← Розробка ПЗ та IT

Приклад CV – Penetration tester

Професійний приклад CV Penetration tester із розділами, перевіреними рекрутерами, які можна налаштувати за кілька хвилин.

Лише приклад

Усі особисті дані та історія кар'єри в цьому прикладі є вигаданими. Налаштуйте CV своїми реальними даними перед поданням заявки.

Попередній перегляд CV

Photo

Навички

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Мережева безпека
Тестування вебзастосунків
Звітність

Сертифікати

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Мови

Українська (рідна)
Англійська (C1)

Ярослав Даниленко

Пентестер
6 років досвіду проведення оцінювання безпеки вебзастосунків, мереж та застосунків для корпоративних клієнтів.

Досвід роботи

Senior пентестер
BlackBox RidgeПовна зайнятість
2020-06-01 – Present
Київ, Україна
Наступальна безпека веб- та хмарних середовищ — ланцюги SSRF→крадіжка облікових даних, red-team симуляції та власні інструменти фаззингу.
- Керував наступальними безпековими залученнями проти веб- та хмарних середовищ - Виявив ланцюжок SSRF→крадіжка облікових даних у сервісі метаданих staging-хмари та надав пріоритезований план усунення. - Проводив red-team симуляції з фазами фішингу та латерального руху для перевірки засобів виявлення та реагування. - Створив власні інструменти на Burp та Python для автентифікованого фаззингу API проти ендпоінтів GraphQL і REST.
Пентестер
Adversary Proof LabsПовна зайнятість
2018-05-01 – 2020-05-01
Львів, Україна
Наступальні оцінювання для корпорацій і стартапів — мережевий півотинг, експлойти десеріалізації та ескалація привілеїв у хмарі.
- Виконував наступальні оцінювання для корпоративних та стартап-клієнтів - Проводив тести експлуатації мережі з сегментованим півотингом для оцінки припущень щодо внутрішніх меж довіри. - Виявив проблему небезпечної десеріалізації в ланцюжку Java-сервісів і безпечно надав proof-of-concept експлойт. - Проводив огляди конфігурацій хмари та тести ескалації привілеїв для ролей IAM у мультиакаунтних середовищах.
Junior пентестер
Red Harbor SecurityПовна зайнятість
2016-04-01 – 2018-04-01
Харків, Україна
Підтримка валідації вразливостей та підготовки звітів — ручний тріаж хибних спрацювань, відтворювані шляхи атак і автоматизація розвідки.
- Підтримував валідацію вразливостей та підготовку звітів - Вручну перевіряв знахідки сканерів для зменшення хибних спрацювань до фінальних звітів клієнтам. - Документував відтворювані шляхи атак із рекомендаціями щодо усунення для інженерних команд. - Автоматизував процеси розвідки за допомогою Nmap, httpx та шаблонів nuclei для швидшого старту залучень.

Освіта

Інформаційна безпекаБакалавр
Вінницький національний технічний університет
2016-09-01 – 2020-06-01
Здобув ступінь бакалавра з інформаційної безпеки у Вінницькому національному технічному університеті. Опанував курси з Burp Suite, Metasploit, Kali Linux, дипломні проєкти та командні завдання, що підготували до професійних ролей.

Посібник з написання CV

  • Продемонструйте глибину перевірки експлойтів і практичне спілкування з виправленнями.
  • Додайте приклади в Інтернеті, мережі, хмарі та поверхнях атак на ідентифікацію.
  • Продемонструвати відповідальну методологію тестування та дисципліну обсягу.
  • OffSec Certified Professional (OSCP)
  • Тестер проникнення GIAC (GPEN)
  • Тестер проникнення веб-додатків eLearnSecurity (eWPT)