Резюме ищет работу обновлено сегодня

Pentest/Red Team

без переезда
nineshaft
nineshaft на форуме с 2026 · 1 сообщение · Newbie
ГрейдJunior
Опыт в ИБнет коммерческого
Смежный опытне указан
ФорматОфис
ЗанятостьПолная
Готов выйтив течении недели
Желаемая зарплата от 80 000 ₽ на руки Ожидания указаны
Навыки
Burp SuitePythonNmapWiresharkLinuxOWASP TOP 10JwtNektoSpiderfootLegion
О себе
Занимаюсь практическим анализом защищенности инфраструктуры и наступательной безопасностью (Offensive Security). Обладаю сильной технической базой в области тестирования на проникновение, аудита информационной безопасности и сетевой безопасности, которую наработал на сложных инфраструктурных лабораториях. Имею практический опыт проведения Active Directory & Infrastructure Assessment, включая внутреннюю разведку, маппинг домена и эксплуатацию векторов компрометации (Kerberoasting, AS-REP Roasting, Pass-the-Hash). Специализируюсь на поиске уязвимостей локального повышения привилегий (LPE) в средах Windows и Linux через Insecure Services, Unquoted Paths и DLL Hijacking, а также владею базовыми навыками Credential Dumping. В рамках Web Security (Initial Access) провожу анализ защищенности веб-приложений по методологии OWASP для поиска точек входа во внутренний периметр, эксплуатируя RCE, SSRF, LFI и SQL-инъекции. Для аудита и анализа трафика активно использую Nmap, Burp Suite и инструменты Network Traffic Analysis. Также занимаюсь скриптингом и автоматизацией: пишу кастомные скрипты на Python, глубоко понимаю внутреннюю архитектуру Windows и имею опыт создания собственных Offensive-инструментов на C# (.NET 10)
Опыт и образование

Опыт и образование не указаны

Автор темы
Junior · опыт нет коммерческого · Офис · Полная

Статус: ищет работу

Желаемая вилка: 80000

Готов выйти: в течении недели

Навыки: #Burp Suite #Python #Nmap #Wireshark #Linux #OWASP TOP 10 #Jwt #Nekto #Spiderfoot #Legion

Занимаюсь практическим анализом защищенности инфраструктуры и наступательной безопасностью (Offensive Security). Обладаю сильной технической базой в области тестирования на проникновение, аудита информационной безопасности и сетевой безопасности, которую наработал на сложных инфраструктурных лабораториях. Имею практический опыт проведения Active Directory & Infrastructure Assessment, включая внутреннюю разведку, маппинг домена и эксплуатацию векторов компрометации (Kerberoasting, AS-REP Roasting, Pass-the-Hash). Специализируюсь на поиске уязвимостей локального повышения привилегий (LPE) в средах Windows и Linux через Insecure Services, Unquoted Paths и DLL Hijacking, а также владею базовыми навыками Credential Dumping. В рамках Web Security (Initial Access) провожу анализ защищенности веб-приложений по методологии OWASP для поиска точек входа во внутренний периметр, эксплуатируя RCE, SSRF, LFI и SQL-инъекции. Для аудита и анализа трафика активно использую Nmap, Burp Suite и инструменты Network Traffic Analysis. Также занимаюсь скриптингом и автоматизацией: пишу кастомные скрипты на Python, глубоко понимаю внутреннюю архитектуру Windows и имею опыт создания собственных Offensive-инструментов на C# (.NET 10)
 

Вложения