REVIEW PASSED  //  SECURE BY DEFAULT

ptfux

безопасность в продукт — с ревью, а не с инцидента.

Полина Тикунова — Application Security Engineer / Архитектор ИБ @ Яндекс. Помогаю командам строить безопасные сервисы: shift-left и security by design, архитектурные ревью, AI-безопасность, ресерч и инструменты, которые ловят дыры ещё до релиза.

ROLE: AppSec-инженер / Архитектор ИБ LOC: Москва STATUS: ● online UPTIME: 3г 4мес в проде
$ ./resume.pdf telegram github мой канал
00

Shell

GUEST@PTFUX
ptfux — zsh — 80×24
guest@ptfux:~$
01

Открытые порты

nmap -sV ptfux
443/tcptelegram@polindez — каналOPEN
443/tcptelegram@ptfux — личкаOPEN
443/tcpvkvk.com/ptfuxOPEN
443/tcpgithubgithub.com/PtFuxOPEN
443/tcphh.ruрезюме / CVOPEN
02

Запущенные сервисы

ps aux | grep skills
03

Находки

severity: fun
CRITЛовит критичные проблемы до релиза — в архитектуре, авторизации и работе с данными. Чинят до инцидента, а не после.
HIGHВырастила направление AI-безопасности в команде: от отдельных аудитов до готовой методологии и чеклистов.
HIGHДвигает shift-left и security by design — безопасность в начале разработки, а не в хвосте.
HIGHСобственный ресерч атак на мультимодальные модели — доклад на внутреннем митапе + рекомендации.
MEDПишет инструменты для поиска уязвимостей: SAST для балансера, LLM-based SAST.
MEDРасследует инциденты до первопричины и превращает их в глобальные продуктовые изменения; координировала внешний аудит в рамках сделки M&A.
INFOСтудентка МГТУ им. Баумана — ИБ, специализация [REDACTED] (суровая техническая, вам лучше не знать). Конвертирует кофе в эксплойты 1:1.