Penetration Testing
Web applications, Mobile (Android/iOS), Thick Client, API (REST/SOAP)
Experienced cybersecurity consultant specializing in web, mobile, API, and thick-client application security testing, vulnerability assessment, and software composition analysis. Application Security Consultant with 10 years across penetration testing, vulnerability management, SAST/DAST/SCA, and DevSecOps — reducing risk exposure for enterprise and banking clients while partnering with global cross-functional teams.
Web applications, Mobile (Android/iOS), Thick Client, API (REST/SOAP)
Secure code review (SAST), DAST, secret scanning, SCA, SBOM analysis, container image scanning
Security gate failures in PRs, fixing issues with developers before release, fine-tuning security tools with DevOps
Risk assessment, prioritization, remediation tracking, governance reporting
Stakeholder reporting, cross-functional coordination, remediation ownership
From education to today — follow the path, then open a role below.
Burp Suite · OWASP ZAP · SQLmap · Acunetix · WinHex · Wireshark · DirBuster · HCL AppScan · Nmap · InsightAppSec · WebInspect
MobSF · Drozer · JD-GUI · ADB · APKTool · dex2jar · JADX
Postman · SoapUI
Checkmarx One · Fortify · GitHub Advanced Security · JFrog Xray
Aqua Security · Sonatype Lifecycle
Nessus · Rapid7 InsightVM
OWASP Top 10 · SANS Top 25 · NIST · CWE