Index finger pointing up icon

Kraj: Poland

Lokalizacja: Skaryszew, PL

Na Useme od 13 listopada 2023

O mnie

Bezpieczeństwo aplikacji i wytwarzanie oprogramowania webowego.

Testy bezpieczeństwa • aplikacje webowe: kontrola dostępu, uwierzytelnianie i sesja, wstrzyknięcia, logika biznesowa • aplikacje mobilne (Android, iOS) według OWASP MASVS • audyt kodu pod kątem bezpieczeństwa • raport z wektorem CVSS 3.1, mapowaniem na ASVS/MASVS i CWE oraz odtwarzalnym test case • Burp Suite, Kali Linux, jadx, apktool, radare2, ffuf, nuclei, sqlmap

Wytwarzanie oprogramowania • aplikacje webowe i PWA: SvelteKit, React, Go, PostgreSQL • uwierzytelnianie: argon2id, JWT z rotacją, 2FA, passkeys • wdrożenia w Dockerze, pipeline CI, testy przed wydaniem • pełny cykl: od ustaleń z klientem po wdrożenie i utrzymanie

Bezpieczeństwo wnoszę do projektów, które piszę - i odwrotnie: znajomość kodu produkcyjnego pozwala mi wskazać nie tylko błąd, ale wykonalną poprawkę.

Doświadczenie • bug bounty: HackerOne, Bugcrowd, Intigriti, YesWeHack - znaleziska od Low do Critical • 37 zadań CTF na Hack The Box (web, pwn, reversin

CV / Résumé

Cze 2023 - Wrz 2023

Programista-Stażysta

Projekt-net

Do moich obowiązków należało pisanie tekstów pod SEO, administrowanie stronami, dodawanie produktów, integracje kodu JS na stronę.