Михаил Пышкин - Пентестер, DevSecOps

Photo

Навыки

  • C++
  • CI/CD
  • DevSecOps
  • Docker
  • Git
  • Golang
  • IDS
  • Java
  • Kubernetes
  • SAST/DAST

Опыт работы

Номко

Специалист по информационной безопасности - Апрель 2021 — Апрель 2022

Обязанности:
● Лицензионное сопровождение деятельности – разработка документации, контроль соблюдения нормативных требований.
● Предотвращение и расследование инцидентов ИБ.
● Контроль соблюдения режима коммерческой тайны.
● Аудит защищенности, анализ информационных рисков, разработка и внедрение мероприятий по их предотвращению.
● Использование средств защиты информации DLP, FW, IPS и др.
Результаты работы и достижения:
1. Разработал и реализовал мероприятия по обеспечению ИБ.
2. Предотвратил атаки на информационные ресурсы компании.
3. Выполнил поставленные задачи с высоким качеством.

РТ Регионы

Специалист по защите информации - Июнь 2019 — Сентябрь 2020

Обязанности:
● Лицензионное сопровождение деятельности – разработка документации, контроль соблюдения нормативных требований.
● Реализация региональных систем по информационной безопасности.
● Аудит защищенности, анализ информационных рисков, разработка и внедрение мероприятий по их предотвращению.
● Использование средств защиты информации DLP, FW, IPS и др.
Результаты работы и достижения:
1. Разработал и реализовал мероприятия по обеспечению ИБ.
2. Выполнил поставленные задачи с высоким качеством, снизил риски в области ИБ, успешно решил возникшие инциденты.

Образование

Внедрение и работа в DevSecOps

ОТУС
2022

Удостоверение о повышении квалификации

Технологии и средства обеспечения компьютерной безопасности, Профессиональная переподготовка (540 часов)

УЦ ЦИБИТ
2016

Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа (108 часов)

ЦИБИТ
2021

Обо мне

Имею опыт работы в качестве программиста — C/C++/Java.  Работал в банке в качестве специалиста по контролю ИБ в т.ч. банковского кода — owasp, pci dss и прочие стандарты.

Последние несколько лет — опыт администрирования — Ssnort/Suricata, Splnuk, WAF ModSecuirty  и прочее. Опыт сканирования уязвимостей и пентестов (Kali, nmap, hydra, msf, sqlmap, nessus, MaxPatrol, zap, burb, MobSF, SonarQube и прочие) — несколько лет. Инструменты SAST/DAST CI/CD GitLab, Docker,  Azure.

52 / 0,269 / 52.68mb