freiberufler Senior Penetration Tester auf freelance.de

Senior Penetration Tester

zuletzt online vor 2 Tagen
  • auf Anfrage
  • Deutschland
  • DACH-Region
  • ru  |  de  |  en
  • 17.09.2024

Kurzvorstellung

Erfahrener Penetration Tester

Schwerpunkte:
Web Penetrationstest
Netzwerk/Infrastruktur Penetrationstest
Mobile Application Penetrationstest (Android & iOS)
Server und Application Hardening
API Testing (REST, SOAP, etc)
Source Code Review

Qualifikationen

  • Ethical Hacking
  • Informationssicherheit
  • Netzwerk-Sicherheit
  • Red Team (Netzsicherheit)
  • Sicherheit von Webanwendungen7 J.
  • UNIX

Projekt‐ & Berufserfahrung

Penetration Tester & IT Security Consultant
Diverse Kunden und Projekte, Remote und bei Kunden vor Ort
10/2017 – 9/2024 (7 Jahre)
Banken, Reise, Versicherungen
Tätigkeitszeitraum

10/2017 – 9/2024

Tätigkeitsbeschreibung

Netzwerk-Penetratinostests
Active Directiry (AD) Security Assessments und Penetrationstests
Mobile-Penetratinostests (iOS & Android)
Web-Penetrationstests
API-Schnittstellen-Penetratinostests (REST, SOAP)
Authentifizierung und Autorisierung (IAM, OAuth)
Cloud-Security (Azure, AWS)
Firewall Security Assessment
Bedrohungsanalyse für unternehmenskritische Systeme und Anwendungen

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest, Sicherheit von Webanwendungen

Ausbildung

Angewandte Informatik mit Schwerpunkt IT-Sicherheit
Master of Scince
2013
Hannover

Über mich

Ich hatte in den letzten Jahren die Erfarungen in folgenden Tätigkeiten gesammelt:
- Eigenverantwortliche Betreuung der Kunden
- Beratung der Kunden in sicherheitsrelevanten Fragen
- Eigenverantwortliche Planung, Vorbereitung, Durchführung der Penetrationstests
- Test Lead für umfangreiche Penetrationstests mit Teamverantwortung
- Risk Analyst für spezifische Kundenlösungen
- Bewertung und Einschätzung der Auswirkung von neuen Schwachstellen auf die
- bestehende IT-Infrastruktur oder spezielle Produkte und Lösungen
- Durchführung der Penetrationstests auf IT-Infrastruktur, Netzwerke,
- Webanwendungen, mobile Anwendungen (Android, iOS) und API Schnittstellen
- Absicherung der Kundenlösungen auf der Betriebssystem- und Anwendungsebene
- Überprüfung der Konfigurationen und Hardening Richtlinien
- Source Code Review
- Entwicklung der PoCs für die Ausnutzung der Schwachstellen
- Implementierung und Verwalten von Vulnerability Management Lösungen

Weitere Kenntnisse

Programmiersprachen
- Java, J2EE/JEE (Sehr gute Kenntnisse)
- Python, PHP, JavaScript, C, SQL, Bash (Gute Kenntnisse)
- C++, Assembler, Powershell, Visual Basic (Grundkenntnisse)

Penetration Testing Tools
- Kali Linux, Black Arch
- Nmap, Masscan
- Metasploit
- Burp Suite Pro, Zed Attack Proxy, Apache JMeter, SOAP UI
- Sqlmap, Commix
- Acunetix, Wapiti, Arachni
- Nessus, Tripwire IP360, Openvas
- apktool, adb, JD-Gui, AndroidStudio, APK-Studio
- Wireshark, tcpdump
- Ethercap, bettercap, mitmf

Persönliche Daten

Sprache
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Russisch (Muttersprache)
Reisebereitschaft
DACH-Region
Home-Office
bevorzugt
Profilaufrufe
1793
Berufserfahrung
7 Jahre und 3 Monate (seit 08/2017)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden