Middle PentesterСпециалистХронологический

Middle Pentester

Специалист по информационной безопасности с опытом более 3 лет. Специализируюсь на комплексном аудите защищенности корпоративных сетей и облачных инфраструктур.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Владимир Игоревич Белов
Специалист по анализу защищенности (Middle Pentester)
xxx@mail.ru+7 926 000-00-00Санкт-Петербург

О себе

Провожу внешние и внутренние тесты на проникновение (Black/Grey/White Box). Имею опыт эксплуатации сложных цепочек уязвимостей. Составляю подробные отчеты с практическими рекомендациями по исправлению для разработчиков и системных администраторов.

Опыт работы

Специалист по анализу защищенности (Pentester)
Финтех компания «Резерв» · Санкт-Петербург
2022 — наст. время
  • Провел более 20 комплексных тестов на проникновение внутренних и внешних сервисов компании
  • Выявил уязвимость высокой критичности (RCE) в основном банковском приложении, предотвратив потенциальный ущерб в 5+ млн руб.
  • Разработал внутренний стандарт безопасной разработки (SDLC) совместно с командой DevSecOps
  • Снизил количество критических уязвимостей в продакшене на 45% за счет внедрения регулярных проверок
Младший инженер по тестированию на проникновение
Интегратор систем ИБ «Глобал Сек» · Москва
2020 — 2022
  • Выполнил анализ защищенности инфраструктур для 12 заказчиков из государственного и финансового секторов
  • Спроектировал и реализовал сценарии атак на Active Directory, включая BloodHound и Relay атаки
  • Протестировал безопасность более 30 мобильных приложений (iOS/Android)
  • Подготовил техническую документацию и презентации результатов для CISO заказчиков

Навыки

Hard skills
Active Directory SecurityBurp Suite ProfessionalDocker & Kubernetes SecurityPost-ExploitationWiresharkAPI Pentesting (REST/GraphQL)Bash/Python automationLinux/Windows hardening
Soft skills
Навыки подготовки технической отчетностиРабота в кросс-функциональных командахУмение объяснять сложные риски простым языкомТайм-менеджмент

Образование

Информационная безопасность, Магистр
Университет ИТМО · 2018 — 2020

Языки

  • Русский C2 (Native)
  • Английский C1 (Advanced)
Подтянуть язык

Сертификаты

  • Offensive Security Certified Professional (OSCP) · OffSec, 2022
  • Burp Suite Certified Practitioner · PortSwigger, 2023

Частые вопросы

01.Что отличает Middle Pentester от Junior?

Middle-специалист умеет проводить комплексные тесты самостоятельно, пишет детальные технические отчеты и знает методики обхода средств защиты.

02.Важен ли сертификат OSCP?

Для уровня Middle сертификат OSCP является индустриальным стандартом, подтверждающим практические навыки взлома инфраструктуры.

03.Занимается ли Middle Pentester анализом кода?

Да, часто Middle-пентестеры проводят Grey Box тестирование, включая частичный анализ исходного кода приложения.

04.Какие области тестирования наиболее востребованы?

Наиболее востребовано тестирование веб-приложений, мобильных приложений и внутренних сетей предприятий (Active Directory).

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме