Exemplo de CV de Penetration Tester
Exemplo profissional de CV de Penetration Tester com secções validadas por recrutadores, que pode personalizar em minutos.
Apenas um exemplo
Todos os dados pessoais e o percurso profissional deste exemplo são fictícios. Personalize este CV com as suas informações reais antes de se candidatar.
Pré-visualização do currículo

Gonçalo Neves
Penetration Tester
6 anos de experiência a realizar testes ofensivos a aplicações web, redes e ambientes cloud, com reporting acionável para equipas de engenharia.
Experiência profissional
Penetration Tester sénior
BlackBox Ridge, Trabalho a tempo inteiro
2020-06-01 – atualidade
Lisboa, Portugal
Engajamentos ofensivos em web e cloud — encadeamento de falhas, red team e tooling de fuzzing autenticado.
- Liderou engajamentos ofensivos contra ambientes web e cloud
- Descobriu um caminho encadeado SSRF-to-credential theft no metadata service de staging e entregou um plano de remediação priorizado.
- Conduziu simulações de red team com fases de phishing e movimento lateral para validar controlos de deteção e resposta.
- Construiu tooling Burp e Python para fuzzing autenticado de APIs GraphQL.
Penetration Tester
Adversary Proof Labs, Trabalho a tempo inteiro
2018-05-01 – 2020-05-01
Porto, Portugal
Avaliações ofensivas para empresas e startups — pivoting de rede, exploits de deserialização e escalada de privilégios cloud.
- Executou avaliações ofensivas para clientes empresariais e startups
- Realizou testes de exploração de rede com pivoting segmentado para avaliar pressupostos de confiança internos.
- Identificou uma falha de deserialização insegura numa cadeia de serviços Java e forneceu um exploit de prova de conceito de forma segura.
- Conduziu revisões de configuração cloud e testes de escalada de privilégios IAM em setups multi-conta.
Penetration Tester júnior
Red Harbor Security, Trabalho a tempo inteiro
2016-04-01 – 2018-04-01
Coimbra, Portugal
Validação de vulnerabilidades e reporting — triagem manual de falsos positivos, caminhos de ataque reproduzíveis e automação de recon.
- Apoiou a validação de vulnerabilidades e a entrega de reporting
- Validou findings de scanners manualmente para reduzir falsos positivos antes dos relatórios finais ao cliente.
- Documentou caminhos de ataque reproduzíveis com orientação de remediação adaptada às equipas de engenharia.
- Automatizou fluxos de recon com Nmap, httpx e templates nuclei para arranques de engajamento mais rápidos.
Formação académica
Segurança Informática, Mestrado
Faculdade de Ciências e Tecnologia, Universidade NOVA de Lisboa
2016-09-01 – 2020-06-01
Mestrado em Segurança Informática na NOVA FCT, com unidades curriculares de testes de penetração, segurança de redes, criptografia e projetos aplicados de segurança ofensiva.
Competências
Certificações
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Línguas
Português (nativo)
Inglês (C1)
Guia de redação de CV
- Mostre profundidade na validação de exploits e na comunicação prática de remediação.
- Inclua exemplos em superfícies web, de rede, cloud e identidade.
- Demonstre metodologia de teste responsável e disciplina de âmbito.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)