Penetratietester CV-voorbeeld

Professioneel penetratietester CV-voorbeeld met door recruiters geteste onderdelen die je in minuten kunt aanpassen.

Alleen een voorbeeld

Alle persoonsgegevens en het loopbaanverhaal in dit voorbeeld zijn fictief. Pas dit CV aan met je eigen echte gegevens voordat je solliciteert.

CV-voorbeeld

Photo

Sven de Wit

Penetratietester
6 jaar ervaring in web-, netwerk- en applicatiesecurity assessments voor enterpriseklanten.

Werkervaring

Senior penetratietester
BlackBox Ridgefulltime
2020-06-01 – heden
Amsterdam, Nederland
Offensive security tegen web en cloud — SSRF-exploitketens, red-team simulaties en custom fuzzingtools.
- Leidde offensive security-opdrachten tegen web- en cloudomgevingen - Ontdekte een gekoppelde SSRF-naar-credentialdiefstal in een staging cloud metadata service en leverde een geprioriteerd herstelplan. - Voerde red-team simulaties uit met phishing en laterale beweging om detectie en response te valideren. - Bouwde custom Burp- en Python-tooling voor authenticated API-fuzzing tegen GraphQL- en REST-endpoints.
Penetratietester
Adversary Proof Labsfulltime
2018-05-01 – 2020-05-01
Rotterdam, Nederland
Offensive assessments voor enterprises en startups — netwerk pivoting, deserialization-exploits en cloud privilege escalation.
- Voerde offensive assessments uit voor enterprise- en startupklanten - Testte netwerkexploitatie met gesegmenteerde pivoting om interne trust boundaries te beoordelen. - Vond een onveilige deserialization in een Java-serviceketen en leverde een veilige proof-of-concept. - Deed cloudconfiguratiereviews en privilege-escalatietests voor IAM-rollen in multi-account setups.
Junior penetratietester
Red Harbor Securityfulltime
2016-04-01 – 2018-04-01
Utrecht, Nederland
Vulnerabilityvalidatie en rapportage — handmatige false-positive triage, reproduceerbare aanvalspaden en recon-automatisering.
- Ondersteunde vulnerabilityvalidatie en rapportage - Valideerde scannervindingen handmatig om false positives vóór klantrapporten te verminderen. - Documenteerde reproduceerbare aanvalspaden met hersteladvies op maat voor engineeringteams. - Automatiseerde recon-workflows met Nmap, httpx en nuclei-templates voor snellere start van opdrachten.

Opleiding

InformatiebeveiligingBachelor of Science
Universiteit van Amsterdam
2016-09-01 – 2020-06-01
Bacheloropleiding Informatiebeveiliging aan Universiteit van Amsterdam, met vakken in Burp Suite, Metasploit, Kali Linux, afrondingsprojecten en samenwerkingsopdrachten die voorbereidden op een professionele rol.

Vaardigheden

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Netwerkbeveiliging
Webapplicatietesten
Rapportage

Certificaten

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Talen

Nederlands (moedertaal)

Gids voor het schrijven van je CV

  • Laat diepgang zien in exploitvalidatie en praktische herstelcommunicatie.
  • Neem voorbeelden op over web-, netwerk-, cloud- en identity-aanvalsoppervlakken.
  • Toon een verantwoorde testmethodiek en scopediscipline.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)