• Файл

Іван

Фахівець з кібербезпеки

Місто проживання:
Одеса
Готовий працювати:
Дистанційно

Контактна інформація

Шукач вказав: Телефон

Прізвище, контакти та світлина доступні тільки для зареєстрованих роботодавців. Щоб отримати доступ до особистих даних кандидатів, увійдіть як роботодавець або зареєструйтеся.

Завантажений файл

Версія для швидкого перегляду

Це резюме розміщено у вигляді файлу. Ця версія для швидкого перегляду може бути гіршою за оригінал резюме.

Гопко Іван
Junior/Intern Web Penetration Tester
Одеса 16 років [відкрити контакти](див. вище в блоці «контактна інформація»)
[відкрити контакти](див. вище в блоці «контактна інформація») @whoamiscm

ПРО СЕБЕ ПРАКТИКА ТА НАВЧАННЯ
Junior Web Penetration Tester з практичним PortSwigger Web Security Academy

досвідом ручного тестування вебдодатків, Практичні лабораторії з XSS, SQL Injection,
аналізу HTTP-запитів та пошуку Access Control, Authentication та інших
вебвразливостей. Практикую пошук XSS, вебвразливостей.

SQL Injection, IDOR, Broken Access Control та Аналіз HTTP-запитів і відповідей за
інших вразливостей. Маю практичний допомогою Burp Suite.

досвід роботи з Burp Suite, OWASP ZAP та Root-Me

інструментами розвідки. Постійно розвиваю Практичні завдання з Web Security та
навички у сфері Web Application Security. експлуатації вебвразливостей.

CTF / Bug Hunting

Практика пошуку та підтвердження
вразливостей.

Аналіз вебдодатків та розвідка цільової
ТЕХНІЧНІ НАВИЧКИ інфраструктури.

ОСВІТА

Web Security
Самостійне навчання у сфері
XSS
кібербезпеки

SQL Injection
2+ роки

IDOR
Фокус: Web Application Security ·
Broken Access Control

Authentication / Authorization
Penetration Testing · Vulnerability Research

Information Disclosure

OWASP Top 10
ПРОЄКТИ
Pentest & Recon
XSS Research

Burp Suite
Виявив XSS-вразливість, яка була
OWASP ZAP
актуальною для 700+ вебресурсів у
Nmap
межах однієї вебінфраструктури.

ffuf
Дослідив механізм обробки та фільтрації
Amass

Subfinder
вхідних даних.

SQLmap
Виявив спосіб обходу наявного захисту
Metasploit
від XSS.

Wapiti
Перевірив відтворюваність проблеми та
Практичні навички
її поширення на пов'язаних ресурсах.

Ручне тестування вебдодатків
Проаналізував потенційний вплив та
Аналіз HTTP-запитів та відповідей
масштаб вразливості.

Reconnaissance

Subdomain Enumeration
Підготував детальний технічний звіт із
Пошук та підтвердження вразливостей
описом проблеми, результатами
Підготовка звітів про вразливості
дослідження та рекомендаціями щодо
Bug Bounty / CTF виправлення.

Інструменти: Burp Suite · ручне
тестування · аналіз вебдодатків

Схожі кандидати

Усі схожі кандидати


Порівняйте свої вимоги та зарплату з вакансіями інших підприємств: