מרק ליאפוסטין (clizSec)

clizSec

מרק ליאפוסטין

מאבטח אימייל, API, רגולציה ואת המוצרים שנבנים עליהם

אני מרק ליאפוסטין (clizSec), ארכיטקט אבטחת סייבר בנקודת המפגש בין אבטחת אימייל, אבטחת Web/API ורגולציה. כ-CISO ב-Trustifi, מחסל פישינג למחייתי, אני מוביל את אסטרטגיית האבטחה הארגונית, תוכניות רגולציה (GDPR, HIPAA, ISO 27001) ויכולות אנטי-פישינג מבוססות AI/ML באמצעות סוכנים חכמים ו-ML יישומי לאורך כל שכבות האימייל, ה-Web וה-API.

מיאמי, ארה״ב · English · עברית · Русский

ניסיון תעסוקתי

תפקידים, השפעה ומיומנויות לאורך הקריירה שלי.

Trustifi logo

Chief Information Security Officer

Trustifi

מיאמי, פלורידה, ארה״ב · עבודה היברידית

אוק׳ 2021 - היום

כ-CISO עם ניסיון באבטחת אימייל, אבטחת Web ו-API ורגולציה, אני מפתח ומיישם אמצעי אבטחת אימייל להגנה מפני ספאם, פישינג ו-malware, מוביל את צוות הסייבר ואת צוות ה-Email Managed Detection and Response (EMDR), בונה IOCs וחתימות איומים ייעודיות למתקפות מבוססות אימייל, ומאבטח מערכות אימייל בהתאם ל-GDPR, HIPAA ו-ISO 27001. אני גם מוביל את אסטרטגיית האבטחה הארגונית ומקדם יכולות אנטי-פישינג מבוססות AI/ML באמצעות סוכנים חכמים, ML יישומי ופיתוח מודלים לאורך כל שכבות האימייל, ה-Web וה-API, ובנוסף אחראי על קשרי לקוחות VIP ותוכניות רגולציה.

  • 01אבטחת אימייל
  • 02אנטי-ספאם
  • 03אנטי-פישינג
  • 04אבטחת Web ו-API
  • 05ארכיטקטורת אבטחה
  • 06AI/ML וסוכנים חכמים
  • 07רגולציה וציות
  • 08CISO והובלת תוכניות
Trustifi logo

Information Security, Compliance and Data Protection Officer

Trustifi

לאס וגאס, נבאדה, ארה״ב · עבודה היברידית

אוג׳ 2018 - אוק׳ 2021

כ-Information Security, Compliance and Data Protection Officer, פיתחתי ויישמתי הגנות אבטחת אימייל במוצר, מדדים וחתימות קנייניות, וניהלתי את סביבת ה-IT של החברה תוך כתיבת מדיניות אבטחת מידע פנימית שמבטיחה שהמערכות שלנו מאובטחות ועומדות בדרישות. הובלתי את תהליכי ההסמכה של החברה לתקנים ורגולציות כמו GDPR, HIPAA ו-ISO 27001.

  • 01אבטחת אימייל
  • 02אנטי-ספאם
  • 03אנטי-פישינג
  • 04רגולציה וציות
  • 05אבטחת Web ו-API
  • 06ארכיטקטורת אבטחה
Trustifi logo

Information Security Specialist

Trustifi

מחוז תל אביב, ישראל · במשרד

אוג׳ 2017 - אוג׳ 2018

כ-Information Security Specialist, צברתי מומחיות במחקר וניתוח איומי אבטחת אימייל ובביצוע vulnerability ו-penetration testing. העבודה הזאת הפכה אותי לכתובת המקצועית לאבטחת מידע בארגון.

  • 01אבטחת אימייל
  • 02אנטי-פישינג
  • 03Penetration testing
Nation-E logo

Cyber Security Specialist

Nation-E

הרצליה, מחוז תל אביב, ישראל

נוב׳ 2014 - אוג׳ 2017

התמקדתי בחקר וניצול חולשות במכשירי ICS/SCADA ובהדגמות PoC ללקוחות פוטנציאליים, להצגת יכולות המוצר מול איומי zero-day. פרסמתי CVE על exploit שגיליתי וצברתי ניסיון בהגנה על מערכות תשתית קריטית.

  • 01מחקר סייבר
  • 02Penetration testing
  • 03אבטחת ICS/SCADA
  • 04אבטחת IoT

התנדבות

גילוי אחראי ותרומות bug bounty.

United States Department of Defense

אפר׳ 2017 - היום

משתתף ב-U.S. Department of Defense Vulnerability Disclosure Program דרך HackerOne, ומזהה ומדווח באופן אחראי על חולשות במערכות ובתשתיות קריטיות של DoD.

  • תחומי המיקוד כוללים את Pentagon Visa/Passport Program, אתרים ושרתים צבאיים ומרכזי מחקר ופיתוח.
  • בין הממצאים שפורסמו: חשיפת מידע במערכות R&D של US Army Corps of Engineers ו-cross-site scripting ב-Pentagon Visa/Passport Program.

Schneider Electric

מרץ 2017 - אפר׳ 2017

גיליתי וחשפתי באופן אחראי חולשת denial-of-service ב-Schneider Electric Conext ComBox (דגם 865-1058), שזכתה להכרה מ-US-CERT ומ-Schneider Electric ותועדה תחת advisory ICSA-17-061-02 (CVE-2017-6019).

  • התגלתה במשותף עם אריק קובלנוב (Nation-E Ltd), ותרמה לחיזוק העמידות של סביבות ICS ו-SCADA.

Instacart

מאי 2017 - יוני 2017

זיהיתי ודיווחתי על חולשת path traversal ב-WordPress Core AJAX handlers דרך HackerOne, ותרמתי לאבטחת אחת מפלטפורמות ה-CMS הנפוצות ביותר.

FlexiSpy

יוני 2017 - יולי 2017

גיליתי ודיווחתי באופן אחראי על שתי חולשות בחומרה high עד critical בשירותי FlexiSPY. פרסום פומבי לא אושר בשל רגישות הממצאים.

פרסומים

מחקר פומבי ו-security advisories.

Discovery of a Vulnerability in Schneider Electric SCADA/ICS Devices

מאי 2017

Cybersecurity and Infrastructure Security Agency (CISA)

CVE-2017-6019. זיהיתי וניצלתי חולשת denial-of-service שמשפיעה על Schneider Electric Conext ComBox Solar Battery Monitor (דגם 865-1058) ומכשירים משולבים קשורים. הממצא נחשף באופן אחראי ותועד בפומבי תחת advisory ICSA-17-061-02, ותרם להנחיות mitigation לתשתית תעשייתית.

לפרסום המלא

CVE-2017-6019: Schneider Electric Conext ComBox Denial of Service

אפר׳ 2017

NVD / MITRE

רשומת ה-National Vulnerability Database לחולשת uncontrolled resource consumption ב-Conext ComBox (דגם 865-1058), בכל גרסאות הקושחה שלפני V3.03 BN 830. הקרדיט לאריק קובלנוב ולמרק ליאפוסטין מ-Nation-E Ltd; תוקנה על ידי Schneider Electric בקושחה V3.03 BN 830.

לפרסום המלא

צור קשר

דברו איתי.

בואו נתחבר ב-LinkedIn

הדרך הכי טובה להגיע אליי לשיתופי פעולה, שיחות על אבטחה או פניות מקצועיות, במיוחד בנושאי אבטחת אימייל, פישינג ותוכניות אבטחה ארגוניות.

בואו נתחבר ב-LinkedIn

איפה עוד תמצאו אותי