← Sviluppo software & IT

Esempio di CV Penetration tester

Esempio professionale di CV Penetration tester con sezioni testate dai recruiter, personalizzabili in pochi minuti.

Solo esempio

Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.

Anteprima del CV

Photo

Competenze

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Sicurezza di rete
Testing di applicazioni web
Reporting

Certificazioni

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Lingue

Italiano (madrelingua)
Inglese (fluente, C1)

Riccardo Villa

Penetration Tester
6 anni di esperienza nell'esecuzione di valutazioni di sicurezza web, di rete e applicative per clienti enterprise.

Esperienza professionale

Penetration Tester senior
BlackBox RidgeTempo pieno
2020-06-01 – Present
Milano, Italia
Sicurezza offensiva contro ambienti web e cloud — catene SSRF verso furto di credenziali, simulazioni red-team e strumenti di fuzzing personalizzati.
- Guidato ingaggi di sicurezza offensiva contro ambienti web e cloud - Scoperto una catena SSRF verso furto di credenziali nel servizio di metadati di un cloud di staging e fornito un piano di remediation prioritizzato. - Condotto simulazioni red-team con fasi di phishing e movimento laterale per validare i controlli di detection e response. - Costruito strumenti Burp e Python personalizzati per il fuzzing autenticato di API contro endpoint GraphQL e REST.
Penetration Tester
Adversary Proof LabsTempo pieno
2018-05-01 – 2020-05-01
Roma, Italia
Valutazioni offensive per aziende e startup — pivoting di rete, exploit di deserializzazione ed escalation di privilegi nel cloud.
- Eseguito valutazioni offensive per clienti enterprise e startup - Eseguito test di exploitation di rete con pivoting segmentato per valutare le ipotesi sui confini di fiducia interni. - Individuato un problema di deserializzazione non sicura in una catena di servizi Java e fornito in sicurezza un exploit proof-of-concept. - Condotto review di configurazione cloud e test di escalation dei privilegi per i ruoli IAM su setup multi-account.
Penetration Tester junior
Red Harbor SecurityTempo pieno
2016-04-01 – 2018-04-01
Milano, Italia
Supporto alla validazione delle vulnerabilità e alla consegna dei report — triage manuale dei falsi positivi, percorsi di attacco riproducibili e automazione della ricognizione.
- Supportato la validazione delle vulnerabilità e la consegna dei report - Validato manualmente i risultati degli scanner per ridurre i falsi positivi prima dei report finali ai clienti. - Documentato percorsi di attacco riproducibili con indicazioni di remediation adattate ai team di engineering. - Automatizzato i workflow di ricognizione con Nmap, httpx e template nuclei per avvii di ingaggio più rapidi.

Formazione

Sicurezza informaticaLaurea triennale
Università di Pavia
2016-09-01 – 2020-06-01
Laurea nell'ambito della sicurezza informatica conseguita all'Università di Pavia, con corsi su Burp Suite, Metasploit, Kali Linux, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.

Guida alla scrittura del CV

  • Mostrare profondità nella validazione exploit e comunicazione pratica della remediation.
  • Includere esempi su superfici web, network, cloud e identity.
  • Dimostrare metodologia di testing responsabile e disciplina sullo scope.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)