Giulia R.
Senior Cybersecurity-Ingenieur – AppSec-Pentester
Erfahrungen
Mai 2025 - Bis heute
8 MonatenSenior Cybersecurity-Ingenieur – AppSec-Pentester
AB InBev
- Penetrationstests in den Produktumgebungen von AB InBev Ambev.
- Offensive-Security-Operationen und Code-Reviews kritischer weltweiter Anwendungen.
- Zusammenarbeit mit Entwicklungsteams bei Sicherheitsfragen.
- Innovation der Tech-Stacks.
- Linux, OAuth2, WebSockets, Azure, Active Directory, Nginx, XAMPP, Firewall, APIs, Webanwendungen.
Feb. 2024 - Mai 2025
1 Jahr 4 MonatenSão Paulo, Brasilien
Cybersecurity-Analyst – Red Team
Segura São Paulo
- Penetrationstests als White-, Grey- und Black-Box auf der senhasegura-Anwendung und deren Laufzeitumgebungen.
- Umfangreiche Tests in Regierungs- und kritischen Service-Umgebungen.
- Incident-Response.
- Sicherheits- und Innovationsstudien zur Softwarearchitektur und zu Cloud-Netzwerken.
- Fehlerbehebung bei kritischen Problemen.
- Linux, OAuth2, Wazuh, WebSockets, AWS, PHP, Nginx, Docker, Clustering, XAMPP, AppArmor, APIs, Webanwendungen, Low-Level.
Nov. 2023 - Jan. 2024
3 MonatenSão Paulo, Brasilien
Pentester – Leiter der Offensive Security
Spivit Global Technologies Americana
- Aufbau der Offensive-Security- und SaaS-Abteilungen.
- Pentests von Webanwendungen und Netzwerken.
- Etablierung von Sicherheitsstandards und Richtlinien für das Unternehmen und Kunden.
- Erstellung und Präsentation von Security-Awareness-Programmen.
- Mitwirkung bei der Konfiguration von Sophos-Firewall- und Endpoint-Umgebungen.
- Linux, Microsoft Azure, Active Directory, NAS, Firewall, XDR, XAMPP.
Apr. 2021 - Bis heute
4 Jahren 9 MonatenBug-Bounty-Hunter
Bugcrowd e HackerOne
- Pentests an Unternehmen, die an Bug-Bounty-Programmen teilnehmen.
Zusammenfassung
Ich habe den Aufbau einer Offensive-Security-Abteilung in einem mittelständischen Unternehmen in Brasilien geleitet und trage zur Sicherheit kritischer Umgebungen bei. Ich bin leidenschaftlich an freier Software interessiert und setze mich als Verfechter der Privatsphäre als Menschenrecht ein.
Fähigkeiten
- Linux-server Und -Umgebungen.
- Burpsuite, Postman, Curl, Strace, Nmap, Metasploit, Ffuf, Git, Sqlmap.
- Http/https, Dns, Smtp, Ssh, Tcp/ip, Udp, Ftp, Smb.
- Cwe Top 25 Und Owasp Top 10 Schwachstellen.
- Skripting In Python, Bash Und C.
- Latex.
Sprachen
Portugiesisch
MutterspracheEnglisch
VerhandlungssicherSpanisch
VerhandlungssicherAusbildung
Feb. 2025 - Dez. 2026
FIAP
Cyberabwehr · São Paulo, Brasilien
Zertifikate & Bescheinigungen
Cybersecurity-Bootcamp
Santander
Erste Schritte im AWS-Pentesting
EC-Council
Full-Stack-Angriffe auf moderne Webanwendungen
EC- Council
Kali Linux für Ethical Hacker
FreeCodeCamp
CS50-Einführung in Künstliche Intelligenz
HarvardX
Vollständiger Ethical-Hacking-Kurs
FreeCodeCamp
Kurs für fortgeschrittene Python-Programmierung
FreeCodeCamp
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.