Приклад CV – Penetration tester
Професійний приклад CV Penetration tester із розділами, перевіреними рекрутерами, які можна налаштувати за кілька хвилин.
Лише приклад
Усі особисті дані та історія кар'єри в цьому прикладі є вигаданими. Налаштуйте CV своїми реальними даними перед поданням заявки.
Попередній перегляд CV

Навички
Сертифікати
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Мови
Українська (рідна)
Англійська (C1)
Ярослав Даниленко
Пентестер
6 років досвіду проведення оцінювання безпеки вебзастосунків, мереж та застосунків для корпоративних клієнтів.
Досвід роботи
Senior пентестер
BlackBox Ridge, Повна зайнятість
2020-06-01 – Present
Київ, Україна
Наступальна безпека веб- та хмарних середовищ — ланцюги SSRF→крадіжка облікових даних, red-team симуляції та власні інструменти фаззингу.
- Керував наступальними безпековими залученнями проти веб- та хмарних середовищ
- Виявив ланцюжок SSRF→крадіжка облікових даних у сервісі метаданих staging-хмари та надав пріоритезований план усунення.
- Проводив red-team симуляції з фазами фішингу та латерального руху для перевірки засобів виявлення та реагування.
- Створив власні інструменти на Burp та Python для автентифікованого фаззингу API проти ендпоінтів GraphQL і REST.
Пентестер
Adversary Proof Labs, Повна зайнятість
2018-05-01 – 2020-05-01
Львів, Україна
Наступальні оцінювання для корпорацій і стартапів — мережевий півотинг, експлойти десеріалізації та ескалація привілеїв у хмарі.
- Виконував наступальні оцінювання для корпоративних та стартап-клієнтів
- Проводив тести експлуатації мережі з сегментованим півотингом для оцінки припущень щодо внутрішніх меж довіри.
- Виявив проблему небезпечної десеріалізації в ланцюжку Java-сервісів і безпечно надав proof-of-concept експлойт.
- Проводив огляди конфігурацій хмари та тести ескалації привілеїв для ролей IAM у мультиакаунтних середовищах.
Junior пентестер
Red Harbor Security, Повна зайнятість
2016-04-01 – 2018-04-01
Харків, Україна
Підтримка валідації вразливостей та підготовки звітів — ручний тріаж хибних спрацювань, відтворювані шляхи атак і автоматизація розвідки.
- Підтримував валідацію вразливостей та підготовку звітів
- Вручну перевіряв знахідки сканерів для зменшення хибних спрацювань до фінальних звітів клієнтам.
- Документував відтворювані шляхи атак із рекомендаціями щодо усунення для інженерних команд.
- Автоматизував процеси розвідки за допомогою Nmap, httpx та шаблонів nuclei для швидшого старту залучень.
Освіта
Інформаційна безпека, Бакалавр
Вінницький національний технічний університет
2016-09-01 – 2020-06-01
Здобув ступінь бакалавра з інформаційної безпеки у Вінницькому національному технічному університеті. Опанував курси з Burp Suite, Metasploit, Kali Linux, дипломні проєкти та командні завдання, що підготували до професійних ролей.
Посібник з написання CV
- Продемонструйте глибину перевірки експлойтів і практичне спілкування з виправленнями.
- Додайте приклади в Інтернеті, мережі, хмарі та поверхнях атак на ідентифікацію.
- Продемонструвати відповідальну методологію тестування та дисципліну обсягу.
- OffSec Certified Professional (OSCP)
- Тестер проникнення GIAC (GPEN)
- Тестер проникнення веб-додатків eLearnSecurity (eWPT)