Резюме ищет работу обновлено сегодня

Исследователь безопасности ПО (Пентест и валидация срабатываний исходного кода)

Любая
Heltor
Heltor на форуме с 2020 · 1 сообщение · Script Kiddie
ГрейдMiddle
Опыт в ИБ3 года в исследовании безопасности ПО
Смежный опытне указан
ФорматУдалёнка
ЗанятостьПолная
Готов выйтине указан
Желаемая зарплата от 80 000 ₽ на руки Ожидания указаны
Навыки
Burp SuiteOWASP ZapNmapNessusOpenVASMetasploit FrameworkNetcatGobusterSubfinderDirsearchffufDefectDojo
О себе
Специалист по тестированию на проникновение с опытом проведения пентестов внешней и внутренней инфраструктуры, а также веб-приложений по методологиям OWASP (Top 10, ASVS) методами BlackBox, GreyBox и WhiteBox. Общий стаж в ИБ — более 3 лет (в ИТ — более 8 лет). Работаю с Nmap, Burp Suite, Metasploit Framework, OWASP ZAP, Nessus, провожу OSINT-разведку, тестирую инфраструктуру на базе ActiveDirectory, Microsoft Exchange, Cisco. Дополнительно имею опыт в направлении AppSec/DevSecOps (SAST/DAST/SCA), что позволяет глубже понимать логику приложений при пентесте и точнее формулировать рекомендации по устранению уязвимостей. Нацелен на результат, стремлюсь развиваться в направлении наступательной безопасности (offensive security).
Опыт и образование

Опыт и образование не указаны

Автор темы
Middle · опыт 3 года в исследовании безопасности ПО · Удалёнка · Полная · Любая

Желаемая вилка: 80000-120000

Навыки: #Burp Suite #OWASP Zap #Nmap #Nessus #OpenVAS #Metasploit Framework #Netcat #Gobuster #Subfinder #Dirsearch #ffuf #DefectDojo #Coverity Static Analysis

Контакт: Telegram: @Heltor Email: heltorberg1989@gmail.com

Специалист по тестированию на проникновение с опытом проведения пентестов внешней и внутренней инфраструктуры, а также веб-приложений по методологиям OWASP (Top 10, ASVS) методами BlackBox, GreyBox и WhiteBox. Общий стаж в ИБ — более 3 лет (в ИТ — более 8 лет). Работаю с Nmap, Burp Suite, Metasploit Framework, OWASP ZAP, Nessus, провожу OSINT-разведку, тестирую инфраструктуру на базе ActiveDirectory, Microsoft Exchange, Cisco. Дополнительно имею опыт в направлении AppSec/DevSecOps (SAST/DAST/SCA), что позволяет глубже понимать логику приложений при пентесте и точнее формулировать рекомендации по устранению уязвимостей. Нацелен на результат, стремлюсь развиваться в направлении наступательной безопасности (offensive security).
 

Вложения