Peneration Tester and Security Engineer - 22099 Outstaffing

Opublikowano ponad 30 dni temu
Specjalizacja: DevOps
Otwarte na oferty
Ukraina
Kijów
Więcej niż 3 lata
Intermediate
Rozważenie opcji
Praca biurowa w pełnym wymiarze godzin
Zatrudnienie na część etatu
Praca zdalna (pełny etat)
Wolny strzelec (projekty jednorazowe)
Przeprowadzka do innego miasta

Przetłumaczone przez Google

Tester penetracyjny i inżynier bezpieczeństwa z ponad 2-letnim doświadczeniem. Zaawansowana znajomość technik i metodologii testów penetracyjnych. Posiadaj praktyczne doświadczenie w zakresie bezpieczeństwa aplikacji, oceny luk w zabezpieczeniach i OWASP wraz z różnymi narzędziami do testowania bezpieczeństwa. Przeprowadzałem testy penetracyjne aplikacji i sieci

Języki programowania/Technologie

§ Pythona

§ Solidność

§ C\C++

RDBMS

§ Mój SQL

§ SQLite

Narzędzia programistyczne

Środowiska wirtualizacyjne

§ VMWare

§ VirtualBox

§ Genymocja

§ AdroidStudio

System operacyjny

§ Microsoft Windows 95/ 98/ 2000/ XP/ 2003 Server/ Vista / 7/8/10

§ Kali Linux

§ Ubuntu

Serwery aplikacji/internetowe

Metodologie

§ OWASP

§ NIST

§ ISACA

Narzędzia do testowania

§ Nmapa

§ Nikto

§ Zestaw beknięcia

§ OWASP ZAP

§ Nessus

§ Wiresharka

§ Maltego

§ Mapa sql

§ Pogromca

§ Metasploit

§ Rozbłysk chmur

§ Ślizgać się

§ Apktool

Sprzęt komputerowy

§ Technologie sieciowe

§ Inne urządzenie technologiczne

Inny

§ Dokumentacja techniczna/ Raporty z testów penetracyjnych

§ Inżynieria wsteczna

Doświadczenie
Mobile penetration tester
App Development company
Grudzień 2021 - Kwiecień 2022

Mobile application for IOS and Android fitness app. Red-team pentester, worked with clients security team. Conducting the penetration testing of all new releases of apps.


§ Analyze the system and prepare scope of work

§ Determine the possibility of specific attack vectors.

§ Reverse Engineering of Android app

§ Testing security of the apps

§ Dynamic and Static testing

§ Test api and requests to the server

§ Identify a combination of high and low risk vulnerabilities

§ Prepare a detailed report on found vulnerabilities including executive summary, risk level of each vulnerability and recommendations on how to fix them.


Nmap, Wireshark, Metasploit, Nessus, Burp Suite

 


Penetration Tester
Cryptocurrency company
2020 - 2020

Auditing the smart contract of token and bridge based on etherium. ERC20 standard.


§ Analyze the system and prepare scope of work

§ Check loops for miner attacks on timestamps and orders, and transaction order dependency

§ Determine inconsistency between specification and implementation

§ Identify defective design, logic, and access control

§ Provide recommendations to improve contract security and readability.

§ Prepare a detailed report on found vulnerabilities including executive summary, risk level of each vulnerability


Slither, Manticore, Surya, SonarQube

 


Pentester, security advisor
NDA
2022 - 2022

§ Smart Contract Audit

§ Check loops for miner attacks on timestamps and orders, and transaction order dependency

§ Determine inconsistency between specification and implementation

§ Identify defective design, logic, and access control

§ Provide recommendations to improve contract security and readability


Apktool, Graudit, Genymothion, Burpsuite



Pentester, security advisor
NDA
Październik 2022 - Styczeń 2023

Dating platform. Penetration testing to estimate WAF security and uncover vulnerabilities.


§ Check loops for miner attacks on timestamps and orders, and transaction order dependency

§ Determine inconsistency between specification and implementation

§ Identify defective design, logic, and access control

§ Provide recommendations to improve contract security and readability

 

Apktool, Graudit, Genymothion, Burpsuite


Podobni kandydaci

Przetłumaczone przez Google

Otwarte na oferty
Ukraina
Kijów
Więcej niż 3 lata
Intermediate
Rozważenie opcji
Praca biurowa w pełnym wymiarze godzin
Zatrudnienie na część etatu
Praca zdalna (pełny etat)
Wolny strzelec (projekty jednorazowe)
Przeprowadzka do innego miasta
używamy cookies
Akceptować