Kraj: Poland
Lokalizacja: Skaryszew, PL
Na Useme od 13 listopada 2023
O mnie
Bezpieczeństwo aplikacji i wytwarzanie oprogramowania webowego.
Testy bezpieczeństwa • aplikacje webowe: kontrola dostępu, uwierzytelnianie i sesja, wstrzyknięcia, logika biznesowa • aplikacje mobilne (Android, iOS) według OWASP MASVS • audyt kodu pod kątem bezpieczeństwa • raport z wektorem CVSS 3.1, mapowaniem na ASVS/MASVS i CWE oraz odtwarzalnym test case • Burp Suite, Kali Linux, jadx, apktool, radare2, ffuf, nuclei, sqlmap
Wytwarzanie oprogramowania • aplikacje webowe i PWA: SvelteKit, React, Go, PostgreSQL • uwierzytelnianie: argon2id, JWT z rotacją, 2FA, passkeys • wdrożenia w Dockerze, pipeline CI, testy przed wydaniem • pełny cykl: od ustaleń z klientem po wdrożenie i utrzymanie
Bezpieczeństwo wnoszę do projektów, które piszę - i odwrotnie: znajomość kodu produkcyjnego pozwala mi wskazać nie tylko błąd, ale wykonalną poprawkę.
Doświadczenie • bug bounty: HackerOne, Bugcrowd, Intigriti, YesWeHack - znaleziska od Low do Critical • 37 zadań CTF na Hack The Box (web, pwn, reversin
Kategorie
CV / Résumé
Cze 2023 - Wrz 2023
Programista-Stażysta
Projekt-net
Do moich obowiązków należało pisanie tekstów pod SEO, administrowanie stronami, dodawanie produktów, integracje kodu JS na stronę.