freiberufler Offensive security: cyber & physical auf freelance.de

Offensive security: cyber & physical

zuletzt online vor 5 Tagen
  • 87‐125€/Stunde
  • 98574 Schmalkalden, Kurort
  • auf Anfrage
  • de  |  en
  • 13.10.2025
  • Contract ready

Kurzvorstellung

Penetrationstests (Web, API, Cloud & physisch), Code Audits & Red Teaming. Als Softwareentwickler verstehe ich Architektur & Code und liefere klare, umsetzbare Fixes. Ich biete maßgeschneiderte Assessments, die Teams stärken & Software sichern

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt

Qualifikationen

  • Code-Review3 J.
  • Cyber Security9 J.
  • Cyber Security Engineer
  • IT-Sicherheitsberater
  • IT Sicherheit (allg.)
  • IT Test Ingenieur
  • Penetrationstest3 J.
  • Red Team (Netzsicherheit)2 J.
  • Softwareentwickler7 J.

Projekt‐ & Berufserfahrung

CEO / Lead Penetration Tester (Festanstellung)
blueredix GmbH, Schmalkalden
6/2024 – offen (2 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

6/2024 – offen

Tätigkeitsbeschreibung

- Aufbau und Leitung eines Offensive-Security-Teams; Angebot: Pentests, Code Audits, Red Teaming, Black Teaming
- End-to-end Projektverantwortung: Scoping, ROE, Umsetzung, Reporting
- Internationale Kunden aus Automotive, Health und Engineering; streng reguliertes Umfeld
- Technische Tiefe: Web/App/API, Cloud (Azure, AWS), Netzwerk/AD, Mobile; Exploit- und PoC-Entwicklung
- Aufbau von Standards, Playbooks, Schulung und Mentoring von Teams

Tech/Tools: Burp Suite, Nmap, Nuclei, Windows/AD, Linux, Python/Go, Git, CI/CD.

Eingesetzte Qualifikationen

Cyber Security, Code-Review, Penetrationstest, Red Team (Netzsicherheit)

Bug Bounty Hunter and Web Security Researcher
Kundenname anonymisiert, Deutschland
6/2023 – offen (3 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

6/2023 – offen

Tätigkeitsbeschreibung

- Recon (Subdomain-Discovery, Asset-Mapping) und Threat Modeling.
- Manuelles und automatisiertes Testen (OWASP Top 10, Business-Logic, Access Control).
- Reproduzierbare Reports inkl. PoC, Risiko-Einstufung und Remediation-Empfehlungen.
- Zahlreiche verifizierte Funde (u. a. IDOR, SSRF, XSS, Auth-Bypass); mehrere High/Critical.
- Platzierung in den Top 100 der Intigriti-Hunter
- Tech/Tools: Burp Suite, Nuclei, Amass, ffuf, gau, Linux, bash/Python, mitmproxy, JS/HTTP internals, Git.

Mehrwert: Schnelle Identifikation kritischer Schwachstellen, klare Kommunikation mit Stakeholder, nachhaltige Fix-Unterstützung.

Eingesetzte Qualifikationen

Code-Review, Cyber Security, Penetrationstest

Senior Software Engineer (Festanstellung)
RockstarDevelopers GmbH, Mannheim
9/2016 – 2/2024 (7 Jahre, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2016 – 2/2024

Tätigkeitsbeschreibung

- Architektur und Umsetzung von Webanwendungen mit Angular, React und Typescript
- Backend-APIs in PHP, saubere Schnittstellen, Security- und Performance-Optimierung
- DevOps: AWS, NGINX, CI/CD, IaC, Monitoring, Logging
- Build- und Tooling-Setup: Webpack, Linting, Testing
- Code Audits, Refactoring, Reviews; Guidelines und Best Practices
- Mentoring von Junior Entwicklern, Pairing, Wissensaufbau im Team
- Enge Zusammenarbeit mit PO/Design, agile Delivery und Roadmap-Priorisierung

Messbarer Impact: schnellere Releases, weniger Bugs, bessere Page Speed

Tech/Tools: Angular, React, Typescript, PHP, Node.js, Webpack, Git, NGINX, AWS, Docker, Jest/Playwright.

Eingesetzte Qualifikationen

Cyber Security, Frontend Entwickler, Full Stack Developer, Softwareentwickler

IT Consultant
Syngenio AG, Stuttgart
11/2011 – 8/2016 (4 Jahre, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2011 – 8/2016

Tätigkeitsbeschreibung

- Konzeption und Entwicklung von ETL-Pipelines fuer Reporting, Regulatorik und Belegarchivierung
- Java-Services zur Datenaufbereitung, Validierung und Schnittstellenanbindung
- Frontend-Module mit EmberJS; hybride Apps mit Cordova fuer interne Tools
- Performance-, Last- und Failover-Tests; Bottlenecks messen, SLA absichern
- Automatisierte Deployments, Versionierung und QA im regulierten Umfeld
- Enge Zusammenarbeit mit Fachbereichen, Compliance und Security

Tech/Tools: Java, Spring, SQL, Linux, Bash, EmberJS, Cordova, JMeter, Gatling, Git, Jenkins, Docker.

Eingesetzte Qualifikationen

Full Stack Developer

Systemadministrator
Syngenio AG, Stuttgart
8/2007 – 10/2011 (4 Jahre, 3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2007 – 10/2011

Tätigkeitsbeschreibung

- Betrieb und Haertung von Windows Server und Linux, Patch- und User-Management
- Active Directory: OU/Policies, Gruppenrechte, SSO, MFA, Auditing
- Provisionierung von Endgeraeten (MDM/Imaging), Softwareverteilung
- Prozessautomatisierung mit Skripten (PowerShell/Bash), Self-Service-Workflows
- Interner IT Support (2nd/3rd Level), Incident- und Problem-Management
- Bereitstellung von Entwicklungsumgebungen, Build- und Testservern
- Backup, Monitoring, Kapazitaetsplanung, DR-Tests

Tech/Tools: Windows Server, AD, Linux, PowerShell, Bash, VMware, Git, Jira, Nagios

Eingesetzte Qualifikationen

IT-Support (allg.), Linux-Systemadministrator, Windows-Systemadministrator

Zertifikate

Covert Access Training (CAT)
Covert Access Team
2025
Modern Initial Access 2.0
Binary-Offensive.com
2025
Certificate of Cloud Security Knowledge v5
Cloud Security Alliance
2025
OffSec Web Expert (OSWE)
OffSec
2025
OffSec Experienced Penetration Tester (OSEP)
OffSec
2025
Modern Initial Access and Evasion Tactics
Binary-Offensive.com
2024
Offensive Security Certified Professional
Offensive Security
2022

Ausbildung

Software Technology
Master
Hochschule für Technik Stuttgart
2016
Stuttgart
Informationslogistik
Bachelor of Science
Hochschule für Technik Stuttgart
2012
Stuttgart

Über mich

Ich bin Offensive-Security-Spezialist, Bug-Bounty-Hunter (Top 100 Intigriti) und Web-Security-Researcher. Ich helfe Teams, echte Angriffswege schnell zu finden, sauber zu dokumentieren und zügig zu schließen – ohne Security-Jargon, dafür mit klaren Prioritäten.

Was ich anbiete:

* Red-Teaming und Adversary-Simulation
* Web/API-Exploitation inkl. AuthN/AuthZ und Business-Logik
* Physische Intrusions (OSINT, Social Engineering, Lockpicking, RFID/NFC)
* Secure Code Reviews, Threat Modeling, Supply-Chain/Secrets
* SAST/DAST-Triage mit Fokus auf False-Positive-Reduktion

So arbeite ich:

* Jeder Fund mit PoC, Risiko­einschätzung und reproduzierbaren Schritten
* Konkrete Handlungspakete mit Aufwandsschätzung und Reihenfolge
* Executive Summary fürs Management, Technik-Detailreport fürs Team
* Kurze Feedback-Loops, direkte Abstimmung mit Dev/Ops

Ihr Ergebnis:

* Schnelle Fixes bei kritischen Lücken
* Weniger Rauschen, mehr relevante Findings
* Nachweisbare Risikoreduktion und besserer Release-Flow

Verfügbar für kurzfristige Assessments, wiederkehrende Tests und diskrete Vor-Ort-Engagements – international, u. a. in Automotive, Health und Engineering.

Weitere Kenntnisse

Ich vereine ein tiefes Verständnis für Software-Engineering mit Offensive Security – dadurch entstehen umsetzbare Findings statt reiner Theorie. Sie bekommen Sicherheits­arbeit, die den Entwicklungsalltag versteht und beschleunigt.

* Weniger Reibung: Reports in Entwicklerlogik (Tickets, Tests, PR-Hinweise) statt PDF-Ablage
* Schnellere Fixes: Saubere PoCs die den Feedback-Loop minimieren
* Bessere Priorisierung: Risiken nach Business-Impact, Tech-Schuld und Aufwand bewertet
* Kürzere MTTR: enge Schleifen mit Dev/Ops, Pairing bei kritischen Lücken
* Nachhaltigkeit: Guardrails im SDLC (Reviews, Checks, Playbooks) statt einmaliger Listen
* Weniger Rauschen: Fokus auf ausnutzbare Pfade, Reduktion von False Positives
* Frühzeitige Prävention: Architektur-/Design-Feedback bevor Bugs entstehen
* Saubere Übergabe: reproduzierbare Schritte, Tests und klare nächste Aktionen

Ergebnis: weniger Risiko, schnellere Releases, weniger Kosten – weil Security und Entwicklung am selben Strang ziehen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
165
Alter
38
Berufserfahrung
18 Jahre und 9 Monate (seit 08/2007)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden