Automation Tester
Přehled
Krátké shrnutí
Kandidát je penetrační tester, který se zabývá penetračním testováním webových a síťových aplikací již více než 4 a půl roku v komerční praxi. Na své současné pozici analyzuje aplikace za účelem návrhu technických požadavků na provedení testů. Z bezpečnostního testu vyhotovuje závěrečnou zprávu v jazyce AJ nebo SK. Při své práci aktivně využívá agilní metodiky, zejména Scrum a Kanban. Je schopen bez problémů komunikovat v anglickém jazyce. Provádí bezpečnostní testy webových aplikací, API a síťové infrastruktury s cílem identifikovat zranitelnosti a slabiny, které by mohly být zneužity útočníky. Má zkušenosti se všemi fázemi cyklu bezpečnostních testů a silné zázemí v oblasti řízení kvality a automatizace testů. Zná systém Kali Linux, správu systémů a programování, zejména skriptování, a dobře rozumí směrnicím OWASP (Open Web Application Security Project). Má také zkušenosti se sociálním inženýrstvím, obcházením antivirových programů a dobře rozumí dovednostem CTF (Capture The Flag). Má zkušenosti jako softwarový tester, technický testovací analytik, penetrační tester a správce IT a také má ukončené vysokoškolské vzdělání v oboru telekomunikací a je držitelem certifikátu OSCP (Offensive Security Certified Professional). Mají také soukromý projekt na skener zranitelností pro zařízení internetu věcí.
Pracovní zkušenosti
Software Tester (Part-time) - 10/2016 to 07/2019 - Tested SOAP microservices and desktop applications.
Technical Test Analyst - 08/2019 to 08/2020 - Tested REST microservices and web apps. Developed test suites using SOAP UI, Groovy, Cypress, Robot Framework, and Rest Assured.
Penetration Tester - 09/2020 to 03/2022 - Conducted security testing of web apps, APIs, and infrastructure based on OWASP. Performed white-box and black-box testing. Communicated directly with customers and wrote reports.
IT Administrator - 09/2020 to 03/2022 - Managed corporate devices and Azure AD administration. Installed and supported network infrastructure and internal project servers. Implemented corporate security policies and worked with hypervisors and gateways.
Penetration Tester - 04/2022 - Conducted web app security testing (OWASP) and penetration testing for low-hanging fruit. Performed network infrastructure testing and wrote reports. Worked directly with clients for pre-sales, project reviews, and status update meetings.
Education: - P.Eng (Ing) in Telecommunications - 2019, Technical University of Košice, Slovakia.
Certifications: - Offensive Security Certified Professional (OSCP) - 04/2021.
Private Projects:
- Developed a vulnerability scanner for IoT devices (IPSCA).
| Kontraktor | 6012 Kč / Denně |