Михаил Пышкин - Пентестер, DevSecOps
Навыки
- C++
- CI/CD
- DevSecOps
- Docker
- Git
- Golang
- IDS
- Java
- Kubernetes
- SAST/DAST
Опыт работы
Номко
Специалист по информационной безопасности - Апрель 2021 — Апрель 2022Обязанности:
● Лицензионное сопровождение деятельности – разработка документации, контроль соблюдения нормативных требований.
● Предотвращение и расследование инцидентов ИБ.
● Контроль соблюдения режима коммерческой тайны.
● Аудит защищенности, анализ информационных рисков, разработка и внедрение мероприятий по их предотвращению.
● Использование средств защиты информации DLP, FW, IPS и др.
Результаты работы и достижения:
1. Разработал и реализовал мероприятия по обеспечению ИБ.
2. Предотвратил атаки на информационные ресурсы компании.
3. Выполнил поставленные задачи с высоким качеством.РТ Регионы
Специалист по защите информации - Июнь 2019 — Сентябрь 2020Обязанности:
● Лицензионное сопровождение деятельности – разработка документации, контроль соблюдения нормативных требований.
● Реализация региональных систем по информационной безопасности.
● Аудит защищенности, анализ информационных рисков, разработка и внедрение мероприятий по их предотвращению.
● Использование средств защиты информации DLP, FW, IPS и др.
Результаты работы и достижения:
1. Разработал и реализовал мероприятия по обеспечению ИБ.
2. Выполнил поставленные задачи с высоким качеством, снизил риски в области ИБ, успешно решил возникшие инциденты.
Образование
Внедрение и работа в DevSecOps
ОТУС2022Удостоверение о повышении квалификации
Технологии и средства обеспечения компьютерной безопасности, Профессиональная переподготовка (540 часов)
УЦ ЦИБИТ2016Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа (108 часов)
ЦИБИТ2021
Обо мне
Имею опыт работы в качестве программиста — C/C++/Java. Работал в банке в качестве специалиста по контролю ИБ в т.ч. банковского кода — owasp, pci dss и прочие стандарты.
Последние несколько лет — опыт администрирования — Ssnort/Suricata, Splnuk, WAF ModSecuirty и прочее. Опыт сканирования уязвимостей и пентестов (Kali, nmap, hydra, msf, sqlmap, nessus, MaxPatrol, zap, burb, MobSF, SonarQube и прочие) — несколько лет. Инструменты SAST/DAST CI/CD GitLab, Docker, Azure.