Егор Сидоров - Специалист по информационной безопасности

  • Senior
  • Россия, Санкт-Петербург
  • 200 000 ₽ (руб/мес)
  • Полная занятость | Фриланс | Частичная занятость
  • Готов(а) к удаленной работе
  • Готов(а) к релокации
  • Обновлено 1 год назад
Photo

Навыки

  • DAST
  • Django
  • Docker
  • FastAPI
  • Flask
  • Gitlab CI
  • Linux
  • Mongo
  • PostgreSQL
  • Python
  • SAST
  • SCA/OSA
  • SDLC
  • SQL
  • SSDLC
  • документация
  • Тестирование

Опыт работы

Оборонка*

Начальник испытательной лаборатории - 2019/н.в.

По трудовой — с сентября 2020, фактически с лета 2019.

Образование

Информационная безопасность

Санкт-Петербургский государственный экономический университет
01.09.2017-31.06.2021

Обо мне

(Важно!) Для трудоустройства требуется ИТ-отсрочка от армии, либо удаленка из-за рубежа. Во втором случае, подойдет оформление как ИП или через НПД.

———

Опыт: ~5 лет

  • тестирование безопасности кода (golang, C, C++, python, C#, Java, Kotlin, Scala &c — отсортировал по убыванию навыков)
  • тестирование безопасности информационных систем (не пентест)
  • автоматизация анализа кода (SAST, DAST, SCA/OSA; + gitlab CI)
  • разработка:
    • средств тестирования (python, немного golang)
    • корпоративных сервисов для внутреннего использования (fastapi, django, flask)
  • администрирование корпоративной сети (linux)
  • разработка программной документации (ЕСПД, тестовая документация, инструкции по сборке, настройке, эксплуатации)
  • внедрение CI/CD, SSDLC (Docker, gitlab CI, SAST, DAST, SCA/OSA)
  • внедрение docs-as-code, DocOps (markdown, rst, typst, Latex, html, css)
  • консультирование команд разработки по безопасной разработке и SSDLC
  • руководство командой (~5 инженеров)
  • руководство лабораторией/департаментом (2 отдела, ~10 инженеров + ~5 технических писателей)

Всё вышеописанное — и опыт, и навыки сразу. Это моё первое место работы, 5 лет от стажёра до начальника лаборатории.

Помимо работы, интересуюсь (отсортировал по убыванию значимости):

  • CTF (профиль на CTFtime)
  • криптография (больше интересны алгоритмы и математика, чем протоколы и готовые СКЗИ)
  • DevOps, DevSecOps

Из ближайших планов по обучению:

  • Web3 (в разрезе безопасности приложений и применяемой криптографии)
  • ML, безопасность нейронок, их применение в комплексе с (S/D)AST, ресерч кода, формируемого GPT-моделями

Приложение GeekLink

Установить
×
42 / 0,316 / 54.72mb