SOC
Bexruz
Возраст
18 лет (11 Декабря 2007)
Город
Ташкент
Переезд невозможен
Гражданство
Узбекистан
Полная занятость
2 года 5 месяцев
Информационные технологии / IT / Интернет
Проводил оценку безопасности веб-приложений и внутренних систем, выявляя уязвимости
различной степени серьезности и передавая их командам разработчиков для устранения. Проводил плановые и целевые тесты на проникновение
с использованием практик OWASP и общих методов тестирования, помогая выявлять слабые места в инфраструктуре до того, как они
стали проблемами. Подготавливал четкие отчеты с описанием выводов и рекомендаций, позволяющие техническим командам понять
проблемы и более эффективно применять исправления. Тесно сотрудничал с ИТ-командами и командами разработчиков для проверки примененных исправлений и
подтверждения того, что выявленные уязвимости были должным образом устранены. Регулярно настраивал и использовал инструменты для сканирования уязвимостей,
сокращая ручной труд и помогая отслеживать изменения в среде. Участвовал в сессиях по обзору с руководством
и техническими командами, помогая объяснять реальные риски и определять приоритеты
усилий по устранению
Информационные технологии / IT / Интернет
Обучение и практические занятия по информационной безопасности с помощью заданий CTF с акцентом на операции Blue
Team. Работа с системами SIEM, просмотр событий Windows, IDS/IPS и анализ событий безопасности
.
Информационные технологии / IT / Интернет
Проводил оценку безопасности веб-приложений и внутренних систем, выявляя уязвимости
различного уровня и сообщая о них командам разработчиков для устранения. Помогал в проведении как плановых, так и целевых тестов на проникновение
с использованием руководящих принципов OWASP и стандартных методов тестирования, помогая выявлять потенциальные слабые места в инфраструктуре.
Создавал краткие отчеты с подробным описанием выводов и рекомендаций, что позволяло техническим командам более эффективно решать проблемы безопасности.
Регулярно использовал и настраивал инструменты сканирования уязвимостей, оптимизируя мониторинг и отслеживание изменений в системе.
Участвовал в совещаниях с руководством и техническим персоналом, помогая объяснять риски и поддерживая
приоритезацию мер по устранению недостатков.
Информационные технологии / IT / Интернет
Оценивал безопасность веб-приложений и внутренних систем, выявляя и документируя уязвимости для последующего рассмотрения
командами разработчиков. Помогал в проведении плановых и специальных тестов на проникновение с использованием стандартов OWASP и общих методологий тестирования,
выявляя слабые места до того, как они могли быть использованы. Составлял подробные отчеты о результатах и практических
рекомендациях, помогая техническим командам эффективно внедрять исправления. Сотрудничал с ИТ-командами и командами разработчиков, чтобы
проверить примененные исправления и убедиться, что уязвимости были устранены надлежащим образом. Управлял и регулярно использовал инструменты сканирования уязвимостей
повышая эффективность мониторинга и
отслеживая изменения в системе. Участвовал в совещаниях с руководством и техническим персоналом, помогая четко сообщать о рисках
и поддерживать приоритезацию мер по их устранению.
Информационные технологии / IT / Интернет
Помогал в оценке безопасности веб-приложений и внутренних систем, помогая выявлять уязвимости и документировать
результаты для команд разработчиков. Поддерживал тестирование на проникновение в соответствии с руководящими принципами OWASP, способствуя
выявлению потенциальных слабых мест в инфраструктуре. Помогал готовить отчеты с подробным описанием результатов проверки безопасности и рекомендациями
для технических команд по исправлению недостатков.
Использовал инструменты сканирования уязвимостей для мониторинга систем и поддержки текущих мер безопасности. Изучал и практиковал обеспечение безопасности
маршрутизаторов, компьютеров и других устройств, приобретая практический опыт в области базовой защиты сетей и конечных точек.
Участвовал в совещаниях с руководством и членами команды, помогая в понимании рисков и определении приоритетов
мер по их устранению.
Среднее специальное
Ташкент, 2023 — 2025 гг.
Неоконченное высшее
Ташкент, 2025 — продолжаю учиться
Cyber Threat Intelligence
CTI Academy (BlueTeam)
SOC Threat Hunting
TryHackMe (BlueTeam)
Blue Team
LetsDefend (Blue Team)
SOC Analyst
HackTheBox (Blue Team)
Английский — Технический
Расскажите работодателю то, Бывший специалист по тестированию на проникновение и активный охотник за багами с обширным опытом в Capture the Flag (CTF). Более 2 лет
практического опыта в области наступательной безопасности, включая обнаружение уязвимостей, их использование и составление отчетов. Недавно перешел
в оперативную группу Blue Team, где активно обучаюсь и тренируюсь на специальных платформах, чтобы укрепить навыки в области защиты,
мониторинга и реагирования на инциденты. Известен своим аналитическим подходом к решению проблем, настойчивостью в выявлении сложных недостатков и
страстью к постоянному росту в области кибербезопасности.что считаете важным о себе
17 июня, 2025
Муротов
Город
Ташкент
Возраст
21 год (29 января 2005)
Опыт работы:
2 месяца
Последнее место работы:
Backend Developer , Grand University
03.2025 - 05.2025
13 июля, 2021
69 570 руб
11 января, 2024
Айдос Аскарович
Город
Ташкент
Возраст
24 года (28 мая 2001)
Опыт работы:
Без опыта
Резюме размещено в отрасли