← Programowanie i IT

Przykład CV – Tester penetracyjny

Profesjonalny przykład CV Tester penetracyjny z sekcjami sprawdzonymi przez rekruterów, które możesz dostosować w kilka minut.

Tylko przykład

Wszystkie dane osobowe i historia kariery w tym przykładzie są fikcyjne. Dostosuj CV swoimi prawdziwymi informacjami przed aplikowaniem.

Podgląd CV

Photo

Umiejętności

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Bezpieczeństwo sieci
Testowanie aplikacji webowych
Raportowanie

Certyfikaty

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Języki

Polski (język ojczysty)
Angielski (biegły, C1)

Bartosz Pawlak

Pentester
6 lat doświadczenia w przeprowadzaniu ocen bezpieczeństwa aplikacji webowych, sieci i aplikacji dla klientów korporacyjnych.

Doświadczenie zawodowe

Starszy pentester
BlackBox RidgePełny etat
2020-06-01 – Present
Warszawa, Polska
Bezpieczeństwo ofensywne wobec środowisk web i chmury — łańcuchy SSRF do kradzieży poświadczeń, symulacje red-team i autorskie narzędzia fuzzingowe.
- Kierował działaniami ofensywnymi wobec środowisk web i chmury - Odkrył łańcuch SSRF do kradzieży poświadczeń w usłudze metadanych chmury staging i dostarczył spriorytetyzowany plan remediacji. - Prowadził symulacje red-team z fazami phishingu i ruchu lateralnego, aby zweryfikować mechanizmy detekcji i reakcji. - Zbudował autorskie narzędzia Burp i Python do uwierzytelnionego fuzzingu API wobec endpointów GraphQL i REST.
Pentester
Adversary Proof LabsPełny etat
2018-05-01 – 2020-05-01
Kraków, Polska
Oceny ofensywne dla przedsiębiorstw i startupów — pivoting sieciowy, exploity deserializacji i eskalacja uprawnień w chmurze.
- Wykonywał oceny ofensywne dla klientów korporacyjnych i startupów - Przeprowadzał testy eksploatacji sieci z segmentowanym pivotingiem, aby ocenić założenia dotyczące wewnętrznych granic zaufania. - Zidentyfikował problem niebezpiecznej deserializacji w łańcuchu usług Java i bezpiecznie dostarczył exploit proof-of-concept. - Prowadził przeglądy konfiguracji chmury i testy eskalacji uprawnień ról IAM w konfiguracjach wielokontowych.
Młodszy pentester
Red Harbor SecurityPełny etat
2016-04-01 – 2018-04-01
Warszawa, Polska
Wsparcie walidacji podatności i dostarczania raportów — ręczny triage fałszywych alarmów, powtarzalne ścieżki ataku i automatyzacja rozpoznania.
- Wspierał walidację podatności i dostarczanie raportów - Ręcznie weryfikował wyniki skanerów, aby ograniczyć fałszywe alarmy przed finalnymi raportami dla klientów. - Dokumentował powtarzalne ścieżki ataku z zaleceniami remediacji dostosowanymi do zespołów inżynierskich. - Zautomatyzował procesy rozpoznania z Nmap, httpx i szablonami nuclei dla szybszego startu projektów.

Wykształcenie

Bezpieczeństwo informacjiInżynier
Politechnika Białostocka
2016-09-01 – 2020-06-01
Ukończył studia inżynierskie w zakresie bezpieczeństwa informacji na Politechnice Białostockiej. Zaliczył zajęcia z Burp Suite, Metasploit, Kali Linux, projekty dyplomowe oraz zadania zespołowe przygotowujące do ról zawodowych.

Poradnik pisania CV

  • Wykaż się dogłębną walidacją exploitów i praktyczną komunikacją dotyczącą środków zaradczych.
  • Uwzględnij przykłady dotyczące powierzchni ataków internetowych, sieciowych, chmurowych i tożsamościowych.
  • Wykazać odpowiedzialną metodologię testowania i dyscyplinę zakresu.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)