітей 17 та 24 років.
Без шкідливих звичок.
Схожі кандидати
-
Cyber security specialist
Київ -
Фахівець з інформаційної безпеки, IT Security Specialist
Київ -
Фахівець з кібербезпеки
Київ, Дистанційно -
Спеціаліст з кібербезпеки
35000 грн, Київ -
Фахівець з кібербезпеки
Київ -
Спеціаліст з IT-безпеки
40000 грн, Київ