Senior Penetration Tester
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- Deutschland
- DACH-Region
- ru | de | en
- 17.09.2024
Kurzvorstellung
Erfahrener Penetration Tester
Schwerpunkte:
Web Penetrationstest
Netzwerk/Infrastruktur Penetrationstest
Mobile Application Penetrationstest (Android & iOS)
Server und Application Hardening
API Testing (REST, SOAP, etc)
Source Code Review
Schwerpunkte:
Web Penetrationstest
Netzwerk/Infrastruktur Penetrationstest
Mobile Application Penetrationstest (Android & iOS)
Server und Application Hardening
API Testing (REST, SOAP, etc)
Source Code Review
Qualifikationen
Projekt‐ & Berufserfahrung
Penetration Tester & IT Security Consultant
Diverse Kunden und Projekte, Remote und bei Kunden vor Ort
10/2017
–
9/2024
(7 Jahre)
Tätigkeitszeitraum
10/2017 – 9/2024
Tätigkeitsbeschreibung
Netzwerk-Penetratinostests
Active Directiry (AD) Security Assessments und Penetrationstests
Mobile-Penetratinostests (iOS & Android)
Web-Penetrationstests
API-Schnittstellen-Penetratinostests (REST, SOAP)
Authentifizierung und Autorisierung (IAM, OAuth)
Cloud-Security (Azure, AWS)
Firewall Security Assessment
Bedrohungsanalyse für unternehmenskritische Systeme und Anwendungen
Cyber Security, Penetrationstest, Sicherheit von Webanwendungen
Ausbildung
Angewandte Informatik mit Schwerpunkt IT-Sicherheit
Master of Scince
2013
Hannover
Hannover
Über mich
Ich hatte in den letzten Jahren die Erfarungen in folgenden Tätigkeiten gesammelt:
- Eigenverantwortliche Betreuung der Kunden
- Beratung der Kunden in sicherheitsrelevanten Fragen
- Eigenverantwortliche Planung, Vorbereitung, Durchführung der Penetrationstests
- Test Lead für umfangreiche Penetrationstests mit Teamverantwortung
- Risk Analyst für spezifische Kundenlösungen
- Bewertung und Einschätzung der Auswirkung von neuen Schwachstellen auf die
- bestehende IT-Infrastruktur oder spezielle Produkte und Lösungen
- Durchführung der Penetrationstests auf IT-Infrastruktur, Netzwerke,
- Webanwendungen, mobile Anwendungen (Android, iOS) und API Schnittstellen
- Absicherung der Kundenlösungen auf der Betriebssystem- und Anwendungsebene
- Überprüfung der Konfigurationen und Hardening Richtlinien
- Source Code Review
- Entwicklung der PoCs für die Ausnutzung der Schwachstellen
- Implementierung und Verwalten von Vulnerability Management Lösungen
- Eigenverantwortliche Betreuung der Kunden
- Beratung der Kunden in sicherheitsrelevanten Fragen
- Eigenverantwortliche Planung, Vorbereitung, Durchführung der Penetrationstests
- Test Lead für umfangreiche Penetrationstests mit Teamverantwortung
- Risk Analyst für spezifische Kundenlösungen
- Bewertung und Einschätzung der Auswirkung von neuen Schwachstellen auf die
- bestehende IT-Infrastruktur oder spezielle Produkte und Lösungen
- Durchführung der Penetrationstests auf IT-Infrastruktur, Netzwerke,
- Webanwendungen, mobile Anwendungen (Android, iOS) und API Schnittstellen
- Absicherung der Kundenlösungen auf der Betriebssystem- und Anwendungsebene
- Überprüfung der Konfigurationen und Hardening Richtlinien
- Source Code Review
- Entwicklung der PoCs für die Ausnutzung der Schwachstellen
- Implementierung und Verwalten von Vulnerability Management Lösungen
Weitere Kenntnisse
Programmiersprachen
- Java, J2EE/JEE (Sehr gute Kenntnisse)
- Python, PHP, JavaScript, C, SQL, Bash (Gute Kenntnisse)
- C++, Assembler, Powershell, Visual Basic (Grundkenntnisse)
Penetration Testing Tools
- Kali Linux, Black Arch
- Nmap, Masscan
- Metasploit
- Burp Suite Pro, Zed Attack Proxy, Apache JMeter, SOAP UI
- Sqlmap, Commix
- Acunetix, Wapiti, Arachni
- Nessus, Tripwire IP360, Openvas
- apktool, adb, JD-Gui, AndroidStudio, APK-Studio
- Wireshark, tcpdump
- Ethercap, bettercap, mitmf
- Java, J2EE/JEE (Sehr gute Kenntnisse)
- Python, PHP, JavaScript, C, SQL, Bash (Gute Kenntnisse)
- C++, Assembler, Powershell, Visual Basic (Grundkenntnisse)
Penetration Testing Tools
- Kali Linux, Black Arch
- Nmap, Masscan
- Metasploit
- Burp Suite Pro, Zed Attack Proxy, Apache JMeter, SOAP UI
- Sqlmap, Commix
- Acunetix, Wapiti, Arachni
- Nessus, Tripwire IP360, Openvas
- apktool, adb, JD-Gui, AndroidStudio, APK-Studio
- Wireshark, tcpdump
- Ethercap, bettercap, mitmf
Persönliche Daten
Sprache
- Deutsch (Fließend)
- Englisch (Fließend)
- Russisch (Muttersprache)
Reisebereitschaft
DACH-Region
Home-Office
bevorzugt
Profilaufrufe
1793
Berufserfahrung
7 Jahre und 3 Monate
(seit 08/2017)
Projektleitung
3 Jahre
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden