Esempio di CV Penetration tester
Esempio professionale di CV Penetration tester con sezioni testate dai recruiter, personalizzabili in pochi minuti.
Solo esempio
Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.
Anteprima del CV

Competenze
Certificazioni
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Lingue
Italiano (madrelingua)
Inglese (fluente, C1)
Riccardo Villa
Penetration Tester
6 anni di esperienza nell'esecuzione di valutazioni di sicurezza web, di rete e applicative per clienti enterprise.
Esperienza professionale
Penetration Tester senior
BlackBox Ridge, Tempo pieno
2020-06-01 – Present
Milano, Italia
Sicurezza offensiva contro ambienti web e cloud — catene SSRF verso furto di credenziali, simulazioni red-team e strumenti di fuzzing personalizzati.
- Guidato ingaggi di sicurezza offensiva contro ambienti web e cloud
- Scoperto una catena SSRF verso furto di credenziali nel servizio di metadati di un cloud di staging e fornito un piano di remediation prioritizzato.
- Condotto simulazioni red-team con fasi di phishing e movimento laterale per validare i controlli di detection e response.
- Costruito strumenti Burp e Python personalizzati per il fuzzing autenticato di API contro endpoint GraphQL e REST.
Penetration Tester
Adversary Proof Labs, Tempo pieno
2018-05-01 – 2020-05-01
Roma, Italia
Valutazioni offensive per aziende e startup — pivoting di rete, exploit di deserializzazione ed escalation di privilegi nel cloud.
- Eseguito valutazioni offensive per clienti enterprise e startup
- Eseguito test di exploitation di rete con pivoting segmentato per valutare le ipotesi sui confini di fiducia interni.
- Individuato un problema di deserializzazione non sicura in una catena di servizi Java e fornito in sicurezza un exploit proof-of-concept.
- Condotto review di configurazione cloud e test di escalation dei privilegi per i ruoli IAM su setup multi-account.
Penetration Tester junior
Red Harbor Security, Tempo pieno
2016-04-01 – 2018-04-01
Milano, Italia
Supporto alla validazione delle vulnerabilità e alla consegna dei report — triage manuale dei falsi positivi, percorsi di attacco riproducibili e automazione della ricognizione.
- Supportato la validazione delle vulnerabilità e la consegna dei report
- Validato manualmente i risultati degli scanner per ridurre i falsi positivi prima dei report finali ai clienti.
- Documentato percorsi di attacco riproducibili con indicazioni di remediation adattate ai team di engineering.
- Automatizzato i workflow di ricognizione con Nmap, httpx e template nuclei per avvii di ingaggio più rapidi.
Formazione
Sicurezza informatica, Laurea triennale
Università di Pavia
2016-09-01 – 2020-06-01
Laurea nell'ambito della sicurezza informatica conseguita all'Università di Pavia, con corsi su Burp Suite, Metasploit, Kali Linux, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.
Guida alla scrittura del CV
- Mostrare profondità nella validazione exploit e comunicazione pratica della remediation.
- Includere esempi su superfici web, network, cloud e identity.
- Dimostrare metodologia di testing responsabile e disciplina sullo scope.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)