Security Consultant mit Expertise im Bereich Pen-Testing, Schwachstellen-Management und IT Grundschutz, ISO27001.
Aktualisiert am 24.03.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 17.03.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

4 Monate
2025-01 - 2025-04

Div. Projekte

IT Security Consultant
IT Security Consultant
Div. Tests und Projekte. 
2 Jahre
2023-01 - 2024-12

Durchführung von Sicherheitsüberprüfungen von Web/Desktopanwendungen sowie mehreren Active Directory Umgebungen

Security Consultant / Penetration Tester
Security Consultant / Penetration Tester

·         Überprüfung und Optimierung von Active Directory-Strukturen

·         Analyse von Berechtigungen, Gruppenrichtlinien und Access Control Lists (ACLs)

·         Identifikation von Schwachstellen wie Erweiterung der Zugriffsrechte und Fehlkonfigurationen

·         Implementierung von Maßnahmen zur Verbesserung der Sicherheit und des Zugriffsmanagements

·         Durchführung von Sicherheitsmaßnahmen unter Berücksichtigung der Skalierbarkeit und Komplexität

- Erfahrungen in Quellcode-Analysen hinsichtlich Sicherheit - Erfahrungen von SAST & DAST Werkzeugen in der Softwareentwicklung

- Threat-Modelling  Bewertung von Netzwerken und Cloudlösungen - Softwareentwicklungsfähigkeiten 

- sicherheitstechnischen Bewertung von Web-Applikationen 

·         Einsatz moderner Tools und Methoden & Anwendung manueller Techniken für tiefgehende Analysen

·         Sicherstellung der Einhaltung gesetzlicher und behördlicher Vorgaben

·         Erstellung detaillierter Berichte über Schwachstellen und Sicherheitsmaßnahmen

·         Präsentation der Ergebnisse vor technischen und nicht-technischen Stakeholdern

Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister
Burp Nessus Metasploit Nmap OpenVas Bloodhound Wireshark Kali Linux Mimikatz
2 Jahre
2022-01 - 2023-12

Durchführung von mehreren Sicherheitsanalysen von verschiedenen Infrastrukturen mit eigenentwickelten Erweiterungen.

Security Consultant / Penetration Tester
Security Consultant / Penetration Tester

·       Überprüfung von Firewall-Regeln, Segmentierungsrichtlinien und VPN-Konfigurationen

·       Simulation von Angriffen zur Bewertung von Intrusion Detection und Prevention Systems (IDS/IPS)

·       Ausnutzung von Schwachstellen, um unautorisierten Zugriff oder Privilege Eskalation zu erlangen

·       Erstellung maßgeschneiderter Payloads mit Frameworks wie Metasploit für fortgeschrittene Exploitation

·       Untersuchung von Webanwendungen auf Schwachstellen und Authentifizierungsfehler.

·       Einsatz fortschrittlicher Funktionen wie automatisches Crawling mit Burp Suite und manuelle Code-Analyse

·       Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister

11 Monate
2022-01 - 2022-11

Durchführen von Sicherheitsanalysen bei einem bekannten Unternehmen im Finanzbereich und im Transportbereich.

Security Consultant
Security Consultant
  •  Webapplikation und Penetration Tests diverse Applikationen zur Onlinebezahlung von diversen Systemen
  • Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister
2 Jahre
2020-01 - 2021-12

Durchführung div. Sicherheitsanalysen

·       Identifikation und Bewertung von Schwachstellen in IT-Systemen, Anwendungen und Netzwerken

·       Durchführung von Penetrationstests unter Anleitung erfahrener Kollegen

·       Unterstützung bei der Analyse und Interpretation von Sicherheitsvorfällen

·       Überprüfung und Optimierung von Sicherheitsmaßnahmen

·       Unterstützung bei der Implementierung von Sicherheitsrichtlinien und -protokollen

·       Tätigkeitsschwerpunkte umfassten außerdem die Entwicklung und Optimierung von Sicherheitsrichtlinien sowie die Unterstützung bei der Einhaltung von Compliance-Anforderungen

·       Testen und Evaluieren von Sicherheitslösungen zur Erhöhung des Schutzes vor Cyberangriffen.

·       Unterstützung bei der Dokumentation und Berichterstattung

·       Dokumentation von Schwachstellen sowie Vorschlägen zur Behebung

Mitarbeit an der Erstellung von Richtlinien und Prozessdokumentationen

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

Security Consultant / Penetration Tester

· Durchführung von Penetrationtests

· Security Assessments von Web Applications, Web Services, Rich-Clients

· Security Assessments von Infrastrukturen

· Security Assessments von Active Dirctory

· Durchführung von Quellcode-Analysen (White Box Testing)

· Phishing Assessments

Branchen

Branchen

Finanzbranche

Behörden

Energie


Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

4 Monate
2025-01 - 2025-04

Div. Projekte

IT Security Consultant
IT Security Consultant
Div. Tests und Projekte. 
2 Jahre
2023-01 - 2024-12

Durchführung von Sicherheitsüberprüfungen von Web/Desktopanwendungen sowie mehreren Active Directory Umgebungen

Security Consultant / Penetration Tester
Security Consultant / Penetration Tester

·         Überprüfung und Optimierung von Active Directory-Strukturen

·         Analyse von Berechtigungen, Gruppenrichtlinien und Access Control Lists (ACLs)

·         Identifikation von Schwachstellen wie Erweiterung der Zugriffsrechte und Fehlkonfigurationen

·         Implementierung von Maßnahmen zur Verbesserung der Sicherheit und des Zugriffsmanagements

·         Durchführung von Sicherheitsmaßnahmen unter Berücksichtigung der Skalierbarkeit und Komplexität

- Erfahrungen in Quellcode-Analysen hinsichtlich Sicherheit - Erfahrungen von SAST & DAST Werkzeugen in der Softwareentwicklung

- Threat-Modelling  Bewertung von Netzwerken und Cloudlösungen - Softwareentwicklungsfähigkeiten 

- sicherheitstechnischen Bewertung von Web-Applikationen 

·         Einsatz moderner Tools und Methoden & Anwendung manueller Techniken für tiefgehende Analysen

·         Sicherstellung der Einhaltung gesetzlicher und behördlicher Vorgaben

·         Erstellung detaillierter Berichte über Schwachstellen und Sicherheitsmaßnahmen

·         Präsentation der Ergebnisse vor technischen und nicht-technischen Stakeholdern

Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister
Burp Nessus Metasploit Nmap OpenVas Bloodhound Wireshark Kali Linux Mimikatz
2 Jahre
2022-01 - 2023-12

Durchführung von mehreren Sicherheitsanalysen von verschiedenen Infrastrukturen mit eigenentwickelten Erweiterungen.

Security Consultant / Penetration Tester
Security Consultant / Penetration Tester

·       Überprüfung von Firewall-Regeln, Segmentierungsrichtlinien und VPN-Konfigurationen

·       Simulation von Angriffen zur Bewertung von Intrusion Detection und Prevention Systems (IDS/IPS)

·       Ausnutzung von Schwachstellen, um unautorisierten Zugriff oder Privilege Eskalation zu erlangen

·       Erstellung maßgeschneiderter Payloads mit Frameworks wie Metasploit für fortgeschrittene Exploitation

·       Untersuchung von Webanwendungen auf Schwachstellen und Authentifizierungsfehler.

·       Einsatz fortschrittlicher Funktionen wie automatisches Crawling mit Burp Suite und manuelle Code-Analyse

·       Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister

11 Monate
2022-01 - 2022-11

Durchführen von Sicherheitsanalysen bei einem bekannten Unternehmen im Finanzbereich und im Transportbereich.

Security Consultant
Security Consultant
  •  Webapplikation und Penetration Tests diverse Applikationen zur Onlinebezahlung von diversen Systemen
  • Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister
2 Jahre
2020-01 - 2021-12

Durchführung div. Sicherheitsanalysen

·       Identifikation und Bewertung von Schwachstellen in IT-Systemen, Anwendungen und Netzwerken

·       Durchführung von Penetrationstests unter Anleitung erfahrener Kollegen

·       Unterstützung bei der Analyse und Interpretation von Sicherheitsvorfällen

·       Überprüfung und Optimierung von Sicherheitsmaßnahmen

·       Unterstützung bei der Implementierung von Sicherheitsrichtlinien und -protokollen

·       Tätigkeitsschwerpunkte umfassten außerdem die Entwicklung und Optimierung von Sicherheitsrichtlinien sowie die Unterstützung bei der Einhaltung von Compliance-Anforderungen

·       Testen und Evaluieren von Sicherheitslösungen zur Erhöhung des Schutzes vor Cyberangriffen.

·       Unterstützung bei der Dokumentation und Berichterstattung

·       Dokumentation von Schwachstellen sowie Vorschlägen zur Behebung

Mitarbeit an der Erstellung von Richtlinien und Prozessdokumentationen

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

Security Consultant / Penetration Tester

· Durchführung von Penetrationtests

· Security Assessments von Web Applications, Web Services, Rich-Clients

· Security Assessments von Infrastrukturen

· Security Assessments von Active Dirctory

· Durchführung von Quellcode-Analysen (White Box Testing)

· Phishing Assessments

Branchen

Branchen

Finanzbranche

Behörden

Energie


Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.