SYSTEM STATUS: ONLINE // READY FOR HIRE
Привет, я Дмитрий
Специалист по кибербезопасности & AI Веб-разработчик
Специализируюсь на пентестинге веб-приложений и защите инфраструктуры. Создаю современные веб-сервисы с использованием продвинутых ИИ-агентов для сверхоперативной разработки и аудита безопасности.
50+
Аудитов и пентестов
100%
ИИ-ускорение разработки
24/7
Фокус на защите данных
Опыт работы
No-Code Developer / Voice Bot Builder
Automated Communication Solutions
- Проектировал и собирал голосовых ботов на No-Code платформах для автоматизации обзвона и обработки большой клиентской базы в iGaming-индустрии.
- Разрабатывал сложную скриптовую логику, ветвление диалогов и сценарии взаимодействия ботов с клиентами.
- Настраивал интеграции No-Code сервисов с внешними системами и CRM через Webhooks и REST API.
- Оптимизировал воронки обзвона, повышая конверсию прохождения сценариев и снижая процент сбросов на линии.
System Administrator & Security / Junior AppSec
ITsupport
- Разработал и внедрил Telegram-бота для автоматизации взаимодействия с партнерами и обработки внутренних заявок.
- Администрировал ИТ-инфраструктуру, настраивал рабочие места, сетевое оборудование и периферию.
- Отвечал за подбор и безопасную настройку веб-сервисов, помогал с интеграцией сторонних внешних модулей на сайт.
- Проводил аудит безопасности и регулярный анализ уязвимостей (Vulnerability Assessment) основного сайта компании.
- Выполнял оперативный анализ инцидентов: выявлял фишинговые ссылки и локализовал вредоносное ПО на устройствах пользователей.
Fullstack Developer & Security Specialist
Enjoyrs-Travel
- С нуля спроектировал и разработал веб-сайт компании и внутреннюю CRM-систему для управления клиентами и турами.
- Разработал Telegram-бота с асинхронным оповещением менеджеров о поступающих заявках в режиме реального времени.
- Провел комплексный аудит безопасности (Code Review / Pentest) для разработанных веб-ресурсов и CRM.
- Устранил критические уязвимости (SQLi, XSS, IDOR, некорректные настройки прав доступа) и настроил безопасную аутентификацию на базе токенов.
Лаборатории & CTF (Hands-on Security)
Практическая подготовка (OffSec / AppSec)
- PortSwigger Web Security Academy: Регулярно прохожу практические лаборатории по эксплуатации и предотвращению уязвимостей из OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR, Path Traversal).
- Hack The Box & CTF: Практический аудит веб-приложений и Linux-систем, анализ исходного кода (Code Review), поиск логических ошибок и сбор уязвимых окружений.
- Инструменты: Burp Suite, Nmap, Gobuster/ffuf, Python для автоматизации поиска недостатков безопасности.
AI-Driven Development & Automation
- Разработка с AI-агентами: Активно использую LLM и автономных AI-агентов (Aider, Cursor, Claude, ChatGPT) для ускорения написания кода, рефакторинга, генерации тестов и проектирования архитектуры веб-приложений.
- Сайт-портфолио / Honeypot: Данный сайт и встроенный SOC-дашборд спроектированы и реализованы с синергией AI-инструментов разработки и глубокого ручного контроля архитектуры и безопасности.
Навыки
🤖 AI & Automation
- AI-Driven Development (LLM-агенты, Aider, Cursor)
- Генерация тестов и рефакторинг через AI
- No-Code сервисы и автоматизация сценариев
🛡️ Security & AppSec
- Поиск уязвимостей (OWASP Top 10)
- Аудит кода (Code Review)
- Burp Suite, Nmap, Gobuster/ffuf, анализ логов, устранение SQLi/XSS/Path Traversal
⚡ Backend & Automation
- Python (FastAPI, Asyncio)
- WebSockets, REST API
- Telegram Bot API, SQL / SQLite
🛠️ DevOps & SysAdmin
- Docker / Docker Compose, Nginx (Reverse Proxy)
- Linux (Debian/Ubuntu), администрирование ПК и сетей
- Incident Response
Пригласить на интервью
Вы ищете сильного специалиста в команду или на проект? Заполните форму!