Веб-пентестинг: Опыт работы с веб-приложениями, включая поиск и
эксплуатацию уязвимостей (SQLi, XSS, CSRLF , CSRF, SSRF, IDOR, LFI, логические ошибки , ошибки бизнес логики , и Т.Д).
Инструменты: Burp Suite (Pro), OWASP ZAP, Caido, Postman, SQLMap, Nmap, Fiddler.
Знание стандартов: OWASP Top 10, CWE Top 25, MITRE ATT&CK.
API Security: Опыт тестирования REST/SOAP API, сертифицирован по API Pentest (подтверждение).
Дополнительно: Базовые навыки работы с Git, Docker, понимание принципов DevSecOps.
Включен в Зал славы Yandex за выявление уязвимостей в их экосистеме.
Работал через платформу Tumar One нашёл и сообщил о 9 уязвимостях .
Самообразование через ресурсы PortSwigger Web Security Academy, Hack The Box , udemy .