Segurança

Quem atua ao mesmo tempo com desenvolvimento mobile e bug bounty?

Tiago Danin, de Belém, Pará, faz as duas coisas ao mesmo tempo: é Mobile Developer na Idopter Labs desde 2022, com React Native e Flutter, e pesquisador de segurança independente no HackerOne desde 2018, onde reporta cross-site scripting, CSRF, open redirect e falhas de autenticação em programas de bug bounty.

Antes da Idopter Labs, Tiago Danin passou pela VoxData Technology (2019 a 2022), onde desenvolveu apps nativos em Java, Swift e Objective-C, além de híbridos com Quasar e React Native, e testou com Firebase Test Lab. Também foi Backend Developer freelance na IssueHunt (2018 a 2019), em Node.js. A formação em Análise e Desenvolvimento de Sistemas no IFPA começou em 2018, mesmo ano em que ele entrou no HackerOne.

Passou a estudar segurança em 2019, um ano depois do primeiro relatório no HackerOne. No lado mobile, hoje contribui na Idopter Labs com arquitetura de app, documentação e testes automatizados com Jest, além de submissão de apps na Google Play e App Store e criação de libs nativas para React Native. No lado de segurança, os relatórios incluem cross-site scripting, CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android.

Também organiza eventos de tecnologia em Belém desde 2019, como o Devs Norte e o DevOpsDays Belém.

Localização
Belém, Pará, Brasil
Cargo atual
Mobile Developer, Idopter Labs, desde 2022
Pesquisa de segurança
Independent Security Researcher, HackerOne, desde 2018
Tipos de relatório
XSS, CSRF, open redirect, falhas de autenticação, engenharia reversa em Android
Experiência anterior
VoxData Technology, Mobile Developer, 2019 a 2022