مارك ليابوستين (clizSec)

clizSec

مارك ليابوستين

تأمين البريد الإلكتروني وواجهات برمجة التطبيقات والامتثال والمنتجات المبنية عليها

أنا مارك ليابوستين (clizSec)، مهندس أمن سيبراني عند تقاطع أمن البريد الإلكتروني وأمن Web/API والامتثال التنظيمي. بصفتي CISO في Trustifi، أقضي على التصيد لأعيش، أضع استراتيجية الأمن المؤسسي وبرامج GDPR وHIPAA وISO 27001 ومكافحة التصيد بالذكاء الاصطناعي/ML عبر وكلاء ذكيين وتعلم آلي مطبق على مكدس البريد الإلكتروني والويب وAPI.

ميامي، الولايات المتحدة · الإنجليزية · العبرية · الروسية

الخبرة العملية

الأدوار والأثر والمهارات عبر مسيرتي المهنية.

Trustifi logo

Chief Information Security Officer

Trustifi

ميامي، فلوريدا، الولايات المتحدة · هجين

أكتوبر 2021 - حتى الآن

بصفتي CISO بخبرة في أمن البريد الإلكتروني وأمن Web وAPI والامتثال، أطور وأنفذ تدابير أمن البريد الإلكتروني للحماية من البريد المزعج والتصيد والبرمجيات الخبيثة، وأقود فريق الأمن السيبراني وفريق Email Managed Detection and Response (EMDR)، وأبني IOCs مخصصة وتوقيعات تهديدات لهجمات البريد الإلكتروني، وأؤمن أنظمة البريد وفق GDPR وHIPAA وISO 27001. كما أضع استراتيجية الأمن المؤسسي وأقود قدرات مكافحة التصيد بالذكاء الاصطناعي/ML عبر وكلاء ذكيين وتعلم آلي مطبق وتطوير نماذج على مكدس البريد والويب وAPI، مع الإشراف على علاقات العملاء VIP وبرامج الأطر التنظيمية.

  • 01أمن البريد الإلكتروني
  • 02مكافحة البريد المزعج
  • 03مكافحة التصيد
  • 04أمن Web وAPI
  • 05هندسة الأمن
  • 06AI/ML ووكلاء ذكيون
  • 07الامتثال والأطر التنظيمية
  • 08CISO وقيادة البرامج
Trustifi logo

Information Security, Compliance and Data Protection Officer

Trustifi

لاس فيغاس، نيفادا · هجين

أغسطس 2018 - أكتوبر 2021

بصفتي Information Security, Compliance and Data Protection Officer، طورت ونفذت حماية أمن البريد الإلكتروني في المنتج، ومقاييس وتوقيعات خاصة، وأدرت بيئة تقنية المعلومات في شركتي، وأنشأت سياسات أمن المعلومات الداخلية لضمان أمان أنظمتنا وامتثالها. قدت تطوير واعتماد الشركة للامتثال واللوائح والمعايير مثل GDPR وHIPAA وISO 27001.

  • 01أمن البريد الإلكتروني
  • 02مكافحة البريد المزعج
  • 03مكافحة التصيد
  • 04الامتثال والأطر التنظيمية
  • 05أمن Web وAPI
  • 06هندسة الأمن
Trustifi logo

Information Security Specialist

Trustifi

منطقة تل أبيب، إسرائيل · في الموقع

أغسطس 2017 - أغسطس 2018

بصفتي Information Security Specialist، اكتسبت خبرة في البحث وتحليل تهديدات أمن البريد الإلكتروني وإجراء اختبارات الثغرات والاختراق. جعلني عملي مصدرا موثوقا لأمن المعلومات داخل مؤسستي.

  • 01أمن البريد الإلكتروني
  • 02مكافحة التصيد
  • 03اختبار الاختراق
Nation-E logo

Cyber Security Specialist

Nation-E

هرتسليا، منطقة تل أبيب، إسرائيل

نوفمبر 2014 - أغسطس 2017

ركزت على استغلال أجهزة ICS/SCADA وإجراء عروض إثبات المفهوم للعملاء المحتملين لعرض قدرات المنتج ضد تهديدات zero-day. نشرت CVE لاستغلال اكتشفته وبنيت خبرة في حماية أنظمة البنية التحتية الحرجة.

  • 01بحث الأمن السيبراني
  • 02اختبار الاختراق
  • 03أمن ICS/SCADA
  • 04أمن IoT

التطوع

الإفصاح المسؤول عن الثغرات ومساهمات bug bounty.

United States Department of Defense

أبريل 2017 - حتى الآن

أساهم في U.S. Department of Defense Vulnerability Disclosure Program عبر HackerOne، وأحدد وأبلغ بمسؤولية عن ثغرات أمنية في أنظمة وبنية DoD الحرجة.

  • مجالات التركيز تشمل Pentagon Visa/Passport Program والمواقع والخوادم العسكرية ومراكز البحث والتطوير.
  • من النتائج المفصح عنها علنا: disclosing معلومات في أنظمة R&D التابعة لـ US Army Corps of Engineers وcross-site scripting في Pentagon Visa/Passport Program.

Schneider Electric

مارس 2017 - أبريل 2017

اكتشفت وأفصحت بمسؤولية عن ثغرة denial-of-service في Schneider Electric Conext ComBox (الطراز 865-1058)، معترف بها من US-CERT وSchneider Electric وموثقة في advisory ICSA-17-061-02 (CVE-2017-6019).

  • اكتشفت بالاشتراك مع Arik Kublanov (Nation-E Ltd)؛ ساعدت في تحسين مرونة بيئات ICS وSCADA.

Instacart

مايو 2017 - يونيو 2017

حددت وأبلغت عن ثغرة path traversal في WordPress Core AJAX handlers عبر HackerOne، مساهمة في أمان إحدى أكثر منصات CMS انتشارا.

FlexiSpy

يونيو 2017 - يوليو 2017

اكتشفت وأبلغت بمسؤولية عن ثغرتين high-to-critical في خدمات FlexiSPY. لم يُوافق على الإفصاح العلني بسبب حساسية النتائج.

المنشورات

أبحاث عامة وعمل consultative أمني.

Discovery of a Vulnerability in Schneider Electric SCADA/ICS Devices

مايو 2017

Cybersecurity and Infrastructure Security Agency (CISA)

CVE-2017-6019. حددت واستغلت ثغرة denial-of-service تؤثر على Schneider Electric Conext ComBox Solar Battery Monitor (الطراز 865-1058) والأجهزة المتكاملة ذات الصلة. أُفصح عن النتيجة بمسؤولية ووُثقت علنا في advisory ICSA-17-061-02، مساهمة في إرشادات التخفيف للبنية التحتية الصناعية.

عرض المنشور

CVE-2017-6019: Schneider Electric Conext ComBox Denial of Service

أبريل 2017

NVD / MITRE

سجل National Vulnerability Database لثغرة uncontrolled resource consumption في Conext ComBox (الطراز 865-1058)، جميع إصدارات البرمجيات الثابتة قبل V3.03 BN 830. الفضل لـ Arik Kublanov وMark Liapustin من Nation-E Ltd؛ أصلحتها Schneider Electric في البرمجيات الثابتة V3.03 BN 830.

عرض المنشور

تواصل

تواصل معي.

تواصل عبر LinkedIn

أفضل طريقة للتواصل معي للتعاون أو مناقشة الأمن أو الاستفسارات المهنية، خاصة حول أمن البريد الإلكتروني والتصيد وبرامج الأمن المؤسسي.

تواصل عبر LinkedIn

أماكن أخرى على الإنترنت