رند ديب
فهم المطور. تدقيق الباحث.
أنا رند ديب، مهندس برمجيات رئيسي وباحث أمني مستقل. أطوّر أنظمة وتطبيقات ومواقع ومعارض أعمال، من موقع شخصي إلى منصة أعمال معقدة. يشمل عملي الأمني أبحاث الثغرات وتطوير أدوات SAST وDAST مخصصة.
هندسة البرمجيات تلتقي بأبحاث أمن المعلومات.
أحمل درجة البكالوريوس في هندسة البرمجيات، وأكملت دراسة الدكتوراه ضمن نظام الأسبيرانتورا في أمن المعلومات في روسيا. اجتزت المناقشة الجامعية، وما زالت المناقشة النهائية للأطروحة أمامي. تجمع هذه الخلفية بين فهم تصميم الأنظمة وبنائها والبحث في أسباب إخفاقها. أطبّق المنظورين على المعمارية واكتشاف الثغرات ومعالجتها.
تساعدني خلفيتي في تطوير التطبيقات المتكامل على فهم طريقة بناء الوظيفة وأثر الإصلاح على بقية التطبيق. أجمع هذا المنظور مع الاختبار الأمني ومراجعة الشيفرة والبحث عن الثغرات.
أصمم وأطور أيضاً تطبيقات أمنية متقدمة للتحليل الساكن SAST والاختبار الديناميكي DAST. يربط هذا العمل بنية البرمجيات ومنطق الكشف والتقييم القابل للتكرار، وهي خبرة يمكنني تطبيقها في مشروع محدد لتطوير أداة أو توسيعها.
يشمل عملي الهندسي في Confident تقنيات SAST وDAST ولغة C++ وهندسة الأمن. وعملت سابقاً في تطوير الويب وأمنه لدى Momento.
تلقيت سبع إشادات من Meta عن أبحاثي في Facebook وInstagram. وفي شيفرة نواة Linux، حقّقت في أكثر من 300 تقرير ونتيجة فحص باستخدام التحليل الساكن، وساهمت بثماني رقع برمجية. تشمل أعمالي أيضاً الثغرتين المنشورتين CVE-2024-26855 وCVE-2025-37858، مع إصلاحات قُبلت في الفرع الرئيسي لنواة Linux. ونُقل إصلاح مشغّل ice إلى الفروع المستقرة أيضاً. يمكنك الاطلاع على سجلات CVE والإصلاحات المرتبطة بها للتحقق من هذه الأعمال.
Hendra مثال ملموس: ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية ومكونات تحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج والمقارنة. تتناول منشوراتي الأساليب التي يقوم عليها هذا العمل.
الهدف في مشروعك عملي: فهم نقاط الضعف ذات الصلة وشرح أسبابها وتزويد فريقك بأدلة وإرشادات يستطيع العمل بها.
01خبرة يمكنك التحقق منها
تقدير دولي. خبرة عملية في البحث الأمني.
إشادات من Meta وأبحاث في نواة Linux تشمل التحليل الساكن والرقع البرمجية وثغرات CVE المنشورة. أوظّف هذه الخبرة في فحص شيفرتك ومنتجك ودعم الإصلاحات التي يحتاجها فريقك.

متحدث في مؤتمر · ISP RAS Open 2024
أبحاث عرضتها في موسكو.
قدّمت في مؤتمر ISP RAS Open 2024 بحثي حول استخدام التعلم الآلي للتنبؤ بتقنيات حزم الويب بما يتجاوز البصمات التقليدية. يرد عنوان مداخلتي في البرنامج الرسمي للمؤتمر.
التنبؤ بتقنيات حزم الويب باستخدام التعلم الآلي: ما وراء البصمات التقليدية
سؤال عملي لاختبار التطبيقات: ما التقنيات التي بُني عليها المنتج فعلًا؟
اطّلع على برنامج المؤتمر05نبذة عني
خبرة هندسية وأمنية
مهندس رئيسي لأمن التطبيقات
Confident · ООО «Конфидент»
مراجعة أمن الشيفرة والتحقق من الثغرات والهندسة الأمنية في SAST وDAST وC++ وSIEM.
باحث مستقل في الأمن
Meta Bug Bounty · Bugcrowd
مدير تطوير الويب وأمنه
Momento
مشروع بكالوريوس في SAST · ماجستير في DAST · مشروع بحث دكتوراه مكتمل في ITMO
ITMO University
08تواصل
لنحل المشكلة الصعبة القادمة.
أخبرني بما تطوره، وأهمية المشروع، ومتى تحتاج إلى النتيجة. نناقش ملاءمة المهمة ونحدد نطاقًا ومخرجات وسعرًا واضحًا.