Олег
Penetration Tester
- Рассматривает должности:
- Penetration Tester, Ethical Hacker, OSINT-аналітик, Cybersecurity Analyst, Red Team Analyst
- Возраст:
- 21 год
- Город проживания:
- Кривой Рог
- Готов работать:
- Днепр, Киев, Кривой Рог, Удаленно
Контактная информация
Соискатель указал телефон и эл. почту.
Фамилия, контакты и фото доступны только для зарегистрированных работодателей. Чтобы получить доступ к личным данным кандидатов, войдите как работодатель или зарегистрируйтесь.
Получить контакты этого кандидата можно на странице https://www.work.ua/resumes/15242443/
Загруженный файл
Это резюме размещено в виде файла. Эта версия для быстрого просмотра может быть хуже, чем оригинал резюме.
CYBERSECURITY SPECIALIST | RED TEAM / OFFENSIVE SECURITY
ЛОКАЦІЯ ВІК / ДАТА НАРОДЖЕННЯ ТЕЛЕФОН EMAIL
Кривий Ріг, Україна 21 рік • 01.01.2005 +380 96 825 80 70 [
КЛЮЧОВІ КОМПЕТЕНЦІЇ ПРОФЕСІЙНИЙ ПРОФІЛЬ
Red Team / Web: пентест вебзастосунків, exploitation, post-exploitation,
privilege escalation, persistence, vulnerability research. Фахівець із кібербезпеки з 1,5–2 роками практичного досвіду в
державному секторі безпеки. Більша частина досвіду — Red Team /
Incident Analysis: аналіз логів, веб- і мережевих артефактів, пошук IoC,
offensive security і практичні кейси компрометації реальних систем:
реконструкція вектора та хронології атаки.
вебпентест, пошук та експлуатація вразливостей, Linux privilege
OSINT: дослідження осіб, компаній, доменів та інфраструктури; Maltego escalation, post-exploitation, reconnaissance й автоматизація на
для побудови й візуалізації зв’язків між об’єктами.
Python. Паралельно виконував Blue Team-задачі: розслідування
Automation: Python-скрипти для reconnaissance, сканування, HTTP- кіберінцидентів, аналіз логів і мережевого трафіку, пошук слідів
перевірок, парсингу й повторюваних security-задач. компрометації, робота з Wazuh і Wireshark. Готовий працювати в
ІНСТРУМЕНТИ Blue Team / Incident Response, використовуючи offensive-досвід для
глибшого розуміння атак і покращення захисту.
Burp Suite • OWASP ZAP • Nmap • Masscan • httpx • Nuclei • Wireshark •
Metasploit • Wazuh • FortiGate • Maltego ДОСВІД
СИСТЕМИ ТА МЕРЕЖІ СПЕЦІАЛІСТ З КІБЕРБЕЗПЕКИ | Державний сектор безпеки | 1,5–2
Linux (Debian / Ubuntu) • TCP/IP • DNS • HTTP/HTTPS • OSI • SSH • VPN • роки
firewall rules • routing • мережеве адміністрування Частина операційних деталей не розкривається через характер
попередньої роботи.
WEB PENTESTING
• Працював із реальними кейсами компрометації вебсистем і CMS
WordPress • Joomla • Bitrix • CMS exploitation • attack surface analysis • (WordPress, Joomla, Bitrix): reconnaissance, ручний та автоматизований
manual testing • vulnerability validation • post-exploitation пошук вразливостей, exploitation, post-exploitation, закріплення в
системі та оцінка можливостей подальшого розвитку атаки.
LINUX / SYSTEM EXPLOITATION
• Працював із реальними кейсами Linux privilege escalation: аналізував
Privilege escalation • local/kernel exploits • permissions & misconfigurations • конфігурації та permissions, локальні й kernel-level вразливості, шукав і
processes • services • network connections • post-exploitation досліджував експлойти для підвищення привілеїв.
• Розслідував інциденти після компрометації: аналізував системні й
ОСВІТА веблоги, мережевий трафік та технічні артефакти, визначав імовірний
Бакалавр — Кібербезпека початковий вектор, послідовність дій і технічні індикатори активності
Державний університет інтелектуальних технологій і зв'язку (ДУІТЗ), зловмисника.
Одеса • Виконував reconnaissance і масове сканування мереж/хостів за
2026 допомогою Nmap, Masscan, httpx та Nuclei; аналізував attack surface,
доступні сервіси, версії ПЗ і потенційні точки входу.
CTF / ПРАКТИКА • Активно використовував Burp Suite та OWASP ZAP для аналізу HTTP-
трафіку й перевірки вебвразливостей; працював із Metasploit,
Hack The Box — регулярна практична підготовка. Участь у міжнародних
публічними exploit-матеріалами та власними сценаріями тестування.
CTF із хорошими результатами; є сертифікати та підтвердження участі.
• Писав Python-скрипти для автоматизації security-задач: сканування,
МОВИ HTTP-перевірок, парсингу результатів, збору технічних даних, масових
перевірок та інших повторюваних дослідницьких процесів.
Українська — вільно
• Працював із Wazuh та Wireshark: аналізував події безпеки, логи й
Англійська — B1
мережевий трафік, шукав аномалії та сліди компрометації.
Впевнено читаю англомовну технічну документацію, CVE, security write- Налаштовував FortiGate, firewall-правила, VPN і базові мережеві
ups та документацію інструментів. параметри.
ДОДАТКОВИЙ ДОСВІД • Розгортав та адміністрував Ubuntu/Debian сервери для security-задач;
самостійно налаштовував мережу, routing, VPN, firewall, SSH і робоче
Mobile / hardware: отримання дампів даних із телефонів, аналіз системного інструментальне середовище.
оточення. Базовий reverse engineering: disassembly та первинний аналіз
• Проводив OSINT-дослідження щодо осіб, компаній і цифрової
бінарних файлів.
інфраструктури; використовував Maltego як середовище для побудови
СИЛЬНІ СТОРОНИ та візуалізації зв’язків між об’єктами, зіставляв відкриті дані з
технічними артефактами розслідувань.
• Розуміння повного ланцюжка атаки — від reconnaissance до post-
exploitation. ПРАКТИЧНИЙ ПІДХІД
• Сильна Linux-база та здатність самостійно розгорнути робоче security-
середовище. Мій основний практичний досвід сформований на offensive-задачах: від
• Швидко освоюю нові інструменти та технології під конкретні задачі reconnaissance та початкового доступу до privilege escalation, persistence і
команди. post-exploitation. Водночас досвід аналізу вже скомпрометованих
систем, логів і мережевого трафіку дає змогу дивитися на інциденти з
обох сторін та ефективно застосовувати Red Team mindset у Blue Team /
Incident Response.
OFFENSIVE SECURITY
INCIDENT ANALYSIS PYTHON AUTOMATION OSINT / MALTEGO
Web pentest • exploitation • post-
Logs • traffic • IoC • attack timeline Recon • scanning • HTTP • parsing Link analysis • infrastructure • entities
exploitation
Похожие кандидаты
-
Аудитор безопасности веб-сайтов, penetration tester
20000 грн, Киев, Удаленно -
Trainee Penetration Tester
Одесса, Удаленно -
Junior Penetration Tester
Киев, Удаленно -
Penetration Tester
Удаленно -
Junior penetration tester
Киев