Сервіс пошуку роботи №1 в Україні
Іван
Фахівець з кібербезпеки
- Місто проживання:
- Одеса
- Готовий працювати:
- Дистанційно
Контактна інформація
Шукач вказав: Телефон
Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.
Отримати контакти цього кандидата можна на сторінці https://www.work.ua/resumes/20252821/
Завантажений файл
Версія для швидкого
перегляду
Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.
Гопко Іван
Junior/Intern Web Penetration Tester
Одеса 16 років [відкрити контакти ](див. вище в блоці «контактна інформація»)
[відкрити контакти ](див. вище в блоці «контактна інформація») @whoamiscm
ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy
досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.
SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.
досвід роботи з Burp Suite, OWASP ZAP та Root-Me
інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.
CTF / Bug Hunting
Практика пошуку та підтвердження
вразливостей.
Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.
ОСВІТА
Web Security
Самостійне навчання у сфері
XSS
кібербезпеки
SQL Injection
2+ роки
IDOR
Фокус: Web Application Security ·
Broken Access Control
Authentication / Authorization
Penetration Testing · Vulnerability Research
Information Disclosure
OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research
Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.
ffuf
Дослідив механізм обробки та фільтрації
Amass
Subfinder
вхідних даних.
SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.
Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.
Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.
Reconnaissance
Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.
Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків
Junior/Intern Web Penetration Tester
Одеса 16 років [
[
ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy
досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.
SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.
досвід роботи з Burp Suite, OWASP ZAP та Root-Me
інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.
CTF / Bug Hunting
Практика пошуку та підтвердження
вразливостей.
Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.
ОСВІТА
Web Security
Самостійне навчання у сфері
XSS
кібербезпеки
SQL Injection
2+ роки
IDOR
Фокус: Web Application Security ·
Broken Access Control
Authentication / Authorization
Penetration Testing · Vulnerability Research
Information Disclosure
OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research
Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.
ffuf
Дослідив механізм обробки та фільтрації
Amass
Subfinder
вхідних даних.
SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.
Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.
Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.
Reconnaissance
Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.
Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків
Схожі кандидати
-
Cyber security specialist
Дистанційно, Хмельницький -
Фахівець з інформаційної безпеки
Дистанційно, Одеса -
Спеціаліст з інформаційної безпеки
Дистанційно -
Спеціаліст з кібербезпеки
Дистанційно, Харків -
Менеджер захисту інформації
20000 грн, Дистанційно, Львів