Данило
Фахівець з кібербезпеки
- Розглядає посади:
- Фахівець з кібербезпеки, Python-програміст, Адміністратор Linux, Системний адміністратор
- Вік:
- 26 років
- Місто проживання:
- Київ
- Готовий працювати:
- Дистанційно
Контактна інформація
Шукач вказав телефон .
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/19680739/
Завантажений файл
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
Контакти
Information Security Specialist / Penetration Tester / Python Developer
Ukraine · Remote / Hybrid
[
[
Information Security технічного навчання. Поєдную offensive security, програмування на Python/C,
Penetration Testing системне мислення та вміння пояснювати складні технічні теми через практику.
Python / C development ДОСВІД
КЛЮЧОВИЙ СТЕК
Penetration Tester лютий 2024 - дотепер
AAA / auditagency.com.ua
Web Application Security
API Security
Проведення penetration testing та security assessment для вебзастосунків, API та
OWASP WSTG / OWASP Top 10 суміжних компонентів.
Manual security testing
Робота за OWASP WSTG, OWASP Top 10, внутрішніми чеклистами та власними
Penetration Testing методологічними підходами.
Security Reporting Пошук, валідація та документування вразливостей у сферах access control,
Risk Analysis authentication/authorization, injections, XSS, IDOR, business logic, file upload,
OSINT basics misconfiguration та інших класах.
Підготовка технічних звітів з impact, reproduction steps, evidence та remediation
РОЗРОБКА
recommendations.
Понад 100 комерційних перевірок/аудитів безпеки; регулярна робота з Burp Suite,
Python, C, Bash, SQL Nmap, ffuf, nuclei, sqlmap, Linux tooling та custom automation.
FastAPI, Flask, Django Technical Instructor / Private Tutor 2017 - дотепер
Node.js, REST API
Telegram Bot API Індивідуальне онлайн-навчання з програмування, кібербезпеки, Linux, Docker, web
Web automation
technologies та суміжних IT-напрямів.
PostgreSQL, MySQL Навчання декількох сотень студентів; створення індивідуальних навчальних
траєкторій, практичних завдань і авторських курсів.
Git, Linux, Docker
Сильний фокус на hands-on форматі: пояснення механіки через реальні приклади,
Kubernetes basics
демонстрації, лабораторні роботи та поступове ускладнення.
ІНСТРУМЕНТИ КЛЮЧОВІ РЕЗУЛЬТАТИ
Burp Suite
Широкий практичний досвід у web security: від ручної перевірки логіки застосунку до
Nmap, ffuf, nuclei інструментального сканування, валідації та оформлення доказів.
sqlmap, Wireshark Уміння швидко занурюватися в незнайомі системи, будувати threat-oriented гіпотези
Metasploit та доводити ризики до відтворюваного технічного результату.
OpenVAS / Nessus-class tooling Поєднання security-практики з розробкою: створення допоміжних скриптів,
Custom automation scripts автоматизація рутинних перевірок, обробка результатів і підготовка матеріалів.
СИЛЬНІ СТОРОНИ МЕТОДОЛОГІЧНА ЕКСПЕРТИЗА
Швидкий розбір незнайомих систем Практичне застосування OWASP WSTG / OWASP Top 10, risk-based підходу,
Ручна перевірка бізнес-логіки
evidence-driven reporting, manual verification та комбінування автоматизованих
інструментів з ручним аналізом бізнес-логіки.
Чітке технічне документування
РОБОЧИЙ ПІДХІД
Автоматизація повторюваних задач
Пояснення складних тем простими
Спочатку розумію логіку системи та потенційний impact, потім підбираю техніку
кроками
перевірки під конкретний ризик.
СЕРТИФІКАЦІЇ Не покладаюся лише на сканери: автоматизація використовується як прискорювач,
а фінальна валідація виконується вручну.
CEH У звітах фокусуюся на відтворюваності: чіткі кроки, докази, бізнес-наслідки та
eJPT практичні рекомендації для виправлення.
eWPT Як розробник розумію обмеження коду, архітектури та delivery-процесу, тому
remediation формулюю технічно реалістично.
МОВИ
ОСВІТА ТА СЕРТИФІКАЦІЇ
Українська - вільно
Російська - вільно Вища освіта у сфері кібербезпеки
Англійська - читання технічної CEH - Certified Ethical Hacker · eJPT - Junior Penetration Tester · eWPT - Web Application
документації, базова професійна Penetration Tester
комунікація
Схожі кандидати
-
Фахівець з кібербезпеки
25000 грн, Дистанційно -
Cyber security specialist
Дистанційно, Київ, Львів -
Спеціаліст з кібербезпеки
Дистанційно, Рівне -
Спеціаліст з інформаційної безпеки
Дистанційно -
Cyber security specialist, system administrator
Дистанційно, Дніпро -
Cyber security specialist
40000 грн, Дистанційно, Дніпро, Одеса