freiberufler Senior Penetration Tester | Test Team Lead | AI Red-Teaming | eIDAS & EUDI-Wallet | Trainer auf freelance.de

Senior Penetration Tester | Test Team Lead | AI Red-Teaming | eIDAS & EUDI-Wallet | Trainer

online
  • auf Anfrage
  • 18106 Rostock
  • DACH-Region
  • de  |  en  |  fr
  • 04.06.2026
  • Contract ready

Kurzvorstellung

Senior Penetration Tester, 12+ J. Offensive Security, davon 8 als exkl. Test Team Lead (Security Practice) beim weltgrößten Crowdtesting-Anbieter. ~10.000 Findings triaged/verifiziert. Heute: agentische KI-Scanner für eIDAS / EUDI-Wallet.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Cyber Security10 J.
  • Cyber Security Berater
  • Ethical Hacking3 J.
  • Generative KI2 J.
  • Large Language Models2 J.
  • Mobile Application Development2 J.
  • Penetration Testing
  • Red Team (Netzsicherheit)2 J.
  • Sicherheit von Webanwendungen10 J.
  • Technisches Testmanagement / Testkoordination7 J.

Projekt‐ & Berufserfahrung

Senior Penetration Tester & Lead Security Architect
Kundenname anonymisiert, Remote
5/2026 – offen (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2026 – offen

Tätigkeitsbeschreibung

Freiberufliche Penetrationstests und Eigenentwicklung. Aktueller Fokus: vollautomatisierter, agentischer KI-Pentest-Scanner für die EUDI-Wallet-Referenzarchitektur und Android-basierte eID-Implementierungen (Frida, BSI TR-03124/03110, eIDAS 2.0 ARF, ISO/IEC 18013-5). Daneben Web-, Mobile-, API- und Host-/Infrastruktur-Pentests, AI-Red-Teaming-Engagements und strategische Beratung für C-Level und Entwicklerteams.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Cyber Security, Sicherheit von Webanwendungen, Mobile Application Development, Large Language Models, Penetrationstest

AI Red-Teaming Lead
Kundenname anonymisiert, Remote
1/2024 – 5/2026 (2 Jahre, 5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2024 – 5/2026

Tätigkeitsbeschreibung

Architekt einer der ersten dedizierten AI Red-Teaming Practices weltweit. Aufbau des kompletten Frameworks nach OWASP LLM Top 10, MITRE ATLAS und NIST AI RMF. Autor eines 60-seitigen internen AI Red-Teaming Field Guide. LLM-Jailbreaking, Robustness- und Bias-Tests über multimodale Modelle (Text, Audio, Bild). Daneben eigene agentische KI-Tools sowie GPT-4-APIs, Plugins/Actions und Bots.

Eingesetzte Qualifikationen

Cyber Security, Generative KI, Large Language Models, Management (allg.), Red Team (Netzsicherheit)

Dozent ISTQB & CompTIA PenTest+
Alfatraining, Remote
6/2021 – 7/2022 (1 Jahr, 2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2021 – 7/2022

Tätigkeitsbeschreibung

Offizieller ISTQB- und CompTIA-Dozent für vierwöchige Vollzeit-Intensivkurse. Zielgruppe: Führungskräfte, Administratoren, IT-Forensiker und Researcher (5–18 Teilnehmende pro Kohorte). Lehrplan: ISTQB CTFL, CompTIA PenTest+, Active-Directory-Angriffe, Privilege Escalation, Pivoting, Nmap, Web-Application-Attacks, Threat Modeling, Compliance (BSI, NIST).

Eingesetzte Qualifikationen

Cyber Security, Ethical Hacking, ISTQB, Penetrationstest, Schulung / Training (IT)

Test Team Lead (Security Practice)
Kundenname anonymisiert, Remote
11/2018 – 5/2026 (7 Jahre, 7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2018 – 5/2026

Tätigkeitsbeschreibung

Exklusiver Test Team Lead der Security Practice beim weltgrößten Crowdtesting-Anbieter. Globale Pentester-Teams (bis 30 Personen) orchestriert. Rund 10.000 Schwachstellenreports zweifach durch meine Hände (Triage und Fix-Verifikation), 1.500+ eigene Findings bei 99,7% Approval-Rate. Bereiche: Web (Burp Suite, OWASP), Mobile (iOS/Android, Frida), API, Host/Infrastruktur (OSCP-Spektrum), IoT, DRM, Cloud (AWS). Code Reviews, Reports, Entwicklung von Test-Tools (Burp Extensions). Training und Leitung des Tester-Teams.

Eingesetzte Qualifikationen

Sicherheit von Webanwendungen, Code-Review, Cyber Security, Penetrationstest, Projektmanagement (IT), Softwareentwicklung (allg.), Technisches Testmanagement / Testkoordination

Penetration Tester
Kundenname anonymisiert, Remote
3/2016 – 10/2018 (2 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2016 – 10/2018

Tätigkeitsbeschreibung

Penetrationstests für Enterprise-Kunden über die Crowdtesting-Plattform. Schwerpunkt Web (Burp Suite, OWASP) und Mobile (iOS/Android, Frida, Objection). Zusätzlich APIs, Host- und Infrastruktur-Pentests (Nmap, Metasploit, Active Directory), IoT, DRM-Security, Desktopanwendungen und Browsererweiterungen. Ab 09/2017 zusätzlich Test Team Lead der Functional Practice.

Eingesetzte Qualifikationen

Cyber Security, Ethical Hacking, Sicherheit von Webanwendungen, Mobile Application Development, Penetrationstest

Software Tester
Kundenname anonymisiert, Refmote
1/2012 – 2/2016 (4 Jahre, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2012 – 2/2016

Tätigkeitsbeschreibung

Funktionale Tests, API- und Lokalisierungstests, Usability-Studien für Web, Desktop und Mobile Apps über die Crowdtesting-Plattform. Test-Automation (Selenium, NUnit, SOAP UI), API-Tests (Postman). Durch den Softwareentwickler-Background nahtloser Übergang in die Security-Spezialisierung ab 2016.

Eingesetzte Qualifikationen

Test Automation, Test Management, Testen, Softwareentwicklung (allg.)

Web-/Anwendungsentwickler & Multimedia-Designer
Kundenname anonymisiert, vor Ort & Remote
6/1997 – 12/2010 (13 Jahre, 7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

6/1997 – 12/2010

Tätigkeitsbeschreibung

Erste freiberufliche Aufträge ab 1997 (Schulzeit): technische Zeichnungen für eine Berufsschul-Lernsoftware und Multimedia-Content für Industriemesse-Präsentationen mit Adobe Flash und Videoschnitt. Ab 2000/2001 Web- und Anwendungsentwicklung für Unternehmen aller Größen und Branchen, Schulen und Hochschulen (HTML, CSS, JavaScript, PHP, Java, C#, SQL, VBA). Parallel erste Software- und Web-Tests.

Eingesetzte Qualifikationen

Softwareentwicklung (allg.), Web Entwicklung, Grafikdesign

Zertifikate

PMI: Practical Application of Generative AI for Project Managers
PMI
2025
CompTIA PenTest+ / Ethical Hacker (Nachweis-ID: ZWQJFSQN9G1E165C, gültig bis 07/2027)
CompTIA / Pearson VUE
2021
ISTQB Certified Tester, Foundation Level (Nachweis-ID: 21-CTFL-01699-USA)
ASTQB
2021

Ausbildung

B.A. Digital Business (Schwerpunkt KI-Ökonomie)
voraussichtlicher Abschluss 2027
IU Internationale Hochschule
2024
Remote
Allgemeine Hochschulreife (Abitur)
Ausbildung
Abendgymnasium Rostock
2024
Lehre Informationstechnologie (Lehre mit Matura)
Ausbildung
BS Linz 2, LBS Pöchlarn; BFI Linz, BFI Wien
2012
Certified ECDL‐Advanced Expert
Ausbildung
Wirtschaftsförderungsinstitut Niederösterreich, St. Pölten
2007

Über mich

Hands-on über die gesamte Karriere geblieben: rund 10.000 Schwachstellenreports zweifach durch meine Hände gegangen (initiale Triage und Bug-Fix-Verifikation), 1.500+ eigenhändig gemeldete Findings bei 99,7 % Approval-Rate. Letzter Benchmark: 28 Schwachstellen in einem einzigen AWS-Subnetz einer US-Online-Bank (Dezember 2025).

Architekt einer der ersten dedizierten AI Red-Teaming Practices weltweit (2024-2026). Autor eines 60-seitigen internen AI Red-Teaming Field Guide für Management und Tester. Methodik nach OWASP LLM Top 10, MITRE ATLAS und NIST AI RMF.

Web Application Security Training in Manhattan/NYC (2018): drei zweitägige Sessions für 70 IT-Mitarbeiter eines der größten internationalen Verlage.

Bereiche: Web (Burp Suite, OWASP), Mobile (iOS/Android, Frida, Objection), API, Host/Infrastruktur (OSCP-Spektrum), IoT, DRM-Security, Cloud (AWS), Desktopanwendungen, Browsererweiterungen. White-Box Code Reviews (manuell und KI-gestützt).

Weitere Kenntnisse

03/2016 – 05/2026: (Lead) Penetration Tester / Test Team Lead
Pentests für Unternehmen aller Branchen und Größen — von kleinen spezialisierten Onlineshops bis zu Top-Banken in den USA, internationalen Verlagsgrößen und einem Top-5-Filmstudio.
Bereiche: Web, Mobile (Android/iOS), APIs, Host/Infrastruktur (OSCP-Spektrum), IoT, DRM-Security, Cloud (AWS), Desktop, Browsererweiterungen. Plus AI Red-Teaming.
Exklusiver Security Test Team Lead beim weltgrößten Crowdtesting-Anbieter (11/2018 – 05/2026).

1997 – 2010: Multimedia-Designer, Anwendungs- und Web-Entwickler
Erste Aufträge ab 1997 (Schulzeit): Multimedia-Content für Berufsschul-Lernsoftware und Industriemesse-Präsentationen mit Adobe Flash und Videoschnitt. Ab 2000/2001 Web- und Anwendungsentwicklung für Unternehmen aller Größen und Branchen, Schulen und Hochschulen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Gut)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1706
Alter
45
Berufserfahrung
16 Jahre und 9 Monate (seit 09/2009)
Projektleitung
8 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden