a Randstad company

IT Security(Penetration Testing, Forensic, owasp), Deployment, Build- Config- Realease management, IBM Websphere MQ/App server, Oracle Weblogic,Jboss, Tomcat, Unix/Linux, Networking

Profil
Referenzen (2)
Projekt Deployer Soware Entwickler, 07/08 - 05/10
Referenz durch Geschäftsführer, Dienstleistungsunternehmen, vom 31.05.10
Projekt im Rahmen einer Festanstellung durchgeführt
"[...] Innerhalb verschiedener Teams mit diversen Aufgaben arbeitete der Consultant eng mit verschiedenen Entwicklungs- und Wartungsabteilungen sowohl auf Consumer als auch auf Provider Seite sehr effizient zusammen. [...] Der Consultant zeigte ein hohes Maß an Leistungsbereitschaft, Flexibilität und Anpassungsfähigkeit. Neben seinen guten fachlichen Fähigkeiten und seiner immer zufriedenstellend eingesetzten effizienten Arbeitsweise, zeichnet er sich durch eine hohe Auffassungsgabe und gute analytische Fähigkeiten aus. Auch komplexe Aufgaben und Probleme löste er stets kunden- und teamorientiert. Sein Verhalten gegenüber Vorgesetzten und Mitarbeitern war einwandfrei und kollegial. Darüber hinaus brachte er sich gut in heterogene Teams ein und trug so zur erfolgreichen Projektgestaltung bei. [...] Wir bedauern sein Ausscheiden sehr, denn wir verlieren mit ihm einen fachlich qualifizierten und engagierten Mitarbeiter. Für den weiteren beruflichen und privaten Lebensweg wünschen wir ihm alles Gute. "
Projekt Deployer Soware Entwickler, 05/08 - 12/09
Referenz durch Leiter, Telekommunikationskonzern, vom 31.12.09
"[...] Der Consultant ist ein verlässlicher Teamplayer, der sich für das Erreichen der Projektziele einsetzt. In neue Aufgaben und Technologien arbeitet er sich strukturiert und in kurzer Zeit ein. [...] Kenntnisse über Konfiguration und Betrieb der Application-Server brachte der Consultant bereits mit bzw. erarbeitete er sich in kurzer Zeit. [...] Ich wünsche ihm alles Gute für seine weitere Laufbahn als externer Berater."
Top-Skills
Penetration Testing Vulnerability Management Red Teaming IT-Security SIEM SOC CERT Configuration Management Build Management Deployment Automatisierung Middleware Administration Scripting Ansible Shell-Script Python Cisco ASA WebLogic JBoss Application Server Apache Tomcat
Verfügbar ab
24.08.2022
Noch verfügbar - Schnell sein lohnt sich: Der Experte kann bereits für Projekte vorgesehen sein.
Verfügbar zu
50%
davon vor Ort
0%
Einsatzorte

Städte
Darmstadt (+100km)
PLZ-Gebiete
Remote-Arbeit
möglich
Art des Profiles
Freiberufler / Selbstständiger
Der Experte ist als Einzelperson freiberuflich oder selbstständig tätig.

1 Jahr 4 Monate

2021-05

heute

IT-Security Blue Team

Security specialist
Rolle
Security specialist
Projektinhalte

  • Web Penetrationstest 
  • Collaboration-Pentest-Platform 
  • Report Homogenisierung und Automatisierung
  • Erweiterung des Penetrationstestkonzepts 
  • Firewall Installation
  • Firewall Konfiguration
  • Firewall Automation (Ansible/Python/PL/Shell)
  • Penetrationstest/Audit support
  • DDOS und Attacke Analyze und support für Abwehr (Arbor)
  • Graylog Analyse 
  • Scripting (Ansible/Python/sh/PowerShell)

Produkte
Cisco ASA Cisco Firepower
Kunde
ITZBund
Einsatzort
Bonn Remote
1 Jahr 6 Monate

2019-11

2021-04

IT-Security Middleware and Deployment

Consultant Python/Bash/CLI
Rolle
Consultant
Projektinhalte

  • Hardening (CIS / NIST)
  • Deployment 
  • Automation 
  • Pentest/Audit Risiko Analysis 
  • Loganalyse (Splunk)
  • Scripting (BASH/Python/CLI)
  • Jboss / Tomcat / Apache

Kenntnisse
Python/Bash/CLI
Kunde
ITZBund
Einsatzort
Wiesbaden
9 Monate

2019-02

2019-10

IT Cyber Security Consulting

Consultant
Rolle
Consultant
Projektinhalte
  • Hardening (CIS / NIST) Management
  • Penetrationstest
  • Vulnerability Management (Qualys/Tenable.SC)
  • Web und Applikation Analyse (QRadar)
  • Patch Management
  • Report Automation (PowerShell)
  • CERT (KeepBlue / Dejablue)
Produkte
Burp Kali Linux Qualys Rapid 7 Tenable
Kunde
Lufthansa
Einsatzort
Raunheim
7 Monate

2018-06

2018-12

IT Security Consulting

IT Security Consultant
Rolle
IT Security Consultant
Projektinhalte

  • IT Technische Consultant für Application, Infrastruktur und Sicherheit bei DB Investment Services
  • Oracle Weblogic (Migration 10 - 12) 
  • Elasticsearch, Logstash, Kibana (ELK für Loganalyse und Siem)
  • Code Review 
  • Hardening (CIS / NIST)
  • Penetrationstest (OWASP Guideline)
  • Vulnerability Scan und Analyse (Tenable.SC) 
  • Infrastruktur LAN / DMZ / Wireless Test 
  • ActiveMQ / FUSE 
  • WLST / Python / Bash / KSH 
  • UC4

Kunde
DB-IS
Einsatzort
Sossenheim
4 Monate

2018-02

2018-05

IT Security Penetration Testing

Penetration Tester
Rolle
Penetration Tester
Projektinhalte

  • IT Security Penetration Tester bei ECB über Airbus MSP
  • Penetrationstest (OWASP Guideline)
  • Vulnerability Scan und Analyse
  • Infrastruktur LAN / DMZ / Wireless Test  
  • Web und Application Analyse
  • Mobile Application Test

Kunde
ECB(EZB) über Airbus MSP
Einsatzort
Frankfurt am Main
2 Monate

2017-11

2017-12

IT Security Penetration Testing

Penetration Tester
Rolle
Penetration Tester
Projektinhalte

  • Penetrationstest
  • Vulnerability scan und analyse
  • Infrastruktur LAN / DMZ Test  
  • Web und Application analyse

Kunde
NLB
Einsatzort
Hannover
2 Jahre 10 Monate

2015-03

2017-12

Internet Portals Application Services (Online Banking)

Technische Berater
Rolle
Technische Berater
Projektinhalte
  • Betrieb/Integrationstest Aufbau API Management Plattform (Axway, Mysql, Cassandra)
  • Infrastruktur beratung für HA system
  • Production und Test Umgebung aufbau
  • Produkten deployment und configuration
  • Koordination Online Banking Penetration Test
  • Koordination von Loganalysator Einführung
  • Regexp scripting Anomalie Detektion
  • Automatisierung
  • Websphere Application Server 8.5
  • Linux / Solaris
  • Shell(bash/ksh)
  • Perl/Python
  • HPService Center / HPService Manager
Kunde
Commerzbank AG
1 Monat

2017-04

2017-04

IT Security Penetration Testing

Penetration Tester
Rolle
Penetration Tester
Projektinhalte

- Vulnerability Test
   nmap, nessus, arachni, hydra etc
- Web Auditing
   Burp, sqlmap, gobuster etc

Kunde
STF Gruppe
5 Jahre 2 Monate

2011-01

2016-02

Entwicklung von einer Drupal Webseite für ein nonprofit Kinderverein

Projektinhalte
  • Drupal Installation
  • Drupal Konfiguration
  • PHP patchen
  • Design ( css Entwicklung)
  • MySQL Administration
Kunde
Danubius Sprach- und Kulturverein Darmstadt e. V.
1 Jahr 3 Monate

2014-01

2015-03

Tech. Security und Risiko Management, PB-Online

Projektinhalte
  • System und Infrastruktur Analyse
  • Infrastruktur Architektur
  • Technische Solution Architekt
  • Sicherheits- Risikobewertung
  • Technischen Koordination Infrastruktur Integration
  • Performance Optimierung
Kunde
Deutsche Bank TRIER
3 Jahre 2 Monate

2012-02

2015-03

Drupal CMS Web Entwicklung

Projektinhalte

CaliVita ® International beschäftigt sich mit dem Herstellen und Vertrieb von Nahrungsergänzungsstoffen. Calivita.de ist ein online Shop von seinem Distributor

  • Drupal Content Management System
  • LAMP Architektur
  • PHP Entwicklung und Patch
  • Design ( css Entwicklung)
  • Online Shop Entwicklung mit SSL
  • Search Engine Optimierung
  • MySQL Administration
Kunde
calivita.de
4 Jahre 2 Monate

2011-01

2015-02

Entwicklung von einer Drupal Webseite für ein nonprofit Kinderverein

Projektinhalte

  • Drupal Installation
  • Drupal Konfiguration
  • PHP patchen
  • Design ( css Entwicklung)
  • MySQL Administration

Kunde
Danubius Sprach- und Kulturverein Darmstadt e. V.
6 Monate

2014-07

2014-12

Technische Refresch von Weblogic und Java,Applikation Services NTA Projekt

Projektinhalte
  • Oracle Weblogic 12
  • WLST / Jython
  • Java 1.7
  • IBM RCM
  • Teamcity
  • Sonar Nexus / Maven
  • Linux / Solaris
  • Shell(bash/ksh)
  • Perl
  • GCM / JIRA
Kunde
Deutsche Bank
9 Monate

2013-04

2013-12

Patch und Security Management für Middleware und Webserver Produkten

Projektinhalte

Technische Unterstützung bei Middleware- und Webserver security und Automation

  • Script Automation (ksh/bash/perl)
  • Apache Web/Tomcat
  • Webserver Security(apache/iis) und Monitoring
  • Websphere(WAS)
  • Bladelogic (Patch, Deployment Result Monitoring und Darstellung)
  • Konfiguration Management(subversion)
  • LAMP System Unterstützung
  • Patch automation
  • AHD Ticketingsystem
Kunde
BASF
10 Monate

2012-07

2013-04

Build- Deployment Manager und Software Konfiguration Spezialist

Projektinhalte

Test und Produktion Unterstützung von Videoload und Erotic Lounge Web Portal.

  • Technisches Architekt
  • User-, Deployment-, und Sicherheits Konzept
  • Konfiguration Management(subversion)
  • Apache / Tomcat
  • Maven / Ant / Groovy
  • CI / CD (Teamcity / Jenkins / Nexus)
  • Redline-RPM
  • subclipse
  • Zypper
  • Build / Deploymen
  • sh/bash/ksh/groovy/jython/XSLT scripting
  • LAMTJ System Unterstützung
  • Jira Ticketingsystem
Kunde
Deutsche Telekom AG.
2 Monate

2012-05

2012-06

IT Operations WebPlatforms Test und Produktion Unterstützung von OpenXchange Projekt in Midleware bereich

Software Konfiguration Spezialist
Rolle
Software Konfiguration Spezialist
Projektinhalte

Technisches-, User-, Deployment-, und Sicherheits Konzept

  • Apache / Tomcat / Jboss
  • Maven / Ant
  • Jenkins / Puppet / Nexus
  • Build / Deploymen
  • Nagios / Nimsoft (Zeus)
  • LAMP System Unterstützung
Kunde
1&1 Internet AG
1 Monat

2012-02

2012-02

Drupal CMS Web Entwicklung für calivita

Projektinhalte

  • CaliVita ® International beschäftigt sich mit dem Herstellen und Vertrieb von Nahrungsergänzungsstoffen. Calivita.de ist ein online Shop von seinem Distributor 
  • Drupal Content Management System 
  • LAMP Architektur 
  • PHP Entwicklung und Patch 
  • Design ( css Entwicklung)
  • Online Shop Entwicklung mit SSL 
  • Search Engine Optimierung 
  • MySQL Administration

Kunde
calivita
4 Monate

2011-09

2011-12

QTS TEDS

Consultant
Rolle
Consultant
Projektinhalte

Mitglied des Cloning Teams, welches für die Vorbereitung der Software-Lieferung dreier verschiedener Projekte verantwortlich war. Die Aufgaben umfassten die Automatisierung von Build- und Deployment Prozessen in IBM MQ und PHP Projekten, die Migration von MQ 6 auf MQ 7 und das Sicherheitskonzept von MQ7.

  • LAMP (Linux, Apache, MySQL, PHP)
  • IBM Websphere MQ ( solaris && linux)
  • Config Management (SVN, GIT)
  • Build Management(Maven, Ant, Jenkins, Nexus)
  • Deployment(RPM, KSH/SH/BASH/PL)
  • Midleware configuration ( JBoss, Tomcat )
  • Scripting und Automatisierung
  • Agiles Methode (Kanban)
Kunde
Deutsche Telekom AG
1 Jahr 1 Monat

2010-07

2011-07

PBC IT

Software Konfiguration Spezialist
Rolle
Software Konfiguration Spezialist
Projektinhalte

Mitglied des EBS Abgeltungsteuer- (Cotax) und Pluto Teams. Die Aufgaben umfassten die Automatisierung des Deployments, den Build und das Deployment für IBM MQ und Oracle Weblogic. Die Überwachung und das Monitoring von MQ mit Nagios und die IBM Tivoli Job Scheduler Batch Prozessbearbeitung, Problem- und Incident Management sowie die Planung und Implementierung eines MQ Cluster Systems gehörte ebenfalls zu den Aufgaben.

  • IBM Websphere MQ (solaris)
  • Config Management
  • Deployment
  • Midleware Konfiguration ( Oracle WLS )
  • IBM Tivoli Job Scheduler (Maestro)
  • Veritas Cluster
  • Scripting und Automatisierung ( sh/perl/jython/XSLT )
  • Jira und GCM Ticketingsystem
Kunde
Deutsche Bank AG
2 Jahre 1 Monat

2008-05

2010-05

SL Software Consult Deployment

Consultant
Rolle
Consultant
Projektinhalte

Deployer bei der Deutschen Telekom für mehr als 16 Projekte auf verschiedenen Betriebssystem-Plattformen und Architekturen. Aufbau von Cluster-, Integrations-, Load- und Abnahme- Testumgebungen).

  • Config Management
  • Release und Rollout Management
  • Build und Deployment Management
  • Midleware Konfiguration (Websphere, Jboss, Tomcat, Weblogic)
  • Scripting und Automatisierung für Deployment
  • Unix/Linux Administration (Solaris, SLES)
  • Jira Ticketingsystem
Kunde
T-Com
5 Monate

2008-01

2008-05

DK Telecom Software Zrt. Infrastructure und System Analyst

Projektinhalte

Erstellung einer WAN Architektur für sieben europaweite Niederlassungen. Anforderung und Bewertung von Lösungen verschiedener Provider in Hinsicht auf Kosten und Architektur.

  • Sieben Niederlassungen Netzwerkmessung
  • Netzwerk Management
  • Projekt Management (Netzwerk Optimierung)
  • Netzwerk Planung ( T1 / T2 / T3 Netzwerk )
  • Netzwerk Kostenplanung
Kunde
RCO Terminal Systeme GmbH
2 Jahre 11 Monate

2005-02

2007-12

DK Telecom Software Zrt.

Software Entwickler
Rolle
Software Entwickler
Projektinhalte

2nd und 3rd Level Support für das viert größte Apotheken-Warenwirtschaftssystem in Deutschland. Das System umfasste 1600 Kunden.

  • MS Access Datenbank Support
  • MS VB6
  • Linux Server Administration
  • Oracle XE Administration unter SUSE Linux
  • Neue Hardware und Software testen
  • Kommunikation Koordinator
Kunde
CIDA GmbH


Berufliche Weiterbildung:
2018 - 2018
  • OSCE - Offensive Security Certified Expert


2017 - 2017

  • OSCP - Offensive Security Certified Professional


2015 - 2015

  • Metasploit Ruby Scripting


2014 - 2014

  • Advanced Java (J2EE) seminar
  • EC Forensic Analyze Basics


2012 - 2012

  • CEH v7 - Certified Ethical Hacker v7 Seminar


2009 - 2009

  • Solaris 10 Operating System Administration for Experienced UNIX Administrator Course


2007 - 2007

  • Oracle DB Administrator "DK-Telekom Interne" Course


2003 - 2003

  • Cisco CCNA Kurs (4 Semester)


2002 - 2002

  • MS Kurs: ?Basic Administration of Microsoft Windows 2000?
  • Implementing and Administration Microsoft Windows 2000 Directory Services


Zertifizierungen:

  • 2020 Erweiterte Sicherheitsüberprüfung des BMWi (Ü2) nach §9 SÜG
  • 2019 Zuverlässigkeitsüberprüfung gemäß §7 Luftsicherheitsgesetz (LuftSiG)
  • 2018 OSCE - Offensive Security Certified Expert
  • 2017 OSCP - Offensive Security Certified Professional


Ausbildung:

2000 ? 2005
  • Ingenieur Technische Informatik, Universität von Pécs Technische Hochschule
  • Kybernetik - Robotik Fachrichtung System Ingenieur Modul
  • Thema der Diplomarbeit: Die technischen Möglichkeiten der Implementierung von QoS bei einem Großbetrieb


2002 ? 2005

  • Ingenieur Lehrer: Universität von Pécs Technische Hochschule Lehramt
  • Thema der Diplomarbeit: Die Kontakte der Schüler mit einem Schüleradministration Systems


1996 - 2002

  • Gergely Czuczor Katholisches Gymnasium Gy?r

  • IT Security OSCP/OSCE

Deutsch Konversationssicher - Erweitert
Englisch Konversationssicher
Ungarisch Muttersprache

Top Skills
Penetration Testing Vulnerability Management Red Teaming IT-Security SIEM SOC CERT Configuration Management Build Management Deployment Automatisierung Middleware Administration Scripting Ansible Shell-Script Python Cisco ASA WebLogic JBoss Application Server Apache Tomcat
Produkte / Standards / Erfahrungen / Methoden
OSCP OSCE ClearCase
Brancheing, Mergeing, Labeling
IBM WebSphere
Installation und Konfiguration, Clustering, Deployment Scripting
IBM WebSphere MQ
Administration, Installation und Konfiguration
Maestro Job Scheduler
Batch Steuerung
Apache
Installation und Konfiguration
Jboss
Installation und Konfiguration, Clustering, Deployment Scripting
Tomcat
nstallation und Konfiguration, Clustering, Deployment Scripting
Oracle Weblogic
Installation und Konfiguration, Clustering, Deployment Scripting
Oracle DB
Deployment
MySQL
Deployment
Jenkins
Build und administration
Puppet
Installation und Konfiguration, Deployment Scripting
MAVEN/Ant
Build, Repository
Sonatype Nexus
Complett aufbau
UNIX/Linux
Administration, Konfiguration, Installation, Scripting
MS Visio
Network und Prozessplanung
Virtualisierung
VMWare, Virtual box
Packetierung
Linux (rpm, deb) Solaris (pkg) format

Pentest und Audit Projekten (Parallel-Tätigkeiten):


2021 - 2021: Vulnerability Analysis


Kunde: IFI Ingenieurbüro für Industrieanlagen GmbH


Aufgaben:

  • Vulnerability Analysis und Webservice Penetration Test IFI (Nessus, Rapid7, OpenVas, OWASP)

2021 - 2021: Projekt CIS Hardening


Kunde: Airbus Space and Defense NUKOM (NATO)


2019 - 2019: Operation System und Web-Server CIS Hardening


Kunde: Vodafone Group


2018 - 2018: Consulting


Rolle: IT Technische Consultant

Kunde: DB Investment Services


Aufgaben:

  • IT Technische Consultant für Application, Infrastruktur und Sicherheit
  • Details bei Vollzeit Projekten

2018 - 2018: IT Security


Rolle: IT Security Penetration Tester


Aufgaben:

  • IT Security Penetration Tester bei ECB über Airbus MSP
  • Details bei Vollzeit Projekten

2017 - 2017: Vulnerability analyse


Kunde: ?Ein LandesBank? in Deutschland


Aufgaben:

  • Application Server
  • Web Server Intranet und DMZ Audit und Vulnerability analyse
  • Webservice Audit

2017 - 2017: Vulnerability audit (Referenz Projekt)


Kunde: STF Group


Aufgaben:

  • Web und Vulnerability audit

2015 - 2015: CIS Benchmark Audit


Kunde: Euronet kft.

Einsatzort: Remote und Budapest


2015 - 2015: RSA Secureid Authentikation Einführung


Kunde: Weir Group PLC

Einsatzort: Budapest


2015 - 2015: Intranet Audit


Kunde: Imperial Tobaco

Einsatzort: Remote und Budapest


2014 - 2014: CIS Benchmark Audit


Kunde: T-System NyRT.

Einsatzort: Remote und Budapest


2013 - 2013: Web und Vulnerability Audit (Referenz Projekt)


Kunde: Proventa Ag.


2013 - 2013: DMZ und Intranet Audit


Kunde: ?Ein? Bürgermeisteramt in Budapest

Einsatzort: Remote und Budapest


2013 - 2013: Anwendung und Intranet Audit


Kunde: Staatliche Krankenkasse

Einsatzort: Remote und Budapest

Betriebssysteme
Dos Lynx MS-DOS Novell SUN OS, Solaris Unix Windows
Programmiersprachen
Assembler C C++ Java JavaScript LabView MAGIC MATLAB / Simulink Pascal Perl PHP PL/SQL Prolog
swi
Python Ruby Shell
sh/bash/ksh/nsh
Datenbanken
Access MySQL ODBC Oracle Postgres SQL
Datenkommunikation
Ethernet IMS/DC Internet, Intranet ISO/OSI LAN, LAN Manager Message Queuing Novell PC-Anywhere Router
RIP, BGP, GPR/EGPR,
RPC SMTP SNMP TCP/IP
Hardware
Emulatoren IBM Großrechner PC Rational SUN
Design / Entwicklung / Konstruktion
AutoCAD

  • Bank
  • Telekommunikation
  • Pharma

 

Ihr Kontakt zu Gulp

Fragen? Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Jetzt bei GULP Direkt registrieren und Freelancer kontaktieren