freiberufler IT Security Consultant / Penetration Tester auf freelance.de

IT Security Consultant / Penetration Tester

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 81371 München
  • auf Anfrage
  • de  |  en
  • 15.07.2024

Kurzvorstellung

Ich bin ein erfahrener Penetrationstester. Meine Kernkompetenzen umfassen Penetrationstests für Webanwendungen, Infrastruktur, APIs, mobile Anwendungen und Application Security. Ich bin OSCP, OSWA und GPEN zertifiziert.

Auszug Referenzen (1)

"Herr T. war bei der [...] GmbH angestellt und war dabei mehrere Jahre bei der BMW Group AG als externer Pentester tätig."
IT Security Consultant (Festanstellung)
Phillip Stark
Tätigkeitszeitraum

1/2017 – 10/2023

Tätigkeitsbeschreibung

Durchführung von Penetrationstest in den Bereichen:
Web Apps
Infrastructure
APIs
Mobile Apps
Thick Clients

Eingesetzte Qualifikationen

Penetrationstest

Qualifikationen

  • API Penetrationtest
  • Application Security
  • GPEN
  • Infrastructure Penetrationtest
  • Mobile App Penetrationtest
  • Offensive Security Certified Professional - OSCP
  • Offensive Security Web Assessor - OSWA
  • Projektmanagement (IT)3 J.
  • Webapp Penetrationtest

Projekt‐ & Berufserfahrung

IT Security Consultant
Kundenname anonymisiert, Stockach
12/2023 – 1/2024 (2 Monate)
Handel
Tätigkeitszeitraum

12/2023 – 1/2024

Tätigkeitsbeschreibung

Im Rahmen dieses Projekts wurde der Online-Shop eines kleinen Unternehmens untersucht. Das Projekt gliederte sich in mehrere Teilprojekte. Zunächst wurde das aktuelle Betriebssystem auf bestehende Malware überprüft und gereinigt, da diese Online-Plattform von Sicherheitsanbietern wie MalwareBytes auf die Blacklist gesetzt worden war. Nach der Systembereinigung wurden die Sicherheitsanbieter über die durchgeführten Maßnahmen informiert, und der Online-Shop wurde entsprechend von den Blacklists entfernt.Im Anschluss erfolgte ein Penetrationstest der Webanwendung sowie des Servers unter der Annahme eines möglichen Sicherheitsverstoßes (assumed Breach).

Eingesetzte Qualifikationen

Penetrationstest, Projektmanagement (IT)

IT Security Consultant (Festanstellung)
Kundenname anonymisiert, Karlsruhe
1/2021 – 10/2023 (2 Jahre, 10 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

1/2021 – 10/2023

Tätigkeitsbeschreibung

Durchführung und Koordination von Penetrationstest in den Bereichen:
Web Apps
Infrastructure
APIs
Mobile Apps
Thick Clients

Eingesetzte Qualifikationen

Penetrationstest, Projektmanagement (IT)

IT Security Consultant (Festanstellung)
Kundenname anonymisiert, Essen
1/2020 – 1/2023 (3 Jahre, 1 Monat)
Versorgungswirtschaft
Tätigkeitszeitraum

1/2020 – 1/2023

Tätigkeitsbeschreibung

Durchführung von Penetrationstest in den Bereichen:
Web Apps
Infrastructure
APIs
Mobile Apps
Thick Clients

Eingesetzte Qualifikationen

Penetrationstest

IT Security Consultant (Festanstellung)
Kundenname anonymisiert, München
1/2017 – 10/2023 (6 Jahre, 10 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2017 – 10/2023

Tätigkeitsbeschreibung

Durchführung von Penetrationstest in den Bereichen:
Web Apps
Infrastructure
APIs
Mobile Apps
Thick Clients

Eingesetzte Qualifikationen

Penetrationstest

Zertifikate

Offensive Security Web Assessor - OSWA
Offensive Security
2024
Offensive Security Certified Professional - OSCP
Offensive Security
2022
Global Information Assurance Certification Penetration Tester - GPEN
Sans Institute
2019

Ausbildung

Duales Studium Atos
Bachelor of Science Wirtschaftsinformatik
Fachhochschule Südwestfalen
2018
Meschede

Über mich

Mein Kernkompetenzen liegen in der Durchführung von Penetrationstests:

- Webanwendungen
- Mobile Apps (Android / iOS)
- APIs
- Thick Clients
- IT-Infrastrukturen

Erfahrung & Qualifikation:

- Mehrjährige Erfahrung als Pentest-Dienstleister
- Durchgeführte Penetrationstests im Automobil-, Energie- und Telekommunikationssektor sowie im Öffentlicher Sektor
- OSCP - Offensive Security Certified Professional
- OSWA - Offensive Security Web Assessor
- GPEN - GIAC Certified Penetration Tester

Meine Projekte erhalten Penetrationstests nach dem Penetration Testing Execution Standard (PTES) und halten sich an die folgenden Testing Guides

- OWASP Web Security Testing Guide
- OWASP Mobile Application Security

Als Abschluss des Projekts wird ein Ergebnisbericht erstellet, welcher alle gefunden Schwachstellen enthält. Dieser Bericht wird im Detail mit allen Parteien besprochen.

Ich freue mich darauf, mit Ihnen zusammenzuarbeiten und dazu beizutragen, die Sicherheitsaspekte Ihrer Systeme zu stärken und zu schützen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
141
Alter
30
Berufserfahrung
10 Jahre und 3 Monate (seit 09/2014)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden