Git Product home page Git Product logo

Привет!

Я Виталий Новиков, специалист в сфере информационной безопасности.

Мои контакты

👨‍💻 Вот, что я умею:

  • построение процессов безопасной разработки и автоматизация тестирования на безопасность на различных этапах разработки (DevSecOps) (Дипломный проект DevSecOps)
  • продемонстрировать возможности потенциального злоумышленника по компрометации информационной системы и выявив все возможности компрометации (угрозы, уязвимости, недостатки), передать их владельцу исследуемой системы для устранения угроз и повышения защищенности системы в конечном итоге. Сертификат CyberED
  • проводить оценки безопасности компьютерных систем или сетей, построение системы безопасности, поиск уязвимостей и предотвращение угроз (Дипломный проект Penetration Testing), Свидетельство 2024г.
  • комплексное исследование функционирующего приложения и исходных кодов (Курсовая работа «E-Commerce»)
  • скрипты по автоматизации аудита безопасности, парсинга данных, выполнения задач (ссылка на GitHub)

Построение процессов информационной безопасности

  • управление ИТ активами;
  • классификация информации по степени критичности;
  • управление уязвимостями в используемом программном обеспечении и информационных системах;
  • управление учетными записями пользователей и администраторов информационных систем;
  • аудит и мониторинг событий информационной безопасности;
  • защита от вредоносного программного обеспечения;
  • обеспечение сетевой безопасности;
  • управление инцидентами информационной безопасности;
  • создание и поддержка документального обеспечения деятельности по защите информации;
  • управление соответствием нормативным требованиям, предъявляемым к компании.

Технологический стек

  • web application firewall (WAF) - Positive Technologies Application Firewall;
  • системы обнаружения вторжений/система предотвращения вторжений (IPS/IDS) - Suricata, Fail2Ban;
  • системы управления событиями информационной безопасности (SIEM) - MaxPatrol, Ankey SIEM;
  • оркестровка систем безопасности (SOAR) - R-Vision
  • системы предотвращения утечек конфиденциальных данных (DLP) - Staffcop;
  • анализ кода SAST - semgrep, sonarqube, snyk, detekt, OSA - snyk, SCA - trivy;
  • обнаружение уязвимостей DAST - BurpSuite, OWASP ZAP, xSpider;
  • анализ и эксплуатация - Metasploit, Nmap, Wireshark;
  • язык програмирования - Python (Курсовая работа «Модуль расчета»), JavaScript
  • написание скриптов - Bash, PowerShell (примеры в работе)
  • автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации - Docker

Дополнительное образование, курсы и сертификаты

  • «Профессия — Белый Хакер» от образовательного центра [CyberEd], Сертификат, 2024г.
  • программа профессиональной переподготовки "Специалист по информационной безопасности: расширенный курс" (ООО Нетология, Информационная безопасность, 2024г). Специальность безопасность компьютерных систем и сетей.
  • практический курс "Специалист по информационной безопасности" (F.A.С.С.T. — российский разработчик технологий для борьбы с киберпреступлениями) Сертификат 2024г.
  • программа профессиональной переподготовки "Техническая защита информации ораниченного доступа, не содержащей сведения, составляющие государственную тайну" (НОЧУДПФ "Межрегиональный учебный центр", Информационная безопасность, 594 часа, 2023г.)
  • Курс "Тестирование защищенности. Применение Сканер-ВС 6" (АНО ДПО "Учебный центр "Эшелон", Penetration & Security Testing, 2023г.) Сертификат
  • Реагирование на инциденты ИБ и проактивный поиск угроз Свидетельство 2023г.
  • Современная киберпреступность и методы противодействия Свидетельство 2023г.
  • Аttack & Defence Свидетельство 2023г.
  • Веб-приложения Свидетельство 2023г.
  • Современная разработка ПО Свидетельство 2023г.
  • Безопасность операционных систем, системное программирование Свидетельство 2023г.
  • Git — система контроля версий Свидетельство 2023г.
  • Сети передачи данных и безопасность Свидетельство 2022г.
  • Курсы повышения квалификации "Основы информационной безопасности в атомной отрасли" (Санкт-Петербургский филиал АНО ДПО «Техническая академия Росатома», Информационная безопасность, 2022г.)
  • Курсы повышения квалификации "Обеспечение защиты информации в ГИС" (ДПО "УЦ ЦБИ", Специалист по защите информации в ГИС, 2016г.)

Vitaliy S. Novikov's Projects

alien-framework icon alien-framework

Alien-Framework, it is a framework with many CVE exploits and tools to use in pen-testing.

diplom01git icon diplom01git

🚀 Eleventy Starter is production-ready with SEO-friendly for quickly starting a blog. ⚡ Built with Eleventy, ESLint, Prettier, Webpack 5, PostCSS, Tailwind CSS 2 and Netlify CMS (optional).

hw_python_oop icon hw_python_oop

Python. Модуль расчета и отображения полной информации о тренеровках по данным от блока датчиков

netology_ibb icon netology_ibb

Курс "Специалист по информационной безопасности"

seclists icon seclists

SecLists is the security tester's companion. It's a collection of multiple types of lists used during security assessments, collected in one place. List types include usernames, passwords, URLs, sensitive data patterns, fuzzing payloads, web shells, and many more.

track-devsecops icon track-devsecops

Дипломное задание профессии Специалист по информационной безопасности (Track DevSecOps)

track-penetration-testing icon track-penetration-testing

Дипломное задание профессии Специалист по информационной безопасности (Track Penetration Testing)

work_scripts icon work_scripts

Полезные скрипты, автоматизация, поиск

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.