من آسیبپذیریهای امنیتی را شناسایی و برطرف میکنم تا از داراییهای دیجیتال و زیرساختها محافظت کنم.
من یک متخصص با تجربه در تست نفوذ وب هستم و در حال یادگیری مهندسی معکوس نرم افزار میباشم. تخصص من شامل موارد زیر است:
شرکت داده پرداز تدبیر فردا
۱۴۰۲ - اکنون
شرح وظایف:
گروه نرم افزاری آرین تیم
۱۴۰۴
شرح وظایف:
زیرساخت کلید عمومی (Public Key Infrastructure)
مدیریت هویت و دسترسی (Identity and Access Management)
Burp Suite
اسکنر آسیبپذیری وب
Nmap
اسکنر شبکه
Metasploit
چارچوب تست نفوذ
Semgrep
ابزار تحلیل استاتیک
SQLMap
ابزار تزریق SQL
Git
سیستم کنترل نسخه
Linux
سیستم عامل
Django
Framework
اسکریپت نویسی، اتوماسیون و ابزارهای امنیتی
توسعه و تست برنامههای وب
امنیت سمت کلاینت بازبینی کد
مفاهیم پایه و بازبینی کد
دستورات پایه
طراحی چالش تست نفوذ وب
خرداد ۱۴۰۳
طراح چالش در حوزه تست نفوذ وب برای مسابقه فتح پرچم دانشگاه شمسی پور و حضور به عنوان کارشناس فنی CTF
ابزار شناسایی IP اصلی
پروژه شخصی
ابزاری برای جدا کردن IPهای اصلی از IP مربوط به CDN
ابزار کشف Secret
پروژه شخصی
کشف اطلاعات حساس داخل کد های JavaScript
جمع آوری قالب های Nuclei
پروژه شخصی
جمع آوری قالب های عمومی در Github برای ابزار Nuclei
شرکت داده پرداز تدبیر فردا
مهر ۱۴۰۲
برای کشف کدهای آسیبپذیر در هنگام استقرار روی سرور (CI) با ابزار Semgrep و ارائه راهکار برای رفع آسیبپذیری به تیم توسعه.
قوانین امنیتی سفارشی
بهمن ۱۴۰۲
Semgrep یک ابزار متن باز است که برای تشخیص آسیبپذیری از کد استفاده میشود (SAST). این Ruleها بر اساس آسیبپذیریهای تحت وب نوشته شده است.
ابزار رمزنگاری پیشرفته
مهر ۱۴۰۳
CryptoMaster یک ابزار قدرتمند برای انجام عملیاتهای مختلف هش، رمزگذاری و رمزگشایی است که از طیف وسیعی از الگوریتمها پشتیبانی میکند.
ابزار امنیت VoIP
مرداد ۱۴۰۲
این پروژه برای کرک کردن پروتکل SIP که برای احراز هویت در VOIP هست، پیادهسازی شده است که ترکیبی از ابزار وایرشاک و Hashcat است.
من به پلتفرمهای زیر گزارش باگ ارسال کردهام:
پلتفرم آموزش آنلاین
سامانه آموزشی
فروشگاه آنلاین
آموزش زبان
فروشگاه اینترنتی
شرکت
برگزاری کلاس مجازی
مهارتهای فردی و ارتباطی که در محیط کار به من کمک میکنند:
همکاری مؤثر با اعضای تیم و مشارکت در دستیابی به اهداف مشترک
هدایت تیمها در پروژههای امنیتی و ایجاد انگیزه در همتیمیها
سازگاری با شرایط متغیر و یادگیری سریع فناوریهای جدید
یافتن راهحلهای نوآورانه برای چالشهای پیچیده امنیتی
ارائه گزارشهای واضح و ارتباط مؤثر با ذینفعان فنی و غیرفنی
اولویتبندی وظایف و تحویل به موقع پروژهها
شناسایی مسائل ظریف که ممکن است از دید دیگران پنهان بماند
پایبندی به روزرسانی دانش و مهارتها در حوزه امنیت سایبری
علاقهمند به بحث در مورد پژوهش امنیتی، تست نفوذ یا فرصتهای همکاری؟ با خیال راحت تماس بگیرید.