Стажёр Application Security • Москва
Студент РТУ МИРЭА, направление «Фундаментальная информатика и ИТ»
Занимаюсь безопасностью веб- и мобильных приложений: анализирую код и конфигурацию, собираю цепочку доказательств, проверяю достижимость уязвимости, оцениваю impact и предлагаю исправление первопричины.
AppSec: secure code review, vulnerability triage, SAST/DAST, threat modeling,
dependency analysis, OWASP Top 10 и CWE Top 25
Web: анализ authentication, authorization, input/output boundaries,
server-side requests, парсеров, загрузки файлов и browser security controls
Mobile: OWASP MASVS/MSTG; проверка хранения данных, сетевого взаимодействия,
аутентификации, WebView и платформенных настроек
SSDLC: понимаю роль security requirements, SAST, DAST, dependency scanning и
security gates в SDLC; знаком с моделями зрелости OWASP SAMM и BSIMM
Инструменты: Burp Suite, OWASP ZAP, Semgrep, Nmap, Nuclei, Docker, Kali Linux
Языки: Python, JavaScript, SQL, Bash
- LabSite — AppSec-тренажёр с 100+ практическими заданиями и интерактивными испытаниями: code review, evidence-based triage, Hardening, Interview и CVE Lab (открыть сайт)
- AppSec-Recon-Framework — инструмент разведки веб-сервисов: TCP-скан, проверка CORS, security headers и открытых файлов, smart fuzzing, отчёты JSON/Markdown
- Vulnerable Notes Lab — локальное намеренно уязвимое приложение на Python Standard Library: 8 изолированных сценариев, 16 автоматических проверок и writeup-ы RU/EN
- SSH Log Analyzer — CLI-анализатор OpenSSH-логов: brute force, password spraying, распределённые атаки и успешный вход после серии ошибок; отчёты console/JSON/CSV
- Docker Security Lab — выполненное практическое задание по SSH-харденингу и pentest веб-приложения в Docker
- 🥇 1-е место — CodeGuard CTF (ноябрь 2025)
- Топ 5% — WatCTF F25, ник ShowOff (сентябрь 2025)
- Полуфинал — True Tech Champ, алгоритмический трек (МТС)
- 100+ лабораторий PortSwigger Web Security Academy
- Google Cybersecurity Professional Certificate — пройден
- развиваю LabSite и расширяю практику по vulnerability triage;
- изучаю интеграцию AppSec-проверок в SSDLC;
- ищу стажировку в Application Security.
