IT-Penetrationstests, IT-Forensiker, Security Incident Handler, Penetrationstest für Web-Anwendungen und Web-Shops, IT-Sicherheitsberater, Pentests
Aktualisiert am 01.05.2026
Profil
Referenzen (3)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 10.05.2026
Verfügbar zu: 100%
davon vor Ort: 0%
Penetrationstest
IT-Forensik
Pentest
OWASP
Pentest Webshop
Pentest Infrastruktur
OSSTMM
Computer Forensics
Digital Forensics
Linux
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Monat
2025-03 - 2025-03

Penetrationstest einer Webanwendung im Umfeld von Industriesteuerungen

Penetrationtester Pentest Penetrationstest Nmap ...
Penetrationtester

Durchführen von manuellen Penetrationstests um Sicherheitslücken aufzudecken und um Schwachstellen und Design-Schwächen in Web-Anwendungen und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Design und Ausführen von manuellen Penetrationstests von Web-Anwendungen als Teil des Software-Engineerings im B2B/B2C-Umfeld auf Basis von OWASP.

Pentest Penetrationstest Nmap Burp OWASP
D-91635 Burghausen
1 Monat
2024-12 - 2024-12

Penetrationstest einer Webanwendung

Penetrationtester Penetrationstest Portscanner Burp ...
Penetrationtester

Durchführen von manuellen Penetrationstests um Sicherheitslücken aufzudecken und um Schwachstellen und Design-Schwächen in Web-Anwendungen und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Design und Ausführen von manuellen Penetrationstests von Web-Anwendungen als Teil des Software-Engineerings im B2B/B2C-Umfeld auf Basis von OWASP.

Penetrationstest Portscanner Burp Nmap
Versicherung in Österreich
Braunau am Inn
3 Jahre 9 Monate
2021-04 - 2024-12

Asset Penetration Testing

Teammitglied von Cyber Protection Penetrationstest Vulnerability Mangement
Teammitglied von Cyber Protection
Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von
Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich
Qualität und Leistungsumfang, verantwortlich für die Abnahme von
Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports,
Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung

der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.
  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen. Unterstützung im Prozessdesign und Umsetzung für Management Penetrationstests.
  • Schulung von Mitarbeitern, um das Management der Penetetrationtests zu übernehmen.
Penetrationstest Vulnerability Mangement
Deutsche Börse
Frankfurt am Main
8 Jahre
2017-01 - 2024-12

Penetrationstests und IT-Forensik, itEXPERsT für diverse Unternehmen

Senior IT Security Consultant Penetrationstest Nmap Burp ...
Senior IT Security Consultant
Durchführen von manuellen Penetrationstests, um Sicherheitslücken aufzudecken, Schwachstellen und Design-Schwächen in Web-Anwendungen, Online-Shops und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Unterstützen von Kunden bei Fragen von Computermissbrauch und Computerkriminalität auf der Basis von fundierter IT-Forensik. Hilfestellung für Kunden in der elektronischen Beweissicherung und als Sachverständiger.

Letzten Kundenprojekte:

  • Penetrationstest einer Anwendung einer Bank
  • Penetrationstest bei einer Versicherung einer Bank
  • Penetrationstest von Dienstleistern der Telekommunikation
  • Penetrationstest einer Webanwendung, Vertriebsunternehmen in Bayern
  • Penetrationstest einer Webanwendung, Versicherung in Österreich
  • Penetrationstest der Infrastruktur, Industriebetrieb in Österreich
  • Penetrationstest einer Webanwendung, Bank in Österreich
  • Penetrationstest einer Webanwendung, Versicherung in Österreich
  • Penetrationstest der Infrastruktur, produzierendes Unternehmen in Salzburg
  • Erster Ansprechpartner für forensische Vorfälle bei Versicherungen einer Versicherung für AT und D (bis09/2023)
  • Forensische Dienstleistungen für unterschiedliche Unternehmen bei Zero-Day-Exploits von Exchange u.a.
  • IT-Forensik nach Todesfall eines Jugendlichen
  • IT-Forensik, Untersuchung von Festplatten, Beratungsunternehmen
  • IT-Forensik, Untersuchung von Festplatten, Rechtsanwaltskanzlei
  • IT-Forensik, Gutachtenerstellung für Versicherungsfall, Versicherung in Österreich
    Penetrationstest der Infrastruktur und Webanwendung, Softwareunternehmen in Baden-Württemberg
  • IT-Forensik, Gutachtenerstellung für Gerichtsverhandlung
  • IT-Forensik nach Datenpanne, Industriebetrieb in Bayern
  • IT-Forensik im Auftrag einer Rechtsanwaltkanzlei, Rechtsanwaltskanzlei in Wien
  • IT-Forensik, Untersuchung von Festplatten, IT-Systemhaus in Hessen
  • Penetrationstest der Infrastruktur, Organisation in Wien
  • IT-Forensik im Auftrag einer Rechtsanwaltkanzlei
  • Sachverständiger für IT-Forensik, Landesgericht Ried i.I.

Penetrationstest Nmap Burp Scanner Vulnerability IT-Forensik OWASP OSSTMM Computerforensik Datenforensik
Österreich und Deutschland
3 Jahre 11 Monate
2017-02 - 2020-12

Asset Penetration Testing

Teammitglied des Chief Information Security Office (CISO) Penetrationstest Projektmanagement Vulnerability Management
Teammitglied des Chief Information Security Office (CISO)
Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von
Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich
Qualität und Leistungsumfang, verantwortlich für die Abnahme von
Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports,
Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung

der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.
  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen. Unterstützung im Prozessdesign und Umsetzung für Management Penetrationstests.
Penetrationstest Projektmanagement Vulnerability Management
Deutsche Bank
Frankfurt am Main
1 Monat
2020-09 - 2020-09

IT-Forensik nach Datenpanne

IT-Forensiker IT-Forensik
IT-Forensiker
Nach einer Datenpanne wurde der Kunde mit Rat und Tat unterstützt, um die Auswirkungen zu minimieren und gesetzlichen Anforderungen nachzukommen.
IT-Forensik
Industriebetrieb in Bayern
Braunau am Inn
1 Monat
2020-08 - 2020-08

IT-Forensik im Auftrag einer Rechtsanwaltkanzlei

IT-Forensiker IT-Forensik
IT-Forensiker

Hilfestellung bei Kunden in der elektronischen Beweissicherung und Datenwiederherstellung als Sachverständiger.

IT-Forensik
Rechtsanwaltskanzlei
Wien
1 Monat
2020-08 - 2020-08

IT-Forensik, Untersuchung von Festplatten

IT-Forensiker IT-Forensik
IT-Forensiker
Beweissicherung, Analyse und Auswertung von Festplattenimages.
IT-Forensik
IT-Systemhaus in Hessen
Braunau am Inn
1 Monat
2020-07 - 2020-07

Penetrationstest der Infrastruktur

Penetrationtester Penetrationstest OWASP OSSTMM
Penetrationtester
Ausführlicher Penetrationstest für Netzwerkinfrastruktur und Social-Engineering über SPAM-Mails.
Nmap OpenVAS Nessus
Penetrationstest OWASP OSSTMM
Organisation in Wien
Braunau am Inn
1 Monat
2020-04 - 2020-04

IT-Forensik im Auftrag einer Rechtsanwaltkanzlei

IT-Forensiker IT-f
IT-Forensiker
Beweissicherung, Analyse und Auswertung von elektronischen Beweisen im Zuge eines E-Mail-Vorfalls.
IT-f
Rechtsanwaltskanzlei
Braunau am Inn
1 Monat
2020-03 - 2020-03

Sachverständiger für IT-Forensik

IT-Forensiker IT-Forensik
IT-Forensiker

Untersuchung einer Behauptung, dass Mitarbeiter Daten des Unternehmens abgezogen habe. IT-Forensische wurden die Beweise gesichert, ausgewertet und ein Gutachten erstellt.

IT-Forensik
Landesgericht Ried i.I.
Braunau am Inn
10 Monate
2016-03 - 2016-12

Asset Penetration Testing

Teammitglied des Chief Information Security Office (CISO)
Teammitglied des Chief Information Security Office (CISO)

Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich Qualität und Leistungsumfang, verantwortlich für die Abnahme von Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports, Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.

  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen.

Eurostaff, London, Berlin für Bank in Frankfurt
Frankfurt
3 Monate
2014-10 - 2014-12

Penetrationstest einer Webanwendung

Penetrationstester Datensicherheit Emailsicherheit OSSTMM ...
Penetrationstester

Seit mehr als 2 Jahren wurde an einem neuen B2B-Portal im Unternehmen entwickelt. Kunden des Unternehmens können Artikel bestellen, die dann gefertigt und gelagert werden. Große Handelsketten, Banken, Versicherungen u.a. haben Zugänge, die von der Rechtestruktur sehr detailliert aufgebaut sind.

Es galt die Web-Anwendung auf Sicherheitslücken und Sicherheitsprobleme zu untersuchen. Die Vorgabe war, ein manuellen Penetrationstest, in der das System umfassend getestet wurde, inkl. Logischer Fehler, Fehler in der Authentifizierung, Fehler in der Rechtevergabe.

Datensicherheit Emailsicherheit OSSTMM IT-Sicherheitsarchitektur Sicherheitsanalyse Sicherheitsüberprüfung OWASP
Versicherung in Österreich
Oberösterreich
3 Monate
2013-06 - 2013-08

Penetrationstest der IT-Systeme

Penetrationstester und IT-Consultant OSSTMM IT-Sicherheitsarchitektur Emailsicherheit ...
Penetrationstester und IT-Consultant
Es galt die internen IT-Systeme durch einen Penetrationstest auf Sicherheit zu testen, bzw. Sicherheitslücken aufzuzeigen. Maßnahmen wurden empfohlen und Reports für die Geschäftsführung und die Technik erstellt.
OSSTMM IT-Sicherheitsarchitektur Emailsicherheit Datenbanksicherheit Informationssicherheit Sicherheitsanalyse Systemsicherheit
OÖ. Lehrer-Kranken- und Unfallfürsorge (OÖ. LKUF)
Linz

Aus- und Weiterbildung

Aus- und Weiterbildung

06/2007 - aktuell, SANS, GIAC Certified Forensik Analyst

02/2004 - aktuell, SANS, GIAC Certified Incident Handler

04/2009 Der Datenschutzbeauftragte im Unternehmen

03/1994 - 06/2000 Universitätsstudium Angewandte Informatik (Salzburg, AT)

Position

Position

Am ehesten ist ein Penetrationstester in den Projekten als (Senior-)Consultant eingebunden.


Kompetenzen

Kompetenzen

Top-Skills

Penetrationstest IT-Forensik Pentest OWASP Pentest Webshop Pentest Infrastruktur OSSTMM Computer Forensics Digital Forensics Linux

Schwerpunkte

Penetrationstest
Experte
IT-Forensik
Experte

Produkte / Standards / Erfahrungen / Methoden

Open Web Application Security Project (OWASP)
Experte
Open Source Security Testing Modul Manual (OSSTMM)
Fortgeschritten
Sleuthkit
Experte
AntiMalware-, AntiRootkit-Techniken
Fortgeschritten
Untersuchung verdächtiger Computervorfälle
Experte
Computer Forensics
Experte
Vulnerability Management
Experte
Digital Forensics
Experte

- Simple Mail Transfering Protokoll (SMTP)

- Bundesdatenschutzgesetz, (DSG), D

- Datenschutzgesetz (DSG2000), A

Betriebssysteme

Unix
Linux: Debian, Suse, Ubuntu, Kali-Linux
Windows

Datenkommunikation

Ethernet
Internet, Intranet
TCP/IP

Hardware

PC

Branchen

Branchen

  • IT / Internet / EDV
  • IT-Dienstleister / Rechenzentrum
  • Handel
  • Maschinenbau
  • Industrie allg.

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Monat
2025-03 - 2025-03

Penetrationstest einer Webanwendung im Umfeld von Industriesteuerungen

Penetrationtester Pentest Penetrationstest Nmap ...
Penetrationtester

Durchführen von manuellen Penetrationstests um Sicherheitslücken aufzudecken und um Schwachstellen und Design-Schwächen in Web-Anwendungen und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Design und Ausführen von manuellen Penetrationstests von Web-Anwendungen als Teil des Software-Engineerings im B2B/B2C-Umfeld auf Basis von OWASP.

Pentest Penetrationstest Nmap Burp OWASP
D-91635 Burghausen
1 Monat
2024-12 - 2024-12

Penetrationstest einer Webanwendung

Penetrationtester Penetrationstest Portscanner Burp ...
Penetrationtester

Durchführen von manuellen Penetrationstests um Sicherheitslücken aufzudecken und um Schwachstellen und Design-Schwächen in Web-Anwendungen und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Design und Ausführen von manuellen Penetrationstests von Web-Anwendungen als Teil des Software-Engineerings im B2B/B2C-Umfeld auf Basis von OWASP.

Penetrationstest Portscanner Burp Nmap
Versicherung in Österreich
Braunau am Inn
3 Jahre 9 Monate
2021-04 - 2024-12

Asset Penetration Testing

Teammitglied von Cyber Protection Penetrationstest Vulnerability Mangement
Teammitglied von Cyber Protection
Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von
Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich
Qualität und Leistungsumfang, verantwortlich für die Abnahme von
Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports,
Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung

der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.
  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen. Unterstützung im Prozessdesign und Umsetzung für Management Penetrationstests.
  • Schulung von Mitarbeitern, um das Management der Penetetrationtests zu übernehmen.
Penetrationstest Vulnerability Mangement
Deutsche Börse
Frankfurt am Main
8 Jahre
2017-01 - 2024-12

Penetrationstests und IT-Forensik, itEXPERsT für diverse Unternehmen

Senior IT Security Consultant Penetrationstest Nmap Burp ...
Senior IT Security Consultant
Durchführen von manuellen Penetrationstests, um Sicherheitslücken aufzudecken, Schwachstellen und Design-Schwächen in Web-Anwendungen, Online-Shops und IT-Strukturen zu finden. Erstellen von Reports mit Empfehlungen an den Kunden, um die Lücken zu schließen. Verantwortlich für Verkauf, Projektentwicklung und termingerechten Projektabschluss.

Unterstützen von Kunden bei Fragen von Computermissbrauch und Computerkriminalität auf der Basis von fundierter IT-Forensik. Hilfestellung für Kunden in der elektronischen Beweissicherung und als Sachverständiger.

Letzten Kundenprojekte:

  • Penetrationstest einer Anwendung einer Bank
  • Penetrationstest bei einer Versicherung einer Bank
  • Penetrationstest von Dienstleistern der Telekommunikation
  • Penetrationstest einer Webanwendung, Vertriebsunternehmen in Bayern
  • Penetrationstest einer Webanwendung, Versicherung in Österreich
  • Penetrationstest der Infrastruktur, Industriebetrieb in Österreich
  • Penetrationstest einer Webanwendung, Bank in Österreich
  • Penetrationstest einer Webanwendung, Versicherung in Österreich
  • Penetrationstest der Infrastruktur, produzierendes Unternehmen in Salzburg
  • Erster Ansprechpartner für forensische Vorfälle bei Versicherungen einer Versicherung für AT und D (bis09/2023)
  • Forensische Dienstleistungen für unterschiedliche Unternehmen bei Zero-Day-Exploits von Exchange u.a.
  • IT-Forensik nach Todesfall eines Jugendlichen
  • IT-Forensik, Untersuchung von Festplatten, Beratungsunternehmen
  • IT-Forensik, Untersuchung von Festplatten, Rechtsanwaltskanzlei
  • IT-Forensik, Gutachtenerstellung für Versicherungsfall, Versicherung in Österreich
    Penetrationstest der Infrastruktur und Webanwendung, Softwareunternehmen in Baden-Württemberg
  • IT-Forensik, Gutachtenerstellung für Gerichtsverhandlung
  • IT-Forensik nach Datenpanne, Industriebetrieb in Bayern
  • IT-Forensik im Auftrag einer Rechtsanwaltkanzlei, Rechtsanwaltskanzlei in Wien
  • IT-Forensik, Untersuchung von Festplatten, IT-Systemhaus in Hessen
  • Penetrationstest der Infrastruktur, Organisation in Wien
  • IT-Forensik im Auftrag einer Rechtsanwaltkanzlei
  • Sachverständiger für IT-Forensik, Landesgericht Ried i.I.

Penetrationstest Nmap Burp Scanner Vulnerability IT-Forensik OWASP OSSTMM Computerforensik Datenforensik
Österreich und Deutschland
3 Jahre 11 Monate
2017-02 - 2020-12

Asset Penetration Testing

Teammitglied des Chief Information Security Office (CISO) Penetrationstest Projektmanagement Vulnerability Management
Teammitglied des Chief Information Security Office (CISO)
Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von
Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich
Qualität und Leistungsumfang, verantwortlich für die Abnahme von
Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports,
Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung

der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.
  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen. Unterstützung im Prozessdesign und Umsetzung für Management Penetrationstests.
Penetrationstest Projektmanagement Vulnerability Management
Deutsche Bank
Frankfurt am Main
1 Monat
2020-09 - 2020-09

IT-Forensik nach Datenpanne

IT-Forensiker IT-Forensik
IT-Forensiker
Nach einer Datenpanne wurde der Kunde mit Rat und Tat unterstützt, um die Auswirkungen zu minimieren und gesetzlichen Anforderungen nachzukommen.
IT-Forensik
Industriebetrieb in Bayern
Braunau am Inn
1 Monat
2020-08 - 2020-08

IT-Forensik im Auftrag einer Rechtsanwaltkanzlei

IT-Forensiker IT-Forensik
IT-Forensiker

Hilfestellung bei Kunden in der elektronischen Beweissicherung und Datenwiederherstellung als Sachverständiger.

IT-Forensik
Rechtsanwaltskanzlei
Wien
1 Monat
2020-08 - 2020-08

IT-Forensik, Untersuchung von Festplatten

IT-Forensiker IT-Forensik
IT-Forensiker
Beweissicherung, Analyse und Auswertung von Festplattenimages.
IT-Forensik
IT-Systemhaus in Hessen
Braunau am Inn
1 Monat
2020-07 - 2020-07

Penetrationstest der Infrastruktur

Penetrationtester Penetrationstest OWASP OSSTMM
Penetrationtester
Ausführlicher Penetrationstest für Netzwerkinfrastruktur und Social-Engineering über SPAM-Mails.
Nmap OpenVAS Nessus
Penetrationstest OWASP OSSTMM
Organisation in Wien
Braunau am Inn
1 Monat
2020-04 - 2020-04

IT-Forensik im Auftrag einer Rechtsanwaltkanzlei

IT-Forensiker IT-f
IT-Forensiker
Beweissicherung, Analyse und Auswertung von elektronischen Beweisen im Zuge eines E-Mail-Vorfalls.
IT-f
Rechtsanwaltskanzlei
Braunau am Inn
1 Monat
2020-03 - 2020-03

Sachverständiger für IT-Forensik

IT-Forensiker IT-Forensik
IT-Forensiker

Untersuchung einer Behauptung, dass Mitarbeiter Daten des Unternehmens abgezogen habe. IT-Forensische wurden die Beweise gesichert, ausgewertet und ein Gutachten erstellt.

IT-Forensik
Landesgericht Ried i.I.
Braunau am Inn
10 Monate
2016-03 - 2016-12

Asset Penetration Testing

Teammitglied des Chief Information Security Office (CISO)
Teammitglied des Chief Information Security Office (CISO)

Auswahl von zugelassenen Dienstleistern für Penetrationstests, Bestätigung von Umfang und Aufwand der Penetrationstests, Überprüfen der Reports hinsichtlich Qualität und Leistungsumfang, verantwortlich für die Abnahme von Penetrationstests von Assets, Kontrolle der Qualität der Tests und der Reports, Berichterstattung über Eckdaten der Tests für das Management, Sicherstellung der Beseitigung von den im Penetrationstest gefundenen Lücken.

  • Verantwortung für die Durchführung der Penetrationstests der festgelegten Assets (Webanwendungen und Infrastruktur), Kontrolle der Reports, um Sicherheitsstandards und Anforderungen der Europäischen Zentralbank einzuhalten und umzusetzen.

  • Erstellen von Reports für das Management, um Probleme in der IT-Security zu evaluieren, Lösungsmöglichkeiten zu konzeptionieren und Lösungen aufzubereiten. Diese sind Basis, um grundlegende steuernde Entscheidungen im Bereich der IT-Security zu treffen.

Eurostaff, London, Berlin für Bank in Frankfurt
Frankfurt
3 Monate
2014-10 - 2014-12

Penetrationstest einer Webanwendung

Penetrationstester Datensicherheit Emailsicherheit OSSTMM ...
Penetrationstester

Seit mehr als 2 Jahren wurde an einem neuen B2B-Portal im Unternehmen entwickelt. Kunden des Unternehmens können Artikel bestellen, die dann gefertigt und gelagert werden. Große Handelsketten, Banken, Versicherungen u.a. haben Zugänge, die von der Rechtestruktur sehr detailliert aufgebaut sind.

Es galt die Web-Anwendung auf Sicherheitslücken und Sicherheitsprobleme zu untersuchen. Die Vorgabe war, ein manuellen Penetrationstest, in der das System umfassend getestet wurde, inkl. Logischer Fehler, Fehler in der Authentifizierung, Fehler in der Rechtevergabe.

Datensicherheit Emailsicherheit OSSTMM IT-Sicherheitsarchitektur Sicherheitsanalyse Sicherheitsüberprüfung OWASP
Versicherung in Österreich
Oberösterreich
3 Monate
2013-06 - 2013-08

Penetrationstest der IT-Systeme

Penetrationstester und IT-Consultant OSSTMM IT-Sicherheitsarchitektur Emailsicherheit ...
Penetrationstester und IT-Consultant
Es galt die internen IT-Systeme durch einen Penetrationstest auf Sicherheit zu testen, bzw. Sicherheitslücken aufzuzeigen. Maßnahmen wurden empfohlen und Reports für die Geschäftsführung und die Technik erstellt.
OSSTMM IT-Sicherheitsarchitektur Emailsicherheit Datenbanksicherheit Informationssicherheit Sicherheitsanalyse Systemsicherheit
OÖ. Lehrer-Kranken- und Unfallfürsorge (OÖ. LKUF)
Linz

Aus- und Weiterbildung

Aus- und Weiterbildung

06/2007 - aktuell, SANS, GIAC Certified Forensik Analyst

02/2004 - aktuell, SANS, GIAC Certified Incident Handler

04/2009 Der Datenschutzbeauftragte im Unternehmen

03/1994 - 06/2000 Universitätsstudium Angewandte Informatik (Salzburg, AT)

Position

Position

Am ehesten ist ein Penetrationstester in den Projekten als (Senior-)Consultant eingebunden.


Kompetenzen

Kompetenzen

Top-Skills

Penetrationstest IT-Forensik Pentest OWASP Pentest Webshop Pentest Infrastruktur OSSTMM Computer Forensics Digital Forensics Linux

Schwerpunkte

Penetrationstest
Experte
IT-Forensik
Experte

Produkte / Standards / Erfahrungen / Methoden

Open Web Application Security Project (OWASP)
Experte
Open Source Security Testing Modul Manual (OSSTMM)
Fortgeschritten
Sleuthkit
Experte
AntiMalware-, AntiRootkit-Techniken
Fortgeschritten
Untersuchung verdächtiger Computervorfälle
Experte
Computer Forensics
Experte
Vulnerability Management
Experte
Digital Forensics
Experte

- Simple Mail Transfering Protokoll (SMTP)

- Bundesdatenschutzgesetz, (DSG), D

- Datenschutzgesetz (DSG2000), A

Betriebssysteme

Unix
Linux: Debian, Suse, Ubuntu, Kali-Linux
Windows

Datenkommunikation

Ethernet
Internet, Intranet
TCP/IP

Hardware

PC

Branchen

Branchen

  • IT / Internet / EDV
  • IT-Dienstleister / Rechenzentrum
  • Handel
  • Maschinenbau
  • Industrie allg.

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.