Przykład CV – Tester penetracyjny
Profesjonalny przykład CV Tester penetracyjny z sekcjami sprawdzonymi przez rekruterów, które możesz dostosować w kilka minut.
Tylko przykład
Wszystkie dane osobowe i historia kariery w tym przykładzie są fikcyjne. Dostosuj CV swoimi prawdziwymi informacjami przed aplikowaniem.
Podgląd CV

Umiejętności
Certyfikaty
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Języki
Polski (język ojczysty)
Angielski (biegły, C1)
Bartosz Pawlak
Pentester
6 lat doświadczenia w przeprowadzaniu ocen bezpieczeństwa aplikacji webowych, sieci i aplikacji dla klientów korporacyjnych.
Doświadczenie zawodowe
Starszy pentester
BlackBox Ridge, Pełny etat
2020-06-01 – Present
Warszawa, Polska
Bezpieczeństwo ofensywne wobec środowisk web i chmury — łańcuchy SSRF do kradzieży poświadczeń, symulacje red-team i autorskie narzędzia fuzzingowe.
- Kierował działaniami ofensywnymi wobec środowisk web i chmury
- Odkrył łańcuch SSRF do kradzieży poświadczeń w usłudze metadanych chmury staging i dostarczył spriorytetyzowany plan remediacji.
- Prowadził symulacje red-team z fazami phishingu i ruchu lateralnego, aby zweryfikować mechanizmy detekcji i reakcji.
- Zbudował autorskie narzędzia Burp i Python do uwierzytelnionego fuzzingu API wobec endpointów GraphQL i REST.
Pentester
Adversary Proof Labs, Pełny etat
2018-05-01 – 2020-05-01
Kraków, Polska
Oceny ofensywne dla przedsiębiorstw i startupów — pivoting sieciowy, exploity deserializacji i eskalacja uprawnień w chmurze.
- Wykonywał oceny ofensywne dla klientów korporacyjnych i startupów
- Przeprowadzał testy eksploatacji sieci z segmentowanym pivotingiem, aby ocenić założenia dotyczące wewnętrznych granic zaufania.
- Zidentyfikował problem niebezpiecznej deserializacji w łańcuchu usług Java i bezpiecznie dostarczył exploit proof-of-concept.
- Prowadził przeglądy konfiguracji chmury i testy eskalacji uprawnień ról IAM w konfiguracjach wielokontowych.
Młodszy pentester
Red Harbor Security, Pełny etat
2016-04-01 – 2018-04-01
Warszawa, Polska
Wsparcie walidacji podatności i dostarczania raportów — ręczny triage fałszywych alarmów, powtarzalne ścieżki ataku i automatyzacja rozpoznania.
- Wspierał walidację podatności i dostarczanie raportów
- Ręcznie weryfikował wyniki skanerów, aby ograniczyć fałszywe alarmy przed finalnymi raportami dla klientów.
- Dokumentował powtarzalne ścieżki ataku z zaleceniami remediacji dostosowanymi do zespołów inżynierskich.
- Zautomatyzował procesy rozpoznania z Nmap, httpx i szablonami nuclei dla szybszego startu projektów.
Wykształcenie
Bezpieczeństwo informacji, Inżynier
Politechnika Białostocka
2016-09-01 – 2020-06-01
Ukończył studia inżynierskie w zakresie bezpieczeństwa informacji na Politechnice Białostockiej. Zaliczył zajęcia z Burp Suite, Metasploit, Kali Linux, projekty dyplomowe oraz zadania zespołowe przygotowujące do ról zawodowych.
Poradnik pisania CV
- Wykaż się dogłębną walidacją exploitów i praktyczną komunikacją dotyczącą środków zaradczych.
- Uwzględnij przykłady dotyczące powierzchni ataków internetowych, sieciowych, chmurowych i tożsamościowych.
- Wykazać odpowiedzialną metodologię testowania i dyscyplinę zakresu.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)