layered-waves-haikei (1)-svg-svg

Томаш Бартак

Разработка программного обеспечения и тестирование на проникновение


Меня зовут Томаш Бартак, я учусь на 4-м курсе в SSŠVT по специальности «Информационные технологии» с уклоном на программирование и системы баз данных. Программированием и компьютерными сетями я интересуюсь с 2020 года, и за это время я приобрел большой опыт и познакомился со многими людьми в этой сфере. С конца 2024 года я занимаюсь в основном кибербезопасностью и тестированием на проникновение. После сдачи выпускных экзаменов я планирую продолжить обучение в вузе.

Чем я умею заниматься?


Я начинал с Python, но вскоре перешел на C# — сегодня я владею обоими языками на хорошем уровне. Кроме того, я разбираюсь в JavaScript, PHP, Java, Rust и C/C++, где могу читать и редактировать существующий код. У меня есть опыт построения компьютерных сетей, как с точки зрения активных элементов (маршрутизаторы, коммутаторы, VLAN), так и серверных служб (Active Directory, DHCP, DNS). Кроме того, я занимаюсь виртуализацией, использую Wireshark, Nessus и имею собственную домашнюю лабораторию.

Что я уже сделал?


За эти годы я столько всего попробовал и научился, что здесь даже не хватило бы места, чтобы всё перечислить. У меня за плечами несколько сертификатов Cisco и значительный опыт работы. В компании AgentFly Technologies я занимался разработкой программного обеспечения для военных беспилотных аппаратов, а в настоящее время работаю в компании ATS-Telcom в качестве специалиста по тестированию на проникновение и разработчика.

IT Essentials 7
CCNA
CCST Cybersecurity (проходит)
6 лет опыта

Кибербезопасность и тестирование на проникновение


Я занимаюсь пентестированием с конца 2024 года — сначала самостоятельно, а с 2026 года — и профессионально. Я обучаюсь на собственных лабораториях в VMware: первая из них построена на Active Directory и намеренно включает в себя также более старые системы, чтобы расширить спектр возможных уязвимостей. Более новая лабораторная среда моделирует две производственные сети с двумя доменами, маршрутизатором на VyOS и Nessus для сканирования уязвимостей. Перед каждой уязвимостью я сначала изучаю, как она работает, и только потом осуществляю атаку.

Homelab


Дома у меня есть собственная домашняя лаборатория. Оборудование не самое современное, но для расширения знаний его вполне достаточно. Основу составляет 26-портовый гигабитный L2-коммутатор Cisco, на котором я тестирую VLAN, защиту от DoS, мониторинг и другие функции. Кроме того, у меня есть ИБП, надёжная система организации кабелей и запас кабелей для подключения дополнительных устройств. У меня также есть опыт работы с Raspberry Pi и Arduino, и я разбираюсь в принципах работы основных электронных компонентов.

Мои проекты


Еж

Семейство программного обеспечения с открытым исходным кодом для управления инфраструктурой. Первым продуктом этой серии является HedgehogPanel — панель управления серверами с удобным веб-интерфейсом, созданная на C# / .NET и PostgreSQL, с планируемым демоном на Rust.

Мой сайт

Мой сайт также призван служить презентацией моего опыта в области разработки программного обеспечения и информационной безопасности. Хотя я не создавал фронтенд, бэкенд и все, что связано с настройкой, — это моя работа.

PolisEngine

Библиотека с открытым исходным кодом для моделирования городов, экономики и общества, написанная на C# для .NET 10. Движок намеренно не имеет пользовательского интерфейса — он знает состояние мира и правила симуляции, но не определяет, как всё выглядит. Таким образом, он может служить как бэкенд для стратегий строительства, так и в качестве симуляционной платформы для исследований, обучения или анализа. Он моделирует экономику, население, общество, инфраструктуру и пространство, причём эти системы взаимно влияют друг на друга — дефицит товаров снижает уровень удовлетворённости, падение доверия подрывает легитимность, а экономический коллапс вызывает миграцию. Концепция основана на детерминизме, настраиваемости и контенте, управляемом данными. Проект находится на ранней стадии разработки и пока не готов к использованию.

Опыт работы


ATS-Telcom

Специалист по тестированию на проникновение и разработчик программного обеспечения

май 2026 года — настоящее время

В мае 2026 года я приступил к прохождению производственной практики в рамках обучения в учебном заведении, а с июня работаю здесь. Я занимаюсь пентестированием и разработкой программного обеспечения, а также составлением документации и настройкой систем.

AgentFly Technologies

Разработка программного обеспечения для военных беспилотных аппаратов

2025

Сначала прошла производственная практика в рамках учебы, а летом подрабатывал по договору о временном трудоустройстве. Во время практики я проводил обратный анализ обмена данными по шине CAN и искал способ заменить исходный драйвер; подключался через переходник к Ethernet и USB. Летом я разработал собственный драйвер и интегрировал его в существующую систему.

Образование и сертификация


СШВТ — Прага 9, Просек

Информационные технологии, специализация «Программирование и системы управления данными»

4-й курс

IT Essentials 7 (эквивалент CompTIA A+) — курс завершен
CCNA — завершено
Младший аналитик по кибербезопасности (CCST Cybersecurity) — вакансия открыта

После сдачи выпускных экзаменов я планирую продолжить обучение в вузе.

Контакты


Хотите что-то спросить или связаться со мной по поводу стажировки или работы? Напишите мне.