विवान अग्रवाल
- फ़ोन: +91 98765 43210
- ईमेल: vivan.agarwal@email.com
- स्थान: पुणे, भारत
- LinkedIn: vivan-agarwal-pentester
सारांश
पिछले 6 वर्षों में विभिन्न वेब, मोबाइल और नेटवर्क इन्फ्रास्ट्रक्चर के लिए व्यापक पेनिट्रेशन टेस्टिंग और भेद्यता मूल्यांकन का अनुभव। 200 से अधिक जोखिमों की पहचान की और सुरक्षा कमजोरियों को दूर करने में संगठनों की सहायता की।
OWASP टॉप 10, SANS टॉप 25 और अन्य उद्योग मानकों के आधार पर सुरक्षा ऑडिट और रिपोर्टिंग में विशेषज्ञता। मजबूत सुरक्षा प्रोटोकॉल और प्रभावी जोखिम न्यूनीकरण रणनीतियों को लागू करने में सिद्ध ट्रैक रिकॉर्ड।
कार्य अनुभव
लीड पेनिट्रेशन टेस्टर, टेकफोर्ट सॉल्यूशंस -- पुणे, भारत
मार्च 2021 – वर्तमान
-
15+ महत्वपूर्ण क्लाइंट परियोजनाओं के लिए एंड-टू-एंड पेनिट्रेशन टेस्टिंग का प्रबंधन किया, जिसमें वेब एप्लिकेशन, मोबाइल ऐप और क्लाउड इन्फ्रास्ट्रक्चर शामिल थे।
-
टीम के सदस्यों को मेंटर किया और उन्नत पेनिट्रेशन टेस्टिंग तकनीकों में प्रशिक्षण प्रदान किया, जिससे टीम की दक्षता में 20% की वृद्धि हुई।
-
स्वचालित भेद्यता स्कैनिंग उपकरणों के साथ मैन्युअल टेस्टिंग विधियों को एकीकृत करके भेद्यता पहचान सटीकता में 15% सुधार किया।
पेनिट्रेशन टेस्टर, साइबरशील्ड टेक्नोलॉजीज -- पुणे, भारत
जून 2018 – फरवरी 2021
-
ई-कॉमर्स और वित्तीय क्षेत्रों में ग्राहकों के लिए वेब और मोबाइल एप्लिकेशन पर सुरक्षा ऑडिट और पेनिट्रेशन टेस्टिंग की।
-
पहचान की गई कमजोरियों के लिए विस्तृत रिपोर्ट और सुधारात्मक उपाय प्रदान किए, जिससे ग्राहकों की सुरक्षा मुद्रा में 25% सुधार हुआ।
-
SQL इंजेक्शन, XSS, CSRF और अन्य सामान्य वेब कमजोरियों का सफलतापूर्वक पता लगाया और उनका फायदा उठाया।
जूनियर सिक्योरिटी एनालिस्ट, इन्फोटेक सिक्योर -- पुणे, भारत
जुलाई 2016 – मई 2018
-
भेद्यता मूल्यांकन और पेनिट्रेशन टेस्टिंग में वरिष्ठ विश्लेषकों का समर्थन किया।
-
सुरक्षा घटनाओं की जांच में सहायता की और प्रारंभिक प्रतिक्रिया प्रक्रिया में भाग लिया।
-
सुरक्षा उपकरणों और तकनीकों के बारे में सीखने के लिए आंतरिक प्रशिक्षण कार्यक्रमों में सक्रिय रूप से भाग लिया।
शिक्षा
पुणे विश्वविद्यालय, कंप्यूटर इंजीनियरिंग में बैचलर ऑफ इंजीनियरिंग (बी.ई.) -- पुणे, भारत
अगस्त 2012 – जून 2016
कौशल
पेनिट्रेशन टेस्टिंग उपकरण: Burp Suite, Metasploit, Nmap, Nessus, Acunetix, OpenVAS, Wireshark, Kali Linux
प्रोग्रामिंग भाषाएँ: Python, Bash, C/C++, Java, JavaScript
वेब/मोबाइल सुरक्षा: OWASP टॉप 10, SANS टॉप 25, REST API टेस्टिंग, Android/iOS टेस्टिंग, वेब सेवा सुरक्षा
नेटवर्क सुरक्षा: TCP/IP, IDS/IPS, फ़ायरवॉल, VPN, वायरलेस सुरक्षा, Active Directory सुरक्षा
क्लाउड सुरक्षा: AWS, Azure, GCP पर भेद्यता मूल्यांकन
ऑपरेटिंग सिस्टम: Linux (Kali, Ubuntu, CentOS), Windows Server
प्रमाणीकरण: CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional)