Похоже, пришло время что-то тут написать 😏

Последние несколько лет я занимался не только Application Security.

За это время успел: • проектировать архитектуру защищённых приложений (Security by Design); • строить процессы Secure SDLC; • проводить Threat Modeling и архитектурные security review; • исследовать уязвимости и разбираться в причинах их появления; • работать с malware analysis и reverse engineering; • руководить небольшой инженерной командой и выстраивать взаимодействие с CTO.

Мне всегда было интересно находиться на стыке разработки и безопасности.

Не просто найти проблему, а понять, почему она появилась, как её исправить и как сделать так, чтобы подобные ошибки больше не возникали.

Сейчас рассматриваю новые возможности.

Особенно интересны роли: — Lead Application Security Engineer; — Security Architect; — Product Security. — CTO — Research (vuln, defi)

Буду рад познакомиться с коллегами, архитекторами, руководителями AppSec-команд и рекрутерами.

Если вам нужен человек, который одинаково комфортно чувствует себя в архитектуре, коде и безопасности — давайте познакомимся.

А всем остальным — привет 👋