$ whoami

Максим Лейман

Занимаюсь информационной безопасностью больше трёх лет: от анализа уязвимостей и пентестов до построения процессов DevSecOps в продуктовых командах.

hacked_hw@lmaxyz:~$ cat /etc/motd
Добро пожаловать. Система пропатчена. Логи читаются. Бэкапы проверяются.
hacked_hw@lmaxyz:~$ systemctl status AIparanoia.service
● AIparanoia.service — active (running), healthy level: moderate
hacked_hw@lmaxyz:~$

Обо мне

Начинал как Python-разработчик

Сейчас работаю в продуктовой команде: встраиваю безопасность в CI/CD, провожу архитектурные ревью, пишу софт и шаблоны под Nuclei.

В свободное время иду на BugBounty площадки иногда пишу в телеграм-блог о том, почему пароль 123456 — это плохо.

Опыт

2024 — 2026

Application Security Engineer

KDV

Проводил аудит безопасности веб и мобильных приложений - анализ исходного кода, тестирование на проникновение, анализ архитектуры сервисов. Дополнительно занимался доработкой и поддержкой сканера периметра на базе опенсорс. Подготавливал инфраструктуру для тестирования тех. поддержки на устойчивость к атакам методами социальной инженерии.

2022 — 2024

Пентестер

ИБ-консалтинг

Более 50 проектов по внешнему и внутреннему тестированию на проникновение. Специализация — Веб-приложения, андроид приложения, иногда Active Directory.

Навыки

// offensive

Web app pentest Red teaming OSINT Social engineering

// engineering

Python / Rust DevSecOps Linux Сети и протоколы Docker security

Сертификаты, которые я всё ещё не получил

OSCP
Offensive Security Certified Professional
CISSP
Certified Information Systems Security Professional
GCFA
GIAC Certified Forensic Analyst
CCNP Sec
Cisco Certified Network Professional Security

Контакты

Открыт для интересных задач, коллабораций по исследованиям и разговоров о безопасности за кофе. Пишите — буду рад ответить.

maximleyman@yandex.ru