← Розробка ПЗ та IT

Приклад CV – Інженер безпеки

Професійний приклад CV Інженер безпеки із розділами, перевіреними рекрутерами, які можна налаштувати за кілька хвилин.

Лише приклад

Усі особисті дані та історія кар'єри в цьому прикладі є вигаданими. Налаштуйте CV своїми реальними даними перед поданням заявки.

Попередній перегляд CV

Photo

Анна Семененко

Інженерка безпеки
8 років досвіду проєктування засобів безпеки та впровадження практик безпечної розробки у хмарних середовищах.

Досвід роботи

Senior інженерка безпеки
ShieldPath TechnologiesПовна зайнятість
2020-01-01 – Present
Львів, Україна
Засоби безпеки в cloud-native розробці — моделювання загроз у SDLC, secure-by-default CI-шаблони та ідентичність mTLS/SPIFFE.
- Вбудовувала засоби безпеки в cloud-native розробку продукту - Впровадила воркшопи моделювання загроз на бар'єрах SDLC, зменшивши кількість критичних вразливостей на етапі проєктування нових сервісів. - Побудувала secure-by-default CI-шаблони із SAST, скануванням залежностей та перевірками політик IaC. - Створила стратегію розгортання mTLS між сервісами з ідентичностями SPIFFE у навантаженнях Kubernetes.
Інженерка безпеки
Relay FortressПовна зайнятість
2017-12-01 – 2019-12-01
Київ, Україна
Інструменти безпеки платформи та процеси усунення — боти виявлення секретів, шифрування на рівні полів і воркфлоу винятків.
- Розробляла інструменти безпеки платформи та процеси усунення - Спроєктувала ботів виявлення секретів для pull request'ів для блокування випадкового витоку ключів до злиття. - Реалізувала токенізацію та шифрування на рівні полів для чутливих атрибутів користувачів у конвеєрах подій. - Побудувала воркфлоу винятків для вразливостей із примусовим терміном дії для запобігання постійному прийняттю ризику.
Junior інженерка безпеки
Ironclad RuntimeПовна зайнятість
2015-11-01 – 2017-11-01
Харків, Україна
Підтримка інженерії безпеки та автоматизації відповідності — модулі відповідності Terraform, мапінг OWASP ASVS і автоматизація SBOM.
- Підтримувала інженерію безпеки та автоматизацію відповідності - Створила багаторазові модулі відповідності Terraform для логування, ретенції та шифрування. - Зіставила вимоги OWASP ASVS з інженерними задачами для щоквартальних релізних потягів. - Автоматизувала генерацію SBOM та перевірки ліцензійних політик для контейнеризованих сервісів.

Освіта

Комп'ютерна інженеріяБакалавр
Тернопільський національний технічний університет імені Івана Пулюя
2014-09-01 – 2018-06-01
Здобула ступінь бакалавра з комп'ютерної інженерії у Тернопільському національному технічному університеті імені Івана Пулюя. Опанувала курси з хмарної безпеки, IAM, безпеки AWS, дипломні проєкти та командні завдання, що підготували до професійних ролей.

Навички

Хмарна безпека
IAM
AWS Security
DevSecOps
Моделювання загроз
Python
Kubernetes
Управління вразливостями
SIEM

Сертифікати

Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01

Мови

Українська (рідна)
Англійська (C1)

Посібник з написання CV

  • Покажіть, як ви інтегруєте безпеку в робочі процеси розробника з мінімальними труднощами.
  • Продемонструйте зниження ризику на рівні архітектури, а не лише використання сканера.
  • Виділіть безпечний дизайн і основи криптографії, де це необхідно.
  • Сертифікований спеціаліст з безпеки інформаційних систем (CISSP)
  • GIAC Cloud Security Automation (GCSA)
  • Сертифікований спеціаліст із безпеки Kubernetes (CKS)