Senior Penetrationstester und Technischer Leiter
- Verfügbarkeit einsehen
- 1 Referenz
- auf Anfrage
- Hamburg
- Weltweit
- ro | de | en
- 18.04.2024
Kurzvorstellung
Auszug Referenzen (1)
"Ich hab das selbst versucht zu gründen"
12/2020 – 12/2021
TätigkeitsbeschreibungAufbau eines neuen IT-Sicherheitsunternehmens von Grund auf, mit Schwerpunkt auf Penetrationstests. Veröffentlichung von -Hyperlink entfernt- - einem Open-Source-Webauthentifizierungs-Testframework (jetzt Teil von OWASP)
Eingesetzte QualifikationenNetzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest, Python, Systemadministration (allg.)
Qualifikationen
Projekt‐ & Berufserfahrung
9/2023 – 3/2024
TätigkeitsbeschreibungAufbau eines neuen Offensive-Security-Geschäfts von Grund auf. Einrichtung der Infrastruktur. Zusammenarbeit mit Branchenführern, Netzwerken, Suche nach Geschäftschancen.
Eingesetzte QualifikationenCyber Security, Informationssicherheit, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest
1/2022 – 8/2023
TätigkeitsbeschreibungDurchführung von Penetrationstests auf Kunden-Webanwendungen, Unterstützung von Entwicklern bei der Behebung identifizierter Schwachstellen, Verfolgung und Reaktion auf öffentlich bekannte Bedrohungen
Eingesetzte QualifikationenCyber Security, Informationssicherheit, Netzwerk-Sicherheit, Penetrationstest, Systemadministration (allg.), Sicherheit von Webanwendungen
2/2021 – 1/2022
TätigkeitsbeschreibungBug Hunting und Identifizierung mehrerer kritischer Sicherheitslücken als Teil von Synacks Red Team, mit einem Fokus auf Webanwendungen im Bankensektor.
Eingesetzte QualifikationenCyber Security, Sicherheit von Webanwendungen, Penetrationstest
12/2020 – 12/2021
TätigkeitsbeschreibungAufbau eines neuen IT-Sicherheitsunternehmens von Grund auf, mit Schwerpunkt auf Penetrationstests. Veröffentlichung von -Hyperlink entfernt- - einem Open-Source-Webauthentifizierungs-Testframework (jetzt Teil von OWASP)
Eingesetzte QualifikationenNetzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest, Python, Systemadministration (allg.)
2/2018 – 9/2020
TätigkeitsbeschreibungUnterstützung von Entwicklern bei der sicheren Implementierung von OAuth 2.0 und Multi-Faktor-Authentifizierung, Schutz unserer Systeme vor Credential-Stuffing-Angriffen, Überwachung und Maßnahmen gegen öffentliche Schwachstellen und Datenlecks.
Eingesetzte QualifikationenCyber Security, Informationssicherheit, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Android, Penetrationstest
4/2017 – 9/2017
TätigkeitsbeschreibungPenetrationstests für Webanwendungen und externe/interne Infrastrukturen für unsere Kunden durchführen
Eingesetzte QualifikationenNetzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest
3/2015 – 4/2017
TätigkeitsbeschreibungPuppet-Verwaltung, Installation von MariaDB/Galera Cluster/HAProxy, Virtualisierung, Netzwerk-Penetrationstests, LDAP
Eingesetzte QualifikationenDevOps (allg.), Docker, Load Balancing, Mariadb, Netzwerk-Sicherheit, Puppet, Systemadministration (allg.), Virtualisierung (Allg.), Sicherheit von Webanwendungen
9/2012 – 2/2015
TätigkeitsbeschreibungUntersuchung von Sicherheitsproblemen auf häufig verwendeten Websites, Anwendungen, mobilen Geräten, SmartTVs, eReadern, Analyse von HTTP/HTTPS-Verkehr, bash/python-Scripting, C UNIX/Windows
Eingesetzte QualifikationenEmbedded Linux, Cyber Security, Sicherheit von Webanwendungen, Bash Shell, C, Linux Entwicklung, Python
3/2012 – 8/2012
TätigkeitsbeschreibungNetzwerk warten, Sicherheitsrichtlinien durchsetzen, Netzwerkverkehr überwachen, Probleme mit Netzwerksicherheitslücken beheben und melden, sicheres SNMPv3 implementieren
Eingesetzte QualifikationenCyber Security, Netzwerk-Sicherheit, Systemadministration (allg.), Snmp
Zertifikate
Scrum.org
Offensive Security
Offensive Security
Offensive Security
Protocol Analysis Institute, Inc.
CompTIA
Ausbildung
Universität Hamburg
HAW Hamburg
Über mich
Meine Expertise umfasst sowohl offensive als auch defensive Sicherheitsstrategien, einschließlich tiefgreifender Penetrationstests, Reverse Engineering, Malware-Analyse und der Entwicklung von Sicherheitsrichtlinien. Ich leite ein Team aus hochqualifizierten Penetrationstestern, deren Fähigkeiten von Web- und Infrastrukturtests bis hin zu fortgeschrittener Authentifizierungsanalyse und Open-Source-Intelligence reichen.
Mein Ansatz kombiniert technische Expertise mit einer klaren Kommunikation und strategischem Denken, um maßgeschneiderte Sicherheitslösungen zu entwickeln, die genau auf die Bedürfnisse und Herausforderungen jedes Kunden abgestimmt sind. Mit meinem Team an Ihrer Seite können Sie sicher sein, dass Ihr Unternehmen nicht nur gegen aktuelle, sondern auch zukünftige Cyberbedrohungen gewappnet ist.
Weitere Kenntnisse
Meine technische Expertise erstreckt sich über verschiedene Plattformen und Technologien. Ich bin versiert im Umgang mit Betriebssystemen wie Linux und Windows und habe umfangreiche Erfahrungen in der Programmierung mit Sprachen wie Python und Bash. Diese Fähigkeiten ermöglichen es mir, maßgeschneiderte Skripte und Tools für spezifische Sicherheitsanforderungen zu entwickeln und einzusetzen.
In der Welt der Netzwerksicherheit habe ich tiefe Einblicke in die Funktionsweise und Sicherung von Netzwerkarchitekturen. Von der Durchführung von Penetrationstests auf Webanwendungen, über Infrastrukturen bis hin zu mobilen Plattformen, biete ich eine umfassende Bewertung der Sicherheitslage und identifiziere Schwachstellen, bevor sie von Angreifern ausgenutzt werden können. Durch meine Arbeit mit OWASP Raider, einem von mir entwickelten Framework, habe ich nicht nur meine Fähigkeiten in der Authentifizierungsanalyse unter Beweis gestellt, sondern auch einen wertvollen Beitrag zur Open-Source-Community geleistet.
Meine Fähigkeiten in Reverse Engineering und Malware-Analyse ermöglichen es mir, komplexe Bedrohungen zu dekonstruieren und detaillierte Einblicke in die Taktiken, Techniken und Verfahren (TTPs) von Angreifern zu gewinnen. Diese Kenntnisse sind unerlässlich, um proaktive Verteidigungsstrategien zu entwickeln und zu implementieren, die die Resilienz gegenüber fortschrittlichen persistenten Bedrohungen (APTs) stärken.
Meine Führungsqualitäten als Teamleiter kommen zum Tragen, indem ich ein Team von hochqualifizierten Penetrationstestern leite, die in spezifischen Bereichen wie SAP-Systempenetrationstests, OSINT, DAST/SAST, und sicheren Codierungspraktiken spezialisiert sind. Obwohl ich eine umfangreiche Palette an Kenntnissen anbiete, bringt mein Team zusätzliche Fähigkeiten mit, die es uns ermöglichen, ein vollständiges Spektrum an Cybersicherheitsdiensten anzubieten.
Die ständige Weiterbildung und das Streben nach Exzellenz sind für mich von zentraler Bedeutung. Durch kontinuierliches Lernen und die Anpassung an neue Technologien und Bedrohungen halte ich meine Fähigkeiten und das meines Teams auf dem neuesten Stand. Dieser proaktive Ansatz ermöglicht es uns, den sich ständig ändernden Landschaften der Cyberbedrohungen immer einen Schritt voraus zu sein.
Zusammenfassend ist mein Angebot in der Cybersicherheit nicht nur auf meine individuellen Fähigkeiten beschränkt, sondern erstreckt sich auch auf die breite Palette an Kompetenzen meines Teams. Wir sind bestrebt, unsere Kunden vor den vielfältigen und sich entwickelnden Bedrohungen zu schützen, indem wir fortschrittliche Sicherheitslösungen, strategische Beratung und technische Exzellenz bieten.
Persönliche Daten
- Rumänisch (Muttersprache)
- Deutsch (Fließend)
- Englisch (Fließend)
- Russisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden