• Войти
Работа в Иваново
наверх
Ищу сотрудников
Ищу работу
Создать вакансию
Подбор персонала
Войти Работа в Иваново
Работа в Иваново
наверх
  1. Работа в Иваново
  2. База резюме
  3. ⚫ Специалист✔
отправить приглашение
file_download

Специалист ИБ

от 09 Апреля 2024

Дмитрий

Возраст

44 года (23 Января 1981)

Город

Иваново (Ивановская область)
Переезд невозможен

Гражданство

Россия

Зарегистрируйтесь или войдите, чтобы увидеть контакты соискателя
Тип занятости

Удаленная работа

Опыт работы

21 год 2 месяца

Старший специалист Службы информационной безопасности
АО "БАНК СТРЕЛА" в Москве
Банки / Инвестиции / Лизинг
1 год 6 месяцев,
Декабрь 2023 - продолжаю работать

Разработка внутренних нормативных документов по Информационной безопасности согласно нормативной базы (Положения ЦБ: 802-П, 683-П, 719-П, 716-П, 787-П, СТО БР БФБО-1.5-2023, 6354-У; Федеральные законы: 187-ФЗ, 152-ФЗ, 161-ФЗ, 149-ФЗ, 99-ФЗ; ГОСТ Р 57580; Указ Президента N 250; ФСБ: Постановление N313; ФАПСИ: Приказ N152).
Внедрение, администрирование и мониторинг средств защиты информации.
Настройка СОВ в NGFW.
Настройка и сопровождение DLP.
Настройка сканера уязвимости.
Администрирование антивирусной системы.
Проведение пентеста инфраструктуры с целью выявления уязвимостей с использованием специализированного софта и физических аппаратных закладок.
Проведение внутреннего тестирования на проникновение в информационные системы.
Аудит DLP и NGWF систем на наличие утечки информации.
Подготовка отчетов по уязвимостям и рекомендаций по их устранению.

Начальник отдела информационной безопасности
Resolute Attack в Москве
Информационные технологии / IT / Интернет
4 месяца,
Март 2023 - Июль 2023

Создание и разработка курса PRTT (Penetration Red Team Tester):
- Написание методических материалов по темам: уязвимости веб-приложений, уязвимости сетевых служб и сервисов, повышение привилегий, пивотинг, шифрование данных, эксфильтрация и защита информации клиента.
- Разработка лабораторных стендов с уязвимостями web-приложений, повышением привилегий и пивотингу.
- Администрирование серверов, KVM, VPS.
- Полная переработка сайта по запуску/остановке/мониторингу лабораторных стендов для учащихся на курсе PRTT.
Стек: Python, Flask, SQL, OpenVPN, KVM, Docker, Kubernetes.
- Настройка систем проксирования OpenVPN трафика для доступа к внутренним обучающим ресурсам.

Пентест:
Проведение тестирования информационных систем на проникновение по методу «черного ящика».
Анализ информационных ресурсов, сервисов, ПО, web и мобильных приложений, определение точек входа, поиск уязвимостей и эксплуатация их.
Разработка программно-технических средств для физического пентеста организаций с использованием микрокомпьютеров Raspberry Pi и Orange Pi. Внедрение подобных устройств в различное сетевое и оргтехническое оборудование для получения доступа в обход периметра организации.
Разработка Руткитов и его производных…

Начальник управления автоматизации и информатики
АО КИБ "Евроальянс" в Иваново
Банки / Инвестиции / Лизинг
3 года 1 месяц,
Январь 2020 - Февраль 2023

Общее руководство управлением, решение текущих и стратегических задач.
Сопровождение бизнес-процессов и ПО.

Достижения:
Сопровождение корпоративного и внутреннего сайта.
Разработка приема заявок на РКО с применением шифрования ГОСТ2012 на языке Python и Go без использования КриптоПРО и OpenSSL+gost-engine.
Интеграция и взаимосвязь с внешними информационными системами (FinCERT API ГОСТ2012, ФССП API, GeoIP, Яндекс Спеллер, Dadata API и т.д.).
Разработка REST/JSON API для взаимосвязи сайта с внутренними информационными системами.
Разработал API по работе с Цифровым профилем ЦБ РФ и ЕСИА для дальнейшей интеграции приема онлайн заявок на кредиты.
* Разработка ПО для хранения и обработки персональных данных с соблюдением всех требований регулятора и ФСБ без использования проприетарного софта, с помощью pyGOST, goGOST библиотек.
Осуществил проксирование и балансировку всех онлайн сервисов банка и корпоративного сайта для сокрытия реальных ip-адресов.
Настройка и сопровождение серверов Ubuntu, FreeBSD.
Разработка WAF-систему по анализу входящего трафика, поиску и блокировки по сигнатурам опасного трафика, блокировка ГЕОтрафика, выявление и блокировка ddos ботов по сигнатурам, предоставление различных отчетов для FinCERT. Ведение баз данных сигнатур с последующим обучением ИИ. К WAF-системе, помимо консольного управления, разработан телеграм-бот для мониторинга и управление сервисом.
Настройка DMZ-зон для серверов и онлайн-сервисов.
Организация IPSec-тоннелей по ГОСТу с использованием Российских сертифицированных маршрутизаторов S-Terra.
Настройка и последующее сопровождение удаленного доступа сотрудников.

Начальник отдела автоматизации банковских технологий
Ивановский филиал АО "НС Банк" в Иваново
Банки / Инвестиции / Лизинг
12 лет 9 месяцев,
Март 2007 - Декабрь 2019

Руководство отделом.
Сопровождение, усовершенствование обеспечение бесперебойной работы всех технологических процессов филиала. Сопровождение и модернизация вычислительных систем. Администрирование ЛВС. Монтаж и модернизация СКС.
Обслуживание и ремонт банкоматов NCR и POS-терминалов Ingenico, Omni VeriFone.
Совмещение должности инженера по информационной безопасности.

Инженер по техническому обеспечению
ОАО "НБД-Банк" в Иваново
Банки / Инвестиции / Лизинг
1 год 6 месяцев,
Август 2005 - Февраль 2007

Техническое обслуживание кредитно-кассового офиса, техническая поддержка клиентов по системе клиент-банк, администрирование ЛВС, монтаж и модернизация СКС.

Старший инженер отдела информационного обеспечения
Ивановский региональный филиал Банка "Центральное ОВК" в Иваново
Банки / Инвестиции / Лизинг
2 года ,
Август 2003 - Август 2005

Сопровождение всех технологических процессов банка, разработка ПО, администрирование ЛВС, монтаж и модернизация СКС, обслуживание и ремонт банкоматов и POS-терминалов.

Образование
Ивановский государственный химико-технологический университет

Высшее

Факультет механически и автоматики, Автоматизация технологических процессов и производств / Автоматизация технологических процессов (в химии)

Иваново (Ивановская область), 1998 — 2003 гг.

Курсы и тренинги
PRTT
2022 — 2022 гг.

E7TEAM (PENETRATION RED TEAM TESTER)

Информационная безопасность (504 часа)
2020 — 2020 гг.

ФГБОУ ВО "БГТУ" (Информационная безопасность)

Водительские права и авто

Права категорий:

B

Стаж:

20 лет

О себе

Девиз: Не бывает невыполнимых задач (в разумных пределах), главное сколько на это выделятся время и людей. Можно и Full Stack, но это долго и не рационально. 

Из личных качеств - целеустремленность, активная жизненная позиция, инициативность, честный, порядочный, справедливый.

Имеется совместный проект в сфере Пентеста:
https://resolute-attack.com
https://t.me/RESOLUTEATTACK

Собственные статьи:
* Схема анонимизации | На максималке ч1
https://telegra.ph/Shema-anonimizacii-10-26
* Массовое сканирование. Masscan
https://telegra.ph/Massovoe-skanirovanie-Masscan-11-03
* DNS-туннелирование. Dnscat2.
https://telegra.ph/DNS-tunnelirovanie-Dnscat2-11-11

Профиль на Root-me:
https://www.root-me.org/Depers?lang=ru

Портфолио

Диплом ИБ БГТУ

PRTT курс

Евроальянс -...

Евроальянс -...

Евроальянс -...

Евроальянс -...

PRTT

PRTT

PRTT

PRTT - start...

PRTT - Labs

PRTT - Labs

PRTT - SSRF ...

PRTT - ssh p...

Открыть контакты соискателя

Зарегистрируйтесь или войдите, чтобы увидеть контакты соискателя

Похожие резюме

1 октября, 2023

IT Business Analyst

100 000 руб

Ксения Алексеевна

Город

Иваново (Ивановская область) local_shipping

Возраст

20 лет (28 октября 2004)

Опыт работы:

Без опыта

отправить приглашение подробнее

21 января, 2023

Unity C# программист

Александр Анатольевич

Город

Иваново (Ивановская область)

Возраст

24 года (29 августа 2000)

Опыт работы:

1 год

Последнее место работы:

Программист, Akvelon
06.2021 - 06.2022

отправить приглашение подробнее

5 сентября, 2024

C# разработчик

Никита

Город

Иваново (Ивановская область)

Возраст

24 года ( 3 ноября 2000)

Опыт работы:

1 год и 2 месяца

Последнее место работы:

Разработчик, Стартап leoka-estetica
04.2024 - по текущее время

отправить приглашение подробнее
Все похожие резюме

Резюме размещено в отрасли

Информационные технологии / IT / Интернет:
  • Директор / Руководитель,
  • Программист / Разработчик,
  • Администратор баз данных,
  • Системный аналитик,
  • Специалист по информационной безопасности
Подпишитесь на похожие резюме
к поиску резюме

Рекомендованные вакансии

Специалист по проверке дымовых и вентиляционных каналов

Иваново (Ивановская область), от 45 000  руб.

Начинающий специалист технической поддержки удаленно

Иваново (Ивановская область), до 55 000 руб.

Специалист входящего направления (чат + голос)

Иваново (Ивановская область), от 50 000  руб.

Ведущий специалист отдела привлечения

Иваново (Ивановская область), от 80 000  руб.

Специалист складской обработки СЦ Wildberries

Иваново (Ивановская область), от 90 000  руб.

Популярные специализации
  • Другое
  • Врач
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Администратор
  • Комплектовщик
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь