Пссс...може, досить читати мовою окупанта?
Переходь на українську версію сторінки!

Information Security Specialist - 22097 Outstaffing

Размещено больше 30 дней назад
Специализация: DevOps
Открыт для офферов
Украина
Киев
Более 3 лет
Intermediate
Рассмотрение вариантов
Работа в офисе на полный рабочий день
Частичная занятость
Удаленная работа (полный рабочий день)
Фриланс (одноразовые проекты)
Переезд в другой город

Переведено Google

Инженер по безопасности с 2,5+ годами опыта в тестировании на проникновение. Инженер по информационной безопасности с обширными знаниями и опытом в области безопасности и технологий. Способен обеспечить безопасность сетей, веб-сайтов и компьютерных систем, создавая и поддерживая безопасную среду. Принимать активное участие в архитектуре, проектировании, внедрении и поддержке ресурсов, ориентированных на безопасность, для обеспечения безопасной работы.

Языки программирования/технологии

§ Питон

§ Баш

§ Php

§ JavaScript

§ Джава

§ HTML

§ Рубин

§ С\С++

§ Bootstrap4

§ СИЭМ

§ Техническая документация/Отчеты о тестировании на проникновение/Предложения

§ Обратный инжиниринг

СУБД

§ Мой SQL

§ ПостгресSQL

§ SQLite

СУБД

§ Phpmyadmin

§ Монгодб

Инструменты разработки

§ Доступный (базовый)

§ AWS/Кубернет

§ Докер

§ Дженкинс

§ Гитлаб

§ Гит

Среды виртуализации

§ VMWare

§ Виртуальная коробка

Операционные системы

§ Microsoft Windows 95/98/2000/XP/2003 Server/Vista/7/8/10

§ Кали Линукс

§ Убунту

Приложения/веб-серверы

§ Нгинкс

§ Php-fpm

§ Кот

§ ИИС

§ Апачи

§ Редис

§ Активный каталог

§ DNS

§ DHCP

§ SNMP

§ малый и средний бизнес

Методологии

§ ОВАСП

§ НИСТ

§ ИСАКА

Инструменты тестирования

§ Nкарта

§ Никто

§ Берп Люкс

§ ОВАСП ЗАП

§ Несс

§ Wireshark

§ Мальтего

§ SQL-карта

§ Гобастер

§ Метасплойт

§ Облачная вспышка

§ Скользить

§ Гидра

§ WPSскан

Аппаратное обеспечение

§ Сетевые технологии

§ Различное технологическое устройство

Опыт
Pentest of mobile application
WordPress News Portal
Март 2022 - Июль 2022

Evaluating the security posture of the client’s website and network. Improve a company's corporate vulnerability assessments. Finding weak spots in an organization's security plan. Prevent those weaknesses from being exploited by attackers.  


§ Analyze the system and prepare scope of work

§ Gathering information about the site, mapping, OSINT

§ Vulnerabilities search with automated scanners.

§ Fuzzing

§ Prepare a detailed report on found vulnerabilities including executive summary, risk level of each vulnerability and recommendations on how to fix them.

Nmap, Sniper, Nikto, Burp Suite, Nessus, Maltego, Hydra, the Metasploit Framework, Searchsploit, Dirb, Gobuster, Wireshark, Sqlmap

 


Security audit of the website
Australian company
Ноябрь 2021 - Январь 2021

Part-time employment as Security Engineer for ensuring the security of various web sites. Advising and assistance in implementing security measures


§ Information gathering

§ Threat modeling

§ Identity and access management

§ Test data protection, verification of SSL certificates, disabling insecure cipher suites, testing cookies.

§ Testing SQL, command injections, cross-site scripting

§ Web app code review

§ Communication with client's security engineer

§ Generating a report with executive summary, risk level of each vulnerability and recommendations on how to fix them.



Full Stack developer
Сентябрь 2019 - Август 2021
  • Design and implementation with multiple layers of security controls
  • Developing back-end and front-end
  • Creating a secure access between API Gateway and backend services
  • Communication with customer, participation in meetings

Linux, Apache2, PHP, JavaScript, web (HTML + CSS + Bootstrap4). 


Похожие кандидаты

Переведено Google

Открыт для офферов
Украина
Киев
Более 3 лет
Intermediate
Рассмотрение вариантов
Работа в офисе на полный рабочий день
Частичная занятость
Удаленная работа (полный рабочий день)
Фриланс (одноразовые проекты)
Переезд в другой город
Мы используем cookies
Принять