freiberufler Senior Penetrationstester und Technischer Leiter auf freelance.de

Senior Penetrationstester und Technischer Leiter

offline
  • auf Anfrage
  • Hamburg
  • Weltweit
  • ro  |  de  |  en
  • 18.04.2024

Kurzvorstellung

Als Cybersecurity-Stratege und Teamleiter biete ich tiefgreifendes Wissen in Pentesting und Sicherheitsberatung. Meine Erfahrung in Offensive Security und die Leitung eines Expertenteams qualifizieren mich, umfassenden Schutz zu bieten.

Auszug Referenzen (1)

"Ich hab das selbst versucht zu gründen"
Gründer und Penetration Tester
Kundenname anonymisiert
Tätigkeitszeitraum

12/2020 – 12/2021

Tätigkeitsbeschreibung

Aufbau eines neuen IT-Sicherheitsunternehmens von Grund auf, mit Schwerpunkt auf Penetrationstests. Veröffentlichung von -Hyperlink entfernt- - einem Open-Source-Webauthentifizierungs-Testframework (jetzt Teil von OWASP)

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest, Python, Systemadministration (allg.)

Qualifikationen

  • Android2 J.
  • Cyber Security8 J.
  • Informationssicherheit4 J.
  • IT Sicherheit (allg.)
  • Netzwerk-Sicherheit9 J.
  • Penetrationstest6 J.
  • Python3 J.
  • Reverse Engineering
  • Sicherheit von Webanwendungen11 J.
  • Systemadministration (allg.)5 J.

Projekt‐ & Berufserfahrung

Senior Cyber Security Consultant (Festanstellung)
Anywr, Hamburg
9/2023 – 3/2024 (7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2023 – 3/2024

Tätigkeitsbeschreibung

Aufbau eines neuen Offensive-Security-Geschäfts von Grund auf. Einrichtung der Infrastruktur. Zusammenarbeit mit Branchenführern, Netzwerken, Suche nach Geschäftschancen.

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest

Advanced Consultant Penetration Tester (Festanstellung)
Modis/Akkodis, Hamburg
1/2022 – 8/2023 (1 Jahr, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2022 – 8/2023

Tätigkeitsbeschreibung

Durchführung von Penetrationstests auf Kunden-Webanwendungen, Unterstützung von Entwicklern bei der Behebung identifizierter Schwachstellen, Verfolgung und Reaktion auf öffentlich bekannte Bedrohungen

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, Netzwerk-Sicherheit, Penetrationstest, Systemadministration (allg.), Sicherheit von Webanwendungen

Penetration Tester (freelance)
Synack Red Team, Remote
2/2021 – 1/2022 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

2/2021 – 1/2022

Tätigkeitsbeschreibung

Bug Hunting und Identifizierung mehrerer kritischer Sicherheitslücken als Teil von Synacks Red Team, mit einem Fokus auf Webanwendungen im Bankensektor.

Eingesetzte Qualifikationen

Cyber Security, Sicherheit von Webanwendungen, Penetrationstest

Gründer und Penetration Tester
DigeeX, Hamburg
12/2020 – 12/2021 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

12/2020 – 12/2021

Tätigkeitsbeschreibung

Aufbau eines neuen IT-Sicherheitsunternehmens von Grund auf, mit Schwerpunkt auf Penetrationstests. Veröffentlichung von -Hyperlink entfernt- - einem Open-Source-Webauthentifizierungs-Testframework (jetzt Teil von OWASP)

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest, Python, Systemadministration (allg.)

Penetration Tester (Festanstellung)
mytaxi/FREENOW, Hamburg
2/2018 – 9/2020 (2 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

2/2018 – 9/2020

Tätigkeitsbeschreibung

Unterstützung von Entwicklern bei der sicheren Implementierung von OAuth 2.0 und Multi-Faktor-Authentifizierung, Schutz unserer Systeme vor Credential-Stuffing-Angriffen, Überwachung und Maßnahmen gegen öffentliche Schwachstellen und Datenlecks.

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Android, Penetrationstest

Penetration Tester (Festanstellung)
it.sec GmbH, Ulm
4/2017 – 9/2017 (6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2017 – 9/2017

Tätigkeitsbeschreibung

Penetrationstests für Webanwendungen und externe/interne Infrastrukturen für unsere Kunden durchführen

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Penetrationstest

System Administrator (Festanstellung)
Toptranslation GmbH, Hamburg
3/2015 – 4/2017 (2 Jahre, 2 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

3/2015 – 4/2017

Tätigkeitsbeschreibung

Puppet-Verwaltung, Installation von MariaDB/Galera Cluster/HAProxy, Virtualisierung, Netzwerk-Penetrationstests, LDAP

Eingesetzte Qualifikationen

DevOps (allg.), Docker, Load Balancing, Mariadb, Netzwerk-Sicherheit, Puppet, Systemadministration (allg.), Virtualisierung (Allg.), Sicherheit von Webanwendungen

Sicherheitsforscher
Computerbild Digital GmbH, Hamburg
9/2012 – 2/2015 (2 Jahre, 6 Monate)
Medienbranche
Tätigkeitszeitraum

9/2012 – 2/2015

Tätigkeitsbeschreibung

Untersuchung von Sicherheitsproblemen auf häufig verwendeten Websites, Anwendungen, mobilen Geräten, SmartTVs, eReadern, Analyse von HTTP/HTTPS-Verkehr, bash/python-Scripting, C UNIX/Windows

Eingesetzte Qualifikationen

Embedded Linux, Cyber Security, Sicherheit von Webanwendungen, Bash Shell, C, Linux Entwicklung, Python

System Administrator (Festanstellung)
Libri.de, Hamburg
3/2012 – 8/2012 (6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2012 – 8/2012

Tätigkeitsbeschreibung

Netzwerk warten, Sicherheitsrichtlinien durchsetzen, Netzwerkverkehr überwachen, Probleme mit Netzwerksicherheitslücken beheben und melden, sicheres SNMPv3 implementieren

Eingesetzte Qualifikationen

Cyber Security, Netzwerk-Sicherheit, Systemadministration (allg.), Snmp

Zertifikate

Scrum Master (PSM-I)
Scrum.org
2022
Offensive Security Certified Expert (OSCE - not finished, certification got retired)
Offensive Security
2020
Offensive Security Wireless Professional
Offensive Security
2018
Offensive Security Certified Professional (OSCP)
Offensive Security
2017
Wireshark Certified Network Analyst (WCNA)
Protocol Analysis Institute, Inc.
2012
A+
CompTIA
2010

Ausbildung

Bachelor Software-System-Entwicklung (nicht abgeschlossen)
Ausbildung
Universität Hamburg
2015
Bachelor Information Engineering (nicht abgeschlossen)
Ausbildung
HAW Hamburg
2014

Über mich

Als erfahrener Cybersecurity-Stratege und Teamleiter verfüge ich über umfassende Kenntnisse und Erfahrungen in den Bereichen fortgeschrittenes Pentesting und Sicherheitsberatung. Mit über einem Jahrzehnt in der Cybersecurity-Branche habe ich zahlreiche Unternehmen in verschiedenen Sektoren unterstützt, ihre Sicherheitsmaßnahmen zu stärken und gegen eine Vielzahl von Bedrohungen zu schützen.

Meine Expertise umfasst sowohl offensive als auch defensive Sicherheitsstrategien, einschließlich tiefgreifender Penetrationstests, Reverse Engineering, Malware-Analyse und der Entwicklung von Sicherheitsrichtlinien. Ich leite ein Team aus hochqualifizierten Penetrationstestern, deren Fähigkeiten von Web- und Infrastrukturtests bis hin zu fortgeschrittener Authentifizierungsanalyse und Open-Source-Intelligence reichen.

Mein Ansatz kombiniert technische Expertise mit einer klaren Kommunikation und strategischem Denken, um maßgeschneiderte Sicherheitslösungen zu entwickeln, die genau auf die Bedürfnisse und Herausforderungen jedes Kunden abgestimmt sind. Mit meinem Team an Ihrer Seite können Sie sicher sein, dass Ihr Unternehmen nicht nur gegen aktuelle, sondern auch zukünftige Cyberbedrohungen gewappnet ist.

Weitere Kenntnisse

Ich ein umfangreiches Arsenal an Kenntnissen und Fähigkeiten in den Bereich der Cybersicherheit. Meine Spezialgebiete umfassen fortgeschrittenes Pentesting, Sicherheitsberatung, Reverse Engineering, Malware-Analyse, und die Entwicklung sicherer Authentifizierungssysteme. Mit mehr als einem Jahrzehnt Erfahrung in der Branche habe ich eine tiefe Verständnis für die komplexen Herausforderungen, die Unternehmen im Kampf gegen Cyberbedrohungen gegenüberstehen, entwickelt.

Meine technische Expertise erstreckt sich über verschiedene Plattformen und Technologien. Ich bin versiert im Umgang mit Betriebssystemen wie Linux und Windows und habe umfangreiche Erfahrungen in der Programmierung mit Sprachen wie Python und Bash. Diese Fähigkeiten ermöglichen es mir, maßgeschneiderte Skripte und Tools für spezifische Sicherheitsanforderungen zu entwickeln und einzusetzen.

In der Welt der Netzwerksicherheit habe ich tiefe Einblicke in die Funktionsweise und Sicherung von Netzwerkarchitekturen. Von der Durchführung von Penetrationstests auf Webanwendungen, über Infrastrukturen bis hin zu mobilen Plattformen, biete ich eine umfassende Bewertung der Sicherheitslage und identifiziere Schwachstellen, bevor sie von Angreifern ausgenutzt werden können. Durch meine Arbeit mit OWASP Raider, einem von mir entwickelten Framework, habe ich nicht nur meine Fähigkeiten in der Authentifizierungsanalyse unter Beweis gestellt, sondern auch einen wertvollen Beitrag zur Open-Source-Community geleistet.

Meine Fähigkeiten in Reverse Engineering und Malware-Analyse ermöglichen es mir, komplexe Bedrohungen zu dekonstruieren und detaillierte Einblicke in die Taktiken, Techniken und Verfahren (TTPs) von Angreifern zu gewinnen. Diese Kenntnisse sind unerlässlich, um proaktive Verteidigungsstrategien zu entwickeln und zu implementieren, die die Resilienz gegenüber fortschrittlichen persistenten Bedrohungen (APTs) stärken.

Meine Führungsqualitäten als Teamleiter kommen zum Tragen, indem ich ein Team von hochqualifizierten Penetrationstestern leite, die in spezifischen Bereichen wie SAP-Systempenetrationstests, OSINT, DAST/SAST, und sicheren Codierungspraktiken spezialisiert sind. Obwohl ich eine umfangreiche Palette an Kenntnissen anbiete, bringt mein Team zusätzliche Fähigkeiten mit, die es uns ermöglichen, ein vollständiges Spektrum an Cybersicherheitsdiensten anzubieten.

Die ständige Weiterbildung und das Streben nach Exzellenz sind für mich von zentraler Bedeutung. Durch kontinuierliches Lernen und die Anpassung an neue Technologien und Bedrohungen halte ich meine Fähigkeiten und das meines Teams auf dem neuesten Stand. Dieser proaktive Ansatz ermöglicht es uns, den sich ständig ändernden Landschaften der Cyberbedrohungen immer einen Schritt voraus zu sein.

Zusammenfassend ist mein Angebot in der Cybersicherheit nicht nur auf meine individuellen Fähigkeiten beschränkt, sondern erstreckt sich auch auf die breite Palette an Kompetenzen meines Teams. Wir sind bestrebt, unsere Kunden vor den vielfältigen und sich entwickelnden Bedrohungen zu schützen, indem wir fortschrittliche Sicherheitslösungen, strategische Beratung und technische Exzellenz bieten.

Persönliche Daten

Sprache
  • Rumänisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Russisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
272
Alter
32
Berufserfahrung
12 Jahre und 8 Monate (seit 03/2012)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden