• File

Іван

Фахівець з кібербезпеки

City of residence:
Odesa
Ready to work:
Remote

Contact information

The job seeker has provided: Phone number

Name, contacts and photo are only available to registered employers. To access the candidates' personal information, log in as an employer or sign up.

Uploaded file

Quick view version

This resume is posted as a file. The quick view option may be worse than the original resume.

Гопко Іван
Junior/Intern Web Penetration Tester
Одеса 16 років [open contact info](look above in the "contact info" section)
[open contact info](look above in the "contact info" section) @whoamiscm

ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy

досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.

SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.

досвід роботи з Burp Suite, OWASP ZAP та Root-Me

інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.

CTF / Bug Hunting

Практика пошуку та підтвердження
вразливостей.

Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.

ОСВІТА

Web Security
Самостійне навчання у сфері
XSS
кібербезпеки

SQL Injection
2+ роки

IDOR
Фокус: Web Application Security ·
Broken Access Control

Authentication / Authorization
Penetration Testing · Vulnerability Research

Information Disclosure

OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research

Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.

ffuf
Дослідив механізм обробки та фільтрації
Amass

Subfinder
вхідних даних.

SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.

Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.

Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.

Reconnaissance

Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.

Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків

Similar candidates

All similar candidates


Compare your requirements and salary with other companies' jobs: