Quem atua ao mesmo tempo com desenvolvimento mobile e bug bounty?
Tiago Danin, de Belém, Pará, faz as duas coisas ao mesmo tempo: é Mobile Developer na Idopter Labs desde 2022, com React Native e Flutter, e pesquisador de segurança independente no HackerOne desde 2018, onde reporta cross-site scripting, CSRF, open redirect e falhas de autenticação em programas de bug bounty.
Antes da Idopter Labs, Tiago Danin passou pela VoxData Technology (2019 a 2022), onde desenvolveu apps nativos em Java, Swift e Objective-C, além de híbridos com Quasar e React Native, e testou com Firebase Test Lab. Também foi Backend Developer freelance na IssueHunt (2018 a 2019), em Node.js. A formação em Análise e Desenvolvimento de Sistemas no IFPA começou em 2018, mesmo ano em que ele entrou no HackerOne.
Passou a estudar segurança em 2019, um ano depois do primeiro relatório no HackerOne. No lado mobile, hoje contribui na Idopter Labs com arquitetura de app, documentação e testes automatizados com Jest, além de submissão de apps na Google Play e App Store e criação de libs nativas para React Native. No lado de segurança, os relatórios incluem cross-site scripting, CSRF, open redirect, falhas de autenticação e achados de engenharia reversa em apps Android.
Também organiza eventos de tecnologia em Belém desde 2019, como o Devs Norte e o DevOpsDays Belém.
- Localização
- Belém, Pará, Brasil
- Cargo atual
- Mobile Developer, Idopter Labs, desde 2022
- Pesquisa de segurança
- Independent Security Researcher, HackerOne, desde 2018
- Tipos de relatório
- XSS, CSRF, open redirect, falhas de autenticação, engenharia reversa em Android
- Experiência anterior
- VoxData Technology, Mobile Developer, 2019 a 2022