Дмитрий Васильев
- Телефон: +7 903 123 45 67
- Эл. почта: dmitriy.vasilyev@email.com
- Местоположение: Москва, Россия
- LinkedIn: dmitriy-vasilyev-pentester
Резюме
Специалист по тестированию на проникновение с 8-летним опытом выявления и устранения критических уязвимостей в сложных сетевых инфраструктурах и веб-приложениях. Успешно руководил проектами по безопасности для крупных финансовых учреждений и телекоммуникационных компаний, сокращая риски кибератак до 30%.
Обладает глубокими знаниями в области OSCP, CEH и PTES методологий, а также практическим опытом работы с широким спектром инструментов для пентестинга и анализа безопасности. Способен разрабатывать индивидуальные стратегии тестирования для различных архитектур и бизнес-требований.
Опыт работы
Ведущий Специалист по Тестированию на Проникновение, Лаборатория Касперского -- Москва, Россия
Март 2020 – настоящее время
-
Возглавлял команду из 5 пентестеров, обеспечивая безопасность критически важных систем для более чем 100 корпоративных клиентов.
-
Разработал и внедрил автоматизированные скрипты для обнаружения уязвимостей, что сократило время сканирования на 25% и повысило точность отчетов.
-
Провел комплексное тестирование на проникновение для банковского сектора, выявив 15+ критических уязвимостей и предложив решения по их устранению, что привело к снижению потенциальных финансовых потерь на 20%.
-
Обучил младших специалистов по тестированию на проникновение, повысив общую компетентность команды в области анализа и эксплуатации уязвимостей.
Специалист по Тестированию на Проникновение, Group-IB -- Москва, Россия
Июль 2016 – Февраль 2020
-
Выполнял тестирование на проникновение для веб-приложений, сетевой инфраструктуры и мобильных приложений, используя OWASP Top 10 и другие стандарты.
-
Подготовил более 50 подробных отчетов об уязвимостях с рекомендациями по их устранению для клиентов из различных отраслей.
-
Участвовал в реагировании на инциденты безопасности, помогая клиентам минимизировать ущерб и восстанавливать системы.
-
Внедрил новые методики тестирования API-интерфейсов, что позволило выявить ранее незамеченные уязвимости в клиентских системах.
Младший Специалист по Безопасности, КРОК -- Москва, Россия
Сентябрь 2014 – Июнь 2016
-
Проводил анализ защищенности информационных систем и участвовал в разработке рекомендаций по улучшению безопасности.
-
Ассистировал старшим специалистам в проведении тестирования на проникновение на начальных этапах карьеры.
-
Изучал новые техники атак и защиты, применяя полученные знания на практике в тестовых средах.
-
Поддерживал и обновлял базу данных уязвимостей и эксплойтов.
Образование
Московский Государственный Технический Университет им. Н.Э. Баумана, Магистр в Информационная безопасность -- Москва, Россия
Сентябрь 2018 – Июль 2020
Московский Государственный Технический Университет им. Н.Э. Баумана, Бакалавр в Компьютерная безопасность -- Москва, Россия
Сентябрь 2010 – Июль 2014
Навыки
Методологии и Стандарты: OSCP, CEH, PTES, OWASP Top 10, MITRE ATT&CK, NIST, ISO 27001
Инструменты Тестирования на Проникновение: Nessus, Acunetix, Burp Suite, Metasploit, Nmap, Wireshark, John the Ripper, Hydra, Kali Linux
Языки Программирования и Скрипты: Python, Bash, PowerShell, C/C++, JavaScript
Безопасность Сетей и Систем: Active Directory, VPN, Firewalls, IDS/IPS, SIEM, Cloud Security (AWS, Azure), Docker, Kubernetes
Анализ Уязвимостей: Веб-приложения, API, Мобильные приложения (Android/iOS), Сетевая инфраструктура, Беспроводные сети, Социальная инженерия
Операционные Системы: Linux (Debian, RedHat), Windows Server, macOS