всем привет! меня зовут тимур, я студент 3 курса по направлению "информационная безопасность". ищу стажировку или part-time в appsec / devsecops (20–30 часов в неделю, совмещаю с очной учебой). если коротко о том, что уже щупал на практике:

- sast/sca и анализ кода: около 5 месяцев изучал и работал со сканерами (semgrep, svace, cppcheck, defectdojo и др.). занимался триажем находок и отсеивал false positive. ориентируюсь в c/c++ и работе с памятью: нашел и помог закрыть integer overflow в открытой qt-библиотеке.

- хакатон (лцт 2026 / yandex cloud): в команде делали сервис скоринга безопасности и качества git-репозиториев. писал модуль выгрузки кода с оптимизацией через shallow clone, рассчитывал bus factor через git shortlog, помогал с бэкендом и упаковал проект в docker compose. исходники: https://sourcecraft.dev/lct-hackaton-2026/case-18-repo-health-score-team-58

- реверс и ресерч: декомпилировал android-троян mamont, вытащил c2-инфраструктуру, отправил abuse-репорт провайдеру и добился блокировки сервера управления. позже выступил с докладом на конференции.

- про нагрузку: спокойно совмещал очную учебу со сменным графиком по 15 часов с материальной ответственностью за процессы, поэтому держать фокус под нагрузкой и соблюдать договоренности для меня норма.

хочу закрывать прикладные инженерные задачи: разбирать алерты сканеров, помогать разработчикам, автоматизировать рутину. прекрасно понимаю, что знаю далеко не всё, но если с какими то технологиями из вашего стека пока не сталкивался, то готов сесть, быстро разобраться и закрыть пробелы под задачи команды.

буду рад пообщаться в лс, выполнить тестовое или созвониться. если поделитесь постом со знакомыми лидами, большое спасибо!