Инженер по наступательной безопасности / Специалист по тестированию на проникновение (Web Application Pentest)

Cairo, Egypt
Стажер • Джуниор • Миддл • Сеньор
Информационные технологии • Инженер
Удаленная работа
Опыт работы какой-то есть
70 000 ₽
Есть файл резюме (защищен)
О себе

На данный момент Инженер по кибербезопасности / Специалист по тестированию на проникновение.

Мои компетенции и опыт

Специалист по кибербезопасности с практическим опытом в Web Application, Network и Active Directory Security, пентестинге и исследовании уязвимостей. Работаю с OWASP Top 10, IDOR/Broken Access Control, SQL Injection, XSS, CSRF, SSRF, XXE, OAuth, Business Logic и API Security.

 

Имею практический опыт работы с Burp Suite, Nmap, Nuclei, Metasploit, Impacket, NetExec, Responder, ffuf, httpx, Katana, sqlmap и другими инструментами. Использую Python, Bash и PowerShell для автоматизации, разведки и разработки security-скриптов.

 

Занимаюсь bug bounty и vulnerability research с 2023 года, работаю с HackerOne и Bugcrowd. Имею публичные признания от TU Delft и Mindtickle за найденные уязвимости.

 

Разрабатываю собственные проекты в области автоматизации reconnaissance и Active Directory security. Создал автоматизированный reconnaissance framework, сокративший время ручной разведки примерно на 70%, а также лабораторию Active Directory для моделирования реальных атак.

 

Также занимаюсь обучением и созданием технического контента по кибербезопасности, включая веб-уязвимости, эксплуатацию Active Directory и penetration testing.

 

Рассматриваю удалённую работу и международные проекты в области Offensive Security, Penetration Testing, Application Security и Red Team.

 


Специализация
Информационные технологииИнженер
Отрасль и сфера применения

Уровень
СтажерДжуниорМиддлСеньор

Есть файл резюме (защищен)


Интересные кандидаты