freiberufler IT-Sicherheit Expert / Penetration Tester (OSCP, CEH) auf freelance.de TOP RATED

IT-Sicherheit Expert / Penetration Tester (OSCP, CEH)

zuletzt online vor 1 Tagen
  • auf Anfrage
  • 81547 München
  • auf Anfrage
  • hu  |  de  |  en
  • 16.02.2026
  • Contract ready

Kurzvorstellung

Ich bin IT-Sicherheitsberater und Penetration Tester (OSCP and CEH). Ich habe mehrjährige Erfahrung und tiefe Kenntnisse im Bereich Web, Netzwerk, Mobile App testing.

Auszug Referenzen (6)

"A. hat für uns im Rahmen mehrere IT-Security Tests verschiedene Pentests und Code Audits durchgeführt."
Penetration Tester
Kundenname anonymisiert
Tätigkeitszeitraum

4/2021 – 5/2021

Tätigkeitsbeschreibung

Pentest von Micro Services
Manuelle und automatisierte Code Reviews
System Audit

Eingesetzte Qualifikationen

Penetrationstest

"Hiermit bestaetige ich, dass ich mit Herrn N. über das Projekt gearbeitet habe."
Penetration Tester und IT Sicherheitsberater
Kundenname anonymisiert
Tätigkeitszeitraum

6/2019 – 10/2019

Tätigkeitsbeschreibung

Pentest von zahlreiche Web und Mobile Anwendungen. Betreuung von IT Projekten als Projekt Security Officer.

Eingesetzte Qualifikationen

Penetrationstest

"Die Arbeit, die Herr N. geleistet hat, war sehr professionell. Ich hoffe, dass wir in der Zukunft wieder zusammenarbeiten können."
IT-Sicherheitsberater und Pentester
Kundenname anonymisiert
Tätigkeitszeitraum

9/2018 – 5/2019

Tätigkeitsbeschreibung

Threat Modelling 
Vulnerability Assessment
Managed Bug Bounty Program
Security Awareness Prüfung
Automatisierte Sicherheitsscans
System hardening
Begleitung das Projekt als Projekt Security Officer

Eingesetzte Qualifikationen

Penetrationstest

"Mr. N. was a very competent and friendly consultant, it was very easy to work with him. He fulfilled our expectations."
Penetration Tester
Kundenname anonymisiert
Tätigkeitszeitraum

5/2018 – 8/2018

Tätigkeitsbeschreibung

Penetrationstest gegen der Infrastruktur
Prüfung der Web Anwendung
Wireless Netzwerk test
Social Engineering

Eingesetzte Qualifikationen

Penetrationstest

"A. is a good team player and engineer."
Security Engineer und Web Developer (Festanstellung) (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

1/2014 – 9/2017

Tätigkeitsbeschreibung

Erstellung von Webseiten und Webauftritte
Betreuung von Kunden
Patch management
Automatisierte Sicherheitsscans
System hardening

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest

"Neben der einwandfreien fachlichen Qualifikation zeichnet sich Herr N. durch Optimismus, Freundlichkeit und Teamfähigkeit aus."
IT Support und Administration (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

8/2006 – 1/2014

Tätigkeitsbeschreibung

Ausbau der Firmeneigenen IT-Infrastruktur
IT Support
IT Administration

Eingesetzte Qualifikationen

Server Administration, IT-Support (allg.), Netzwerkadministration (allg.)

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified Ethical Hacker (CEH)1 J.
  • Consulting
  • Cyber Security5 J.
  • Cyber Security Engineer
  • Ethical Hacking
  • Kundenberater
  • Netzwerk-Sicherheit
  • OSCP
  • Penetrationstest12 J.
  • Scwachstellenanalyse
  • System hardening
  • Threat modeling
  • Transport Layer Security

Projekt‐ & Berufserfahrung

Penetration tester
Kundenname anonymisiert, Wien
11/2026 – offen ()
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

11/2026 – offen

Tätigkeitsbeschreibung

Im Rahmen des Projekts führte ich Penetrationstests von Webanwendungen und APIs mit manuellen und automatisierten Methoden durch. Zu meinen Aufgaben gehörten Code Reviews sowie Architektur- und Sicherheitsanalysen zur Identifikation und Bewertung von Schwachstellen und zur Ableitung konkreter Handlungsempfehlungen. Ich arbeitete eng mit Entwicklungsteams über Jira und Confluence zusammen und testete Java-, .NET- sowie Cloud-Umgebungen (AWS, Azure). Dabei kamen unter anderem Burp Suite, MobSF, Frida, Drozer, Objection, Android Studio und Git zum Einsatz.

Eingesetzte Qualifikationen

Cyber Security Engineer, Transport Layer Security, Penetrationstest

Penetration tester
Kundenname anonymisiert, Budapest
8/2025 – offen (8 Monate)
Finanzdienstleister
Tätigkeitszeitraum

8/2025 – offen

Tätigkeitsbeschreibung

In diesem Projekt führte ich Penetrationstests von Webanwendungen, APIs und Cloud-Umgebungen unter Anwendung von Black-, Gray- und White-Box-Methoden durch. Ich identifizierte und dokumentierte Schwachstellen (u. a. OWASP Top 10, Fehlkonfigurationen, Privilegieneskalation) und erstellte strukturierte Pentest-Reports mit technischen Risikobewertungen, Angriffspfaden und konkreten Remediation-Empfehlungen. Ein besonderer Schwerpunkt lag auf Azure Konfigurationsaudits, REST-API-Tests sowie der Analyse von Software- und Sicherheitsarchitekturen. Zudem unterstützte ich Engineering- und DevOps-Teams durch technische Beratung, Re-Tests zur Verifikation von Maßnahmen und die Priorisierung von Findings anhand von Exploitierbarkeit und Risiko. Ergänzend nutzte ich Jira und Confluence zur Dokumentation, entwickelte Automatisierungen und setzte Tools wie Burp Suite, MobSF, Frida und Azure in Cloud- und AppSec-Kontexten ein.

Eingesetzte Qualifikationen

Kundenberater, Penetrationstest

IT-Security Engineer
Kundenname anonymisiert, Hamburg
11/2024 – 8/2025 (10 Monate)
Versicherungen
Tätigkeitszeitraum

11/2024 – 8/2025

Tätigkeitsbeschreibung

In diesem Projekt lag mein Schwerpunkt auf Application Security und Mobile Security. Ich führte Penetrationstests von mobilen Anwendungen, APIs und Backend-Komponenten unter Einsatz von Black-, Gray- und White-Box-Methoden durch und identifizierte Schwachstellen wie OWASP Top 10 Risiken, Fehlkonfigurationen und logische Sicherheitslücken. Zusätzlich führte ich Code Reviews durch, begleitete ein Azure Cloud-Audit und unterstützte die Einführung von Secure Software Development Lifecycle (SSDLC) Prozessen. Ich erstellte Sicherheits- und Testkonzepte, dokumentierte Findings strukturiert in Jira und Confluence und validierte Remediation-Maßnahmen durch gezielte Re-Tests. Ergänzend arbeitete ich an Automatisierung und Tooling im AppSec-Umfeld und beriet Entwicklungs- und DevOps-Teams zu sicheren Architekturen und Implementierungen

Eingesetzte Qualifikationen

Cyber Security, Cyber Security Engineer, Penetrationstest

IT-Security Manager
Kundenname anonymisiert, Kiel
10/2022 – 12/2024 (2 Jahre, 3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2022 – 12/2024

Tätigkeitsbeschreibung

Als IT-Security Manager verantwortete ich die Steuerung und Qualitätssicherung von Penetrationstests sowie die Begleitung von Audits und Sicherheitsbewertungen. Ich bewertete technische Risiken, analysierte Software- und Sicherheitsarchitekturen und führte Threat Modeling für geschäftskritische Anwendungen und APIs durch. Ein zentraler Bestandteil meiner Tätigkeit war die Bewertung und Weiterentwicklung von Sicherheitskonzepten sowie die Erstellung und Pflege von Sicherheitsrichtlinien und Governance-Vorgaben. Darüber hinaus beriet ich Projektteams, Engineering und DevOps zu sicheren Architekturen und Remediation-Strategien und fungierte als zentrale Schnittstelle zwischen Management, IT und externen Security-Dienstleistern.

Eingesetzte Qualifikationen

Penetrationstest, Certified Information Security Manager

Penetrationstester
Kundenname anonymisiert, Ulm
1/2022 – 12/2022 (1 Jahr)
Logistikdienstleister
Tätigkeitszeitraum

1/2022 – 12/2022

Tätigkeitsbeschreibung

Bei die Kunde führte ich Penetrationstests von Webanwendungen, APIs und mobilen Anwendungen durch und nutzte dabei Black-, Gray- und White-Box-Ansätze. Ich identifizierte und dokumentierte Schwachstellen (u. a. OWASP Top 10, Fehlkonfigurationen, Authentifizierungs- und Autorisierungsprobleme) und erstellte detaillierte Pentest-Reports mit technischen Risikobewertungen, Angriffspfaden und Remediation-Empfehlungen. Ein wesentlicher Bestandteil war die Validierung der Behebungsmaßnahmen durch strukturierte Re-Tests. Zusätzlich analysierte ich die Angriffsfläche von Anwendungen und Schnittstellen, unterstützte bei der Priorisierung von Findings und arbeitete eng mit Entwicklungsteams über Jira und Confluence zusammen. Ergänzend setzte ich verschiedene Security-Tools ein und entwickelte Automatisierungen zur Unterstützung der Testing-Prozesse.

Eingesetzte Qualifikationen

Penetrationstest, Certified Ethical Hacker (CEH)

Penetration Tester und Auditor
Kundenname anonymisiert, Remote
5/2021 – 10/2021 (6 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

5/2021 – 10/2021

Tätigkeitsbeschreibung

Mobile Application test
Code Review
Schulung
Audit

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest

Penetration Tester
Kundenname anonymisiert, Berlin
4/2021 – 5/2021 (2 Monate)
Logistikdienstleister
Tätigkeitszeitraum

4/2021 – 5/2021

Tätigkeitsbeschreibung

Pentest von Micro Services
Manuelle und automatisierte Code Reviews
System Audit

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester und IT Sicherheitsberater
Kundenname anonymisiert, Remote
12/2020 – 3/2021 (4 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

12/2020 – 3/2021

Tätigkeitsbeschreibung

Web Penetration Tests, Netzwerktest, Beratung

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester und IT Sicherheitsberater
Kundenname anonymisiert, Remote
11/2020 – 12/2020 (2 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

11/2020 – 12/2020

Tätigkeitsbeschreibung

Pentest von zahlreiche Web Anwendungen(OWASP, BSI, MITRE ATTACK)

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester und IT Sicherheitsberater
Kundenname anonymisiert, Remote
9/2020 – 10/2020 (2 Monate)
Versicherungen
Tätigkeitszeitraum

9/2020 – 10/2020

Tätigkeitsbeschreibung

Pentest von zahlreiche Web und Mobile Anwendungen,
Web Services (OWASP, BSI, MITRE ATTACK)

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester
Kundenname anonymisiert, Remote
6/2020 – 9/2020 (4 Monate)
Versicherungen
Tätigkeitszeitraum

6/2020 – 9/2020

Tätigkeitsbeschreibung

Pentest von zahlreiche Web und Mobile Anwendungen, Web Services (OWASP, BSI, MITRE ATTACK)

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Penetrationstest

Penetration Tester
Kundenname anonymisiert, Remote
1/2020 – 5/2020 (5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2020 – 5/2020

Tätigkeitsbeschreibung

Pentest von zahlreiche Web und Mobile Anwendungen, Web Services und Netzwerke

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester
Kundenname anonymisiert, Remote
9/2019 – 12/2019 (4 Monate)
Versicherungen
Tätigkeitszeitraum

9/2019 – 12/2019

Tätigkeitsbeschreibung

Pentest nach OWASP Framework, BSI, PCI-DSS

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester und IT Sicherheitsberater
Kundenname anonymisiert, Remote
6/2019 – 10/2019 (5 Monate)
Gesundheitswesen
Tätigkeitszeitraum

6/2019 – 10/2019

Tätigkeitsbeschreibung

Pentest von zahlreiche Web und Mobile Anwendungen. Betreuung von IT Projekten als Projekt Security Officer.

Eingesetzte Qualifikationen

Penetrationstest

IT-Sicherheitsberater und Pentester
Kundenname anonymisiert, Remote
9/2018 – 5/2019 (9 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

9/2018 – 5/2019

Tätigkeitsbeschreibung

Threat Modelling 
Vulnerability Assessment
Managed Bug Bounty Program
Security Awareness Prüfung
Automatisierte Sicherheitsscans
System hardening
Begleitung das Projekt als Projekt Security Officer

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester
Kundenname anonymisiert, Budapest
5/2018 – 8/2018 (4 Monate)
Logistikdienstleister
Tätigkeitszeitraum

5/2018 – 8/2018

Tätigkeitsbeschreibung

Penetrationstest gegen der Infrastruktur
Prüfung der Web Anwendung
Wireless Netzwerk test
Social Engineering

Eingesetzte Qualifikationen

Penetrationstest

Penetration Test
Kundenname anonymisiert, München
3/2018 – 4/2018 (2 Monate)
Versicherungen
Tätigkeitszeitraum

3/2018 – 4/2018

Tätigkeitsbeschreibung

Penetrationstest gegen die Infrastruktur der Kunde.

Eingesetzte Qualifikationen

Penetrationstest

Penetration Tester
Kundenname anonymisiert, München
11/2017 – 2/2018 (4 Monate)
Handel
Tätigkeitszeitraum

11/2017 – 2/2018

Tätigkeitsbeschreibung

Vulnerability Assessment und Threat Modeling bei Web Anwendungen und E-Commerce Geschäft der Kunde.

Eingesetzte Qualifikationen

Penetrationstest

Security Engineer und Web Developer (Festanstellung) (Festanstellung)
Vesper Development, Budapest
1/2014 – 9/2017 (3 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2014 – 9/2017

Tätigkeitsbeschreibung

Erstellung von Webseiten und Webauftritte
Betreuung von Kunden
Patch management
Automatisierte Sicherheitsscans
System hardening

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest

IT Support und Administration (Festanstellung)
Niké Ltd, Budapest
8/2006 – 1/2014 (7 Jahre, 6 Monate)
Bauwirtschaft, Anlagen- und Schiffbau
Tätigkeitszeitraum

8/2006 – 1/2014

Tätigkeitsbeschreibung

Ausbau der Firmeneigenen IT-Infrastruktur
IT Support
IT Administration

Eingesetzte Qualifikationen

Server Administration, IT-Support (allg.), Netzwerkadministration (allg.)

Zertifikate

OFFENSIVE SECURITY CERTIFIED PROFESSIONAL (OSCP)
2019
CERTIFIED ETHICAL HACKER (CEH)
2018

Ausbildung

IT und Cyber Security
Diploma
2018
UK

Über mich

Ich bin ein Penetrationstester und IT Sicherheitsberater in Bayern (Grossraum München).OSCP und CEH Zertifiziert.
Ich bringe die folgende Kenntnisse mit:
-​​​​​​Kenntnisse typischer Schwachstellen, bspw. OWASP Top 10 und SANS Top 25
-Kenntnisse über den Umgang mit gängigen IT-Sicherheitstools wie bspw. Nmap, Burp Suite Pro, Wireshark, Metasploit, Netsparker und Nessus
-Programmierkentnisse und Erfahrung als Web Entwickler bzw. Systemadministrator
-Web und Mobile App Testing
-Netzwerk Testing (intern/extern)
-OSINT
-Analytisches Denken und Projekt Management Skills
-Mozilla Bug Bounty Hall of Fame Member

Weitere Kenntnisse

Offensive Security Certified Professional (OSCP)
Certified Ethical Hacker (CEH)

Persönliche Daten

Sprache
  • Ungarisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
4413
Alter
39
Berufserfahrung
11 Jahre (seit 03/2015)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden