>_ Tiago Galvão offensive security
Open to opportunities Contact
Junior Pentester Portugal

Finding weaknesses before attackers do.

I'm Tiago Galvão, an Electrical and Computer Engineer with an MSc in Cybersecurity. I test web applications, APIs and infrastructure, combining manual analysis with practical offensive security techniques.

Web Pentesting API Security Recon Infrastructure Bug Bounty
Scroll to explore
0 Core Focus Areas
0 Published Write-ups
0 Certifications

About Me

Professional Profile

I am building my career in offensive security through continuous hands-on practice. I enjoy analysing how applications are designed, identifying insecure assumptions and validating vulnerabilities through controlled exploitation.

Background

  • BSc in Electrical and Computer Engineering.
  • MSc in Cybersecurity.
  • Junior Pentester and Bug Bounty Hunter.
  • Based in Portugal.
  • 1st place at the Inncyber Innovation Summit 2025, Student Category.

Security Focus

WEB

Web Pentesting

Authentication, access control, business logic, injection, file handling and session management testing.

API

API Security

Testing REST APIs for IDOR, broken authorisation, mass assignment, injection and sensitive data exposure.

REC

Reconnaissance

Asset discovery, endpoint enumeration, parameter discovery, virtual-host testing and attack-surface mapping.

NET

Infrastructure

Network enumeration, exposed-service analysis, vulnerability validation and privilege-escalation fundamentals.

Training & Tooling

Certifications & Training

01
Complete Ethical Hacking Bootcamp Udemy
02
The Complete Cyber Security Course Udemy
03
Complete Python Bootcamp Udemy
04
Certified Blockchain Expert™ Blockchain Council
05
Certified Smart Contract Developer™ Blockchain Council

Tools & Platforms

Tools I currently use during reconnaissance, vulnerability analysis, exploitation and technical documentation.

Burp Suite Nmap ffuf Feroxbuster Gobuster SQLMap curl Hashcat Metasploit Python Bash Linux Docker Git TryHackMe PortSwigger

Let’s Connect

Explore my practical security work or contact me to discuss pentesting, application security, vulnerability research and junior cybersecurity opportunities.