Pentests von Webanwendungen/APIs ,Pentests von internen Netzwerken, inklusive Active Directory,Pentests von ios/Android Apps
Aktualisiert am 10.02.2026
Profil
Mitarbeiter eines Dienstleisters
Verfügbar ab: 15.02.2026
Verfügbar zu: 50%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-01 - 2025-08

Langfristige Unterstützung des Sicherheitsteams

Pentester Burp Suite Pro Open Source Tools Dafür entwickelte python skripte
Pentester

Langfristige Unterstützung des Sicherheitsteams für die Vertriebsplattform eines großen deutschen Logistikunternehmens


Aufgaben:

Pentests von Microservices, Webanwendungen, iOS/Android apps, Infrastruktur. Die Vertriebsplattform wird ständig weiterentwickelt und modernisiert, daher stehen dort immer wieder Pentests an, um einzelne Teile aber auch die Plattform im Allgemeinen auf ihre Sicherheit zu überprüfen. Dort wurden bisher mehr als 50 Pentests von einzelnen Microservice APIs, Webseiten und Mobile Apps durchgeführt. Da viele der web-basierten APIs recht komplex sind war es notwendig eigene Skripte zu entwickeln, um diese effizient testen zu können

Burp Suite Pro Open Source Tools Dafür entwickelte python skripte
Logistikbranche
9 Monate
2023-04 - 2023-12

Threat Modeling nach STRIDE und Erstellung

IT-Sicherheitsberater
IT-Sicherheitsberater

Threat Modeling nach STRIDE und Erstellung eines Sicherheitskonzepts für eine VoIP-Implementierung bei einer Landesbehörde nach BSI IT-Grundschutz


Aufgaben:

Erstellung eines Sicherheitskonzepts nach BSI IT-Grundschutz. Zunächst wurde zur Ist-Aufnahme des Feinkonzepts ein Reifegrad-Assessment als Workshop mit relevanten Beteiligten seitens des IT-Dienstleisters und des Endkunden Landesoberbehörde durchgeführt. Danach würde eine Risiko- und Bedrohungsanalyse der VoIP-Landschaft mittels Threat Modeling nach STRIDE durchgeführt. Danach wurde die Entwicklung eines Sicherheitskonzepts nach BSI IT-Grundschutz Kompendium ? Edition 2022, TLSTK II und TL-02103 zur Sicherung der VoIP-Lösung nach Stand der Technik als wichtiger Bestandteil einer umfassenden Sicherheitsstrategie angegangen.

Landesbehörde
1 Jahr 9 Monate
2022-04 - 2023-12

Android, iOS und Web API Pentesting

Pentester Burp Suite Pro Nessus Open Source Tools ...
Pentester

Android, iOS und Web API Pentesting bei einem deutschen Vermögensverwalter


Aufgaben:

Die Android und iOS Apps eines deutschen Vermögensverwalters, sowie das web-basierte Backend sollten auf sicherheitsrelevante Schwachstellen untersucht werden. Um die Apps untersuchen zu können wurde dafür die implementierte root detection und das Zertifikat pinning umgangen, anschließend wurde das Verhalten der App analysiert und Sicherheitsprobleme im Backend, sowie potentielle Härtungsmaßnahmen für die Apps selbst kommuniziert. Das Backend wurde dabei sowohl in der Kommunikation mit der App, als auch als einzelne API untersucht. Zusätzlich wurden Retests durchgeführt, um die Umsetzung von Verbesserungsmaßnahmen zu überprüfen.

Burp Suite Pro Nessus Open Source Tools Dafür entwickelte python skripte
Finanzbranche
1 Jahr 9 Monate
2022-04 - 2023-12

Pentests von internen Netzwerken

Pentester Burp Suite Pro Nessus Open Source Tools ...
Pentester

Pentests von internen Netzwerken, inklusive Active Directory bei einem deutschen Vermögensverwalters


Aufgaben:

Im Zuge dieses Tests wurde zunächst die interne Angriffsoberfläche, mithilfe von Portscans aller erreichbaren internen Netze bestimmt. Die gefundenen Services wurden dann auf Sicherheitslücken überprüft. Gefundene kritische Schwachstellen wurden direkt an den Kunden gemeldet und noch im Laufe des Tests behoben und erneut getestet. Die Konfiguration des Active Directory wurde auf sicherheitsrelevante Fehlkonfigurationen untersucht. 

Burp Suite Pro Nessus Open Source Tools Dafür entwickelte python skripte
Finanzbranche

Aus- und Weiterbildung

Aus- und Weiterbildung

  • M.Sc Cybersecurity
  • B.Sc Informatik


Zertifizierungen

  • Offensive Security Certified Professional (OSCP)
  • Offensive Security Web Expert (OSWE)
  • BSI-Grundschutz-Praktiker

Kompetenzen

Kompetenzen

Schwerpunkte

Pentests von Webanwendungen/APIs
Pentests von internen Netzwerken, inklusive Active Directory
Pentests von ios/Android Apps
Generelle IT-Sicherheitsberatung

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung
  • fokussiert sich als Information Security Consultant auf technische IT-Security-Beratung, Durchführung von Penetrationstests, der Entwicklung von Angriffs- und Testing-Tools sowie Applikationssicherheit.
  • Als Offensive Security Certified Professional (OSCP) und Offsec Web Expert (OSWE) hat er Erfahrung in der Durchführung von Penetrationstests, mit einem Fokus auf Webapplikationen und APIs. Darüber hinaus verfügt er über Kenntnisse in Risikomanagement, Secure Coding Best Practices und den Grundlagen der Kryptographie. 
  • Dies wird auch durch seinen Masterabschluss in Cybersecurity untermauert.
  • Seine Schwerpunkte sind Penetrationstests von internen und externen IT-Systemen sowie das Testen von Webapplikationen. 
  • Kenntnisse in verschiedenen Programmiersprachen und Betriebssystemen ermöglichen es ihm, Source Code Reviews durchzuführen und Software-Schwachstellen zu identifizieren.


Kompetenzbereiche

  • Pentests
  • Kryptographie
  • Netzwerke


Tools/ Werkzeuge
  • Burp Suite Pro
  • Nessus
  • Open Source Tools
  • Eigenentwicklungen


Beruflicher Werdegang

04/2023 ? heute

Kunde: auf Anfrage 

Rolle: Information Security Consultant


08/2021 ? 03/2022

Kunde: DE-CIX 

Rolle: Werkstudent


04/2021 ? 07/2021

Kunde: TU Darmstadt 

Rolle: Tutor Netzwerksicherheit


04/2020 ? 08/2020

Kunde: TU Darmstadt

Rolle: Tutor Netzwerksicherheit


11/2019 ? 02/2020

Kunde: TU Darmstadt

Rolle: Tutor Betriebssysteme


Machine Learning

Grundlegendes Verständnis gängiger Machine-Learning-Algorithmen sowie praktische Erfahrung durch mehrere Projekte, unter anderem in den Bereichen Natural Language Processing (NLP) und der Klassifikation von Netzwerkverkehr zur Erkennung von DDoS-Angriffen.


Kryptographie

Fundierte Kenntnisse im Bereich der Kryptographie, insbesondere im Hinblick auf aktuell eingesetzte Standardalgorithmen, sowohl bei symmetrischen, als auch bei asymmetrischen Verfahren. Umfassendes Verständnis von historischen und theoretischen Angriffen auf kryptographische Algorithmen. Erfahrung mit der Analyse formaler Sicherheitsbeweise, einschließlich ihrer Struktur, Zielsetzung und Aussagekraft im Rahmen moderner kryptographischer Protokolle.

Programmiersprachen

Python
C
Java
C++
Javascript
PHP

Branchen

Branchen

  • Transport- und Logistikbranche
  • Finanzbranche

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-01 - 2025-08

Langfristige Unterstützung des Sicherheitsteams

Pentester Burp Suite Pro Open Source Tools Dafür entwickelte python skripte
Pentester

Langfristige Unterstützung des Sicherheitsteams für die Vertriebsplattform eines großen deutschen Logistikunternehmens


Aufgaben:

Pentests von Microservices, Webanwendungen, iOS/Android apps, Infrastruktur. Die Vertriebsplattform wird ständig weiterentwickelt und modernisiert, daher stehen dort immer wieder Pentests an, um einzelne Teile aber auch die Plattform im Allgemeinen auf ihre Sicherheit zu überprüfen. Dort wurden bisher mehr als 50 Pentests von einzelnen Microservice APIs, Webseiten und Mobile Apps durchgeführt. Da viele der web-basierten APIs recht komplex sind war es notwendig eigene Skripte zu entwickeln, um diese effizient testen zu können

Burp Suite Pro Open Source Tools Dafür entwickelte python skripte
Logistikbranche
9 Monate
2023-04 - 2023-12

Threat Modeling nach STRIDE und Erstellung

IT-Sicherheitsberater
IT-Sicherheitsberater

Threat Modeling nach STRIDE und Erstellung eines Sicherheitskonzepts für eine VoIP-Implementierung bei einer Landesbehörde nach BSI IT-Grundschutz


Aufgaben:

Erstellung eines Sicherheitskonzepts nach BSI IT-Grundschutz. Zunächst wurde zur Ist-Aufnahme des Feinkonzepts ein Reifegrad-Assessment als Workshop mit relevanten Beteiligten seitens des IT-Dienstleisters und des Endkunden Landesoberbehörde durchgeführt. Danach würde eine Risiko- und Bedrohungsanalyse der VoIP-Landschaft mittels Threat Modeling nach STRIDE durchgeführt. Danach wurde die Entwicklung eines Sicherheitskonzepts nach BSI IT-Grundschutz Kompendium ? Edition 2022, TLSTK II und TL-02103 zur Sicherung der VoIP-Lösung nach Stand der Technik als wichtiger Bestandteil einer umfassenden Sicherheitsstrategie angegangen.

Landesbehörde
1 Jahr 9 Monate
2022-04 - 2023-12

Android, iOS und Web API Pentesting

Pentester Burp Suite Pro Nessus Open Source Tools ...
Pentester

Android, iOS und Web API Pentesting bei einem deutschen Vermögensverwalter


Aufgaben:

Die Android und iOS Apps eines deutschen Vermögensverwalters, sowie das web-basierte Backend sollten auf sicherheitsrelevante Schwachstellen untersucht werden. Um die Apps untersuchen zu können wurde dafür die implementierte root detection und das Zertifikat pinning umgangen, anschließend wurde das Verhalten der App analysiert und Sicherheitsprobleme im Backend, sowie potentielle Härtungsmaßnahmen für die Apps selbst kommuniziert. Das Backend wurde dabei sowohl in der Kommunikation mit der App, als auch als einzelne API untersucht. Zusätzlich wurden Retests durchgeführt, um die Umsetzung von Verbesserungsmaßnahmen zu überprüfen.

Burp Suite Pro Nessus Open Source Tools Dafür entwickelte python skripte
Finanzbranche
1 Jahr 9 Monate
2022-04 - 2023-12

Pentests von internen Netzwerken

Pentester Burp Suite Pro Nessus Open Source Tools ...
Pentester

Pentests von internen Netzwerken, inklusive Active Directory bei einem deutschen Vermögensverwalters


Aufgaben:

Im Zuge dieses Tests wurde zunächst die interne Angriffsoberfläche, mithilfe von Portscans aller erreichbaren internen Netze bestimmt. Die gefundenen Services wurden dann auf Sicherheitslücken überprüft. Gefundene kritische Schwachstellen wurden direkt an den Kunden gemeldet und noch im Laufe des Tests behoben und erneut getestet. Die Konfiguration des Active Directory wurde auf sicherheitsrelevante Fehlkonfigurationen untersucht. 

Burp Suite Pro Nessus Open Source Tools Dafür entwickelte python skripte
Finanzbranche

Aus- und Weiterbildung

Aus- und Weiterbildung

  • M.Sc Cybersecurity
  • B.Sc Informatik


Zertifizierungen

  • Offensive Security Certified Professional (OSCP)
  • Offensive Security Web Expert (OSWE)
  • BSI-Grundschutz-Praktiker

Kompetenzen

Kompetenzen

Schwerpunkte

Pentests von Webanwendungen/APIs
Pentests von internen Netzwerken, inklusive Active Directory
Pentests von ios/Android Apps
Generelle IT-Sicherheitsberatung

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung
  • fokussiert sich als Information Security Consultant auf technische IT-Security-Beratung, Durchführung von Penetrationstests, der Entwicklung von Angriffs- und Testing-Tools sowie Applikationssicherheit.
  • Als Offensive Security Certified Professional (OSCP) und Offsec Web Expert (OSWE) hat er Erfahrung in der Durchführung von Penetrationstests, mit einem Fokus auf Webapplikationen und APIs. Darüber hinaus verfügt er über Kenntnisse in Risikomanagement, Secure Coding Best Practices und den Grundlagen der Kryptographie. 
  • Dies wird auch durch seinen Masterabschluss in Cybersecurity untermauert.
  • Seine Schwerpunkte sind Penetrationstests von internen und externen IT-Systemen sowie das Testen von Webapplikationen. 
  • Kenntnisse in verschiedenen Programmiersprachen und Betriebssystemen ermöglichen es ihm, Source Code Reviews durchzuführen und Software-Schwachstellen zu identifizieren.


Kompetenzbereiche

  • Pentests
  • Kryptographie
  • Netzwerke


Tools/ Werkzeuge
  • Burp Suite Pro
  • Nessus
  • Open Source Tools
  • Eigenentwicklungen


Beruflicher Werdegang

04/2023 ? heute

Kunde: auf Anfrage 

Rolle: Information Security Consultant


08/2021 ? 03/2022

Kunde: DE-CIX 

Rolle: Werkstudent


04/2021 ? 07/2021

Kunde: TU Darmstadt 

Rolle: Tutor Netzwerksicherheit


04/2020 ? 08/2020

Kunde: TU Darmstadt

Rolle: Tutor Netzwerksicherheit


11/2019 ? 02/2020

Kunde: TU Darmstadt

Rolle: Tutor Betriebssysteme


Machine Learning

Grundlegendes Verständnis gängiger Machine-Learning-Algorithmen sowie praktische Erfahrung durch mehrere Projekte, unter anderem in den Bereichen Natural Language Processing (NLP) und der Klassifikation von Netzwerkverkehr zur Erkennung von DDoS-Angriffen.


Kryptographie

Fundierte Kenntnisse im Bereich der Kryptographie, insbesondere im Hinblick auf aktuell eingesetzte Standardalgorithmen, sowohl bei symmetrischen, als auch bei asymmetrischen Verfahren. Umfassendes Verständnis von historischen und theoretischen Angriffen auf kryptographische Algorithmen. Erfahrung mit der Analyse formaler Sicherheitsbeweise, einschließlich ihrer Struktur, Zielsetzung und Aussagekraft im Rahmen moderner kryptographischer Protokolle.

Programmiersprachen

Python
C
Java
C++
Javascript
PHP

Branchen

Branchen

  • Transport- und Logistikbranche
  • Finanzbranche

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.