Профессионал в области информационной безопасности с более чем 3-летним практическим опытом работы в государственных структурах и коммерческих компаниях, а также с успешным завершением двух программ профессиональной переподготовки в области ИБ и тестирования на проникновение.
Образование:
Профессиональная переподготовка по направлению "Информационная безопасность. Техническая защита конфиденциальной информации" ФГБОУ ВО "Томский государственный университет систем управления и радиоэлектроники" (ТУСУР) 2024 г. Профессиональная переподготовка по специальности «Специалист по информационной безопасности: специализация Pentest» Нетология 2025 г. (Тема дипломного проекта: Проведение тестирования на проникновение (Penetration Testing) веб-приложения по методологии Black Box)
Профессиональный опыт:
Руководство отделом информационной безопасности (3+ года): Возглавлял отдел сопровождения ИТ-систем и обеспечения информационной безопасности в ГКУ НСО ЦОДН, управляя командой из 11 человек. Отвечал за разработку стратегий информационной безопасности, актуализацию политик, обучение персонала и круглосуточную поддержку критически важных ИТ-систем (ЦОД, РЦОД). Имел опыт бюджетного планирования и управления.
Специалист по информационной безопасности в корпоративной среде (6+ месяцев): Работал в Smedia Buying Holding, где занимался анализом рисков, выявлением и устранением уязвимостей, разработкой политик безопасности, внедрением SIEM (Wazuh) и участием в проектах по повышению уровня кибербезопасности.
Эксперт по администрированию средств защиты информации (2 месяца): В компании «Стройтранснефтегаз» управлял Kaspersky Security Center для более чем 3000 устройств и DLP-системой SearchInform, разрабатывал политики безопасности и настраивал мониторинг.
Практические навыки в области информационной безопасности:
Тестирование на проникновение (Pentest): Успешно провёл комплексный пентест (Black Box) в рамках дипломного проекта, включая OSINT, сканирование (Nmap, Nikto, Gobuster) и ручное/автоматизированное (OWASP ZAP) тестирование. Выявление и использование уязвимостей: на практике подтвердил наличие критических уязвимостей, таких как SQL-инъекция (в том числе на основе ошибок), внедрение команд ОС (RCE) и различные виды XSS (отраженный, сохраненный, на основе DOM). Использовал инструменты Kali Linux. Анализ уязвимостей и составление отчетов: Имею опыт интерпретации результатов автоматических сканеров (Nmap vulners, OWASP ZAP), подтверждения уязвимостей и составления подробных технических отчетов с рекомендациями по устранению. Знание OWASP Top 10: понимаю принципы работы и методы защиты от инъекций (SQLi, командных инъекций, межсайтового скриптинга), нарушений контроля доступа, уязвимостей в компонентах, ошибок конфигурации и т. д. Работа с инструментами: активный пользователь Nmap, Nikto, Gobuster, OWASP ZAP, Shodan, Kali Linux. Понимание сетей и веб-технологий: знание принципов работы HTTP/HTTPS, TCP/IP, DNS, понимание HTML/JavaScript (в контексте уязвимостей), опыт администрирования AD, KSC, Astra Linux. Ищу возможность применить свой многолетний опыт в сфере информационной безопасности и практические навыки для повышения защищенности ИТ-инфраструктуры компании. Готов к новым вызовам и профессиональному росту в области кибербезопасности.
GitHub - https://github.com/Akudamaofficial