freiberufler Penetration Tester auf freelance.de

Penetration Tester

offline
  • 85€/Stunde
  • 74193 Schwaigern (Württemberg)
  • Weltweit
  • de  |  en  |  fr
  • 08.12.2021

Kurzvorstellung

Durchführung von Penetration Tests für Unternehmen jeglicher Größenordnung und Branche. Selbständig, zuvor in mehrjähriger Festanstellung bei einem in Deutschland führenden Dienstleister für Penetration Tests und Audits.

Qualifikationen

  • IT Sicherheit (allg.)
  • Netzwerk-Sicherheit
  • Penetrationstest

Projekt‐ & Berufserfahrung

Penetration Tester / IT Security Consultant
Selbständig, Europa
10/2018 – offen (5 Jahre, 7 Monate)
Diverse Branchen
Tätigkeitszeitraum

10/2018 – offen

Tätigkeitsbeschreibung

Durchführung von Penetrationstests und Audits von
- Webapplikationen und APIs
- Netzwerkinfrastrukturen
- IoT-Geräten
- Härtungsprüfungen von Betriebssystemen, Web- und Applikationsservern

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester / IT Security Consultant (Festanstellung)
cirosec GmbH, Heilbronn
4/2016 – 9/2018 (2 Jahre, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2016 – 9/2018

Tätigkeitsbeschreibung

Durchführung von Penetrationstests und Audits mit den folgenden Schwerpunkten:
- Webapplikationen und APIs
- Netzwerkinfrastrukturen
- Härtungsprüfungen von Betriebssystemen, Web- und Applikationsservern
- IoT-Geräten

Eingesetzte Qualifikationen

Penetrationstest

Ausbildung

Enterprise and IT Security
Master of Science
2020
Offenburg
Unternehmens- und IT-Sicherheit
Bachelor of Science
2016
Offenburg
Fachinformatiker (Systemintegration)
Ausbildung
2010
Heidelberg

Über mich

Selbstverständlich erstelle ich für jede Sicherheitsanalyse eine professionelle Dokumentation zu den Befunden mit Empfehlungen zu deren Behebung. Gerne bespreche ich mit Ihnen die Anforderungen, Zielvorgaben und den Projektablauf in einem persönlichen Gespräch.

Weitere Kenntnisse

Web Security:
Professionelle Durchführung von Penetrationstests von Webanwendungen und Web Services. Tiefgehende Erfahrung in OWASP und ASVS.

Netzwerkanalyse:
Durchführung von netzwerkbasierten Sicherheitsanalysen bzw. Vulnerability Assessments, Überprüfung identifizierter Dienste und Anwendungen. Routinemäßiger Umgang mit Nessus, OpenVAS und Nmap.

IoT Security:
Sicherheitsanalysen von IoT-Geräten und deren angebundenen Komponenten, Reverse-Engineering der Firmware, Identifizierung von Zero-Day-Schwachstellen.

Härtungsprüfung:
Konfigurationsprüfung gängiger Web- und Applikationsserver, Embedded Devices, Windows- und Linux-Systeme.


Projekterfahrung:

- Penetrationstests von Webapplikationen und APIs
- Penetrationstest int. und ext. Netzwerke und DMZ-Strukturen
- Konfigurations- und Härtungsprüfungen von Betriebssystemen, Web- bzw. Applikationsservern
- Konzeptionelle Betrachtung von Netzwerkarchitekturen
- Konzeptionelle Betrachtung von Single-Sign-On-Umgebungen
- Strukturelle Analyse von DMZ-Strukturen
- Sicherheitsüberprüfungen von IoT-Geräten
- Risikoanalysen zur Einführung von IoT-Geräten
- Unternehmensweite Erfassung techn. und organ. Schutzmaßnahmen und deren Bewertung
- Sicherheitsüberprüfungen mobiler Apps und MDM-Umgebungen
- Review von MDM-Policies
- Entwicklung von Werkzeugen in Python und Powershell

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Grundkenntnisse)
  • Portugiesisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
942
Alter
33
Berufserfahrung
8 Jahre (seit 04/2016)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden