​Привет, Сетка! Ищу сильную команду для работы в Offensive Web / Application Security.

​Я не просто эксплуатирую уязвимости, я понимаю, как они возникают на уровне исходного кода. Мой профиль:

​ Offensive Security: тестирование на проникновение (веб, API), поиск RCE, SQLi, SSTI, обход механизмов аутентификации.

​Backend & AppSec: опыт коммерческой разработки на Python, внедрение Security by Design, проведение Secure Code Review.

​ Automation: разработка скриптов для фаззинга, обхода WAF и кастомных утилит на базе asyncio/aiohttp.

​Рассматриваю удаленный или гибридный формат работы. Если вашей команде нужен специалист, который умеет автоматизировать векторы атак и разговаривать с разработчиками на одном языке — буду рада откликам и репостам!