Informationssicherheit und Datenschutz IT-Security Berater Penetrationstest OSCP OSWE IT-Systemadministrator ISO27001 Hacker White-Hat
Aktualisiert am 09.02.2026
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 09.02.2026
Verfügbar zu: 50%
davon vor Ort: 50%
Informationssicherheit
IT Security
Penetrationstests
KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
OSCP Offensive Security Certified Professional
ISO 27001
Schwachstellenmanagement
Hacker
Linux
Windows
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Monat
2025-12 - 2025-12

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-12 - 2025-12

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst / Integrierte Leitstelle
1 Monat
2025-12 - 2025-12

Externer Penetrationstest inkl. Open Source Intelligence

Penetrationstester
Penetrationstester
öffentlicher Dienst / Integrierte Leitstelle
1 Monat
2025-11 - 2025-11

Penetrationstest SAP

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-10 - 2025-10

Durchführung Phishing Kampagne 4200 Mitarbeiter

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-10 - 2025-10

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
Industrie
1 Monat
2025-10 - 2025-10

Penetrationstest Web Applikation

Softwareentwicklung
Softwareentwicklung
Penetrationstester
1 Monat
2025-09 - 2025-09

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst
1 Monat
2025-09 - 2025-09

Penetrationstest Web Applikation nach OWASP Testing Guide

Softwareentwicklung
Softwareentwicklung
Penetrationstester
1 Monat
2025-07 - 2025-07

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst
6 Monate
2020-07 - 2020-12

Erstellung und Analyse Härtungskataloge für Infrastrukturkomponenten

IT-Security Berater
IT-Security Berater
  • Erstellung von Härtungskatalogen / Hardening Guides (Center for Internet Security - CIS, Security Technical Implementation Guide - STIG und Herstellerspezifikationen) für Infrastrukturkomponenten (McAfee WebGateway, Cisco ASA, Barracuda Squid Proxy, f5 Big-IP, Red Hat OpenShift, Pulse Secure, Blackberry UEM)
  • Analyse des bestehenden Security Levels unter Berücksichtigung von Risiko, Machbarkeit und Wirtschaftlichkeit.
  • Koordination der Stakeholder und Beratung bei Abweichungen zwischen Best Practice und Härtungskatalogen.
Bank
1 Monat
2020-09 - 2020-09

Penetrationstest externe Infrastruktur (VPN, OWA, O365 etc.).

Penetrationstester
Penetrationstester
Automobilindustrie
1 Monat
2020-09 - 2020-09

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
2 Monate
2020-06 - 2020-07

IT-Security-Management

IT-Security-Manager
IT-Security-Manager
  • Mitverantwortung für die Erreichung eines angemessenen Standards in der Informationssicherheit.
  • Erarbeitung und Definition der sicherheits-relevanten Objekte, Bedrohungen und Risiken sowie den daraus abgeleiteten Sicherheitszielen.
  • Auditierung der Funktionseinheiten zum Stand der Umsetzung und Weiterentwicklung der Informationssicherheitsvorschriften.
  • Beaufsichtigung des Identity- und Accessmanagements.
  • Einrichtung und Überwachung der Informationssicherheitsarchitektur
Industrie
1 Monat
2020-03 - 2020-03

Penetrationstest externe Infrastruktur

Penetrationstester
Penetrationstester
Medien & Design
2 Jahre
2018-01 - 2019-12

Umsetzung / Implementierung ISO27001 für kritische Infrastruktur KRITIS

IT-Security-Berater
IT-Security-Berater

Konzeption und Einführung Schwachstellenmanagement

  • Konzeption und Einführung Schwachstellenmanagement,
  • Einführung und Umsetzung Härtung nach Standard CIS,
  • internes Audit,
  • Vorbereitung KRITIS Prüfung,
  • Einführung Protokollierung mittels Elasticsearch,
  • Logstash und Kibana.
Versicherung
1 Monat
2019-11 - 2019-11

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
1 Monat
2019-11 - 2019-11

Durchführung Phishing Kampagne 900 Mitarbeiter

Penetrationstester
Penetrationstester
Landratsamt
1 Jahr 11 Monate
2018-01 - 2019-11

Umsetzung / Implementierung ISO27001

IT-Security-Berater
IT-Security-Berater

Vollumfängliche Implementierung ISO 27001

Automobilindustrie
1 Monat
2019-10 - 2019-10

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2019-10 - 2019-10

Penetrationstest Embedded Clients

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-09 - 2019-09

Anforderungsanalyse und Marktscreening SIEM as a Service

IT-Security-Berater
IT-Security-Berater
  • Analyse der Anforderungen des Kunden
  • Erstellen von Kriterienkatalogen
  • Ausschreibung und Auswertung
Versicherung
1 Monat
2019-07 - 2019-07

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-07 - 2019-07

Coaching Umgang mit Schwachstellen

IT-Security-Berater
IT-Security-Berater
  • Coaching Umgang mit Schwachstellen und Einführung in die Thematik Schwachstellenmanagement
  • Awareness Schulung zur Informationssicherheit / Live Hacking
Verlag
1 Monat
2018-10 - 2018-10

Durchführung Phishing Kampagne 800 Mitarbeiter

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-10 - 2018-10

Penetrationstest WLAN / Mobile

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-09 - 2018-09

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Pharma und Medizintechnik
1 Monat
2018-08 - 2018-08

Schwachstellenscan und Penetrationstest der internen/externen Netze

Penetrationstester
Penetrationstester
Medien und Verlage
1 Monat
2018-08 - 2018-08

Penetrationstest interne Netze

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-07 - 2018-07

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2018-06 - 2018-06

Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Automobil und Fahrzeugbau
1 Monat
2018-05 - 2018-05

Penetrationstest/Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Energie, Wasser und Umwelt
1 Monat
2017-08 - 2017-08

Trainee Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

Absolvierung der Pflichtstunden im Beisein eines Lead-Auditors zur Auditor Ausbildung nach ISO27001:2013 für den TÜV Rheinland

1 Monat
2017-07 - 2017-07

Fachexperte Internes Audit ISO27001:2013

IT-Security-Berater / Fachexperte
IT-Security-Berater / Fachexperte

Fachexperte Web Application / Cloud Vor-Audit nach ISO27001:2013

Internet und Informationstechnologie
1 Monat
2017-06 - 2017-06

ISO27001:2013 Zertifizierungsreife IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Konzeptentwicklung für Schwachstellenmanagement, Incident-Management und Risikoanalyse, Prozesserstellung Risikomanagement, Beratung, ISMS Richtlinien erstellen, Teilnahme am internen Audit, Notfallmanagement, Dokumenten-lenkung, Umsetzung SiKat BNetzA, Zieldefinition und KPI, Compliance-Anforderungen

Energie, Wasser und Umwelt
1 Monat
2017-06 - 2017-06

Awareness Schulung Informationssicherheit / Live Hack

IT-Security-Berater
IT-Security-Berater

Erstellung und Präsentation eines Live Hacks mit dem Thema:
Email Security - Exploiting Outlook via OLE Remote Code Execution
BadUSB - Windows 10 HID Keyboard Attack

Öffentlicher Dienst
1 Monat
2017-06 - 2017-06

Hinführung Zertifizierung nach BSI IT-Grundschutz

IT-Security-Berater
IT-Security-Berater

Beratung zur Umsetzung des BSI Grundschutzes, Richtlinien, Modellierung, Sicherheitskonzepte

Öffentlicher Dienst
1 Monat
2017-05 - 2017-05

Internes Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Fachexperte, Beurteilung der Netzwerk- und Systemsicherheit im internen Audit nach ISO27001:2013 IT-Sicherheitsgesetz §11 EnWG

Energie, Wasser und Umwelt

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen / Schulungen

  • OSCP Offensive Security Certified Professional
  • OSWE Offensive Security Web Expert
  • Certified Red Team Professional by Nikhil Mittal
  • KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
  • Advanced Penetration Testing - Georgia Weidman
  • ISO27001 auf Basis IT-Grundschutz des BSI
  • ISO27001:2013 Implementierung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • ISO27001:2013 Auditor Ausbildung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • Network Devices - Cybrary
  • Web Penetration Testing - Cybrary
  • Rapid7 InsightVM Certified Administrator

Position

Position

  • Fachinformatiker Systemintegration
  • Offensive Security Certified Professional
  • Offensive Security Web Expert
  • IT-Security Berater
  • Penetrationstester, OSCP, OSWE, IT-Systemadministrator, ISO27001, Prüfverfahrens-Kompetenz für § 8a BSIG, NIS2

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT Security Penetrationstests KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG OSCP Offensive Security Certified Professional ISO 27001 Schwachstellenmanagement Hacker Linux Windows

Aufgabenbereiche

Awareness- und Sensibilisierungsmaßnahmen
Coaching IT-Sicherheit
IT Administration
IT-Security
Live Hacking
OWASP
Penetrations Test
Pentest

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Er ist geschäftsführender Gesellschafter der (auf Anfrage) und blickt auf eine über 20-jährigen Tätigkeit als Fachinformatiker Systemintegration, Systemadministrator und Security Berater zurück.
  • OSCP (Offensive Security Certified Professional). Das OSCP Zertifikat ist hierbei die erste weltweite Zertifizierung im IT-Security Bereich die einen vollständigen praktischen Ansatz verfolgt. Hierzu zählen unter anderem:
    • Open Source Intelligence (OSINT), Enumeration
    • Analysieren, modifizieren und portieren von Exploit Code
    • Durchführung von Remote und Client Side Attacks sowie Umgehung von Firewalls
    • Identifizieren und ausnutzen von XSS, SQL Injection und File Inclusion in Web Applikationen
  • OSWE (Offensive Security Web Expert). Hierbei handelt es sich um eine fortgeschrittene Zertifizierung im Bereich Penetrationstest von Web Applikationen:
    • White-Box Source Code Analyse von dekompiliertem Code (z. B. .NET, Java, PHP, Node.JS ?)
    • Identifizieren von logischen Schwachstellen, die viele Scanner nicht finden können
    • Verkettung von einzelnen Schwachstellen zu komplexen Angriffen
  • Er befindet sich in ständiger Weiterbildung in aktuellen Security Themen aus den verschiedensten Bereichen.
  • Des Weiteren umfassen seine Tätigkeiten die Administration von Linux und Windows als auch deren zugehörigen Services wie z. B. Apache, Nginx, SSHd, Bind, MySQL und aller gängigen Netzwerktechnik.
  • Er wurde 1984 geboren und erlernte den Beruf des Fachinformatikers Fachrichtung Systemintegration. Er war mehrere Jahre im IT-Umfeld der Prozessautomatisierung tätig und betreute neben nationalen auch internationale Kunden.
  • Die Basis des Unternehmens wurde im Jahre 2010 gelegt und die jetzige Rechtsform entstand u. a. nach der Verschmelzung der Firmen Pittner & Karner IS-Revision mit dem Unternehmen. Sitz der Gesellschaft ist die Further Straße 14 in 90530 Wendelstein. Die Gesellschaft ist beim Registergericht Nürnberg unter HRA 17515 eingetragen.
  • Das Unternehmen ist vom Bundesamt für Sicherheit in der Informationstechnik zum zertifizierten und lizenzierten IT-Sicherheitsdienstleister des Bundes ernannt. Die letzte erfolgreich bestandene Begutachtung durch das BSI erfolgte im Dezember 2024.
  • Gegenstand der Gesellschaft ist die gemeinsame Erbringung von Dienstleistungen rund um das Thema Informationssicherheit, Datenschutz, Cyber-Security und IT-Compliance. Dazu zählen auch Informationssicherheitsrevisionen, die Auditierung von Informationssicherheitsszenarien, die Beratung und Unterstützung beim Aufbau von Informationssicherheitsmanagement-Systemen (ISMS), dem Datenschutz, sowie der Cyber-Security. Darüber hinaus bietet das Unternehmen auch technische Überprüfungen, sog. Penetrationstests an. Diese folgen den Empfehlungen des PTES, den Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik und dem OWASP.
  • Die Mitarbeiter des Unternehmen sind langjährig erfahrene Berater, Auditoren, Lead Auditoren im Umfeld des BSI Grundschutzes, der ISO 27001, dem VdS 10000, TISAX und anderer gleichwertiger Standards oder Methoden. Alle Mitarbeiter verfügen über aktuelle fundierte und tiefgehende technische Kenntnisse, genauso wie Erfahrungen in organisatorischen und sonstigen Betriebsprozessen und verfahren. Unsere Penetrationstester haben alle eine abgeschlossene technische Ausbildung, sowie Zusatzqualifikationen im Bereich Penetration Testing erworben. Als Basisqualifikation dient hierbei die erfolgreich absolvierte Prüfung zum OSCP ?Offensive Security Certified Professional?. Alle Mitarbeiter befinden sich in ständiger Weiterbildung zu aktuellen Security Themen aus den verschiedensten Bereichen.
  • Für das Unternehmen ist die Gewährleistung der Informationssicherheit, des Datenschutzes und der Cyber-Security nicht nur Verpflichtung zur Erfüllung gesetzlicher und regulatorischer Auflagen, sondern auch ein Gütezeichen für kundenorientierte Dienstleistungen. Informationssicherheit hat damit einen bedeutenden unternehmerischen Stellenwert.


Informationssicherheit

  • Penetrationstests
  • ISO27001
  • Härtung nach Best Practices (CIS, NIST, STIG, etc.)
  • Schwachstellenmanagement
  • ISO27019
  • KRITIS
  • NIS2
  • Sikat BNetzA
  • Web-Security
  • Netzwerk Security
  • ISO9001
  • BSI-Grundschutz 100/200-1,-2,-3
  • Interne Audit
  • Externe Audit
  • Datenschutz


Netzwerk

  • Netzwerk Hardware
  • ISO / OSI Switche TCP / IP
  • Vlan


Software

  • Metasploit Framework 
  • Burp 
  • SQLmap 
  • Empire 
  • Kali Linux 
  • Parrot OS 
  • Covenant 
  • OpenVas Schwachstellenscanner 
  • Nexpose/InsightVM Schwachstellenscanner 
  • Tenable Nessus
  • OWASP 


Schwachstellen

  • Buffer Overflows Basic Exploit Writing
  • XSS
  • CSRF
  • SQLi
  • LFI 
  • RFI


Dienste

  • VMware
  • Samba
  • MySQL
  • Apache
  • Nginx
  • Snort
  • Firewalls
  • Virtual Private Network VPN
  • Intrusion Detection System IDS
  • SIEM/ELK
  • SSHd
  • Bind Name Server
  • Wazuh


Sonstiges

  • Awareness- und Sensibilisierungsmaßnahmen
  • Phishing Kampagnen
  • Live Hacking
  • Coaching IT-Sicherheit

Betriebssysteme

Unix / Linux Server / Clients
Windows
2k/XP/Vista/7/8/10
Windows Active Directory
Windows Clients
Windows Server
2003/2008/2012/2016

Programmiersprachen

.NET
Bash
C/++
Java
Perl
PHP
Powershell
Python
Visual Basic

Branchen

Branchen

  • Behörden / Kommunen / öffentlicher Dienst
  • Gas / Strom
  • Bank
  • Automobilindustrie
  • Versicherung
  • Lebensmittel Großhandel
  • Industrie
  • Softwareentwicklung
  • Transport / Logistik

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Monat
2025-12 - 2025-12

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-12 - 2025-12

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst / Integrierte Leitstelle
1 Monat
2025-12 - 2025-12

Externer Penetrationstest inkl. Open Source Intelligence

Penetrationstester
Penetrationstester
öffentlicher Dienst / Integrierte Leitstelle
1 Monat
2025-11 - 2025-11

Penetrationstest SAP

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-10 - 2025-10

Durchführung Phishing Kampagne 4200 Mitarbeiter

Penetrationstester
Penetrationstester
öffentlicher Dienst
1 Monat
2025-10 - 2025-10

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
Industrie
1 Monat
2025-10 - 2025-10

Penetrationstest Web Applikation

Softwareentwicklung
Softwareentwicklung
Penetrationstester
1 Monat
2025-09 - 2025-09

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst
1 Monat
2025-09 - 2025-09

Penetrationstest Web Applikation nach OWASP Testing Guide

Softwareentwicklung
Softwareentwicklung
Penetrationstester
1 Monat
2025-07 - 2025-07

Penetrationstest internes Netzwerk

Penetrationstester
Penetrationstester
  • Penetrationstest internes Netzwerk inkl. Active Directory (Privilegiert und Unprivilegiert)
öffentlicher Dienst
6 Monate
2020-07 - 2020-12

Erstellung und Analyse Härtungskataloge für Infrastrukturkomponenten

IT-Security Berater
IT-Security Berater
  • Erstellung von Härtungskatalogen / Hardening Guides (Center for Internet Security - CIS, Security Technical Implementation Guide - STIG und Herstellerspezifikationen) für Infrastrukturkomponenten (McAfee WebGateway, Cisco ASA, Barracuda Squid Proxy, f5 Big-IP, Red Hat OpenShift, Pulse Secure, Blackberry UEM)
  • Analyse des bestehenden Security Levels unter Berücksichtigung von Risiko, Machbarkeit und Wirtschaftlichkeit.
  • Koordination der Stakeholder und Beratung bei Abweichungen zwischen Best Practice und Härtungskatalogen.
Bank
1 Monat
2020-09 - 2020-09

Penetrationstest externe Infrastruktur (VPN, OWA, O365 etc.).

Penetrationstester
Penetrationstester
Automobilindustrie
1 Monat
2020-09 - 2020-09

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
2 Monate
2020-06 - 2020-07

IT-Security-Management

IT-Security-Manager
IT-Security-Manager
  • Mitverantwortung für die Erreichung eines angemessenen Standards in der Informationssicherheit.
  • Erarbeitung und Definition der sicherheits-relevanten Objekte, Bedrohungen und Risiken sowie den daraus abgeleiteten Sicherheitszielen.
  • Auditierung der Funktionseinheiten zum Stand der Umsetzung und Weiterentwicklung der Informationssicherheitsvorschriften.
  • Beaufsichtigung des Identity- und Accessmanagements.
  • Einrichtung und Überwachung der Informationssicherheitsarchitektur
Industrie
1 Monat
2020-03 - 2020-03

Penetrationstest externe Infrastruktur

Penetrationstester
Penetrationstester
Medien & Design
2 Jahre
2018-01 - 2019-12

Umsetzung / Implementierung ISO27001 für kritische Infrastruktur KRITIS

IT-Security-Berater
IT-Security-Berater

Konzeption und Einführung Schwachstellenmanagement

  • Konzeption und Einführung Schwachstellenmanagement,
  • Einführung und Umsetzung Härtung nach Standard CIS,
  • internes Audit,
  • Vorbereitung KRITIS Prüfung,
  • Einführung Protokollierung mittels Elasticsearch,
  • Logstash und Kibana.
Versicherung
1 Monat
2019-11 - 2019-11

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
1 Monat
2019-11 - 2019-11

Durchführung Phishing Kampagne 900 Mitarbeiter

Penetrationstester
Penetrationstester
Landratsamt
1 Jahr 11 Monate
2018-01 - 2019-11

Umsetzung / Implementierung ISO27001

IT-Security-Berater
IT-Security-Berater

Vollumfängliche Implementierung ISO 27001

Automobilindustrie
1 Monat
2019-10 - 2019-10

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2019-10 - 2019-10

Penetrationstest Embedded Clients

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-09 - 2019-09

Anforderungsanalyse und Marktscreening SIEM as a Service

IT-Security-Berater
IT-Security-Berater
  • Analyse der Anforderungen des Kunden
  • Erstellen von Kriterienkatalogen
  • Ausschreibung und Auswertung
Versicherung
1 Monat
2019-07 - 2019-07

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-07 - 2019-07

Coaching Umgang mit Schwachstellen

IT-Security-Berater
IT-Security-Berater
  • Coaching Umgang mit Schwachstellen und Einführung in die Thematik Schwachstellenmanagement
  • Awareness Schulung zur Informationssicherheit / Live Hacking
Verlag
1 Monat
2018-10 - 2018-10

Durchführung Phishing Kampagne 800 Mitarbeiter

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-10 - 2018-10

Penetrationstest WLAN / Mobile

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-09 - 2018-09

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Pharma und Medizintechnik
1 Monat
2018-08 - 2018-08

Schwachstellenscan und Penetrationstest der internen/externen Netze

Penetrationstester
Penetrationstester
Medien und Verlage
1 Monat
2018-08 - 2018-08

Penetrationstest interne Netze

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-07 - 2018-07

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2018-06 - 2018-06

Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Automobil und Fahrzeugbau
1 Monat
2018-05 - 2018-05

Penetrationstest/Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Energie, Wasser und Umwelt
1 Monat
2017-08 - 2017-08

Trainee Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

Absolvierung der Pflichtstunden im Beisein eines Lead-Auditors zur Auditor Ausbildung nach ISO27001:2013 für den TÜV Rheinland

1 Monat
2017-07 - 2017-07

Fachexperte Internes Audit ISO27001:2013

IT-Security-Berater / Fachexperte
IT-Security-Berater / Fachexperte

Fachexperte Web Application / Cloud Vor-Audit nach ISO27001:2013

Internet und Informationstechnologie
1 Monat
2017-06 - 2017-06

ISO27001:2013 Zertifizierungsreife IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Konzeptentwicklung für Schwachstellenmanagement, Incident-Management und Risikoanalyse, Prozesserstellung Risikomanagement, Beratung, ISMS Richtlinien erstellen, Teilnahme am internen Audit, Notfallmanagement, Dokumenten-lenkung, Umsetzung SiKat BNetzA, Zieldefinition und KPI, Compliance-Anforderungen

Energie, Wasser und Umwelt
1 Monat
2017-06 - 2017-06

Awareness Schulung Informationssicherheit / Live Hack

IT-Security-Berater
IT-Security-Berater

Erstellung und Präsentation eines Live Hacks mit dem Thema:
Email Security - Exploiting Outlook via OLE Remote Code Execution
BadUSB - Windows 10 HID Keyboard Attack

Öffentlicher Dienst
1 Monat
2017-06 - 2017-06

Hinführung Zertifizierung nach BSI IT-Grundschutz

IT-Security-Berater
IT-Security-Berater

Beratung zur Umsetzung des BSI Grundschutzes, Richtlinien, Modellierung, Sicherheitskonzepte

Öffentlicher Dienst
1 Monat
2017-05 - 2017-05

Internes Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Fachexperte, Beurteilung der Netzwerk- und Systemsicherheit im internen Audit nach ISO27001:2013 IT-Sicherheitsgesetz §11 EnWG

Energie, Wasser und Umwelt

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen / Schulungen

  • OSCP Offensive Security Certified Professional
  • OSWE Offensive Security Web Expert
  • Certified Red Team Professional by Nikhil Mittal
  • KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
  • Advanced Penetration Testing - Georgia Weidman
  • ISO27001 auf Basis IT-Grundschutz des BSI
  • ISO27001:2013 Implementierung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • ISO27001:2013 Auditor Ausbildung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • Network Devices - Cybrary
  • Web Penetration Testing - Cybrary
  • Rapid7 InsightVM Certified Administrator

Position

Position

  • Fachinformatiker Systemintegration
  • Offensive Security Certified Professional
  • Offensive Security Web Expert
  • IT-Security Berater
  • Penetrationstester, OSCP, OSWE, IT-Systemadministrator, ISO27001, Prüfverfahrens-Kompetenz für § 8a BSIG, NIS2

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT Security Penetrationstests KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG OSCP Offensive Security Certified Professional ISO 27001 Schwachstellenmanagement Hacker Linux Windows

Aufgabenbereiche

Awareness- und Sensibilisierungsmaßnahmen
Coaching IT-Sicherheit
IT Administration
IT-Security
Live Hacking
OWASP
Penetrations Test
Pentest

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Er ist geschäftsführender Gesellschafter der (auf Anfrage) und blickt auf eine über 20-jährigen Tätigkeit als Fachinformatiker Systemintegration, Systemadministrator und Security Berater zurück.
  • OSCP (Offensive Security Certified Professional). Das OSCP Zertifikat ist hierbei die erste weltweite Zertifizierung im IT-Security Bereich die einen vollständigen praktischen Ansatz verfolgt. Hierzu zählen unter anderem:
    • Open Source Intelligence (OSINT), Enumeration
    • Analysieren, modifizieren und portieren von Exploit Code
    • Durchführung von Remote und Client Side Attacks sowie Umgehung von Firewalls
    • Identifizieren und ausnutzen von XSS, SQL Injection und File Inclusion in Web Applikationen
  • OSWE (Offensive Security Web Expert). Hierbei handelt es sich um eine fortgeschrittene Zertifizierung im Bereich Penetrationstest von Web Applikationen:
    • White-Box Source Code Analyse von dekompiliertem Code (z. B. .NET, Java, PHP, Node.JS ?)
    • Identifizieren von logischen Schwachstellen, die viele Scanner nicht finden können
    • Verkettung von einzelnen Schwachstellen zu komplexen Angriffen
  • Er befindet sich in ständiger Weiterbildung in aktuellen Security Themen aus den verschiedensten Bereichen.
  • Des Weiteren umfassen seine Tätigkeiten die Administration von Linux und Windows als auch deren zugehörigen Services wie z. B. Apache, Nginx, SSHd, Bind, MySQL und aller gängigen Netzwerktechnik.
  • Er wurde 1984 geboren und erlernte den Beruf des Fachinformatikers Fachrichtung Systemintegration. Er war mehrere Jahre im IT-Umfeld der Prozessautomatisierung tätig und betreute neben nationalen auch internationale Kunden.
  • Die Basis des Unternehmens wurde im Jahre 2010 gelegt und die jetzige Rechtsform entstand u. a. nach der Verschmelzung der Firmen Pittner & Karner IS-Revision mit dem Unternehmen. Sitz der Gesellschaft ist die Further Straße 14 in 90530 Wendelstein. Die Gesellschaft ist beim Registergericht Nürnberg unter HRA 17515 eingetragen.
  • Das Unternehmen ist vom Bundesamt für Sicherheit in der Informationstechnik zum zertifizierten und lizenzierten IT-Sicherheitsdienstleister des Bundes ernannt. Die letzte erfolgreich bestandene Begutachtung durch das BSI erfolgte im Dezember 2024.
  • Gegenstand der Gesellschaft ist die gemeinsame Erbringung von Dienstleistungen rund um das Thema Informationssicherheit, Datenschutz, Cyber-Security und IT-Compliance. Dazu zählen auch Informationssicherheitsrevisionen, die Auditierung von Informationssicherheitsszenarien, die Beratung und Unterstützung beim Aufbau von Informationssicherheitsmanagement-Systemen (ISMS), dem Datenschutz, sowie der Cyber-Security. Darüber hinaus bietet das Unternehmen auch technische Überprüfungen, sog. Penetrationstests an. Diese folgen den Empfehlungen des PTES, den Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik und dem OWASP.
  • Die Mitarbeiter des Unternehmen sind langjährig erfahrene Berater, Auditoren, Lead Auditoren im Umfeld des BSI Grundschutzes, der ISO 27001, dem VdS 10000, TISAX und anderer gleichwertiger Standards oder Methoden. Alle Mitarbeiter verfügen über aktuelle fundierte und tiefgehende technische Kenntnisse, genauso wie Erfahrungen in organisatorischen und sonstigen Betriebsprozessen und verfahren. Unsere Penetrationstester haben alle eine abgeschlossene technische Ausbildung, sowie Zusatzqualifikationen im Bereich Penetration Testing erworben. Als Basisqualifikation dient hierbei die erfolgreich absolvierte Prüfung zum OSCP ?Offensive Security Certified Professional?. Alle Mitarbeiter befinden sich in ständiger Weiterbildung zu aktuellen Security Themen aus den verschiedensten Bereichen.
  • Für das Unternehmen ist die Gewährleistung der Informationssicherheit, des Datenschutzes und der Cyber-Security nicht nur Verpflichtung zur Erfüllung gesetzlicher und regulatorischer Auflagen, sondern auch ein Gütezeichen für kundenorientierte Dienstleistungen. Informationssicherheit hat damit einen bedeutenden unternehmerischen Stellenwert.


Informationssicherheit

  • Penetrationstests
  • ISO27001
  • Härtung nach Best Practices (CIS, NIST, STIG, etc.)
  • Schwachstellenmanagement
  • ISO27019
  • KRITIS
  • NIS2
  • Sikat BNetzA
  • Web-Security
  • Netzwerk Security
  • ISO9001
  • BSI-Grundschutz 100/200-1,-2,-3
  • Interne Audit
  • Externe Audit
  • Datenschutz


Netzwerk

  • Netzwerk Hardware
  • ISO / OSI Switche TCP / IP
  • Vlan


Software

  • Metasploit Framework 
  • Burp 
  • SQLmap 
  • Empire 
  • Kali Linux 
  • Parrot OS 
  • Covenant 
  • OpenVas Schwachstellenscanner 
  • Nexpose/InsightVM Schwachstellenscanner 
  • Tenable Nessus
  • OWASP 


Schwachstellen

  • Buffer Overflows Basic Exploit Writing
  • XSS
  • CSRF
  • SQLi
  • LFI 
  • RFI


Dienste

  • VMware
  • Samba
  • MySQL
  • Apache
  • Nginx
  • Snort
  • Firewalls
  • Virtual Private Network VPN
  • Intrusion Detection System IDS
  • SIEM/ELK
  • SSHd
  • Bind Name Server
  • Wazuh


Sonstiges

  • Awareness- und Sensibilisierungsmaßnahmen
  • Phishing Kampagnen
  • Live Hacking
  • Coaching IT-Sicherheit

Betriebssysteme

Unix / Linux Server / Clients
Windows
2k/XP/Vista/7/8/10
Windows Active Directory
Windows Clients
Windows Server
2003/2008/2012/2016

Programmiersprachen

.NET
Bash
C/++
Java
Perl
PHP
Powershell
Python
Visual Basic

Branchen

Branchen

  • Behörden / Kommunen / öffentlicher Dienst
  • Gas / Strom
  • Bank
  • Automobilindustrie
  • Versicherung
  • Lebensmittel Großhandel
  • Industrie
  • Softwareentwicklung
  • Transport / Logistik

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.