Был вчера в 19:11

Леонтьев Данила

Мужчина, 24 года, родился 18 декабря 2000

Не ищет работу

Омск, не готов к переезду, готов к редким командировкам

Контакты
 +7 951 402-51-66
Телефон подтвержден
danil.leontev.2014@inbox.ru — предпочитаемый способ связи

Указан примерный район поиска работы

Application Security Enginer

Специализации:
  • Специалист по информационной безопасности

Занятость: полная занятость

График работы: полный день, удаленная работа

Опыт работы 5 лет

Июль 2024по настоящее время
1 год 1 месяц

Москва, www.ptsecurity.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Engineer of the secure development practices implementation group
• Внедрение/пилотирование/имплементация/определение целевого стека и настройка инструментов в рамках цикла безопасной разработки ПО (SSDLC), supply chain security, контейнеризации и средств оркестрации контейнеров (Docker, Kubernetes); • Участие в построении процесса безопасной разработки с применением утвержденного инструментария (интеграция инструментария DevSecOps в процессы DevOps, взаимодействие/помощь сотрудникам Заказчика при внедрении); • Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.); • Развитие и автоматизация процессов безопасной разработки (анализ рисков в приложениях, реализация pipelines, разработка правил для инструментов SAST/DAST и т.д.); • Security Awareness: обучение разработчиков практикам безопасной разработки; Внешняя активность - https://edu.ptsecurity.com/appsec_pro • Анализ результатов работы средств контроля (SAST/DAST/SCA и т.д.): триаж, верификация багов, ручной code review, предложения по устранению уязвимостей или мерам митигации совместно с командами разработки; • Разработка технических требований по применению практик безопасной разработки, quality gates, pipeline шаблонов;
Август 2021Июнь 2024
2 года 11 месяцев

Информационные технологии, системная интеграция, интернет... Показать еще

Application Security Engineer
1) Участие в Security анализе выпускаемого продукта, внутренних сервисов компании. Методом white\black-box тестирования. 2) Участие в разработке, внедрение и контроле требований безопасности к выпускаемому продукту, SSDLC. 3) Ручной анализ golang, javascript(react, next), python кода на наличие уязвимостей. 4) Проведения анализа защищённости Web проектов согласно стандартам OWASP Application Security Verification Standard . 5) Верификация отчётов по безопасности в Defect Dojo. 6) Разработка проектов в security отделе на python. Написание документации к разрабатываемому проекту. 7) Встраивание Security Tool в пайплайн(GitLab) проектов. 8) Анализ прямых зависимостей проекта. Поддержка Software Composition Analysis. 9) Анализ атак и событий, регистрируемых в Web Application Firewall. Создание и поддержка правил/триггеров в WAF. Корректировка и поддержка anti-bot системы.
Март 2021Август 2021
6 месяцев
ООО "Газпром - Цифровые решения"

Омск

Специалист
1) Поддержка и обслуживание Web Application Firewall. 2) Анализ атак и событий, регистрируемых WAF. 3) Создание правил для WAF. 4) Сканирование исходного кода Web-порталов на наличие уязвимостей.
Июль 2020Декабрь 2020
6 месяцев

Информационные технологии, системная интеграция, интернет... Показать еще

Стажер по анализу защищённости
1) Проведение анализа защищённости веб приложений. 2) Проведение OSINT работ.
Август 2019Август 2019
1 месяц

www.dsec.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Cтажер
Исследовательская деятельность

Навыки

Уровни владения навыками
Продвинутый уровень
AppSec
SSDLC
Уровень не указан
Burp

Рекомендации

ООО Ростелеком-Солар
Александр Колесов (Начальник отдела анализа защищённости) 

Портфолио

Среднее специальное образование

2021
БПОУ "Омавиат"
ИТЭК, Информационная безопасность автоматизированных систем 10.02.03

Знание языков

РусскийРодной


АнглийскийA2 — Элементарный


Повышение квалификации, курсы

2019
БПОУ "Омавиат"
БПОУ "Омавиат", Объединение сетей

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не имеет значения