Exemplo de CV de Penetration Tester

Exemplo profissional de CV de Penetration Tester com secções validadas por recrutadores, que pode personalizar em minutos.

Apenas um exemplo

Todos os dados pessoais e o percurso profissional deste exemplo são fictícios. Personalize este CV com as suas informações reais antes de se candidatar.

Pré-visualização do currículo

Photo

Gonçalo Neves

Penetration Tester
6 anos de experiência a realizar testes ofensivos a aplicações web, redes e ambientes cloud, com reporting acionável para equipas de engenharia.

Experiência profissional

Penetration Tester sénior
BlackBox RidgeTrabalho a tempo inteiro
2020-06-01 – atualidade
Lisboa, Portugal
Engajamentos ofensivos em web e cloud — encadeamento de falhas, red team e tooling de fuzzing autenticado.
- Liderou engajamentos ofensivos contra ambientes web e cloud - Descobriu um caminho encadeado SSRF-to-credential theft no metadata service de staging e entregou um plano de remediação priorizado. - Conduziu simulações de red team com fases de phishing e movimento lateral para validar controlos de deteção e resposta. - Construiu tooling Burp e Python para fuzzing autenticado de APIs GraphQL.
Penetration Tester
Adversary Proof LabsTrabalho a tempo inteiro
2018-05-01 – 2020-05-01
Porto, Portugal
Avaliações ofensivas para empresas e startups — pivoting de rede, exploits de deserialização e escalada de privilégios cloud.
- Executou avaliações ofensivas para clientes empresariais e startups - Realizou testes de exploração de rede com pivoting segmentado para avaliar pressupostos de confiança internos. - Identificou uma falha de deserialização insegura numa cadeia de serviços Java e forneceu um exploit de prova de conceito de forma segura. - Conduziu revisões de configuração cloud e testes de escalada de privilégios IAM em setups multi-conta.
Penetration Tester júnior
Red Harbor SecurityTrabalho a tempo inteiro
2016-04-01 – 2018-04-01
Coimbra, Portugal
Validação de vulnerabilidades e reporting — triagem manual de falsos positivos, caminhos de ataque reproduzíveis e automação de recon.
- Apoiou a validação de vulnerabilidades e a entrega de reporting - Validou findings de scanners manualmente para reduzir falsos positivos antes dos relatórios finais ao cliente. - Documentou caminhos de ataque reproduzíveis com orientação de remediação adaptada às equipas de engenharia. - Automatizou fluxos de recon com Nmap, httpx e templates nuclei para arranques de engajamento mais rápidos.

Formação académica

Segurança InformáticaMestrado
Faculdade de Ciências e Tecnologia, Universidade NOVA de Lisboa
2016-09-01 – 2020-06-01
Mestrado em Segurança Informática na NOVA FCT, com unidades curriculares de testes de penetração, segurança de redes, criptografia e projetos aplicados de segurança ofensiva.

Competências

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Segurança de redes
Testes de aplicações web
Reporting

Certificações

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Línguas

Português (nativo)
Inglês (C1)

Guia de redação de CV

  • Mostre profundidade na validação de exploits e na comunicação prática de remediação.
  • Inclua exemplos em superfícies web, de rede, cloud e identidade.
  • Demonstre metodologia de teste responsável e disciplina de âmbito.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)