freiberufler Freelance Cyber Security Consultant auf freelance.de

Freelance Cyber Security Consultant

zuletzt online vor 2 Tagen
  • 100€/Stunde
  • 45127 Essen
  • Weltweit
  • de  |  en  |  fr  |  ar
  • 09.04.2025

Kurzvorstellung

IT-Sicherheitsberater aus Leidenschaft mit 8 Jahren Erfahrung. Spezialisiert auf Penetrationstests, Schwachstellenanalysen, Multi-Cloud-Security, Active Directory Assessments und Red Teaming – für optimale IT-Sicherheit und robuste Infrastruktur.

Auszug Referenzen (2)

"O. is a brilliant, dedicated security pro with standout skills in AD, Windows, and Red Teaming. A true asset to any team. Highly recommended!"
(Senior) Security Consultant (Festanstellung)
Michael Ritter
Tätigkeitszeitraum

10/2020 – 9/2024

Tätigkeitsbeschreibung

Durchführung von Web Application Security Assessments nach OWASP-Standards, inkl. Tests auf Authentifizierung, Sessions, Business Logic und API-Sicherheit.

Umsetzung von Cloud Security Audits in AWS, Azure und GCP, inkl. CIS-Benchmarks, IAM-Review, Network Segmentation und Logging/Monitoring-Checks.

Regelmäßige Durchführung von Infrastructure Penetration Tests (extern und intern) mit Fokus auf reale Angriffsvektoren, Risikobewertung und praxisorientierte Maßnahmenempfehlungen.

Active Directory Security Assessments in komplexen und teilweise kritischen Infrastrukturen, inkl. Analyse von Trust-Strukturen, Privilege Escalation Paths, GPO-Fehlkonfigurationen und Tiering-Modellen.

Sicherheitsanalysen in regulierten Umgebungen (z. B. Finanzbranche und KRITIS) mit Bezug zu BSI IT-Grundschutz, ISO 27001 und branchenspezifischen Anforderungen.

Erstellung von strukturierten Sicherheitsberichten mit klarer Risikoeinordnung, Management Summary und konkreten Handlungsempfehlungen.

Leitung und Durchführung von Red Team Assessments, inkl. TIBER-DE-Projekten im Finanzsektor: Entwicklung kundenspezifischer Angriffsszenarien (Initial Access, Lateral Movement, Evasion), Ausarbeitung realistischer Bedrohungsmodelle und Begleitung bei der Ableitung organisatorischer Verbesserungen.

Eingesetzte Qualifikationen

Access Management, Active Directory, Amazon Web Services (AWS), BSI-Standards, Cyber Security, Datenschutz, Elliptic Curve Digital Signature Algorithm, Ethical Hacking, Firewalls, Google Cloud, Identitätsmanagement, Informationssicherheit, Kryptographie, Microsoft Azure, Netzwerk-Sicherheit, Penetrationstest, Red Team (Netzsicherheit), Rollen und Berechtigungen, Transport Layer Security, Web Services

"O. hat als Pentester in vielen Projekten gearbeitet mit Fokus auf Web, Mobile, Cloud, AD, Infrastructure, RT. Technisch & organisatorisch Top!"
Penetration Tester (Festanstellung)
Hussam Cheaib
Tätigkeitszeitraum

4/2017 – 4/2020

Tätigkeitsbeschreibung

Durchführung von umfassenden Penetrationstests, bei denen Schwachstellen in den Systemen der Kunden aufgedeckt und ausgenutzt wurden, um die Sicherheitslage zu bewerten.

Kooperation mit IT- und Sicherheitsteams, um detaillierte Berichte zu erstellen und praxisnahe Empfehlungen zur Behebung von Schwachstellen sowie zur Stärkung der Sicherheitsmaßnahmen zu liefern.

Eingesetzte Qualifikationen

Ethical Hacking, Netzwerk-Sicherheit, Penetrationstest, Sicherheit von Webanwendungen

Qualifikationen

  • Cyber Security4 J.
  • OWASP
  • Penetrationstest7 J.
  • Active Directory4 J.
  • Amazon Web Services (AWS)4 J.
  • Microsoft Azure4 J.
  • Netzwerk-Sicherheit7 J.
  • Projektmanagement (IT)
  • Red Team (Netzsicherheit)4 J.
  • TIBER

Projekt‐ & Berufserfahrung

(Senior) Security Consultant (Festanstellung)
SEC Consult Deutschland Unternehmensberatung GmbH, Bochum
10/2020 – 9/2024 (4 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

10/2020 – 9/2024

Tätigkeitsbeschreibung

Durchführung von Web Application Security Assessments nach OWASP-Standards, inkl. Tests auf Authentifizierung, Sessions, Business Logic und API-Sicherheit.

Umsetzung von Cloud Security Audits in AWS, Azure und GCP, inkl. CIS-Benchmarks, IAM-Review, Network Segmentation und Logging/Monitoring-Checks.

Regelmäßige Durchführung von Infrastructure Penetration Tests (extern und intern) mit Fokus auf reale Angriffsvektoren, Risikobewertung und praxisorientierte Maßnahmenempfehlungen.

Active Directory Security Assessments in komplexen und teilweise kritischen Infrastrukturen, inkl. Analyse von Trust-Strukturen, Privilege Escalation Paths, GPO-Fehlkonfigurationen und Tiering-Modellen.

Sicherheitsanalysen in regulierten Umgebungen (z. B. Finanzbranche und KRITIS) mit Bezug zu BSI IT-Grundschutz, ISO 27001 und branchenspezifischen Anforderungen.

Erstellung von strukturierten Sicherheitsberichten mit klarer Risikoeinordnung, Management Summary und konkreten Handlungsempfehlungen.

Leitung und Durchführung von Red Team Assessments, inkl. TIBER-DE-Projekten im Finanzsektor: Entwicklung kundenspezifischer Angriffsszenarien (Initial Access, Lateral Movement, Evasion), Ausarbeitung realistischer Bedrohungsmodelle und Begleitung bei der Ableitung organisatorischer Verbesserungen.

Eingesetzte Qualifikationen

Access Management, Active Directory, Amazon Web Services (AWS), BSI-Standards, Cyber Security, Datenschutz, Elliptic Curve Digital Signature Algorithm, Ethical Hacking, Firewalls, Google Cloud, Identitätsmanagement, Informationssicherheit, Kryptographie, Microsoft Azure, Netzwerk-Sicherheit, Penetrationstest, Red Team (Netzsicherheit), Rollen und Berechtigungen, Transport Layer Security, Web Services

Penetration Tester (Festanstellung)
Deloitte Deutschland, Düsseldorf
4/2017 – 4/2020 (3 Jahre, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

4/2017 – 4/2020

Tätigkeitsbeschreibung

Durchführung von umfassenden Penetrationstests, bei denen Schwachstellen in den Systemen der Kunden aufgedeckt und ausgenutzt wurden, um die Sicherheitslage zu bewerten.

Kooperation mit IT- und Sicherheitsteams, um detaillierte Berichte zu erstellen und praxisnahe Empfehlungen zur Behebung von Schwachstellen sowie zur Stärkung der Sicherheitsmaßnahmen zu liefern.

Eingesetzte Qualifikationen

Ethical Hacking, Netzwerk-Sicherheit, Penetrationstest, Sicherheit von Webanwendungen

Zertifikate

Certified Red Team Operator (CRTO)
Zero-Point Security Ltd
2024
Offensive Security Experienced Penetration Tester (OSEP)
Offensive Security
2023
Certified Red Team Professional (CRTP)
Altered Security
2022
AWS Certified Solutions Architect - Associate (SAA-C02)
Amazon Web Services
2022
Offensive Security Certified Professional (OSCP)
Offensive Security
2021

Ausbildung

IT Sicherheit
Master of Science
Ruhr Universität Bochum
2022
Bochum
Mathematik
Bachelor of Science
Universität zu Köln
2017
Köln

Über mich

Mit 8 Jahren Erfahrung in der IT-Sicherheit unterstütze ich Unternehmen dabei, Schwachstellen zu identifizieren und ihre Systeme ganzheitlich abzusichern. Mein Fokus liegt dabei auf Penetrationstests, Cloud Security (AWS, Azure, GCP), Active Directory Assessments und Red Teaming. Ich habe in unterschiedlichsten Branchen - Finanzwesen, Automotive, Energie, öffentlicher Sektor - erfolgreich Projekte umgesetzt, darunter auch die Absicherung kritischer Infrastrukturen und realistische Angriffssimulationen (z. B. TIBER). Dabei lege ich besonderen Wert auf praxisnahe Lösungen und eine vertrauensvolle Zusammenarbeit auf Augenhöhe.

Weitere Kenntnisse

Ich habe Erfahrung mit Schwachstellenanalysen, Sicherheitsbewertungen und Bedrohungsmodellierung. In KRITIS-Umgebungen lag mein Fokus auf nachhaltiger Härtung und Risikominimierung. Zudem konzipiere und führe ich individuelle Phishing-Kampagnen durch und habe fundierte Kenntnisse im Bereich der Umgehung aktiver Verteidigungsmaßnahmen (z. B. EDR). Weitere Schwerpunkte sind Infrastruktur-Sicherheit, Client Assessments (Windows/Linux), Cloud Security (AWS, Azure, GCP), Active Directory Security sowie die Leitung komplexer TIBER-Projekte. Ich arbeite sicher mit Tools wie Cobalt Strike, BloodHound, Burp Suite, Nmap und Metasploit.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Gut)
  • Arabisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
344
Alter
31
Berufserfahrung
8 Jahre (seit 04/2017)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden