Занимаюсь информационной безопасностью больше трёх лет: от анализа уязвимостей и пентестов до построения процессов DevSecOps в продуктовых командах.
Начинал как Python-разработчик
Сейчас работаю в продуктовой команде: встраиваю безопасность в CI/CD, провожу архитектурные ревью, пишу софт и шаблоны под Nuclei.
В свободное время иду на BugBounty площадки иногда пишу в телеграм-блог о том, почему пароль 123456 — это плохо.
Проводил аудит безопасности веб и мобильных приложений - анализ исходного кода, тестирование на проникновение, анализ архитектуры сервисов. Дополнительно занимался доработкой и поддержкой сканера периметра на базе опенсорс. Подготавливал инфраструктуру для тестирования тех. поддержки на устойчивость к атакам методами социальной инженерии.
Более 50 проектов по внешнему и внутреннему тестированию на проникновение. Специализация — Веб-приложения, андроид приложения, иногда Active Directory.
Открыт для интересных задач, коллабораций по исследованиям и разговоров о безопасности за кофе. Пишите — буду рад ответить.
maximleyman@yandex.ru