Koordination der notwendigen Vorbereitungen (VPN-Zugang, Vertragsdetails) und Beratung über Umfang für die Tests
Durchführen manueller und teilautomatisierter Netzwerkanalysen zum Identifizieren und Priorisieren gefährdeter Assets
Identifizieren von Schwachstellen, verifizieren der Anwendbarkeit und Bestimmung der Auswirkungen
Professionelles Reporting mit Management Summary, Tabellen/Diagramme der identifizierten Schwachstellen mit Einschätzung, sowie detaillierte Beschreibung der Schwachstelle und Maßnahmen für die Mitigierung
NetzwerkanalysenTabellenVPNSchwachstellen
Vorsorgekasse Hoesch
4 Monate
2025-03 - 2025-06
Konzeptionierung und Durchführung praxisorientierte SIEM Schulung (WAZUH)
AnsibleCloudProxmox...
Definieren und Implementieren einer reproduzierbaren Lab-Umgebung auf einem Proxmox Cluster (Cloud-Init, Terraform, Ansible)
Konzeptionierung der Schulungsinhalte mit Fokus auf das Erlangen praktischer Fähigkeiten
Leitung der Schulungsmaßnahme
AnsibleCloudProxmoxSIEMTerraform
CloudCommand GmbH
1 Monat
2025-02 - 2025-02
Schulung IT?Grundschutz Praktiker
5?tägiger Intensivkurs zur Vorbereitung auf den IT?Grundschutz Praktiker, etwa 20 Teilnehmer
Vorstellen der BSI?Dokumente (200?1, 200?2, 200?3, 200?4, Kompendium) deren Inhalt und deren Verwendung
Vorgehen bei der Implementierung eines ISMS nach IT?Grundschutzes(Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Risikoanalyse, Umsetzungsplanung, Audit)
Abnahme der Prüfung
CloudCommand GmbH
1 Monat
2025-02 - 2025-02
Penetrationtest internes Firmennetzwerk
Analyse der Active?Directory Struktur auf Fehlkonfigurationen (vergessene Accounts, unnötige Gruppenzugehörigkeiten oder Berechtigungen, problematische Gruppenrichtlinien) und verifizieren und auswerten der Angriffsvektoren
Prüfung der Azure AD Anbindung
Ingenieurbüro H. Berg & Partner GmbH
2 Monate
2025-01 - 2025-02
Schulung Penetrationtests interne Firmennetzwerke
Azure ADIT-GRUNDSCHUTZISMS...
Durchführen von drei Schulung, über den Zeitraum von einigen Wochen, um erfahrenem IT-Personal notwendige Grundlagen für die Durchführung von Penetrationtests mitzugeben
(Klärung der Rahmenbedingungen, sowie Abschlussbericht wie bereits bei obigen Pentests beschrieben)
Enge Zusammenarbeit mit der Entwicklungsabteilung, um eine passende Dev-Umgebung zum Testen bereitzustellen
Erfassen aller Funktionen der Webapplikation sowie API via Happy-Path
Striktes Testen der Funktionalität auf häufige Sicherheitsrisiken basierend auf OWASP (Broken Access/ Authorization, Injections, XSS, CSRF etc.)
Fokusierte Prüfung des Authentifizierungsverfahrens
APICSRFXSSAccessOWASPTesten
adata Software GmbH
2 Monate
2024-08 - 2024-09
Penetrationtest internes Firmennetzwerk
Durchführung wie in vorherigen Penetrationtests interner Firmennetzwerke aufgeführt
Sehr umfangreicher Test mit über einem Dutzend Standorte, welche zu testen waren
Ferdinand Wesling GmbH & Co.KG
1 Jahr 10 Monate
2021-06 - 2023-03
Erstellung eines Testkonzept zur Erfüllung des Security?Konzepts
IT?Security Experte für die Konzeptionierung von möglichst automatisierbaren Tests für ein Infotainment?System im Fahrzeug, begleitend zur Entwicklung und basierend auf einem umfangreichen Security?Konzept
Detaillierte Einarbeitung in das Security?Konzept und Teilnahme an regelmäßigen Statusupdates zum aktuellen Stand der Entwicklung
Absprache mit involvierten Zulieferern, um Erfüllung der Anforderungen und Testbarkeit zu gewährleisten
Koordination eines internen Teams aus Testern
CARIAD
4 Monate
2022-10 - 2023-01
Penetrationtest eines Komplettfahrzeug vor der Zulassung
Bewusstes Prüfen von Sonderfällen (Mobilfunk?MitM, CAN?Bus race conditions etc.)
Anfertigen eines professionellen Berichts nach strikten Anforderungen von Porsche
Porsche
1 Monat
2022-08 - 2022-08
Penetrationtest Steuergerät
strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-06 - 2022-06
Penetrationtest Steuergerät
Strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-02 - 2022-02
Verifizierung eines vorangegangenen Penetrationtests
MAN Truck & Bus
4 Monate
2021-08 - 2021-11
Vollständiger Penetrationtest (Hard? und Software) einer Ladesäule
APIBackendDatenübertragung...
Erfassen aller relevanten Soft- und Hardware-Komponenten und deren Kommunikationskanäle untereinander
Prüfen des korrekten Einsatzes von Kryptographie und Methoden zur Integritätssicherung für relevante Datenübertragung, physische Sicherheit, sowie der Kommunikation ins Backend
Unterstützung bei der Mitigation in enger Absprache mit dem Hersteller der Ladesäule
Erstellen eines Security?Konzepts für IOT?System nach IEC 62443
BackendMobile- AnwendungenIEC 62443...
Durchführen der initialen Bedrohungsmodellierung (STRIDE) des Systemverbunds bestehend aus Gateway, IoT?Geräte, Web? und Mobile?Anwendungen für den Endbenutzer, sowie die Kommunikationskanäle ins Backend.
Bestimmung der notwendigen Absicherungsstufe einzelner Komponenten und Ableiten der Anforderungen basierend auf der IEC 62443
Erstellen des Security?Konzepts, sowie einem dazugehörigen Testkonzept, um die Erfüllung der Anforderungen verifizieren zu können
Technischer Ansprechpartner bei der Implementierung des Testsetups
BackendMobile- AnwendungenIEC 62443IOT
Vaillant Group
4 Monate
2020-03 - 2020-06
Penetrationtest für einige Web? und Mobilanwendungen
MTN Group
1 Monat
2020-03 - 2020-03
Penetrationtest eines Feature?Phones
Umlaut Systems GmbH
1 Jahr
2018-01 - 2018-12
Entwurf und Implementierung eines IOT?Testsystems
DTLSDockerPython...
Eigenverantwortliche Erstellung eines Testsystems zur Durchführung von MitM-Angriffe auf DTLS-Implementation von IoT-Geräten
Verwendeter Softwarestack: Python, Docker, scapy, Alpine und verschiedene DTLS-Implementation für IoT-Geräte
Abschluss des Projekts in Form einer detaillierten Dokumentation
Koordination und Durchführung von Penetrationtests (Active?Directory, Netzwerkinfrastruktur, Steuergeräte), zur Identifizierung, Klassifizierung und Mitigierung von Sicherheitslücken.
Security?Konzepte
Strukturiertes Erstellen von Security?Konzepten durch Ableiten der Anforderungen aus Normen/Regulatorien (IEC 62443, ISO 27001, NIS2) und Definieren expliziter Maßnahmen.
Schulungen
?Dozent für IT?Security und Security?Awareness Schulungen mit 1000+ Stunden Referendarnzeit unter anderem für den IT?Grundschutz Praktiker und das Aufbauen eines SIEM
Produkte / Standards / Erfahrungen / Methoden
REGULATORiEN UND KONZEPTE
Antivirus?Evasion
Bedrohungsmodellierung (STRIDE, PASTA)
CRA
DSGVO
IEC 62443
ISO 27001
IT?Grundschutz
Incident?Response
Kryptography
NIS2
OWASP
Risikoanalyse
SIEM
Threat?Hunting
Zero?Trust
WERKZEUGE
Ansible
Burpsuite
Cloud?Init
Docker
hashcat
impacket
ligolong
Metasploit
mimikatz
Nessus
netexec
nmap
Postman
Rubeus
Sliver
sqlmap
Terraform
Visual Studio
Wazuh
WinDbg
Wireshark
Betriebssysteme
Windows 10/11
Windows Server
Debian
Arch Linux
Proxmox
Programmiersprachen
C/C++
Bash/Zsh
PowerShell
JavaScript
Python
C#
Einsatzorte
Einsatzorte
Deutschland, Schweiz, Österreich
möglich
Projekte
Projekte
1 Monat
2025-07 - 2025-07
Penetrationtest internes Firmennetzwerk
NetzwerkanalysenTabellenVPN...
Koordination der notwendigen Vorbereitungen (VPN-Zugang, Vertragsdetails) und Beratung über Umfang für die Tests
Durchführen manueller und teilautomatisierter Netzwerkanalysen zum Identifizieren und Priorisieren gefährdeter Assets
Identifizieren von Schwachstellen, verifizieren der Anwendbarkeit und Bestimmung der Auswirkungen
Professionelles Reporting mit Management Summary, Tabellen/Diagramme der identifizierten Schwachstellen mit Einschätzung, sowie detaillierte Beschreibung der Schwachstelle und Maßnahmen für die Mitigierung
NetzwerkanalysenTabellenVPNSchwachstellen
Vorsorgekasse Hoesch
4 Monate
2025-03 - 2025-06
Konzeptionierung und Durchführung praxisorientierte SIEM Schulung (WAZUH)
AnsibleCloudProxmox...
Definieren und Implementieren einer reproduzierbaren Lab-Umgebung auf einem Proxmox Cluster (Cloud-Init, Terraform, Ansible)
Konzeptionierung der Schulungsinhalte mit Fokus auf das Erlangen praktischer Fähigkeiten
Leitung der Schulungsmaßnahme
AnsibleCloudProxmoxSIEMTerraform
CloudCommand GmbH
1 Monat
2025-02 - 2025-02
Schulung IT?Grundschutz Praktiker
5?tägiger Intensivkurs zur Vorbereitung auf den IT?Grundschutz Praktiker, etwa 20 Teilnehmer
Vorstellen der BSI?Dokumente (200?1, 200?2, 200?3, 200?4, Kompendium) deren Inhalt und deren Verwendung
Vorgehen bei der Implementierung eines ISMS nach IT?Grundschutzes(Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Risikoanalyse, Umsetzungsplanung, Audit)
Abnahme der Prüfung
CloudCommand GmbH
1 Monat
2025-02 - 2025-02
Penetrationtest internes Firmennetzwerk
Analyse der Active?Directory Struktur auf Fehlkonfigurationen (vergessene Accounts, unnötige Gruppenzugehörigkeiten oder Berechtigungen, problematische Gruppenrichtlinien) und verifizieren und auswerten der Angriffsvektoren
Prüfung der Azure AD Anbindung
Ingenieurbüro H. Berg & Partner GmbH
2 Monate
2025-01 - 2025-02
Schulung Penetrationtests interne Firmennetzwerke
Azure ADIT-GRUNDSCHUTZISMS...
Durchführen von drei Schulung, über den Zeitraum von einigen Wochen, um erfahrenem IT-Personal notwendige Grundlagen für die Durchführung von Penetrationtests mitzugeben
(Klärung der Rahmenbedingungen, sowie Abschlussbericht wie bereits bei obigen Pentests beschrieben)
Enge Zusammenarbeit mit der Entwicklungsabteilung, um eine passende Dev-Umgebung zum Testen bereitzustellen
Erfassen aller Funktionen der Webapplikation sowie API via Happy-Path
Striktes Testen der Funktionalität auf häufige Sicherheitsrisiken basierend auf OWASP (Broken Access/ Authorization, Injections, XSS, CSRF etc.)
Fokusierte Prüfung des Authentifizierungsverfahrens
APICSRFXSSAccessOWASPTesten
adata Software GmbH
2 Monate
2024-08 - 2024-09
Penetrationtest internes Firmennetzwerk
Durchführung wie in vorherigen Penetrationtests interner Firmennetzwerke aufgeführt
Sehr umfangreicher Test mit über einem Dutzend Standorte, welche zu testen waren
Ferdinand Wesling GmbH & Co.KG
1 Jahr 10 Monate
2021-06 - 2023-03
Erstellung eines Testkonzept zur Erfüllung des Security?Konzepts
IT?Security Experte für die Konzeptionierung von möglichst automatisierbaren Tests für ein Infotainment?System im Fahrzeug, begleitend zur Entwicklung und basierend auf einem umfangreichen Security?Konzept
Detaillierte Einarbeitung in das Security?Konzept und Teilnahme an regelmäßigen Statusupdates zum aktuellen Stand der Entwicklung
Absprache mit involvierten Zulieferern, um Erfüllung der Anforderungen und Testbarkeit zu gewährleisten
Koordination eines internen Teams aus Testern
CARIAD
4 Monate
2022-10 - 2023-01
Penetrationtest eines Komplettfahrzeug vor der Zulassung
Bewusstes Prüfen von Sonderfällen (Mobilfunk?MitM, CAN?Bus race conditions etc.)
Anfertigen eines professionellen Berichts nach strikten Anforderungen von Porsche
Porsche
1 Monat
2022-08 - 2022-08
Penetrationtest Steuergerät
strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-06 - 2022-06
Penetrationtest Steuergerät
Strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-02 - 2022-02
Verifizierung eines vorangegangenen Penetrationtests
MAN Truck & Bus
4 Monate
2021-08 - 2021-11
Vollständiger Penetrationtest (Hard? und Software) einer Ladesäule
APIBackendDatenübertragung...
Erfassen aller relevanten Soft- und Hardware-Komponenten und deren Kommunikationskanäle untereinander
Prüfen des korrekten Einsatzes von Kryptographie und Methoden zur Integritätssicherung für relevante Datenübertragung, physische Sicherheit, sowie der Kommunikation ins Backend
Unterstützung bei der Mitigation in enger Absprache mit dem Hersteller der Ladesäule
Erstellen eines Security?Konzepts für IOT?System nach IEC 62443
BackendMobile- AnwendungenIEC 62443...
Durchführen der initialen Bedrohungsmodellierung (STRIDE) des Systemverbunds bestehend aus Gateway, IoT?Geräte, Web? und Mobile?Anwendungen für den Endbenutzer, sowie die Kommunikationskanäle ins Backend.
Bestimmung der notwendigen Absicherungsstufe einzelner Komponenten und Ableiten der Anforderungen basierend auf der IEC 62443
Erstellen des Security?Konzepts, sowie einem dazugehörigen Testkonzept, um die Erfüllung der Anforderungen verifizieren zu können
Technischer Ansprechpartner bei der Implementierung des Testsetups
BackendMobile- AnwendungenIEC 62443IOT
Vaillant Group
4 Monate
2020-03 - 2020-06
Penetrationtest für einige Web? und Mobilanwendungen
MTN Group
1 Monat
2020-03 - 2020-03
Penetrationtest eines Feature?Phones
Umlaut Systems GmbH
1 Jahr
2018-01 - 2018-12
Entwurf und Implementierung eines IOT?Testsystems
DTLSDockerPython...
Eigenverantwortliche Erstellung eines Testsystems zur Durchführung von MitM-Angriffe auf DTLS-Implementation von IoT-Geräten
Verwendeter Softwarestack: Python, Docker, scapy, Alpine und verschiedene DTLS-Implementation für IoT-Geräte
Abschluss des Projekts in Form einer detaillierten Dokumentation
Koordination und Durchführung von Penetrationtests (Active?Directory, Netzwerkinfrastruktur, Steuergeräte), zur Identifizierung, Klassifizierung und Mitigierung von Sicherheitslücken.
Security?Konzepte
Strukturiertes Erstellen von Security?Konzepten durch Ableiten der Anforderungen aus Normen/Regulatorien (IEC 62443, ISO 27001, NIS2) und Definieren expliziter Maßnahmen.
Schulungen
?Dozent für IT?Security und Security?Awareness Schulungen mit 1000+ Stunden Referendarnzeit unter anderem für den IT?Grundschutz Praktiker und das Aufbauen eines SIEM
Produkte / Standards / Erfahrungen / Methoden
REGULATORiEN UND KONZEPTE
Antivirus?Evasion
Bedrohungsmodellierung (STRIDE, PASTA)
CRA
DSGVO
IEC 62443
ISO 27001
IT?Grundschutz
Incident?Response
Kryptography
NIS2
OWASP
Risikoanalyse
SIEM
Threat?Hunting
Zero?Trust
WERKZEUGE
Ansible
Burpsuite
Cloud?Init
Docker
hashcat
impacket
ligolong
Metasploit
mimikatz
Nessus
netexec
nmap
Postman
Rubeus
Sliver
sqlmap
Terraform
Visual Studio
Wazuh
WinDbg
Wireshark
Betriebssysteme
Windows 10/11
Windows Server
Debian
Arch Linux
Proxmox
Programmiersprachen
C/C++
Bash/Zsh
PowerShell
JavaScript
Python
C#
Vertrauen Sie auf Randstad
Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung