Был более двух недель назад

Огнев Никита Сергеевич

Мужчина, 25 лет, родился 16 ноября 2000

Не ищет работу

Москва, м. Комсомольская, не готов к переезду, готов к редким командировкам

Контакты
Телефон скрыт соискателем
me@nekkit.xyz — предпочитаемый способ связи

Указан примерный район поиска работы

Специалист по информационной безопасности

Специализации:
  • DevOps-инженер
  • Аналитик
  • Сетевой инженер
  • Специалист по информационной безопасности

Занятость: полная занятость

График работы: полный день

Опыт работы 7 лет 1 месяц

Июнь 2023по настоящее время
2 года 7 месяцев
ЗАО НОРСИ-ТРАНС

Москва, nt.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Специалист по информационной безопасности
Коротко:
 Создавал, создаю и буду создавать сложные защищенные инфраструктуры, автоматизирую процессы и решаю нестандартные задачи ИБ. Не казаться, а быть на острие технологий и задавать стандарты в отрасли.
 Сетевая инфраструктура и защита: - Разработал и внедрил с нуля сетевую инфраструктуру отдела защиты цифровых активов, обеспечив устойчивость и отказоустойчивость. - Спроектировал многоуровневую закрытую сеть с сегментацией по функциональности, информационным потокам, целям и рискам информационной безопасности, минимизируя техническую возможность компрометации, используя разнообразные инструменты и подходы защиты и автоматического уведомления об изменениях в работе или поведении участников сети. - Настроил сложные сценарии роутинга (PBR, VRF, FIB-таблицы) для оптимизации трафика и повышения безопасности. (яркий пример решение ECMP PBR-подходом без внедрения RT, сохраняя для некоторых сценариев возможность асимметрии в роутинге). - Глубокая экспертиза в работе с MikroTik (включая CHR в паравиртуализации) и некоторыми другими вендорами. Реализовал нестандартные решения, такие как перенаправление зеркала трафика через VPN (ipsec+span) в Suricata для анализа. - Проводил аудит сетевого оборудования и их закрытых сетей, внедрил правила фильтрации L2-L7 (regex, tls-host, AV), строил графы прохождения трафика для визуализации и оптимизации. Пентест и инструментарий: - Проводил пентесты с использованием Rapid7 NeXpose, Metasploit Pro, Burp Suite Enterprise, OpenVAS, Nuclei и других инструментов. Разработал собственные шаблоны и плагины для автоматизации. - Создаю инструменты для моделирования конкретных атак и цепочек эксплуатации, максимизирующих результат, а так же собрал свой багаж проверенного в бою инструментария. - Автоматизировал анализ данных с помощью кастомных скриптов на PHP, Python и Go, интегрированных с инструментами вроде Nmap, Hydra и VTAPI. DLP и криптография - Разработал узкоспецилизированное специализированное DLP-решение для защиты данных под конкретные бизнес-задачи. - Реализовал уникальные решения для работы с PKCS11 на C/cGo для Рутокен, обеспечив безопасное управление ключами. SIEM и мониторинг - Настроил и оптимизировал SIEM на базе ELK, Suricata 7 и Wazuh для мониторинга и анализа инцидентов. - Разработал кастомные дашборды, правила и плагины для SIEM, обеспечив работу HiLoad-системы на минимальном оборудовании. Компьютерная криминалистика и реверс-инженерия - Проводил полный цикл форензики: от сбора данных и разведки до реверса вредоносного ПО и подготовки отчетов. - Анализировал статически собранные и обфусцированные приложения, выявляя новые IoC для предотвращения атак/наблюдения за ними. - Участвовал в разработке методологии для быстрого анализа инцидентов и/или минимизации рисков. AI и автоматизация - Опыт создания собственных AI-моделей (на базе GPT) для полуавтоматического анализа данных трафика, оптимизированных для работы на aarch64 с использованием NPU. - Точечно интегрировал модель в процессы разведки и анализа, ускорив обработку данных. Личная инфраструктура - Поддерживаю собственный парк серверов (Ubuntu 22, Alpine Linux Edge) для сетевой разведки, аудитов и анализа целей. - Применяю свои методы анонимизации трафика, обеспечивающие мою безопасность и конфиденциальность. Технические навыки - Языки: PHP (5.2–8.3, системные скрипты, компиляция, обфускация), Go (1.18+, учится путем постановки реальных тяжелых задач и их решения), Python, Erlang, JS (без фреймворков), HTML4, CSS. Бегло читаю семейство Си. - Инструменты: Rapid7, Burp Suite, OpenVAS, Nuclei, Osmedeus, Artemis, Nmap, Hydra, W3af, VTAPI и др. Дорабатываю инструменты под новые задачи. - Сети: MikroTik 6+, PBR, VRF, FIB, SDN, VRRP, IPv6, Suricata, VPN (wg/ovpn/ipsec), L2-L7 различная фильтрация. - Платформы: hacOS (на AMD через OpenCore, patch-on-fly), Ubuntu, Alpine Linux. - Дополнительно: плодотворный опыт взаимодействия с госструктурами, реверс-инженерия, форензика, разработка DLP и криптографических решений.


 / NDA /
Апрель 2022Июнь 2023
1 год 3 месяца
ЗАО НОРСИ-ТРАНС

Москва, norsi-trans.ru

Информационные технологии, системная интеграция, интернет... Показать еще

Инженер-программист
Отдел специальных технических решений (e2k) Разрабатывал и адаптировал высоконагруженные решения для отечественной архитектуры e2k, включая дебаг, диагностику, кроссплатформенное ПО и реверс-инженеринг. Решал нестандартные задачи, минимизируя риски и обеспечивая совместимость с отечественным железом. - Разработал модули для системы мониторинга Icinga2, обеспечив интеграции и автоматизацию процессов мониторинга. - Создал с нуля ПО для диагностики состояния дисков, аллокации, горячей замены и ребилда RAID-массивов. Реализовал решения на Python 3, Go и PHP для различных окружений, оптимизировав производительность на ограниченных ресурсах. - Провел форк и доработку корпоративного мессенджера, обеспечив поддержку iOS, Android, macOS, Windows, Linux и - BSD. - Адаптировал стороннее ПО (например, Gradle) для работы на e2k, решив проблему самосборки последних версий и обеспечив стабильность в условиях ограниченной совместимости. - Выполнил реверс-инженеринг зарубежных проектов с использованием IDA, Binary Ninja и других инструментов. Восстановил блочную архитектуру ПО для последующей реализации с нуля, минимизируя зависимости и риски. - Провел реверс и патчинг ПО (включая неинтерпретируемые программы) для устранения уязвимостей и повышения безопасности. Имею опыт реального времени анализа и патчинга. / NDA /
Январь 2021Март 2022
1 год 3 месяца
Arena51 - Сеть компьютерных клубов

Мытищи (Московская область), arena-51.ru

Услуги для населения... Показать еще

Технический директор
- Обслуживание парка компьютеров (более 60 штук) - Настройка Windows/openSUSE под цели компьютерного клуба - Reverse Enginnering (реинженеринг) системы по управлению компьютерным клубом - Проектирование и разработка собственной кроссплатформенной ИС по управлению клубом - Проектирование унифицированного API для работы ИС - Автоматизация процесса базового обслуживания компьютеров - Разработка пакета программного обеспечения для контроля и администрирования парка компьютеров - Настройка сетевого оборудования Mikrotik с распределением ширины канала на каждое оборудование - Настройка firewall и написание базовых скриптов для RouterOS (блокирование bruteforce, flud, TCP/UDP попыток установки соединения из вне) - Настройка списка запрещенных сайтов и автоматическая синхронизация с актуальным списком РКН - Деловое общение с компаниями, предоставляющими различные услуги (например: услуги связи) - Анализ и решение технически проблем клуба - Решение инцидентов ИБ - Подбор технически подкованного персонала - Обучение персонала нюансам программного обеспечения компьютерного клуба - Мотивация сотрудников и грамотная постановка задач для работников Коротко об ИС и разработке: Моя цель была в создании такой информационной системы – в которой все что можно было автоматизировать – автоматизировано, в которой будет легко всем и каждому. 1. IT службе было удобнее обновлять, обслуживать парк компьютеров. 2. Управляющим – было легче смотреть за состоянием клуба. 3. Кассирам – было быстрее и удобнее работать с панелью кибер-клуба. 4. Пользователям – красиво и понятно работать с лаунчером. 5. Выявлять проблемы и слабые места в автоматизированном порядке. 6. Не сидеть с калькулятором в конце каждого месяца, а смотреть уже готовый отчет, аккуратно и точно посчитанный компьютером. 7. Удобнее уведомлять потребителей о новостях, событиях. Для реализации всего перечисленного мне пришлось продумывать и проектировать почти с нуля всю информационную систему, разобрать и реверсировать (reverse-engineering) работу каждого сервиса, которые использовались ранее для закрытия пробелов и попытки реализации модульной, но совершенно неповоротливой, взаимодействующей на костылях между собой системы. Мне приходилось решать проблемы безопасности клиент-сервер архитектуры, хранения и реализации базы пользователей, работы с кассой, разработки своего унифицированного API для работы модулей информационной системы. Для быстрой разработки веб-стека и API был выбран PHP 7.2 (позднее переписал на PHP 8.0), для быстрой разработки решений для Linux/Windows/macOS – был выбран Java от 1.8 и выше, с элементами локального сервера PHP 7.2 (переписанный в молодости (=]) soulEngine). Для реализации графического интерфейса был взят JFX. В качестве хостинга была выбрана платформа VPS, на которой установлены и настроены мной debian buster, племена Apache (x2 =]), php (с отключением пула команд, для обеспечения безопасности сервера), настроены .htaccess файлы, выполнено разграничение доступа к файлам на сервере. Настроены внутренние правила системы (SE linux, так как я один и лишние возможные проблемы по ИБ я решил пресечь на корню), написаны правила фаервола и так далее. В качестве рабочего пространства выступает сам клуб, в котором есть кассовый компьютер и парк компьютеров для конечных пользователей (клиентов). Там пришлось тоже помучаться над начальной настройкой и подготовкой. Хочу заметить, что разработку чего-либо я вел сам. Базовые задачи обслуживания выполняют подчиненные. P.S: Ушел из проекта перед его продажей в марте 2022. Проект сменил бренд, и я более не связан с ним.
Май 2019Февраль 2020
10 месяцев
Подрядные договора с юр. лицами. (ГПД)

Москва, me.nekkit.xyz

Разработка узкоспециализированного ПО для автоматизации технологических процессов у заказчиков
Разрабатывал и внедрял программно-аппаратные решения в рамках договоров гражданско-правового характера, решая задачи от видеоакселерации и сетевой безопасности до создания клиент-серверных приложений и настройки инфраструктуры. Обеспечивал стабильность, производительность и защиту систем. - Разработал ПО для акселерации кодирования/декодирования видео с использованием OpenCL, распределив нагрузку на несколько машин для оптимизации производительности. - Реализовал клиент-серверные приложения на C#, C++, Delphi и PHP (JIT), обеспечив надежное взаимодействие и защиту данных. - Работал с портами RS232/RS485 на C# и C++ для управления аппаратным обеспечением, обеспечив стабильную интеграцию. - Спроектировал удобные интерфейсы (flat-design) для программного обеспечения, упрощая взаимодействие пользователей. - Настраивал сетевое оборудование и фаерволы, применяя глубокое понимание модели OSI и протоколов TCP/UDP для защиты узлов. - Интегрировал оборудование HikVision, настраивал RTSP-потоки и обеспечивал совместимость с системами мониторинга. - Собирал и настраивал Linux (Debian-based) под конкретные задачи, оптимизируя производительность и безопасность. - Разработал решения для повышения отказоустойчивости: watchdog’и, сервисы и дополнительное ПО для мониторинга в реальном времени. - Создал ПО для глобального мониторинга и логирования, обеспечив доступ к данным из любой точки мира. - Подбирал аппаратное обеспечение под задачи, оптимизируя производительность и затраты. - Использовал Git для управления кодом, интегрировал процессы разработки с TeamCity, Redmine и Mattermost. - Писал четкую документацию для сложных программных и аппаратных решений, упрощая их внедрение и поддержку.
Февраль 2018Апрель 2019
1 год 3 месяца
Индивидуальное предпринимательство / частная практика / фриланс

Москва, nekkit.xyz

Веб-дизайн, верстка страниц, разработка ПО, видеомонтаж, написание/сведение/мастеринг аудио, фотография
* Опыт развертывания сайта вместе с окружением: Настройка linux-based OS, установка и настройка Apache/nginx, написание и верстка сайта, адаптация к конкретной CMS, интеграция сайта с другими продуктами и сервисами. * Full-Stack разработка Web-Applications на C++ / MariaDB / PHP / JS * Разработка ПО на Delphi/PHP * Опыт работы и автоматизации в VirtualDub(Windows), FrameServer(Windows), HandBreak(Linux), FFmpeg (Linux). * Опыт работы с видео-контентом: сьемка/цвето-коррекция/нелинейный видеомонтаж. * Знание программ нелинейного видео монтажа: Adobe Premier/MAGIX Vegas Pro. * Знание фоторедакторов: Adobe PhotoShop CS6/GIMP и написание плагинов к ним. * Понимание фотографии с точки зрения физики. * Знание множество медиа-контейнеров и кодеков. * Знание FL Studio/Audacity/iZotope RX 7 и множество плагинов к ним. p.s. осталось как приятное хобби, время от времени приходящее деньги :) Ныне почти весь список не актуален, так как у полз на мак.

Навыки

Уровни владения навыками
PHP
Администрирование серверов Linux
Git
C++
Защита интеллектуальной собственности
Информационная безопасность
Внутренний аудит информационных систем
Внешний аудит информационных систем
Информационные технологии
Работа в команде
Управление персоналом
Деловое общение
Администрирование сетевого оборудования
ООП
Аналитическое мышление
Построение систем защиты информации
Технические средства информационной защиты
Python
Go
Проверка статистических гипотез
Исследовательский анализ данных
ML
TFS
Теория вероятностей
Системное программирование
Elasticsearch
Docker-compose
Эксплуатация
Структуры данных
Умение разбираться в чужом коде

Обо мне

Общие навыки и качества: - Организаторские способности в части прозрачности процесса, умение стратегически мыслить, инициативность (а-ля если не я - то кто?), энергичность, здоровая амбициозность. - Креативность, стрессоустойчивость, быстрота реакции, рвение к самообразованию, направленность на результат. - Наличие собственного мнения, умение его отстаивать и обоснованно настаивать на нем, а также умение учитывать мнение других. Только в споре куется истина. - Ответственно и внимательно подхожу к своим задачам, могу быстро найти решение и четко подать необходимое. Специальные навыки: - Знание английского языка – разговорный. - Огромный багаж знаний по пентесту (речь не только про веб), моделированию атак разнообразных типов, самописного инструмента для создания цепочек последовательностей с максимальным результатом. - Инструментарий для полуавтоматического анализа данных, основанный на своей небольшой AI модели GPT с реализацей работы на ARM с использованием NPU блоков. (на C++) - Пользуюсь и знаю инструменты, а так же дорабатываю: Rapid7 NeXpose + MSF Pro, Havoc 2C, Burp Suite Enterprise, OpenVAS (nasl), nikto, nuclei + свои темплейты, Osmedeus, Artemies, hydra, w3af, vtapi, smap, nmap... список длинный, но что бы вы не назвали - скорее всего я это знаю, или пользовался. - Огромный опыт легаси PHP5+ и по сей день. - Успешный опыт переноса с PHP8 на Go всего backend. - Опыт написания и взаимодействия с PCKS11 ( в частности Рутокена) - Хорошее знание и понимание: cGo (+Go) / PHP5+ / C++ / C# / Py3 / Bash (fish) / Batch / msPS - Знание env: C/C++ Bloodshed Dev (от нюансов IDE, до обращений к MinGW), Borland C++ (с 6-ки), MS Visual Studio (C#/C++), jPHP RAD, JFX/JRE, MS Visual Code (HTML/CSS/JS) + launchPack, JetBrains (IDEA в частности). - Опыт работы с компиляторами CMake/MinGW32-64/LCC-Win32/GNU C/MSVC и LCC (e2k). - Опыт реверса статически собранных приложений, а так же патчей. - Опыт написания УСПО и базового понимания работы Эльбрус2000 (e2k). - Опыт нахождения, документирования, протоколирования и выдача рекомендаций (с учётом возможностей и рисков) по уязвимостям, конфигурационным аномалиям и так далее. - Опыт работы и автоматизации Burp Suite (Pro, 2023), Arachini, Nekto, msf, http/dnsX, MSF и тд, а так же написание узкоспециализированного софта под задачи мониторинга и пентеста. - Опыт работы с сетевым оборудованием (MikroTik – rOS-sOS/OpenWRT/Dlink Switch) Vlan,radsec,bonds, резервирование, архитектура. - Опыт работы с Qemu/VmWare Workstation/VirtualBox/Virtuozzo/ProxMox и понимание виртуализации в целом. - Большой опыт работы с macOS и небольшой разработки под нее (более 3 лет, hacos 4ever). - Большой опыт работы и администрирования Linux based systems (более 4 лет, deb-семейство, как вторая OC). - Опыт построения HiLoad + HA систем на базе ProxMox. - Большой опыт работы и администрирования Windows XP/7/8/10 и 2008/2012 Server. Звучит как будто я с пелёнок кручусь в IT. На самом деле все проще: отец - директор IT и с детства эксплуатировал меня в IT-сфере по нарастающей, привил во мне тягу ко всяким железкам, софту и возможностям вычислительных устройств. Так что не пугайтесь ;) Ищу позитивный и дружественный коллектив. Не люблю стоять на месте, постоянно что-то читаю/изучаю/ищу обмена опытом. Хобби: велоспорт, фотография, написание/сведение/мастеринг музыки, сьемка/цветокоррекция/видеомонтаж, чтение фантастики, разработка или доработка инструментария под себя.

Высшее образование

2023
Московский финансово-промышленный университет
Информационные системы и технологии, Разработка, сопровождение и обеспечение безопасности информационных систем

Знание языков

РусскийРодной

АнглийскийC1 — Продвинутый

НемецкийA2 — Элементарный

Повышение квалификации, курсы

2024
Безопасность в ОС Astra Linux SE 1.7
АНО ДПО "СофтЛайн Эдюкейшн", Информационная безопасность

Тесты, экзамены

2024
HEIS IPv6 Certification
Hurricane Electric, 760 Mission Court Fremont, CA 94539, Networking
2024
Курс AL-1705. Безопасность в ОС AstraLinux SE 1.7
АНО ДПО "Софтлайн Эдюкейшин", Информационная безопасность
2024
Экзамен AL-1705. Безопасность в ОС AstraLinux SE 1.7
ПАО «Группа Астра», Информационная безопасность

Гражданство, время в пути до работы

Гражданство: Россия

Разрешение на работу: Россия

Желательное время в пути до работы: Не более полутора часов