Ukraine's #1 job service
Іван
Фахівець з кібербезпеки
- City of residence:
- Odesa
- Ready to work:
- Remote
Contact information
The job seeker has provided: Phone number
Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.
You can get this candidate's contact information from https://www.work.ua/resumes/20252821/
Uploaded file
Quick view
version
This resume is posted as a file. The quick view option may be worse than the original resume.
Гопко Іван
Junior/Intern Web Penetration Tester
Одеса 16 років [open contact info ](look above in the "contact info" section)
[open contact info ](look above in the "contact info" section) @whoamiscm
ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy
досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.
SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.
досвід роботи з Burp Suite, OWASP ZAP та Root-Me
інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.
CTF / Bug Hunting
Практика пошуку та підтвердження
вразливостей.
Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.
ОСВІТА
Web Security
Самостійне навчання у сфері
XSS
кібербезпеки
SQL Injection
2+ роки
IDOR
Фокус: Web Application Security ·
Broken Access Control
Authentication / Authorization
Penetration Testing · Vulnerability Research
Information Disclosure
OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research
Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.
ffuf
Дослідив механізм обробки та фільтрації
Amass
Subfinder
вхідних даних.
SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.
Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.
Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.
Reconnaissance
Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.
Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків
Junior/Intern Web Penetration Tester
Одеса 16 років [
[
ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy
досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.
SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.
досвід роботи з Burp Suite, OWASP ZAP та Root-Me
інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.
CTF / Bug Hunting
Практика пошуку та підтвердження
вразливостей.
Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.
ОСВІТА
Web Security
Самостійне навчання у сфері
XSS
кібербезпеки
SQL Injection
2+ роки
IDOR
Фокус: Web Application Security ·
Broken Access Control
Authentication / Authorization
Penetration Testing · Vulnerability Research
Information Disclosure
OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research
Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.
ffuf
Дослідив механізм обробки та фільтрації
Amass
Subfinder
вхідних даних.
SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.
Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.
Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.
Reconnaissance
Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.
Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків
Similar candidates
-
Фахівець з кібербезпеки
20000 UAH, Remote, Kyiv -
Фахівець з кібербезпеки
Remote, Ivano-Frankivsk , more 3 cities -
Спеціаліст з кібербезпеки
26000 UAH, Remote, Dnipro -
Спеціаліст з кібербезпеки
Remote -
Спеціаліст з IT-безпеки
Remote, Kyiv -
Менеджер IT-безпеки
10000 UAH, Remote