Senior Penetration Tester und Red Team Operator mit langjähriger Erfahrung in Infrastruktur-, Active-Directory- und Web-Applikations-Pentests.
Aktualisiert am 22.01.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 12.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Penetration Testing
Active Directory Security
Red Team
Infrastructure Pentest
Network Security Testing
Web Application Pentest
API Security
Assumed Breach
Adversary Simulation
Lateral Movement
Privilege Escalation
Kerberos
NTLM
AD Hardening
OT Security
IT/OT Pentest
Social Engineering
BSI Penetrationstest
KRITIS
OSCP
CRTO
Security Assessment
Vulnerability Analysis
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr
2025-01 - 2025-12

Penetrationstests im KRITIS Umfeld

Penetrationstester
Penetrationstester

Durchführung einer Vielzahl von Penetrationstests im KRITIS Umfeld. Die Projekte umfassten dabei Infrastrukturanalysen, Active Directory Assessments, Firewall Regelwerkchecks, OT-Sicherheitsanalysen und die Überprüfung diverser Leitstellensteuerungssysteme.

Nmap Nessus Burp Suite adPEAS Impacket BloodHound
1 Monat
2024-12 - 2024-12

Penetrationstest Smart-Meter Gateway Administration

Projektleiter und Penetrationstester
Projektleiter und Penetrationstester

Durchführung jährlicher Penetrationstests der Smart-Meter Gateway Administration Infrastruktur nach BSI TR-03109. Die Back-End Infrastruktur für die Smart-Meter Gateway Administration wurde durch jährliche Penetrationstests überprüft. Die Infrastruktur umfasst Betriebssysteme, Web Applikationen, Datenbank Server, Zeitserver und Monitoringsysteme. Der Penetrationstest umfasste die Überprüfung auf verwundbare Software, Konfigurationsfehler, Web Applikations-Schwachstellen und Designmängel.

Burp Suite Metasploit Wireshark Nessus Nmap
5 Monate
2024-07 - 2024-11

TIBER-DE Assessment

TIBER Red Team Manager und TIBER Red Team Mitglied
TIBER Red Team Manager und TIBER Red Team Mitglied

TIBER Red Team Manager und TIBER Red Team Member eines TIBER Assessments auf Basis der Regularien von TIBER-DE. Das TIBER-DE Assessment umfasste die Durchführung von den geforderten drei unterschiedlichen Angriffsszenarien zur Erreichung der definierten Ziele.

Leitung des TIBER Red Teams und Durchführung von Red Team Tätigkeiten.

C2 Havoc Phishing Hardware-Implants
1 Monat
2023-08 - 2023-08

Penetrationstest Zählerfernauslesung

Projektleiter und Penetrationstester
Projektleiter und Penetrationstester

Penetrationstests der Zählerfernauslesung (ZFA). Die Back-End Infrastruktur der ZFA wurde durch einen Penetrationstest überprüft. Die Infrastruktur umfasst Betriebssysteme, Web Applikationen, Datenbank Server, Zeitserver und Monitoringsysteme. Der Penetrationstest umfasste die Überprüfung auf verwundbare Software, Konfigurationsfehler, Web Applikations-Schwachstellen und Designmängel.

Burp Suite SQLMAP Metasploit Wireshark Nessus Nmap
1 Jahr
2022-01 - 2022-12

Red Teaming Service

Projektleiter und Red Teaming Mitglied
Projektleiter und Red Teaming Mitglied

Durchführung einer Vielzahl von Red Teaming Projekten auf Basis eines Rahmenvertrags. Der Red Teaming Service als ?Assumed Breach? umfasst die Durchführung der Angriffe zur Erreichung der definierten Ziele für unterschiedliche internationale Standorte des Kunden.

C2 BruteRatel C2 CobaltStrike

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • CRTO ? Certified Red Team Operator
  • BSI-zertifizierter Penetrationstester
  • OSCP ? Offensive Security Certified Professional
  • CEH ? Certified Ethical Hacker
  • Weitere Infrastruktur- & Security-Zertifizierungen (VMware, Qualys, Microsoft)

Position

Position

Senior Penetration Tester | Red Team Operator | Active Directory & Infrastructure Security | Web Application Pentesting

Kompetenzen

Kompetenzen

Top-Skills

Penetration Testing Active Directory Security Red Team Infrastructure Pentest Network Security Testing Web Application Pentest API Security Assumed Breach Adversary Simulation Lateral Movement Privilege Escalation Kerberos NTLM AD Hardening OT Security IT/OT Pentest Social Engineering BSI Penetrationstest KRITIS OSCP CRTO Security Assessment Vulnerability Analysis

Schwerpunkte

Penetration Testing

  • Network & Infrastructure Penetration Testing
  • Web Application Penetration Testing
  • Assumed Breach Szenarien
  • OT / IT-OT Security Testing


Active Directory & Windows Security

  • Active Directory Security Assessments
  • Privilege Escalation & Lateral Movement
  • Kerberos, NTLM, Delegation, Trusts
  • Tiering-Modelle & AD-Hardening
  • Autor von adPEAS (AD Enumeration & Analysis)


Red Team / Adversary Simulation

  • Initial Access & Persistence
  • Credential Access & Evasion
  • Angriffsketten & Kill-Chain-basierte Tests
  • Realistische Angriffssimulationen gegen Unternehmensumgebungen


Projekt & Methodik

  • Projektleitung von Rahmenverträgen
  • Kundenkommunikation & Angebotserstellung
  • BSI-konforme Penetrationstests
  • Ergebnisorientiertes, nachvollziehbares Reporting

Produkte / Standards / Erfahrungen / Methoden

Profil

Erfahrener Senior Penetration Tester und Red Team Operator mit über 15 Jahren Praxis in Infrastruktur-, Active-Directory- und Web-Applikations-Tests. Schwerpunkt auf realistischen Angriffsszenarien, Red-Team-Engagements nach dem Assumed-Breach-Modell sowie sicherheitskritischen Umgebungen (KRITIS, Behörden, Automotive, Energie). Langjährige Erfahrung in Projektleitung, Kundenkommunikation und Rahmenverträgen. Autor des Active-Directory-Analyse-Tools adPEAS.


Projekterfahrung (kleiner Auszug)

Red Team Engagements (International)

Durchführung umfassender Red-Team-Simulationen gegen komplette Unternehmensinfrastrukturen in mehreren Ländern nach dem Assumed-Breach-Modell.


Penetration Testing ? KRITIS

Durchführung umfassender Infrastruktur Penetrationstests im KRITIS Umfeld bei Energieversorgern, Stadtwerken, etc.


Projektleitung & Web Application Pentesting (Rahmenverträge)

Planung, Steuerung und Durchführung von Web-Applikations-Penetrationstests auf Abruf für öffentliche Auftraggeber und Unternehmen der Automobilindustrie.

Branchen

Branchen

  • Automobilindustrie
  • Öffentliche Auftraggeber / Behörden
  • Energie & Stadtwerke
  • Gesundheitswesen
  • Versicherungen
  • Industrie & Elektrotechnik

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

1 Jahr
2025-01 - 2025-12

Penetrationstests im KRITIS Umfeld

Penetrationstester
Penetrationstester

Durchführung einer Vielzahl von Penetrationstests im KRITIS Umfeld. Die Projekte umfassten dabei Infrastrukturanalysen, Active Directory Assessments, Firewall Regelwerkchecks, OT-Sicherheitsanalysen und die Überprüfung diverser Leitstellensteuerungssysteme.

Nmap Nessus Burp Suite adPEAS Impacket BloodHound
1 Monat
2024-12 - 2024-12

Penetrationstest Smart-Meter Gateway Administration

Projektleiter und Penetrationstester
Projektleiter und Penetrationstester

Durchführung jährlicher Penetrationstests der Smart-Meter Gateway Administration Infrastruktur nach BSI TR-03109. Die Back-End Infrastruktur für die Smart-Meter Gateway Administration wurde durch jährliche Penetrationstests überprüft. Die Infrastruktur umfasst Betriebssysteme, Web Applikationen, Datenbank Server, Zeitserver und Monitoringsysteme. Der Penetrationstest umfasste die Überprüfung auf verwundbare Software, Konfigurationsfehler, Web Applikations-Schwachstellen und Designmängel.

Burp Suite Metasploit Wireshark Nessus Nmap
5 Monate
2024-07 - 2024-11

TIBER-DE Assessment

TIBER Red Team Manager und TIBER Red Team Mitglied
TIBER Red Team Manager und TIBER Red Team Mitglied

TIBER Red Team Manager und TIBER Red Team Member eines TIBER Assessments auf Basis der Regularien von TIBER-DE. Das TIBER-DE Assessment umfasste die Durchführung von den geforderten drei unterschiedlichen Angriffsszenarien zur Erreichung der definierten Ziele.

Leitung des TIBER Red Teams und Durchführung von Red Team Tätigkeiten.

C2 Havoc Phishing Hardware-Implants
1 Monat
2023-08 - 2023-08

Penetrationstest Zählerfernauslesung

Projektleiter und Penetrationstester
Projektleiter und Penetrationstester

Penetrationstests der Zählerfernauslesung (ZFA). Die Back-End Infrastruktur der ZFA wurde durch einen Penetrationstest überprüft. Die Infrastruktur umfasst Betriebssysteme, Web Applikationen, Datenbank Server, Zeitserver und Monitoringsysteme. Der Penetrationstest umfasste die Überprüfung auf verwundbare Software, Konfigurationsfehler, Web Applikations-Schwachstellen und Designmängel.

Burp Suite SQLMAP Metasploit Wireshark Nessus Nmap
1 Jahr
2022-01 - 2022-12

Red Teaming Service

Projektleiter und Red Teaming Mitglied
Projektleiter und Red Teaming Mitglied

Durchführung einer Vielzahl von Red Teaming Projekten auf Basis eines Rahmenvertrags. Der Red Teaming Service als ?Assumed Breach? umfasst die Durchführung der Angriffe zur Erreichung der definierten Ziele für unterschiedliche internationale Standorte des Kunden.

C2 BruteRatel C2 CobaltStrike

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

  • CRTO ? Certified Red Team Operator
  • BSI-zertifizierter Penetrationstester
  • OSCP ? Offensive Security Certified Professional
  • CEH ? Certified Ethical Hacker
  • Weitere Infrastruktur- & Security-Zertifizierungen (VMware, Qualys, Microsoft)

Position

Position

Senior Penetration Tester | Red Team Operator | Active Directory & Infrastructure Security | Web Application Pentesting

Kompetenzen

Kompetenzen

Top-Skills

Penetration Testing Active Directory Security Red Team Infrastructure Pentest Network Security Testing Web Application Pentest API Security Assumed Breach Adversary Simulation Lateral Movement Privilege Escalation Kerberos NTLM AD Hardening OT Security IT/OT Pentest Social Engineering BSI Penetrationstest KRITIS OSCP CRTO Security Assessment Vulnerability Analysis

Schwerpunkte

Penetration Testing

  • Network & Infrastructure Penetration Testing
  • Web Application Penetration Testing
  • Assumed Breach Szenarien
  • OT / IT-OT Security Testing


Active Directory & Windows Security

  • Active Directory Security Assessments
  • Privilege Escalation & Lateral Movement
  • Kerberos, NTLM, Delegation, Trusts
  • Tiering-Modelle & AD-Hardening
  • Autor von adPEAS (AD Enumeration & Analysis)


Red Team / Adversary Simulation

  • Initial Access & Persistence
  • Credential Access & Evasion
  • Angriffsketten & Kill-Chain-basierte Tests
  • Realistische Angriffssimulationen gegen Unternehmensumgebungen


Projekt & Methodik

  • Projektleitung von Rahmenverträgen
  • Kundenkommunikation & Angebotserstellung
  • BSI-konforme Penetrationstests
  • Ergebnisorientiertes, nachvollziehbares Reporting

Produkte / Standards / Erfahrungen / Methoden

Profil

Erfahrener Senior Penetration Tester und Red Team Operator mit über 15 Jahren Praxis in Infrastruktur-, Active-Directory- und Web-Applikations-Tests. Schwerpunkt auf realistischen Angriffsszenarien, Red-Team-Engagements nach dem Assumed-Breach-Modell sowie sicherheitskritischen Umgebungen (KRITIS, Behörden, Automotive, Energie). Langjährige Erfahrung in Projektleitung, Kundenkommunikation und Rahmenverträgen. Autor des Active-Directory-Analyse-Tools adPEAS.


Projekterfahrung (kleiner Auszug)

Red Team Engagements (International)

Durchführung umfassender Red-Team-Simulationen gegen komplette Unternehmensinfrastrukturen in mehreren Ländern nach dem Assumed-Breach-Modell.


Penetration Testing ? KRITIS

Durchführung umfassender Infrastruktur Penetrationstests im KRITIS Umfeld bei Energieversorgern, Stadtwerken, etc.


Projektleitung & Web Application Pentesting (Rahmenverträge)

Planung, Steuerung und Durchführung von Web-Applikations-Penetrationstests auf Abruf für öffentliche Auftraggeber und Unternehmen der Automobilindustrie.

Branchen

Branchen

  • Automobilindustrie
  • Öffentliche Auftraggeber / Behörden
  • Energie & Stadtwerke
  • Gesundheitswesen
  • Versicherungen
  • Industrie & Elektrotechnik

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.