Automation Tester
Überblick
Kurzer Überblick
Der Kandidat ist ein Penetrationstester, der seit über viereinhalb Jahren in der Praxis Penetrationstests von Web- und Netzwerkanwendungen durchführt. In seiner derzeitigen Position analysiert er die Anwendung, um die technischen Anforderungen für die Testdurchführung zu entwerfen. Er erstellt den Abschlussbericht des Sicherheitstests in AJ- oder SK-Sprache. Bei seiner Arbeit nutzt er aktiv agile Methoden, insbesondere Scrum und Kanban. Er ist in der Lage, problemlos auf Englisch zu kommunizieren. Führt Sicherheitstests für Webanwendungen, APIs und Netzwerkinfrastrukturen durch, um Schwachstellen und Lücken zu identifizieren, die von Angreifern ausgenutzt werden könnten. Er hat Erfahrung in allen Phasen des Sicherheitstestzyklus und verfügt über einen starken Hintergrund in Qualitätsmanagement und Testautomatisierung. Er ist vertraut mit Kali Linux, Systemadministration und Programmierung, insbesondere Scripting, und hat ein gutes Verständnis der OWASP-Richtlinien (Open Web Application Security Project). Außerdem hat er Erfahrung mit Social Engineering, der Umgehung von Antivirenprogrammen und ein gutes Verständnis von CTF (Capture The Flag) Fähigkeiten. Sie haben Erfahrung als Softwaretester, technischer Testanalytiker, Penetrationstester und IT-Administrator und haben außerdem einen Abschluss in Telekommunikation und eine OSCP-Zertifizierung (Offensive Security Certified Professional). Sie haben auch ein privates Projekt über Schwachstellen-Scanner für IoT-Geräte.
Berufliche Erfahrung
Software Tester (Part-time) - 10/2016 to 07/2019 - Tested SOAP microservices and desktop applications.
Technical Test Analyst - 08/2019 to 08/2020 - Tested REST microservices and web apps. Developed test suites using SOAP UI, Groovy, Cypress, Robot Framework, and Rest Assured.
Penetration Tester - 09/2020 to 03/2022 - Conducted security testing of web apps, APIs, and infrastructure based on OWASP. Performed white-box and black-box testing. Communicated directly with customers and wrote reports.
IT Administrator - 09/2020 to 03/2022 - Managed corporate devices and Azure AD administration. Installed and supported network infrastructure and internal project servers. Implemented corporate security policies and worked with hypervisors and gateways.
Penetration Tester - 04/2022 - Conducted web app security testing (OWASP) and penetration testing for low-hanging fruit. Performed network infrastructure testing and wrote reports. Worked directly with clients for pre-sales, project reviews, and status update meetings.
Education: - P.Eng (Ing) in Telecommunications - 2019, Technical University of Košice, Slovakia.
Certifications: - Offensive Security Certified Professional (OSCP) - 04/2021.
Private Projects:
- Developed a vulnerability scanner for IoT devices (IPSCA).
| Freiberufler | 247 € / Pro Tag |