¿Cómo demuestra un pentester sus habilidades en su CV?

Los primeros tres ejemplos son sobre hacer lo correcto para completar su CV.

Los últimos dos ejemplos son más acerca de mostrar y demostrar las habilidades que ha enumerado en su CV al posible empleador.

  1. Participa en CTFs y hackquests.
  2. Contribuya con código para software de seguridad de código abierto.
  3. Cree y publique sus propias herramientas de software de seguridad de código abierto.
  4. Si ha trabajado en algún área durante algún tiempo, debe tener historias reales que contar (por supuesto, censurarlas y omitir todos los detalles cubiertos por la NDA). Como, “Cuando estaba haciendo este tipo de proyectos para un cliente sin nombre, me encontré con estos desafíos, los abordé de esta manera y finalmente pude superarlos de esta manera. Tomé las siguientes lecciones de esas situaciones, y pude hacerlo de manera diferente la próxima vez, obteniendo este resultado “. Las historias reales importan. Omita los nombres y las empresas y las cosas para las que firmó NDA, y diga la verdad sobre cómo se desarrolló sobre el trabajo que ha realizado.
  5. Durante las entrevistas de trabajo, se le puede asignar una tarea para mostrar sus habilidades: algún código fuente para auditar, un problema mental para resolver en un tablero de dibujo o una computadora portátil conectada a un servidor de destino de prueba y la tarea de piratear ese servidor.

Hay algunas formas en que un pentester demuestra sus habilidades en CV al:

  1. Mencione la participación en CTFs y Hackathons.
  2. Incluye Contribución al código de la aplicación de seguridad de código abierto.
  3. Herramienta de software de seguridad de código abierto propia publicada en una plataforma como kitpilot.
  4. Siempre puede mencionar el Salón de la Fama que ha recibido en las plataformas donde ha enviado un problema de seguridad válido. Un ejemplo de esto puede ser si tengo que construir un CV propio, incluiría la inclusión en el Salón de la Fama de EFF.
  5. Mencione todo el Token de agradecimiento recibido por ayudar a mejorar la seguridad de alguna organización.
  6. Incluya su presencia como orador en conferencias de seguridad y su tema, blog y experiencia en el mismo.
  7. Si pertenece al Equipo Rojo de Synack o alguna comunidad de renombre en InfoSec, también debe mencionarlo.