Движимый глубоким интересом к низкоуровневым механизмам, я воспринимаю кибербезопасность не просто как код, а как ремесло. Инженер-программист по образованию, исследователь наступательной безопасности по практике — специализируюсь на стыке качества прикладного кода и тестирования на проникновение веб/API, моделирования угроз и безопасной архитектуры.
Мой бэкграунд в программной инженерии Томского государственного университета формирует системный подход к архитектуре, документированию и автоматизированному инструментарию. На наступательной стороне провожу авторизованные оценки безопасности и выявляю критические уязвимости — с именными раскрытиями для Verisign, DigitalOcean, Pinterest и Dell, 20+ отметками на Bugcrowd, результатом Топ-5 во внутреннем CTF Bastion и опубликованными исследованиями.
Тестирую строго в рамках авторизованного scope, придерживаюсь ответственного раскрытия и выстраиваю оценки в соответствии с фреймворками OWASP ASVS, NIST CSF, ISO 27001 и руководством GDPR для построения фундаментально устойчивых систем.