رند ديب

فهم المطور. تدقيق الباحث.

أنا رند ديب، مهندس برمجيات رئيسي وباحث أمني مستقل. أطوّر أنظمة وتطبيقات ومواقع ومعارض أعمال، من موقع شخصي إلى منصة أعمال معقدة. يشمل عملي الأمني أبحاث الثغرات وتطوير أدوات SAST وDAST مخصصة.

هندسة البرمجيات تلتقي بأبحاث أمن المعلومات.

أحمل درجة البكالوريوس في هندسة البرمجيات، وأكملت دراسة الدكتوراه ضمن نظام الأسبيرانتورا في أمن المعلومات في روسيا. اجتزت المناقشة الجامعية، وما زالت المناقشة النهائية للأطروحة أمامي. تجمع هذه الخلفية بين فهم تصميم الأنظمة وبنائها والبحث في أسباب إخفاقها. أطبّق المنظورين على المعمارية واكتشاف الثغرات ومعالجتها.

تساعدني خلفيتي في تطوير التطبيقات المتكامل على فهم طريقة بناء الوظيفة وأثر الإصلاح على بقية التطبيق. أجمع هذا المنظور مع الاختبار الأمني ومراجعة الشيفرة والبحث عن الثغرات.

أصمم وأطور أيضاً تطبيقات أمنية متقدمة للتحليل الساكن SAST والاختبار الديناميكي DAST. يربط هذا العمل بنية البرمجيات ومنطق الكشف والتقييم القابل للتكرار، وهي خبرة يمكنني تطبيقها في مشروع محدد لتطوير أداة أو توسيعها.

يشمل عملي الهندسي في Confident تقنيات SAST وDAST ولغة C++ وهندسة الأمن. وعملت سابقاً في تطوير الويب وأمنه لدى Momento.

تلقيت سبع إشادات من Meta عن أبحاثي في Facebook وInstagram. وفي شيفرة نواة Linux، حقّقت في أكثر من 300 تقرير ونتيجة فحص باستخدام التحليل الساكن، وساهمت بثماني رقع برمجية. تشمل أعمالي أيضاً الثغرتين المنشورتين CVE-2024-26855 وCVE-2025-37858، مع إصلاحات قُبلت في الفرع الرئيسي لنواة Linux. ونُقل إصلاح مشغّل ice إلى الفروع المستقرة أيضاً. يمكنك الاطلاع على سجلات CVE والإصلاحات المرتبطة بها للتحقق من هذه الأعمال.

Hendra مثال ملموس: ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية ومكونات تحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج والمقارنة. تتناول منشوراتي الأساليب التي يقوم عليها هذا العمل.

الهدف في مشروعك عملي: فهم نقاط الضعف ذات الصلة وشرح أسبابها وتزويد فريقك بأدلة وإرشادات يستطيع العمل بها.

01خبرة يمكنك التحقق منها

تقدير دولي. خبرة عملية في البحث الأمني.

إشادات من Meta وأبحاث في نواة Linux تشمل التحليل الساكن والرقع البرمجية وثغرات CVE المنشورة. أوظّف هذه الخبرة في فحص شيفرتك ومنتجك ودعم الإصلاحات التي يحتاجها فريقك.

7

إشادات من فريق أمن Meta

Meta Whitehat

300+

نتائج فحص في نواة Linux حقّقت فيها باستخدام التحليل الساكن

خبرة مراجعة الشيفرة

8

رقع برمجية لنواة Linux

مساهمات في نواة Linux

2

ثغرات CVE منشورة في نواة Linux

استكشف أبحاث CVE
رند ديب يتحدث حاملًا ميكروفونًا أمام شاشة زرقاء في مؤتمر ISP RAS Open 2024 في موسكو

متحدث في مؤتمر · ISP RAS Open 2024

أبحاث عرضتها في موسكو.

قدّمت في مؤتمر ISP RAS Open 2024 بحثي حول استخدام التعلم الآلي للتنبؤ بتقنيات حزم الويب بما يتجاوز البصمات التقليدية. يرد عنوان مداخلتي في البرنامج الرسمي للمؤتمر.

التنبؤ بتقنيات حزم الويب باستخدام التعلم الآلي: ما وراء البصمات التقليدية

سؤال عملي لاختبار التطبيقات: ما التقنيات التي بُني عليها المنتج فعلًا؟

اطّلع على برنامج المؤتمر

05نبذة عني

خبرة هندسية وأمنية

  1. 2023 — حتى الآن

    مهندس رئيسي لأمن التطبيقات

    Confident · ООО «Конфидент»

    مراجعة أمن الشيفرة والتحقق من الثغرات والهندسة الأمنية في SAST وDAST وC++ وSIEM.

  2. 2020 — حتى الآن

    باحث مستقل في الأمن

    Meta Bug Bounty · Bugcrowd

  3. 2018 — 2019

    مدير تطوير الويب وأمنه

    Momento

  4. SAST → DAST

    مشروع بكالوريوس في SAST · ماجستير في DAST · مشروع بحث دكتوراه مكتمل في ITMO

    ITMO University

08تواصل

لنحل المشكلة الصعبة القادمة.

أخبرني بما تطوره، وأهمية المشروع، ومتى تحتاج إلى النتيجة. نناقش ملاءمة المهمة ونحدد نطاقًا ومخرجات وسعرًا واضحًا.