Junior PentesterСтажёрХронологический

Junior Pentester

Начинающий специалист по анализу защищенности с глубоким интересом к поиску уязвимостей и этичному хакингу. Активный участник платформ HackTheBox и TryHackMe (Top 5%).

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Роман Сергеевич Никитин
Junior Pentester / Младший специалист по ИБ
xxx@mail.ru+7 926 000-00-00Москва

О себе

Имею опыт эксплуатации базовых уязвимостей OWASP Top 10. Умею настраивать окружение для тестирования, проводить сканирование сетей и анализировать найденные недостатки. Постоянно развиваюсь в области безопасности веб-приложений и внутренней инфраструктуры.

Опыт работы

Стажер по информационной безопасности
Технологический Стартап «Щит» · Москва
2023 — наст. время
  • Обнаружил и помог устранить более 15 критических уязвимостей в рамках внутренних аудитов
  • Подготовил 10+ отчетов по результатам сканирования веб-ресурсов компании
  • Автоматизировал процесс поиска открытых портов с помощью Python-скриптов, сократив время сканирования на 30%
  • Участвовал в настройке системы мониторинга событий безопасности (SIEM)
Аналитик ИБ (Pentest)
Проектная работа (Freelance/CTF) · Удаленно
2022 — 2023
  • Успешно скомпрометировал более 40 машин на платформе HackTheBox
  • Занял 15-е место в командном соревновании CTF среди 200 команд-участников
  • Провел базовый анализ защищенности 3-х небольших веб-сайтов на волонтерской основе

Навыки

Hard skills
Linux administrationOWASP Top 10Burp Suite CommunityNmapMetasploit FrameworkPython (Scripting)SQL InjectionXSS
Soft skills
Аналитическое мышлениеВнимательность к деталямСпособность к быстрому обучениюТехнический английский

Образование

Информационная безопасность, Бакалавр
МГТУ им. Н.Э. Баумана · 2020 — 2024

Языки

  • Русский C2 (Native)
  • Английский B2 (Upper Intermediate)
Подтянуть язык

Сертификаты

  • eJPT (Junior Penetration Tester) · INE, 2023

Частые вопросы

01.Какие навыки нужны Junior Pentester?

Знание сетевых протоколов, основ OWASP Top 10, владение инструментами Kali Linux и навыки работы в Linux/Windows средах.

02.Стоит ли указывать участие в CTF?

Да, для уровня Junior участие в соревнованиях CTF и HackTheBox является ключевым подтверждением практических навыков.

03.Нужно ли знать программирование?

Базовые знания Python, Bash или PowerShell необходимы для автоматизации рутинных задач и кастомизации эксплойтов.

04.Какую сертификацию получить новичку?

Полезно ориентироваться на eJPT или начинать подготовку к OSCP для подтверждения квалификации.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме