• Файл

Олександр

Фахівець з інформаційної безпеки

Розглядає посади:
Фахівець з інформаційної безпеки, OSINT-аналітик
Вік:
21 рік
Місто:
Київ

Контактна інформація

Шукач вказав телефон та ел. пошту.

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Завантажений файл

Файл містить ще 1 сторінку

Версія для швидкого перегляду

Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.

Олександр Гладкоскок
[відкрити контакти](див. вище в блоці «контактна інформація») [відкрити контакти](див. вище в блоці «контактна інформація») Київ

Освіта Особисті дані
Бакалавр з кібербезпеки (Кіберзахист вер 2022 - лип 2026 Дата народження
інформаційних ресурсів з повним 12 лютого 2005 р.
доступом)
Національна академія Служби безпеки України, Київ Вебсайт
Розуміння принципів безпеки вебдодатків, включаючи захист від luma-app.space
атак типу SQL-ін'єкцій, XSS та CSRF.
Набуття навичок OSINT для збору, аналізу та використання
відкритих джерел інформації в контексті кібербезпеки.
Навички
Вивчення методів тестування на проникнення для виявлення та Application Security
усунення вразливостей у системах і мережах.
Оволодіння аналізом та управлінням ризиками в інформаційній
безпеці для мінімізації впливу потенційних загроз. Безпека вебзастосунків
Освоєння методів безпечної розробки програмного
забезпечення з урахуванням потенційних вразливостей та
загроз. Secure SDLC
Вивчення методів захисту інформаційних ресурсів через
комплексний аналіз загроз та розробку стратегій кіберзахисту.
Secure Design
Оволодіння технологіями захисту баз даних, зокрема безпеки
SQL, для запобігання несанкціонованому доступу та
забезпечення цілісності даних. API Security
Вивчення мережевої безпеки та протоколів захисту інформації
для забезпечення надійного функціонування інформаційних
систем. Аналіз вразливостей
Аналіз сучасних кіберзагроз та розробка ефективних політик
безпеки для корпоративних інформаційних систем.
OWASP Top 10
Використання інструментів моніторингу та реагування на
інциденти кібербезпеки у реальному часі.
Дослідження та впровадження заходів захисту архітектури Secure Coding
хмарних сервісів, з акцентом на забезпечення безпеки
платформи Firebase.
Threat Modeling

Досвід роботи
Інформаційна безпека
Фахівець з безпеки додатків черв 2025 - Дотепер
(Application Security) / Провідний
Flutter Developer Оцінка ризиків
Luma, Київ / Віддалено
Розробка та підтримка мобільного AI-застосунку на Flutter.
Забезпечення безпеки архітектури застосунку та серверної ISO/IEC 27001
інфраструктури.
Налаштування Firebase Authentication, Firestore Security Rules та
NIST Cybersecurity Framework
Cloud Functions відповідно до принципу мінімально необхідних
привілеїв.
Реалізація серверної перевірки запитів для запобігання GDPR
несанкціонованому доступу та використанню API.
Проведення регулярного аналізу безпеки REST API, перевірка
валідації вхідних даних та пошук потенційних вразливостей.
Аналіз архітектури застосунку відповідно до принципів Secure
SDLC та Secure Design. IAM
Виявлення та мінімізація ризиків ще на етапі проєктування
функціоналу.
OSINT
Забезпечення безпечної взаємодії між клієнтською частиною,
Firebase та сервісами Google Cloud.
Контроль безпечного зберігання та передачі даних користувачів. SOCMINT
Участь у прийнятті технічних рішень щодо підвищення рівня
інформаційної безпеки продукту.
Background Screening
OSINT-аналітик (Стажер) трав 2025 - черв 2025
Український центр безпеки та співпраці, Київ
Проводив збір інформації з відкритих джерел (OSINT) для Верифікація інформації
підтримки аналітичних досліджень.
Аналізував інформацію із соціальних мереж, медіа, державних
Open Source Intelligence
реєстрів та інших відкритих ресурсів.
Виконував верифікацію отриманої інформації та перевірку
достовірності джерел. Threat Intelligence
Брав участь у підготовці аналітичних матеріалів щодо
безпекових подій.
Структурував отримані дані для подальшого використання у Advanced Web Search
Threat Intelligence.
Отримав практичний досвід використання сучасних методів
OSINT та SOCMINT. Penetration Testing

Junior Penetration Tester лют 2024 - лист 2024
Freelance, Віддалено Burp Suite
Проводив базовий аудит безпеки вебзастосунків і вебсайтів.
Використовував Burp Suite для аналізу HTTP(S)-трафіку та
Nmap
тестування вебдодатків.
Виконував сканування мережевих сервісів за допомогою Nmap.
Аналізував мережевий трафік у Wireshark для виявлення Wireshark
потенційних ризиків і витоків даних.
Виявляв та документував поширені вразливості відповідно до
OWASP Top 10, зокрема Cross-Site Scripting (XSS) та SQL Injection. Kali Linux
Готував рекомендації щодо усунення знайдених вразливостей та
підвищення рівня безпеки вебзастосунків.
Поглибив практичні навички роботи з Kali Linux та SQL Injection
інструментами оцінки захищеності.

Frontend Web Developer (React / Vue.js) січ 2023 - черв 2023 Cross-Site Scripting (XSS)
Freelance, Віддалено
Розробляв сучасні вебзастосунки з використанням React, Vue.js
Аналіз мережевого трафіку
та Node.js.
Створював CRM-системи, внутрішні вебсервіси та клієнтські
вебінтерфейси. Firebase Security Rules
Реалізовував інтерактивний користувацький інтерфейс
відповідно до вимог замовників.
Інтегрував клієнтську частину з REST API. Firebase Authentication
Брав участь у проєктуванні структури застосунків та оптимізації
продуктивності.
Cloud Functions
Використовував Git для контролю версій та командної роботи.
Дотримувався базових принципів безпечної розробки (Secure
Coding). Google Cloud Platform

Firestore
Сертифікати Flutter розробка
Ethical Hacker квіт 2026
Провайдер: Cisco Networking Academy
Dart
Академія: Національна академія Служби безпеки України
Тривалість: 70 годин
Отримано практичні навички з етичного хакінгу, тестування на React
проникнення та оцінки захищеності інформаційних систем.
Вивчено методологію проведення Penetration Testing, етапи
розвідки (Reconnaissance), сканування, аналізу вразливостей та Vue.js
підготовки звітів.
Ознайомлено з техніками виявлення та усунення вразливостей
Node.js
вебзастосунків і мережевої інфраструктури.
Отримано практичний досвід використання інструментів для
оцінки безпеки та дотримання принципів відповідального JavaScript
розкриття вразливостей (Responsible Disclosure).
Certification ID: c7d06f58-4dfe-4cca-ad00-aa39aff582d6
REST API
Cybersecurity Essentials бер 2026
Провайдер: Cisco Networking Academy
Сертифікат підтверджує знання основ інформаційної безпеки, SQL
кіберзахисту та захисту корпоративних мереж.
Отримано практичні навички з моніторингу безпеки, роботи із
засобами захисту мереж, хмарної безпеки та криптографії. Git
Вивчено принципи управління ризиками, реагування на
інциденти (Incident Response), цифрової криміналістики (Digital
Forensics) та оцінки вразливостей.
Ознайомлення з принципами Governance, Security Operations та
Мови
мережевої безпеки. English (B2)
Certification ID: 024b6f30-a592-4a7d-8706-b2844b480fb9

CPA – Programming Essentials in C++ груд 2023 Українська
Провайдер: Cisco Networking Academy & C++ Institute
Поглиблене вивчення мови програмування C++.
Об'єктно-орієнтоване програмування (OOP).
Робота з пам'яттю, покажчиками та життєвим циклом об'єктів. Кваліфікації
Базові принципи Secure Coding.
Формування технічної бази для аналізу низькорівневих Application Security
вразливостей програмного забезпечення.
Information Security
CLA – Programming Essentials in C трав 2023
OSINT
Провайдер: Cisco Networking Academy
Вивчення процедурного програмування мовою C. Penetration Testing
Робота з пам'яттю, покажчиками та структурами даних.
Розуміння принципів виконання програм на низькому рівні. Secure SDLC
База для аналізу безпеки програмного забезпечення та пошуку
потенційних вразливостей. Secure Coding

IT Essentials: PC Hardware and Software груд 2022 Vulnerability Assessment
Провайдер: Cisco Networking Academy
Risk Assessment
Вивчення апаратного забезпечення ПК, операційних систем та
мережевої інфраструктури. Firebase Security
Діагностика та усунення несправностей обладнання.
Основи комп'ютерних мереж, TCP/IP та адміністрування. Cloud Security
Розуміння фізичної та логічної інфраструктури інформаційних
систем.
Certification ID: 16f27e83-37e1-4ad6-b761-19ada4182213
Introduction to Packet Tracer лист 2022
Провайдер: Cisco Networking Academy
Практична робота з Cisco Packet Tracer.
Моделювання комп'ютерних мереж.
Аналіз мережевих протоколів.
Побудова та тестування мережевих топологій.
Відпрацювання базових навичок адміністрування та мережевої
безпеки.
Certification ID: 638502db-fbb2-43a5-bd08-d5961dbc04da

Досягнення
Публікація на XVIII Міжнародній науково-практичній
конференції "Information Technologies and Automation – 2025
(ITIA-2025)"
Автор наукової публікації «Управління, обробка та захист
інформації у вебсайтах та програмному забезпеченні»,
присвяченої сучасним підходам до забезпечення інформаційної
безпеки вебзастосунків і програмного забезпечення.
Дослідження виконано в межах наукової діяльності
Національної академії Служби безпеки України.
Роботу опубліковано у збірнику матеріалів XVIII International
Scientific and Practical Conference "Information Technologies
and Automation – 2025" (ITIA-2025).
У публікації розглянуто питання управління інформацією, захисту
вебресурсів, безпечної розробки програмного забезпечення та
сучасних підходів до забезпечення кібербезпеки.
Результати дослідження представлені на міжнародному
науковому заході за участю провідних українських закладів
вищої освіти та наукових установ.

Розробка та захист AI-застосунку Luma
Брав участь у повному циклі розробки мобільного AI-застосунку
Luma, поєднуючи ролі Flutter Developer та спеціаліста з
Application Security.
Спроєктував і реалізував безпечну взаємодію між клієнтською
частиною, Firebase Authentication, Firestore та Cloud Functions.
Запровадив механізми контролю доступу, серверної валідації
запитів і захисту API відповідно до принципів Secure SDLC та
Secure by Design.
Провів аналіз потенційних вразливостей архітектури застосунку
та впровадив рішення для мінімізації ризиків несанкціонованого
доступу й витоку даних.
Забезпечив високий рівень безпеки під час розробки та
супроводу продукту.

Формування практичної експертизи в Application Security та
Penetration Testing
Отримав практичний досвід аналізу безпеки вебзастосунків, API
та мережевої інфраструктури.
Використовував Burp Suite, Nmap, Wireshark та Kali Linux для
виявлення потенційних вразливостей.
Аналізував застосунки відповідно до рекомендацій OWASP Top
10.
Підготував технічні рекомендації щодо усунення виявлених
ризиків та покращення захищеності інформаційних систем.
Сформував практичні навички роботи в напрямах Application
Security та Vulnerability Assessment.

Професійна сертифікація Cisco Networking Academy
Успішно завершив низку професійних програм Cisco Networking
Academy у сфері кібербезпеки, програмування та мережевих
технологій.
Отримав сертифікати Ethical Hacker, Cybersecurity Essentials,
Programming Essentials in C++, Programming Essentials in C, IT
Essentials та Introduction to Packet Tracer.
Загалом понад 250 годин навчання, присвячених кібербезпеці,
мережам, програмуванню та етичному хакінгу.
Поглибив знання у сферах інформаційної безпеки, Penetration
Testing, Secure Coding, Cloud Security та Incident Response.

Практичний досвід OSINT-аналітики
Опис
Пройшов стажування в Українському центрі безпеки та співпраці
як OSINT-аналітик.
Працював із відкритими джерелами інформації (OSINT/SOCMINT)
, проводив збір, перевірку та систематизацію даних.
Брав участь у підготовці аналітичних матеріалів та дослідженні
інформаційного простору.
Отримав практичний досвід застосування сучасних методів Open
Source Intelligence для підтримки аналітичної діяльності.

Поєднання досвіду розробки програмного забезпечення та
кібербезпеки
Сформував міждисциплінарну експертизу, поєднавши
практичний досвід веб- та мобільної розробки з інформаційною
безпекою.
Використовую знання процесів розробки програмного
забезпечення для виявлення потенційних ризиків безпеки ще на
етапі проєктування та реалізації функціоналу.
Застосовую принципи Secure Coding, Secure SDLC та Security by
Design під час створення й аналізу програмних продуктів.
Розуміння як процесів розробки, так і кібербезпеки дозволяє
ефективно взаємодіяти з командами розробників і
впроваджувати практики безпечної розробки.

Схожі кандидати

Усі схожі кандидати


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: