Приклад CV – Інженер безпеки
Професійний приклад CV Інженер безпеки із розділами, перевіреними рекрутерами, які можна налаштувати за кілька хвилин.
Лише приклад
Усі особисті дані та історія кар'єри в цьому прикладі є вигаданими. Налаштуйте CV своїми реальними даними перед поданням заявки.
Попередній перегляд CV

Анна Семененко
Інженерка безпеки
8 років досвіду проєктування засобів безпеки та впровадження практик безпечної розробки у хмарних середовищах.
Досвід роботи
Senior інженерка безпеки
ShieldPath Technologies, Повна зайнятість
2020-01-01 – Present
Львів, Україна
Засоби безпеки в cloud-native розробці — моделювання загроз у SDLC, secure-by-default CI-шаблони та ідентичність mTLS/SPIFFE.
- Вбудовувала засоби безпеки в cloud-native розробку продукту
- Впровадила воркшопи моделювання загроз на бар'єрах SDLC, зменшивши кількість критичних вразливостей на етапі проєктування нових сервісів.
- Побудувала secure-by-default CI-шаблони із SAST, скануванням залежностей та перевірками політик IaC.
- Створила стратегію розгортання mTLS між сервісами з ідентичностями SPIFFE у навантаженнях Kubernetes.
Інженерка безпеки
Relay Fortress, Повна зайнятість
2017-12-01 – 2019-12-01
Київ, Україна
Інструменти безпеки платформи та процеси усунення — боти виявлення секретів, шифрування на рівні полів і воркфлоу винятків.
- Розробляла інструменти безпеки платформи та процеси усунення
- Спроєктувала ботів виявлення секретів для pull request'ів для блокування випадкового витоку ключів до злиття.
- Реалізувала токенізацію та шифрування на рівні полів для чутливих атрибутів користувачів у конвеєрах подій.
- Побудувала воркфлоу винятків для вразливостей із примусовим терміном дії для запобігання постійному прийняттю ризику.
Junior інженерка безпеки
Ironclad Runtime, Повна зайнятість
2015-11-01 – 2017-11-01
Харків, Україна
Підтримка інженерії безпеки та автоматизації відповідності — модулі відповідності Terraform, мапінг OWASP ASVS і автоматизація SBOM.
- Підтримувала інженерію безпеки та автоматизацію відповідності
- Створила багаторазові модулі відповідності Terraform для логування, ретенції та шифрування.
- Зіставила вимоги OWASP ASVS з інженерними задачами для щоквартальних релізних потягів.
- Автоматизувала генерацію SBOM та перевірки ліцензійних політик для контейнеризованих сервісів.
Освіта
Комп'ютерна інженерія, Бакалавр
Тернопільський національний технічний університет імені Івана Пулюя
2014-09-01 – 2018-06-01
Здобула ступінь бакалавра з комп'ютерної інженерії у Тернопільському національному технічному університеті імені Івана Пулюя. Опанувала курси з хмарної безпеки, IAM, безпеки AWS, дипломні проєкти та командні завдання, що підготували до професійних ролей.
Навички
Сертифікати
Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01
Мови
Українська (рідна)
Англійська (C1)
Посібник з написання CV
- Покажіть, як ви інтегруєте безпеку в робочі процеси розробника з мінімальними труднощами.
- Продемонструйте зниження ризику на рівні архітектури, а не лише використання сканера.
- Виділіть безпечний дизайн і основи криптографії, де це необхідно.
- Сертифікований спеціаліст з безпеки інформаційних систем (CISSP)
- GIAC Cloud Security Automation (GCSA)
- Сертифікований спеціаліст із безпеки Kubernetes (CKS)