Больше информации по резюме будет доступно после регистрации
ЗарегистрироватьсяБыла вчера в 18:15
Женщина, 33 года, родилась 18 июня 1992
Москва, м. Кутузовская, не готова к переезду, готова к командировкам
Специалист по информационной безопасности
120 000 ₽ на руки
Специализации:
- BI-аналитик, аналитик данных
- DevOps-инженер
- Бизнес-аналитик
- Сетевой инженер
- Специалист по информационной безопасности
Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание
Опыт работы 9 лет
Июнь 2017 — по настоящее время
9 лет
-
Редактор, Веб-дизайнер
Долгое время фриланс, аналитик. Знакома с вебразработкой, начинала ИТ-дорогу с написания сайтов, но ушла в python и анализ данных. Знакома с java кодом. Не боюсь чужих репозиториев))
Подхожу системно к решению задач, стремлюсь решить за минимальное время с максимальной эффективностью.
Получаю техническую вышку с математически-датасатанистским уклоном, но первое образование гуманитарное.
Актуальное резюме высылаю по запросу.
Ноябрь 2023 — Май 2025
1 год 7 месяцев
Провайдер связи
Информационные технологии, системная интеграция, интернет... Показать еще
Специалист по сетевой безопасности
- Руководство безопасностью распределённых VPN-сетей в высоконагруженном сервисе (40 000+ подписчиков Telegram);
- Анализ данных для выявления угроз, оптимизации производительности и эффективности VPN-соединений;
- Администрирование серверов: выбор, настройка, мониторинг и тестирование отказоустойчивости;
- Подключение и диагностика через Linux (команды анализа логов, сетевой трафик, grep/netstat);
- Сбор и документирование технических требований от команды разработки и пользователей;
- Организация и поддержка Help Desk: обработка инцидентов, коммуникация с пользователями;
- Взаимодействие с отделами (devops, support, security) для улучшения процессов и качества сервиса;
- Тестирование решений на эффективность: нагрузочное тестирование VPN, аудит безопасности (MITM, утечки).
Октябрь 2022 — Ноябрь 2023
1 год 2 месяца
Атанк web-studio
Москва
Информационные технологии, системная интеграция, интернет... Показать еще
Бизнес-аналитик
- Проведение анализа по производительности веб-проектов
- Предоставление аналитики и рекомендаций по улучшению функциональности и пользовательского опыта
- Взаимодействие с командами веб-разработки для внедрения решений на основе анализа данных
Май 2022 — Август 2022
4 месяца
Юридическая фирма «Калита»
Москва, www.kalita.ru
Финансовый сектор... Показать еще
Технический специалист
Поддерживала работу корпоративного сайта и занималась продвижением проекта. Осуществляла учет и решение локальных технических проблем внутри компании, тесно сотрудничая с системным администратором для обеспечения бесперебойной работы IT-инфраструктуры.
Навыки
Уровни владения навыками
Продвинутый уровень
Опыт вождения
Права категории B
Обо мне
Специалист по информационной безопасности с магистратурой по науке о данных (НИТУ МИСИС, защита в июне 2026). Исследователь, автор научной статьи в МГИМО. Пишу научную работу. Работала с SIEM‑системами, DevSecOps, AI и ML‑моделями для классификации угроз и фейк‑детекции, создаю собственные сканеры безопасности и платформу WebSec‑AI (как часть диплома, защита в июне).
В первые 7 дней веб‑сервиса по фейк‑детекции новостей (интеграция нейросети/ссылки на те же новости с альтернативным взглядом/настройка визуализаций/процент достоверности) было около 136 пользователей, в проекте VPN‑инфраструктуры число активных пользователей выросло с 32 000 до 50 000.
Имею опыт CTF, bug bounty, (ISC)², анализа OWASP Top 10, интеграции безопасности в SDLC и настройки безопасной архитектуры (VPS, Docker, nginx, SSL, firewall, бэкапы).
1. Провела полный пентест стартап веб-приложения (SPA + PostgREST API):
а) Обнаружила критическую уязвимость CVSS 9.1 — публичный PostgREST v14.1 API с раскрытой OpenAPI схемой БД
б) Составила отчет с четкими рекомендациями по устранению (nginx конфигурация, RLS hardening, API сокрытие)
в) Клиент закрыл критические уязвимости в течение 24 часов после получения отчета
г) Документировала false positives от Nikto (.bash_history → SPA fallback)
🛠 Инструменты пентеста:
Burp Suite: перехват трафика SPA, поиск apikey, IDOR/RLS bypass тестирование, Intruder для SQLi fuzzing;
Wireshark: анализ сетевых пакетов nginx/PostgREST, извлечение SSL сессий, протокол fingerprinting;
Kali Linux: Nikto, nmap, curl/Postman для PostgREST enumeration и RLS bypass (но так же понимаю разницу между линуксами и планирую затестить блэкарч.
Высшее образование
2025
Высшее образование
Институт компьютерных наук, Дата сайенс
2025
Высшее образование
Кибербезопасность и защита данных, Информационная безопасность телекоммуникационных систем
2016
Высшее образование
Знание языков
Повышение квалификации, курсы
2020
Автономная некоммерческая организация дополнительного профессионального образования "Лобненский учебный центр"
Автономная некоммерческая организация дополнительного профессионального образования "Лобненский учебный центр", 1С: Управление торговлей (версия 8.3)
Тесты, экзамены
2022
Simplilearn
Simplilearn, Information security
Гражданство, время в пути до работы
Гражданство: Россия
Разрешение на работу: Россия
Желательное время в пути до работы: Не более полутора часов
