Москва
Резюме № 56139685
Обновлено 14 декабря
Превью фото соискателя

Пентестер / Специалист по анализу защищенности / Security QA Engineer

Был сегодня в 11:30
70 000 ₽
46 лет (родился 08 октября 1979)
Смоленскудаленная работа
Условия занятости
Полная занятость
Стандартный график
Удалённая работа
Гражданство
Россия
Контакты
Телефон

Почта
Будут доступны после открытия
Профессиональные навыки
  • Показать еще
Фото, имя и контакты доступны только авторизованным пользователям

Опыт работы 11 месяцев

    • Февраль 2025 – работает сейчас
    • 11 месяцев

    Специалист по веб-безопасности

    Skillfactory

    Обязанности и достижения:

    Профессия Белый хакер 1. Веб-безопасность: Поиск и эксплуатация уязвимостей (SQLi, XSS, CSRF, SSRF, XXE, RCE, Insecure Deserialization). Знание OWASP Top 10. 2. Сетевая безопасность: Анализ сетевых служб, эксплуатация уязвимостей (Active Directory, Kerberoasting, LLMNR/NBT-NS Poisoning), обход систем защиты (Firewalls, EDR). 3.Инструменты: Разведка: Nmap, Amass, Subfinder Фаззинг/Эксплуатация: Burp Suite (Professional), OWASP ZAP, Sqlmap, Metasploit Пост-эксплуатация: Mimikatz, BloodHound Пароли/Хеши: Hashcat, John the Ripper Разное: Wireshark, Git, VMware / VirtualBox 4. Языки программирования / Сценарные: Python (написание скриптов для автоматизации, эксплойтов) Bash/PowerShell (автоматизация, пост-эксплуатация) SQL (для ручной эксплуатации SQL-инъекций)

Условия занятости

  • Подходящие условия занятости
Полная занятость
Стандартный график
Удалённая работа

Обо мне

Дополнительные сведения:

Ключевые компетенции и навыки: Теоретическая база: Понимание жизненного цикла кибератаки, методологий тестирования (OWASP Web и основ сетевых протоколов (TCP/IP). Практические умения: Рекогносцировка и сканирование: Nmap Поиск и эксплуатация уязвимостей веб-приложений: работа с Burp Suite, понимание OWASP Top 10 (SQLi, XSS, CSRF и др.). Взлом паролей: Hashcat, John the Ripper. Работа с эксплойтами: Metasploit Framework. Основы анализа сетевого трафика: Wireshark. Развитие: Имею домашнюю лабораторию на базе VirtualBox для отработки атак на изолированных стендах. Регулярно решаю задачи на TryHackMe Имею свой канал с описанием решения задач на TryHackMe https://dzen.ru/id/5e2ff7ae11691d00b1ba6717?share_to=link Личные качества: Аналитический склад ума, внимательность к деталям, настойчивость в решении сложных задач, готовность к постоянному обучению SQL, Автоматизированное тестирование, PostgreSQL, Bash, OWASP, Nmap, SQLmap, Metasploit, Kali Linux, OWASP ZAP, OWASP Top 10, Ffuf, Dirbuster, Hashcat, Wordpress, Joomla, SSH, TCP

Водительские права

  • B — легковые авто
Фото, имя и контакты доступны только авторизованным пользователям
Похожие резюмеВсе 125 похожих резюме
Обновлено 9 декабря
no-avatar
QA engineer50 000 ₽
Обновлено 18 сентября
Превью фото соискателя
QA engineerз/п не указана
Последнее место работы (3 мес.)Ассистент преподавателяСентябрь 2025 – работает сейчас
Обновлено 13 ноябряПоследнее место работы (3 мес.)Инженер-электроникИюль 2024 – октябрь 2024
Обновлено 1 ноября
Обновлено 6 октября
no-avatar
Тестировщикз/п не указана
Последнее место работы (7 мес.)Менеджер пункта выдачи заказовМай 2025 – работает сейчас
Обновлено 27 марта 2021
no-avatar
QA Engineer / Тестировщикз/п не указана
Обновлено 15 мая 2021
no-avatar
QA engineerз/п не указана
Обновлено 28 сентября 2022Последнее место работы (1 год)ТестировщикИюль 2019 – июль 2020
Обновлено 24 июля 2022
Работа в МосквеРезюмеIT, Интернет, связь, телекомТестирование, QAQA engineer

Смотрите также резюме




Общество с ограниченной ответственностью «СуперДжоб» Г.Москва, ул. Дмитровка М, дом 20 ИНН 7702319337 ОКВЭД 63.11.1 vip@superjob.ru +7(495)7907277 Программа ЭВМ SuperJob и Программные модули включены в Реестр российского программного обеспечения (ПО), реестровая запись № 9280 от 20.02.2021г. Программный интерфейс API SuperJob включен в Реестр российского программного обеспечения (ПО), реестровая запись № 11081 от 20.07.2021г.
© 2000–2025 SuperJob