Ранд Дееб
Понимание разработчика. Внимание исследователя.
Я Ранд Дееб, ведущий инженер-программист и независимый исследователь безопасности. Разрабатываю системы, приложения, сайты и портфолио — от личного сайта до сложной бизнес-платформы. Работа в безопасности включает исследование уязвимостей и создание инструментов SAST и DAST.
Программная инженерия и исследования информационной безопасности.
У меня степень бакалавра по программной инженерии. Я завершил аспирантуру по информационной безопасности в России и прошёл внутривузовскую защиту; итоговая защита диссертации ещё впереди. Эта подготовка соединяет понимание проектирования и разработки систем с исследованием причин их сбоев. Оба подхода я применяю к архитектуре, поиску уязвимостей и их устранению.
Опыт full-stack-разработки помогает понять, как устроена функция и как исправление повлияет на остальное приложение. Я соединяю этот взгляд с тестированием безопасности, анализом кода и исследованием уязвимостей.
Я также проектирую и разрабатываю сложные приложения для статического анализа (SAST) и динамического тестирования (DAST). Эта работа соединяет архитектуру ПО, логику обнаружения и воспроизводимую оценку. Такой опыт можно применить в согласованном проекте по разработке или расширению инструмента.
В «Конфидент» моя инженерная работа охватывает SAST, DAST, C++ и безопасность. Ранее я занимался веб-разработкой и веб-безопасностью в Momento.
За исследования Facebook и Instagram я получил семь благодарностей от Meta. В коде ядра Linux я исследовал более 300 отчётов и находок, полученных при статическом анализе, и внёс восемь патчей. Среди результатов — две опубликованные CVE, CVE-2024-26855 и CVE-2025-37858, с исправлениями, принятыми в основную ветку Linux. Исправление драйвера ice также вошло в стабильные ветки. Записи CVE и связанные исправления доступны для независимой проверки.
Конкретный пример — Hendra, модульный контекстно-зависимый DAST-сканер, который я разработал во время завершённого исследовательского проекта в аспирантуре ИТМО. Я спроектировал его основную архитектуру и компоненты распознавания технологий, планирования проверок, дедупликации запросов, оценки находок и сравнения сканеров. Методы этой работы отражены в моих публикациях.
В вашем проекте цель практическая: разобраться в значимых слабых местах, объяснить причину и дать команде доказательства и рекомендации, с которыми можно работать.
01Опыт, который можно проверить
Международное признание. Практические исследования безопасности.
Благодарности от Meta. Исследования ядра Linux: статический анализ, патчи и опубликованные CVE. Этот опыт помогает мне исследовать ваш код и продукт и работать над исправлениями, которые нужны вашей команде.

Докладчик · Открытая конференция ИСП РАН 2024
Исследования, представленные в Москве.
На Открытой конференции ИСП РАН 2024 я представил исследование применения машинного обучения для прогнозирования технологий веб-стеков за пределами традиционных отпечатков. Доклад указан в официальной программе конференции.
Прогнозирование технологий веб-стеков с помощью машинного обучения: за пределами традиционных отпечатков
Практический вопрос для тестирования приложений: какие технологии действительно лежат в основе продукта?
Открыть программу конференции05Обо мне
Опыт разработки и безопасности
Ведущий инженер по безопасности приложений
Confident · ООО «Конфидент»
Анализ кода, проверка уязвимостей и инженерная работа с SAST, DAST, C++ и SIEM.
Независимый исследователь безопасности
Meta Bug Bounty · Bugcrowd
Руководитель веб-разработки и веб-безопасности
Momento
Бакалаврский проект по SAST · Магистерский по DAST · Завершённое исследование в аспирантуре ИТМО
ITMO University
08Контакт
Решим следующую сложную задачу.
Расскажите, что вы разрабатываете, что стоит на кону и когда нужен результат. Обсудим, подходит ли задача, и определим объём, результаты и стоимость.