Больше информации по резюме будет доступно после регистрации

Зарегистрироваться
Была сегодня в 17:44

Женщина, 33 года, родилась 18 июня 1992

Москва, м. Кутузовская, не готова к переезду, готова к командировкам

Специалист по информационной безопасности

120 000  на руки

Специализации:
  • BI-аналитик, аналитик данных
  • DevOps-инженер
  • Бизнес-аналитик
  • Сетевой инженер
  • Специалист по информационной безопасности

Тип занятости: полная занятость, частичная занятость, проектная работа/разовое задание

Опыт работы 9 лет

Июнь 2017по настоящее время
9 лет
-
Редактор, Веб-дизайнер
Долгое время фриланс, аналитик. Знакома с вебразработкой, начинала ИТ-дорогу с написания сайтов, но ушла в python и анализ данных. Знакома с java кодом. Не боюсь чужих репозиториев)) Подхожу системно к решению задач, стремлюсь решить за минимальное время с максимальной эффективностью. Получаю техническую вышку с математически-датасатанистским уклоном, но первое образование гуманитарное. Актуальное резюме высылаю по запросу.
Ноябрь 2023Май 2025
1 год 7 месяцев
Провайдер связи

Информационные технологии, системная интеграция, интернет... Показать еще

Специалист по сетевой безопасности
- Руководство безопасностью распределённых VPN-сетей в высоконагруженном сервисе (40 000+ подписчиков Telegram); - Анализ данных для выявления угроз, оптимизации производительности и эффективности VPN-соединений; - Администрирование серверов: выбор, настройка, мониторинг и тестирование отказоустойчивости; - Подключение и диагностика через Linux (команды анализа логов, сетевой трафик, grep/netstat); - Сбор и документирование технических требований от команды разработки и пользователей; - Организация и поддержка Help Desk: обработка инцидентов, коммуникация с пользователями; - Взаимодействие с отделами (devops, support, security) для улучшения процессов и качества сервиса; - Тестирование решений на эффективность: нагрузочное тестирование VPN, аудит безопасности (MITM, утечки).
Октябрь 2022Ноябрь 2023
1 год 2 месяца
Атанк web-studio

Москва

Информационные технологии, системная интеграция, интернет... Показать еще

Бизнес-аналитик
- Проведение анализа по производительности веб-проектов - Предоставление аналитики и рекомендаций по улучшению функциональности и пользовательского опыта - Взаимодействие с командами веб-разработки для внедрения решений на основе анализа данных
Май 2022Август 2022
4 месяца
Юридическая фирма «Калита»

Москва, www.kalita.ru

Финансовый сектор... Показать еще

Технический специалист
Поддерживала работу корпоративного сайта и занималась продвижением проекта. Осуществляла учет и решение локальных технических проблем внутри компании, тесно сотрудничая с системным администратором для обеспечения бесперебойной работы IT-инфраструктуры.

Навыки

Уровни владения навыками
Продвинутый уровень
Linux
Git
Python
PostgreSQL
Анализ данных
Техническая поддержка
Корпоративная этика
Поисковые системы
Деловое общение
Английский язык
Навыки межличностного общения
Управление интернет-проектами
Разработка политики информационной безопасности
Администрирование сетевого оборудования
Защита персональных данных
Анализ требований
Разработка внутренней документации
OWASP
Burp Suite
Wireshark
MITRE ATT&CK
ИТ-инфраструктура
Расследование инцидентов ИБ
Аудит информационной безопасности
Управление информационной безопасностью

Опыт вождения

Права категории B

Обо мне

Специалист по информационной безопасности с магистратурой по науке о данных (НИТУ МИСИС, защита в июне 2026). Исследователь, автор научной статьи в МГИМО. Пишу научную работу. Работала с SIEM‑системами, DevSecOps, AI и ML‑моделями для классификации угроз и фейк‑детекции, создаю собственные сканеры безопасности и платформу WebSec‑AI (как часть диплома, защита в июне). В первые 7 дней веб‑сервиса по фейк‑детекции новостей (интеграция нейросети/ссылки на те же новости с альтернативным взглядом/настройка визуализаций/процент достоверности) было около 136 пользователей, в проекте VPN‑инфраструктуры число активных пользователей выросло с 32 000 до 50 000. Имею опыт CTF, bug bounty, (ISC)², анализа OWASP Top 10, интеграции безопасности в SDLC и настройки безопасной архитектуры (VPS, Docker, nginx, SSL, firewall, бэкапы). 1. Провела полный пентест стартап веб-приложения (SPA + PostgREST API): а) Обнаружила критическую уязвимость CVSS 9.1 — публичный PostgREST v14.1 API с раскрытой OpenAPI схемой БД б) Составила отчет с четкими рекомендациями по устранению (nginx конфигурация, RLS hardening, API сокрытие) в) Клиент закрыл критические уязвимости в течение 24 часов после получения отчета г) Документировала false positives от Nikto (.bash_history → SPA fallback) 🛠 Инструменты пентеста: Burp Suite: перехват трафика SPA, поиск apikey, IDOR/RLS bypass тестирование, Intruder для SQLi fuzzing; Wireshark: анализ сетевых пакетов nginx/PostgREST, извлечение SSL сессий, протокол fingerprinting; Kali Linux: Nikto, nmap, curl/Postman для PostgREST enumeration и RLS bypass (но так же понимаю разницу между линуксами и планирую затестить блэкарч.

Высшее образование

2025
Высшее образование
2025
Высшее образование
Кибербезопасность и защита данных, Информационная безопасность телекоммуникационных систем

Знание языков

Русский — Родной

Английский — C1 — Продвинутый

Итальянский — A2 — Элементарный

Немецкий — A2 — Элементарный

Французский — B1 — Средний

Повышение квалификации, курсы

2020
Автономная некоммерческая организация дополнительного профессионального образования "Лобненский учебный центр"
Автономная некоммерческая организация дополнительного профессионального образования "Лобненский учебный центр", 1С: Управление торговлей (версия 8.3)

Тесты, экзамены

2022
Simplilearn
Simplilearn, Information security

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более полутора часов