Автор темы
Junior · опыт нет коммерческого опыта · Удалёнка · Полная
Статус: ищет работу
Желаемая вилка: 80 000
Готов выйти: в течении недели
Языки: русский, английский - B1
Навыки: #BurpSuite Professional #Python #Nmap #Linux #Wireshark #FFUF #hashcat #Jira #dirbuster #GraphQL #SQL
Опыт и образование:
2025 - н.н. ~ Самообучение веб-пентесту ~ ~ изучение основ кибербезопасности, изучение инструментов и техник, CTF-турниры, багхант
Коммерческого опыта в пентесте пока нет, однако я активно развиваюсь в направлении веб-безопасности и получаю практический опыт на учебных стендах и CTF. Уверенно ориентируюсь в основах HTTP, TCP/IP и OSI, работаю с Linux и Bash, использую Burp Suite для анализа и модификации HTTP-запросов.
Изучал основные классы веб-уязвимостей и подходы к их поиску: XSS, SQL-инъекции, SSRF, XXE, Path Traversal, уязвимости загрузки файлов, проблемы авторизации и управления сессиями, а также работу cookies, headers и OAuth.Есть знания анализа критичности уязвимости и их ранжирования.
Мне нравится именно практическая сторона безопасности: разбираться в логике приложения, искать нестандартные сценарии и проверять предположения на практике.
Сейчас ищу возможность получить первый коммерческий опыт в Web-пентесте и готов много учиться, разбираться в новых технологиях и постепенно брать на себя более сложные задачи. Буду рад возможности показать свои знания на техническом собеседовании или тестовом задании.
Статус: ищет работу
Желаемая вилка: 80 000
Готов выйти: в течении недели
Языки: русский, английский - B1
Навыки: #BurpSuite Professional #Python #Nmap #Linux #Wireshark #FFUF #hashcat #Jira #dirbuster #GraphQL #SQL
Опыт и образование:
2025 - н.н. ~ Самообучение веб-пентесту ~ ~ изучение основ кибербезопасности, изучение инструментов и техник, CTF-турниры, багхант
Коммерческого опыта в пентесте пока нет, однако я активно развиваюсь в направлении веб-безопасности и получаю практический опыт на учебных стендах и CTF. Уверенно ориентируюсь в основах HTTP, TCP/IP и OSI, работаю с Linux и Bash, использую Burp Suite для анализа и модификации HTTP-запросов.
Изучал основные классы веб-уязвимостей и подходы к их поиску: XSS, SQL-инъекции, SSRF, XXE, Path Traversal, уязвимости загрузки файлов, проблемы авторизации и управления сессиями, а также работу cookies, headers и OAuth.Есть знания анализа критичности уязвимости и их ранжирования.
Мне нравится именно практическая сторона безопасности: разбираться в логике приложения, искать нестандартные сценарии и проверять предположения на практике.
Сейчас ищу возможность получить первый коммерческий опыт в Web-пентесте и готов много учиться, разбираться в новых технологиях и постепенно брать на себя более сложные задачи. Буду рад возможности показать свои знания на техническом собеседовании или тестовом задании.