SYSTEM STATUS: ONLINE // READY FOR HIRE

Привет, я Дмитрий

Специалист по кибербезопасности & AI Веб-разработчик

Специализируюсь на пентестинге веб-приложений и защите инфраструктуры. Создаю современные веб-сервисы с использованием продвинутых ИИ-агентов для сверхоперативной разработки и аудита безопасности.

📍 Локация: Дананг, Вьетнам

✉️ Email: dmigafgaf@icloud.com

📱 Telegram: @dmitry_progg
50+
Аудитов и пентестов
100%
ИИ-ускорение разработки
24/7
Фокус на защите данных

Опыт работы

No-Code Developer / Voice Bot Builder

Automated Communication Solutions

  • Проектировал и собирал голосовых ботов на No-Code платформах для автоматизации обзвона и обработки большой клиентской базы в iGaming-индустрии.
  • Разрабатывал сложную скриптовую логику, ветвление диалогов и сценарии взаимодействия ботов с клиентами.
  • Настраивал интеграции No-Code сервисов с внешними системами и CRM через Webhooks и REST API.
  • Оптимизировал воронки обзвона, повышая конверсию прохождения сценариев и снижая процент сбросов на линии.

System Administrator & Security / Junior AppSec

ITsupport

  • Разработал и внедрил Telegram-бота для автоматизации взаимодействия с партнерами и обработки внутренних заявок.
  • Администрировал ИТ-инфраструктуру, настраивал рабочие места, сетевое оборудование и периферию.
  • Отвечал за подбор и безопасную настройку веб-сервисов, помогал с интеграцией сторонних внешних модулей на сайт.
  • Проводил аудит безопасности и регулярный анализ уязвимостей (Vulnerability Assessment) основного сайта компании.
  • Выполнял оперативный анализ инцидентов: выявлял фишинговые ссылки и локализовал вредоносное ПО на устройствах пользователей.

Fullstack Developer & Security Specialist

Enjoyrs-Travel

  • С нуля спроектировал и разработал веб-сайт компании и внутреннюю CRM-систему для управления клиентами и турами.
  • Разработал Telegram-бота с асинхронным оповещением менеджеров о поступающих заявках в режиме реального времени.
  • Провел комплексный аудит безопасности (Code Review / Pentest) для разработанных веб-ресурсов и CRM.
  • Устранил критические уязвимости (SQLi, XSS, IDOR, некорректные настройки прав доступа) и настроил безопасную аутентификацию на базе токенов.

Лаборатории & CTF (Hands-on Security)

Практическая подготовка (OffSec / AppSec)

  • PortSwigger Web Security Academy: Регулярно прохожу практические лаборатории по эксплуатации и предотвращению уязвимостей из OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR, Path Traversal).
  • Hack The Box & CTF: Практический аудит веб-приложений и Linux-систем, анализ исходного кода (Code Review), поиск логических ошибок и сбор уязвимых окружений.
  • Инструменты: Burp Suite, Nmap, Gobuster/ffuf, Python для автоматизации поиска недостатков безопасности.

AI-Driven Development & Automation

  • Разработка с AI-агентами: Активно использую LLM и автономных AI-агентов (Aider, Cursor, Claude, ChatGPT) для ускорения написания кода, рефакторинга, генерации тестов и проектирования архитектуры веб-приложений.
  • Сайт-портфолио / Honeypot: Данный сайт и встроенный SOC-дашборд спроектированы и реализованы с синергией AI-инструментов разработки и глубокого ручного контроля архитектуры и безопасности.

Навыки

🤖 AI & Automation

  • AI-Driven Development (LLM-агенты, Aider, Cursor)
  • Генерация тестов и рефакторинг через AI
  • No-Code сервисы и автоматизация сценариев
AI Agents Aider Cursor No-Code

🛡️ Security & AppSec

  • Поиск уязвимостей (OWASP Top 10)
  • Аудит кода (Code Review)
  • Burp Suite, Nmap, Gobuster/ffuf, анализ логов, устранение SQLi/XSS/Path Traversal
OWASP Top 10 Burp Suite Nmap Gobuster Code Review

⚡ Backend & Automation

  • Python (FastAPI, Asyncio)
  • WebSockets, REST API
  • Telegram Bot API, SQL / SQLite
Python FastAPI Asyncio WebSockets SQLite

🛠️ DevOps & SysAdmin

  • Docker / Docker Compose, Nginx (Reverse Proxy)
  • Linux (Debian/Ubuntu), администрирование ПК и сетей
  • Incident Response
Docker Nginx Linux SysAdmin Incident Response

Пригласить на интервью

Вы ищете сильного специалиста в команду или на проект? Заполните форму!