Penetration Tester 1616734825

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 2

ROBERT 

SMITH
Penetration Tester

Phone: (0123)­456­789 | Email: info@qwikresume.com | Website: Qwikresume.com  

SUMMARY

Penetration Tester professional with 7years of experience in Information Security Experience in 
implementing security in every phase of SDLC. Have hands­on experience in application security, 
vulnerability assessments, and OWASP along with different security testing tools. A Certified 
Ethical Hacker. Experience as an Information Security Analyst, involved in OWASP Top 10 based 
Vulnerability Assessment of various internet­facing point of sale web applications and Web 
services.

CORE COMPETENCIES

Burp Suite Pro, AppScan.

PROFESSIONAL EXPERIENCE

Penetration Tester
ABC Corporation ­ April 2013 – 2021

Key Deliverables:
 Performed security research, analysis and design for all client computing systems and the 
network infrastructure.
 Coordinated with dev team to ensure closure of reported vulnerabilities by explaining the 
ease of exploitation and the impact of the issue.
 Security tested of APIs using SOAP UI.
 Experienced in reverse Engineering of Native Mobile Application.
 Explored local Storage and hard coded information and file structure of Native Application.
 Experienced in using Kali Linux to do web application assessment with tools like Dirbuster, 
Nikto, and NMap.
 Assisted customer in understanding risk and threat level associated with vulnerability so 
that customer may or may not accept risk with respect to business criticality Identifying the 
critical, High, Medium, Low vulnerabilities in the applications based on OWASP Top 10 and
SANS 25 and prioritizing them based on the criticality.

Penetration Tester
Delta Corporation ­ 2008 – 2013
 
Key Deliverables:
 Perform pen tests on different application a week Automated Scan of 5 different projects on
weekly basis using Acunetix to ensure the changes does not reflect any new vulnerability.
 Static Code analysis using HP Fortify to identify the vulnerabilities in the applications.
 Manual penetration testing of the applications and APIs to identify the OWASP Top 10 
vulnerabilities and SANS 25.
 Access control check to identify the privilege escalation issues on various roles and 
ensuring the closure by overall framework implementation.
 Burp suite to identify issues like sql injection, XSS, CSRF etc.

2259 Oak Street, Old Forge, New York, 13420
© This Free Resume Template is the copyright of Qwikresume.com. Usage Guidelines
ROBERT SMITH
Penetration Tester

Phone: (0123)­456­789 | Email: info@qwikresume.com | Website: Qwikresume.com  

 Penetration testing of various applications to identify issues in various categories likes 
Configuration Management, Session Management, Sensitive data handling.
 Provide the report and explain the issues to the development team Provide remediation 
steps to the team and follow up Retest the fixed issues and ensure the closure Perform 
secure code review of the code base.

EDUCATION

  MS In Information Assuarnce

2259 Oak Street, Old Forge, New York, 13420
© This Free Resume Template is the copyright of Qwikresume.com. Usage Guidelines

You might also like