حسین نوری
- تلفن: +98 912 345 6789
- ایمیل: hossein.nouri@email.com
- موقعیت: تهران، ایران
- LinkedIn: hosseinnouri
خلاصه
۸ سال تجربه در شناسایی و بهرهبرداری از آسیبپذیریهای امنیتی در سیستمهای تحت وب، شبکهها و زیرساختها با استفاده از متدولوژیهای پیشرفته و ابزارهای تخصصی. توانایی در ارائه راهکارهای امنیتی جامع و گزارشدهی دقیق یافتهها به ذینفعان.
متخصص در ارزیابی امنیتی برنامههای کاربردی، تست نفوذ بلکباکس و وایتباکس، و توسعه اکسپلویتهای سفارشی برای تقویت وضعیت امنیتی سازمانها.
سوابق کاری
کارشناس ارشد تست نفوذ, امنیت پردازان شریف -- تهران، ایران
مارس 2019 – حال
-
رهبری تیمهای تست نفوذ برای پروژههای بزرگ در صنایع مالی و دولتی، منجر به شناسایی بیش از ۵۰ آسیبپذیری بحرانی و مهم.
-
طراحی و اجرای برنامههای تست نفوذ جامع برای برنامههای کاربردی وب و موبایل، کاهش ریسکهای امنیتی تا ۳۰٪.
-
توسعه ابزارهای خودکارسازی تست نفوذ با پایتون برای بهبود کارایی و دقت فرآیندهای ارزیابی امنیتی.
-
ارائه گزارشهای فنی و مدیریتی دقیق از یافتههای تست نفوذ به مشتریان و ارائه توصیههای کاربردی برای رفع آسیبپذیریها.
کارشناس تست نفوذ, نوآوران امنیت داده -- تهران، ایران
اوت 2015 – فوریه 2019
-
انجام تستهای نفوذ بلکباکس و وایتباکس بر روی زیرساختهای شبکه و سرورهای مشتریان.
-
شناسایی و مستندسازی آسیبپذیریهای امنیتی مانند SQL Injection, XSS, CSRF در برنامههای کاربردی وب.
-
همکاری با تیمهای توسعه برای پیادهسازی راهکارهای امنیتی و رفع مشکلات شناسایی شده.
-
استفاده از ابزارهایی مانند Metasploit, Nmap, Burp Suite برای انجام ارزیابیهای امنیتی.
تحصیلات
دانشگاه صنعتی شریف, کارشناسی ارشد در مهندسی کامپیوتر - گرایش امنیت اطلاعات -- تهران، ایران
سپتامبر 2013 – ژوئیه 2015
دانشگاه تهران, کارشناسی در مهندسی کامپیوتر - گرایش نرمافزار -- تهران، ایران
سپتامبر 2009 – ژوئیه 2013
مهارتها
تست نفوذ و ارزیابی آسیبپذیری: تست نفوذ وب، تست نفوذ شبکه، تست نفوذ موبایل، ارزیابی آسیبپذیری، تحلیل بدافزار، مهندسی معکوس، تحلیل کد منبع
ابزارها و تکنیکها: Metasploit, Burp Suite, Nmap, Wireshark, Kali Linux, OWASP ZAP, Nessus, Acunetix, SQLMap, IDA Pro, Ghidra
زبانهای برنامهنویسی و اسکریپتنویسی: Python, Bash, C/C++, Java, JavaScript, PHP
سیستمعاملها و پایگاههای داده: Linux, Windows Server, MySQL, PostgreSQL, MongoDB, SQL Server
استانداردها و چارچوبها: OWASP Top 10, CVSS, NIST, ISO 27001, PTES