Привет, Сетка! Ищу сильную команду для работы в Offensive Web / Application Security.
Я не просто эксплуатирую уязвимости, я понимаю, как они возникают на уровне исходного кода. Мой профиль:
Offensive Security: тестирование на проникновение (веб, API), поиск RCE, SQLi, SSTI, обход механизмов аутентификации.
Backend & AppSec: опыт коммерческой разработки на Python, внедрение Security by Design, проведение Secure Code Review.
Automation: разработка скриптов для фаззинга, обхода WAF и кастомных утилит на базе asyncio/aiohttp.
Рассматриваю удаленный или гибридный формат работы. Если вашей команде нужен специалист, который умеет автоматизировать векторы атак и разговаривать с разработчиками на одном языке — буду рада откликам и репостам!