Специалист ИБ
Дмитрий
Возраст
44 года (23 Января 1981)
Город
Иваново (Ивановская область)
Переезд невозможен
Гражданство
Россия
Удаленная работа
21 год 2 месяца
Банки / Инвестиции / Лизинг
Разработка внутренних нормативных документов по Информационной безопасности согласно нормативной базы (Положения ЦБ: 802-П, 683-П, 719-П, 716-П, 787-П, СТО БР БФБО-1.5-2023, 6354-У; Федеральные законы: 187-ФЗ, 152-ФЗ, 161-ФЗ, 149-ФЗ, 99-ФЗ; ГОСТ Р 57580; Указ Президента N 250; ФСБ: Постановление N313; ФАПСИ: Приказ N152).
Внедрение, администрирование и мониторинг средств защиты информации.
Настройка СОВ в NGFW.
Настройка и сопровождение DLP.
Настройка сканера уязвимости.
Администрирование антивирусной системы.
Проведение пентеста инфраструктуры с целью выявления уязвимостей с использованием специализированного софта и физических аппаратных закладок.
Проведение внутреннего тестирования на проникновение в информационные системы.
Аудит DLP и NGWF систем на наличие утечки информации.
Подготовка отчетов по уязвимостям и рекомендаций по их устранению.
Информационные технологии / IT / Интернет
Создание и разработка курса PRTT (Penetration Red Team Tester):
- Написание методических материалов по темам: уязвимости веб-приложений, уязвимости сетевых служб и сервисов, повышение привилегий, пивотинг, шифрование данных, эксфильтрация и защита информации клиента.
- Разработка лабораторных стендов с уязвимостями web-приложений, повышением привилегий и пивотингу.
- Администрирование серверов, KVM, VPS.
- Полная переработка сайта по запуску/остановке/мониторингу лабораторных стендов для учащихся на курсе PRTT.
Стек: Python, Flask, SQL, OpenVPN, KVM, Docker, Kubernetes.
- Настройка систем проксирования OpenVPN трафика для доступа к внутренним обучающим ресурсам.
Пентест:
Проведение тестирования информационных систем на проникновение по методу «черного ящика».
Анализ информационных ресурсов, сервисов, ПО, web и мобильных приложений, определение точек входа, поиск уязвимостей и эксплуатация их.
Разработка программно-технических средств для физического пентеста организаций с использованием микрокомпьютеров Raspberry Pi и Orange Pi. Внедрение подобных устройств в различное сетевое и оргтехническое оборудование для получения доступа в обход периметра организации.
Разработка Руткитов и его производных…
Банки / Инвестиции / Лизинг
Общее руководство управлением, решение текущих и стратегических задач.
Сопровождение бизнес-процессов и ПО.
Достижения:
Сопровождение корпоративного и внутреннего сайта.
Разработка приема заявок на РКО с применением шифрования ГОСТ2012 на языке Python и Go без использования КриптоПРО и OpenSSL+gost-engine.
Интеграция и взаимосвязь с внешними информационными системами (FinCERT API ГОСТ2012, ФССП API, GeoIP, Яндекс Спеллер, Dadata API и т.д.).
Разработка REST/JSON API для взаимосвязи сайта с внутренними информационными системами.
Разработал API по работе с Цифровым профилем ЦБ РФ и ЕСИА для дальнейшей интеграции приема онлайн заявок на кредиты.
* Разработка ПО для хранения и обработки персональных данных с соблюдением всех требований регулятора и ФСБ без использования проприетарного софта, с помощью pyGOST, goGOST библиотек.
Осуществил проксирование и балансировку всех онлайн сервисов банка и корпоративного сайта для сокрытия реальных ip-адресов.
Настройка и сопровождение серверов Ubuntu, FreeBSD.
Разработка WAF-систему по анализу входящего трафика, поиску и блокировки по сигнатурам опасного трафика, блокировка ГЕОтрафика, выявление и блокировка ddos ботов по сигнатурам, предоставление различных отчетов для FinCERT. Ведение баз данных сигнатур с последующим обучением ИИ. К WAF-системе, помимо консольного управления, разработан телеграм-бот для мониторинга и управление сервисом.
Настройка DMZ-зон для серверов и онлайн-сервисов.
Организация IPSec-тоннелей по ГОСТу с использованием Российских сертифицированных маршрутизаторов S-Terra.
Настройка и последующее сопровождение удаленного доступа сотрудников.
Банки / Инвестиции / Лизинг
Руководство отделом.
Сопровождение, усовершенствование обеспечение бесперебойной работы всех технологических процессов филиала. Сопровождение и модернизация вычислительных систем. Администрирование ЛВС. Монтаж и модернизация СКС.
Обслуживание и ремонт банкоматов NCR и POS-терминалов Ingenico, Omni VeriFone.
Совмещение должности инженера по информационной безопасности.
Банки / Инвестиции / Лизинг
Техническое обслуживание кредитно-кассового офиса, техническая поддержка клиентов по системе клиент-банк, администрирование ЛВС, монтаж и модернизация СКС.
Банки / Инвестиции / Лизинг
Сопровождение всех технологических процессов банка, разработка ПО, администрирование ЛВС, монтаж и модернизация СКС, обслуживание и ремонт банкоматов и POS-терминалов.
Высшее
Иваново (Ивановская область), 1998 — 2003 гг.
PRTT
E7TEAM (PENETRATION RED TEAM TESTER)
Информационная безопасность (504 часа)
ФГБОУ ВО "БГТУ" (Информационная безопасность)
Права категорий:
B
Стаж:
20 лет
Девиз: Не бывает невыполнимых задач (в разумных пределах), главное сколько на это выделятся время и людей. Можно и Full Stack, но это долго и не рационально.
Из личных качеств - целеустремленность, активная жизненная позиция, инициативность, честный, порядочный, справедливый.
Имеется совместный проект в сфере Пентеста:
https://resolute-attack.com
https://t.me/RESOLUTEATTACK
Собственные статьи:
* Схема анонимизации | На максималке ч1
https://telegra.ph/Shema-anonimizacii-10-26
* Массовое сканирование. Masscan
https://telegra.ph/Massovoe-skanirovanie-Masscan-11-03
* DNS-туннелирование. Dnscat2.
https://telegra.ph/DNS-tunnelirovanie-Dnscat2-11-11
Профиль на Root-me:
https://www.root-me.org/Depers?lang=ru
1 октября, 2023
100 000 руб
Ксения Алексеевна
Город
Иваново (Ивановская область) local_shipping
Возраст
20 лет (28 октября 2004)
Опыт работы:
Без опыта
21 января, 2023
Александр Анатольевич
Город
Иваново (Ивановская область)
Возраст
24 года (29 августа 2000)
Опыт работы:
1 год
Последнее место работы:
Программист, Akvelon
06.2021 - 06.2022
5 сентября, 2024
Никита
Город
Иваново (Ивановская область)
Возраст
24 года ( 3 ноября 2000)
Опыт работы:
1 год и 2 месяца
Последнее место работы:
Разработчик, Стартап leoka-estetica
04.2024 - по текущее время