Резюме ищет работу обновлено сегодня

junior AppSec

переезд не указан
leav3meher3
leav3meher3 на форуме с 2026 · 1 сообщение · Newbie
ГрейдJunior
Опыт в ИБнет коммерческого опыта
Смежный опытне указан
ФорматУдалёнка
ЗанятостьПолная
Готов выйтив течении недели
Желаемая зарплата от 80 000 ₽ на руки Ожидания указаны
Навыки
BurpSuite ProfessionalPythonNmapLinuxWiresharkFFUFhashcatJiradirbusterGraphQLSQL
Языки
русскийанглийский - B1
О себе
Коммерческого опыта в пентесте пока нет, однако я активно развиваюсь в направлении веб-безопасности и получаю практический опыт на учебных стендах и CTF. Уверенно ориентируюсь в основах HTTP, TCP/IP и OSI, работаю с Linux и Bash, использую Burp Suite для анализа и модификации HTTP-запросов.

Изучал основные классы веб-уязвимостей и подходы к их поиску: XSS, SQL-инъекции, SSRF, XXE, Path Traversal, уязвимости загрузки файлов, проблемы авторизации и управления сессиями, а также работу cookies, headers и OAuth.Есть знания анализа критичности уязвимости и их ранжирования.

Мне нравится именно практическая сторона безопасности: разбираться в логике приложения, искать нестандартные сценарии и проверять предположения на практике.

Сейчас ищу возможность получить первый коммерческий опыт в Web-пентесте и готов много учиться, разбираться в новых технологиях и постепенно брать на себя более сложные задачи. Буду рад возможности показать свои знания на техническом собеседовании или тестовом задании.
Опыт и образование
2025 - н.н.
Самообучение веб-пентесту изучение основ кибербезопасности, изучение инструментов и техник, CTF-турниры, багхант
Автор темы
Junior · опыт нет коммерческого опыта · Удалёнка · Полная

Статус: ищет работу

Желаемая вилка: 80 000

Готов выйти: в течении недели

Языки: русский, английский - B1

Навыки: #BurpSuite Professional #Python #Nmap #Linux #Wireshark #FFUF #hashcat #Jira #dirbuster #GraphQL #SQL

Опыт и образование:
2025 - н.н. ~ Самообучение веб-пентесту ~ ~ изучение основ кибербезопасности, изучение инструментов и техник, CTF-турниры, багхант

Коммерческого опыта в пентесте пока нет, однако я активно развиваюсь в направлении веб-безопасности и получаю практический опыт на учебных стендах и CTF. Уверенно ориентируюсь в основах HTTP, TCP/IP и OSI, работаю с Linux и Bash, использую Burp Suite для анализа и модификации HTTP-запросов.

Изучал основные классы веб-уязвимостей и подходы к их поиску: XSS, SQL-инъекции, SSRF, XXE, Path Traversal, уязвимости загрузки файлов, проблемы авторизации и управления сессиями, а также работу cookies, headers и OAuth.Есть знания анализа критичности уязвимости и их ранжирования.

Мне нравится именно практическая сторона безопасности: разбираться в логике приложения, искать нестандартные сценарии и проверять предположения на практике.

Сейчас ищу возможность получить первый коммерческий опыт в Web-пентесте и готов много учиться, разбираться в новых технологиях и постепенно брать на себя более сложные задачи. Буду рад возможности показать свои знания на техническом собеседовании или тестовом задании.
 

Вложения