IT-Security Experte: Pentests, Security-Konzepte, Schulungen
Aktualisiert am 31.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Pentests
Security Konzepte
NIS2
Wazuh
OWASP
SIEM
ISMS
IT-Grundschutz
Bedrohungsmodellierung
Risikomanagement

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Monat
2025-07 - 2025-07

Penetrationtest internes Firmennetzwerk

Netzwerkanalysen Tabellen VPN ...
  • Koordination der notwendigen Vorbereitungen (VPN-Zugang, Vertragsdetails) und Beratung über Umfang für die Tests
  • Durchführen manueller und teilautomatisierter Netzwerkanalysen zum Identifizieren und Priorisieren gefährdeter Assets
  • Identifizieren von Schwachstellen, verifizieren der Anwendbarkeit und Bestimmung der Auswirkungen
  • Professionelles Reporting mit Management Summary, Tabellen/Diagramme der identifizierten Schwachstellen mit Einschätzung, sowie detaillierte Beschreibung der Schwachstelle und Maßnahmen für die Mitigierung
Netzwerkanalysen Tabellen VPN Schwachstellen
Vorsorgekasse Hoesch
4 Monate
2025-03 - 2025-06

Konzeptionierung und Durchführung praxisorientierte SIEM Schulung (WAZUH)

Ansible Cloud Proxmox ...
  • Definieren und Implementieren einer reproduzierbaren Lab-Umgebung auf einem Proxmox Cluster (Cloud-Init, Terraform, Ansible) 
  • Konzeptionierung der Schulungsinhalte mit Fokus auf das Erlangen praktischer Fähigkeiten 
  • Leitung der Schulungsmaßnahme
Ansible Cloud Proxmox SIEM Terraform
CloudCommand GmbH
1 Monat
2025-02 - 2025-02

Schulung IT?Grundschutz Praktiker

  • 5?tägiger Intensivkurs zur Vorbereitung auf den IT?Grundschutz Praktiker, etwa 20 Teilnehmer
  • Vorstellen der BSI?Dokumente (200?1, 200?2, 200?3, 200?4, Kompendium) deren Inhalt und deren Verwendung
  • Vorgehen bei der Implementierung eines ISMS nach IT?Grundschutzes(Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Risikoanalyse, Umsetzungsplanung, Audit)
  • Abnahme der Prüfung
CloudCommand GmbH
1 Monat
2025-02 - 2025-02

Penetrationtest internes Firmennetzwerk

  • Analyse der Active?Directory Struktur auf Fehlkonfigurationen (vergessene Accounts, unnötige Gruppenzugehörigkeiten oder Berechtigungen, problematische Gruppenrichtlinien) und verifizieren und auswerten der Angriffsvektoren
  • Prüfung der Azure AD Anbindung
Ingenieurbüro H. Berg & Partner GmbH
2 Monate
2025-01 - 2025-02

Schulung Penetrationtests interne Firmennetzwerke

Azure AD IT-GRUNDSCHUTZ ISMS ...
Durchführen von drei Schulung, über den Zeitraum von einigen Wochen, um erfahrenem IT-Personal notwendige Grundlagen für die Durchführung von Penetrationtests mitzugeben
Azure AD IT-GRUNDSCHUTZ ISMS Audit Strukturanalyse Gruppenrichtlinien Risikoanalyse
cyber complete GmbH
2 Monate
2024-12 - 2025-01

Penetrationtests interne Firmennetzwerke


Dinosaurier-Park Verwaltung GmbH
1 Monat
2024-12 - 2024-12

Schulung IT?Grundschutz Praktiker

CloudCommand GmbH
2 Monate
2024-10 - 2024-11

Penetrationtest Webapplikation/API

API CSRF XSS ...
  • (Klärung der Rahmenbedingungen, sowie Abschlussbericht wie bereits bei obigen Pentests beschrieben)
  • Enge Zusammenarbeit mit der Entwicklungsabteilung, um eine passende Dev-Umgebung zum Testen bereitzustellen
  • Erfassen aller Funktionen der Webapplikation sowie API via Happy-Path
  • Striktes Testen der Funktionalität auf häufige Sicherheitsrisiken basierend auf OWASP (Broken Access/ Authorization, Injections, XSS, CSRF etc.) 
  • Fokusierte Prüfung des Authentifizierungsverfahrens
API CSRF XSS Access OWASP Testen
adata Software GmbH
2 Monate
2024-08 - 2024-09

Penetrationtest internes Firmennetzwerk

  • Durchführung wie in vorherigen Penetrationtests interner Firmennetzwerke aufgeführt
  • Sehr umfangreicher Test mit über einem Dutzend Standorte, welche zu testen waren
Ferdinand Wesling GmbH & Co.KG
1 Jahr 10 Monate
2021-06 - 2023-03

Erstellung eines Testkonzept zur Erfüllung des Security?Konzepts

  • IT?Security Experte für die Konzeptionierung von möglichst automatisierbaren Tests für ein Infotainment?System im Fahrzeug, begleitend zur Entwicklung und basierend auf einem umfangreichen Security?Konzept
  • Detaillierte Einarbeitung in das Security?Konzept und Teilnahme an regelmäßigen Statusupdates zum aktuellen Stand der Entwicklung
  • Absprache mit involvierten Zulieferern, um Erfüllung der Anforderungen und Testbarkeit zu gewährleisten
  • Koordination eines internen Teams aus Testern
CARIAD
4 Monate
2022-10 - 2023-01

Penetrationtest eines Komplettfahrzeug vor der Zulassung

  • Durchführen eines vollständigen Fahrzeugtests (Bluetooth, USB?Anschlüsse, CAN?Bus, WLAN, extern erreichbare Sensoren, Mobilfunk, Funkschlüssel)
  • Bewusstes Prüfen von Sonderfällen (Mobilfunk?MitM, CAN?Bus race conditions etc.)
  • Anfertigen eines professionellen Berichts nach strikten Anforderungen von Porsche
Porsche
1 Monat
2022-08 - 2022-08

Penetrationtest Steuergerät

  • strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-06 - 2022-06

Penetrationtest Steuergerät

Strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-02 - 2022-02

Verifizierung eines vorangegangenen Penetrationtests

MAN Truck & Bus
4 Monate
2021-08 - 2021-11

Vollständiger Penetrationtest (Hard? und Software) einer Ladesäule

API Backend Datenübertragung ...
  • Erfassen aller relevanten Soft- und Hardware-Komponenten und deren Kommunikationskanäle untereinander 
  • Prüfen des korrekten Einsatzes von Kryptographie und Methoden zur Integritätssicherung für relevante Datenübertragung, physische Sicherheit, sowie der Kommunikation ins Backend 
  • Unterstützung bei der Mitigation in enger Absprache mit dem Hersteller der Ladesäule
API Backend Datenübertragung Kommunikation Kryptographie physische Sicherheit Hardware
Umlaut Systems GmbH
2 Monate
2021-05 - 2021-06

Penetrationtest einer umfangreichen API

MTN Group
6 Monate
2020-08 - 2021-01

Erstellen eines Security?Konzepts für IOT?System nach IEC 62443

Backend Mobile- Anwendungen IEC 62443 ...
  • Durchführen der initialen Bedrohungsmodellierung (STRIDE) des Systemverbunds bestehend aus Gateway, IoT?Geräte, Web? und Mobile?Anwendungen für den Endbenutzer, sowie die Kommunikationskanäle ins Backend.
  • Bestimmung der notwendigen Absicherungsstufe einzelner Komponenten und Ableiten der Anforderungen basierend auf der IEC 62443
  • Erstellen des Security?Konzepts, sowie einem dazugehörigen Testkonzept, um die Erfüllung der Anforderungen verifizieren zu können
  • Technischer Ansprechpartner bei der Implementierung des Testsetups
Backend Mobile- Anwendungen IEC 62443 IOT
Vaillant Group
4 Monate
2020-03 - 2020-06

Penetrationtest für einige Web? und Mobilanwendungen

MTN Group
1 Monat
2020-03 - 2020-03

Penetrationtest eines Feature?Phones

Umlaut Systems GmbH
1 Jahr
2018-01 - 2018-12

Entwurf und Implementierung eines IOT?Testsystems

DTLS Docker Python ...
  • Eigenverantwortliche Erstellung eines Testsystems zur Durchführung von MitM-Angriffe auf DTLS-Implementation von IoT-Geräten
  • Verwendeter Softwarestack: Python, Docker, scapy, Alpine und verschiedene DTLS-Implementation für IoT-Geräte
  • Abschluss des Projekts in Form einer detaillierten Dokumentation
DTLS Docker Python Eigenverantwortliche IOT Dokumentation
Mixed Mode GmbH

Position

Position

  • IT?SECURiTY EXPERTE
  • PENETRATiONTESTER
  • OSCP

Kompetenzen

Kompetenzen

Top-Skills

Pentests Security Konzepte NIS2 Wazuh OWASP SIEM ISMS IT-Grundschutz Bedrohungsmodellierung Risikomanagement

Schwerpunkte

  • Penetrationtests
    • Koordination und Durchführung von Penetrationtests (Active?Directory, Netzwerkinfrastruktur, Steuergeräte), zur Identifizierung, Klassifizierung und Mitigierung von Sicherheitslücken.
  • Security?Konzepte
    • Strukturiertes Erstellen von Security?Konzepten durch Ableiten der Anforderungen aus Normen/Regulatorien (IEC 62443, ISO 27001, NIS2) und Definieren expliziter Maßnahmen.
  • Schulungen
    • ?Dozent für IT?Security und Security?Awareness Schulungen mit 1000+ Stunden Referendarnzeit unter anderem für den IT?Grundschutz Praktiker und das Aufbauen eines SIEM

Produkte / Standards / Erfahrungen / Methoden

REGULATORiEN UND KONZEPTE
  • Antivirus?Evasion 
  • Bedrohungsmodellierung (STRIDE, PASTA) 
  • CRA
  • DSGVO 
  • IEC 62443 
  • ISO 27001
  • IT?Grundschutz 
  • Incident?Response 
  • Kryptography
  • NIS2
  • OWASP 
  • Risikoanalyse
  • SIEM 
  • Threat?Hunting 
  • Zero?Trust

WERKZEUGE
  • Ansible
  • Burpsuite
  • Cloud?Init 
  • Docker
  • hashcat
  • impacket 
  • ligolong 
  • Metasploit
  • mimikatz
  • Nessus
  • netexec
  • nmap
  • Postman
  • Rubeus 
  • Sliver 
  • sqlmap
  • Terraform
  • Visual Studio 
  • Wazuh
  • WinDbg
  • Wireshark

Betriebssysteme

Windows 10/11
Windows Server
Debian
Arch Linux
Proxmox

Programmiersprachen

C/C++
Bash/Zsh
PowerShell
JavaScript
Python
C#

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Monat
2025-07 - 2025-07

Penetrationtest internes Firmennetzwerk

Netzwerkanalysen Tabellen VPN ...
  • Koordination der notwendigen Vorbereitungen (VPN-Zugang, Vertragsdetails) und Beratung über Umfang für die Tests
  • Durchführen manueller und teilautomatisierter Netzwerkanalysen zum Identifizieren und Priorisieren gefährdeter Assets
  • Identifizieren von Schwachstellen, verifizieren der Anwendbarkeit und Bestimmung der Auswirkungen
  • Professionelles Reporting mit Management Summary, Tabellen/Diagramme der identifizierten Schwachstellen mit Einschätzung, sowie detaillierte Beschreibung der Schwachstelle und Maßnahmen für die Mitigierung
Netzwerkanalysen Tabellen VPN Schwachstellen
Vorsorgekasse Hoesch
4 Monate
2025-03 - 2025-06

Konzeptionierung und Durchführung praxisorientierte SIEM Schulung (WAZUH)

Ansible Cloud Proxmox ...
  • Definieren und Implementieren einer reproduzierbaren Lab-Umgebung auf einem Proxmox Cluster (Cloud-Init, Terraform, Ansible) 
  • Konzeptionierung der Schulungsinhalte mit Fokus auf das Erlangen praktischer Fähigkeiten 
  • Leitung der Schulungsmaßnahme
Ansible Cloud Proxmox SIEM Terraform
CloudCommand GmbH
1 Monat
2025-02 - 2025-02

Schulung IT?Grundschutz Praktiker

  • 5?tägiger Intensivkurs zur Vorbereitung auf den IT?Grundschutz Praktiker, etwa 20 Teilnehmer
  • Vorstellen der BSI?Dokumente (200?1, 200?2, 200?3, 200?4, Kompendium) deren Inhalt und deren Verwendung
  • Vorgehen bei der Implementierung eines ISMS nach IT?Grundschutzes(Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Risikoanalyse, Umsetzungsplanung, Audit)
  • Abnahme der Prüfung
CloudCommand GmbH
1 Monat
2025-02 - 2025-02

Penetrationtest internes Firmennetzwerk

  • Analyse der Active?Directory Struktur auf Fehlkonfigurationen (vergessene Accounts, unnötige Gruppenzugehörigkeiten oder Berechtigungen, problematische Gruppenrichtlinien) und verifizieren und auswerten der Angriffsvektoren
  • Prüfung der Azure AD Anbindung
Ingenieurbüro H. Berg & Partner GmbH
2 Monate
2025-01 - 2025-02

Schulung Penetrationtests interne Firmennetzwerke

Azure AD IT-GRUNDSCHUTZ ISMS ...
Durchführen von drei Schulung, über den Zeitraum von einigen Wochen, um erfahrenem IT-Personal notwendige Grundlagen für die Durchführung von Penetrationtests mitzugeben
Azure AD IT-GRUNDSCHUTZ ISMS Audit Strukturanalyse Gruppenrichtlinien Risikoanalyse
cyber complete GmbH
2 Monate
2024-12 - 2025-01

Penetrationtests interne Firmennetzwerke


Dinosaurier-Park Verwaltung GmbH
1 Monat
2024-12 - 2024-12

Schulung IT?Grundschutz Praktiker

CloudCommand GmbH
2 Monate
2024-10 - 2024-11

Penetrationtest Webapplikation/API

API CSRF XSS ...
  • (Klärung der Rahmenbedingungen, sowie Abschlussbericht wie bereits bei obigen Pentests beschrieben)
  • Enge Zusammenarbeit mit der Entwicklungsabteilung, um eine passende Dev-Umgebung zum Testen bereitzustellen
  • Erfassen aller Funktionen der Webapplikation sowie API via Happy-Path
  • Striktes Testen der Funktionalität auf häufige Sicherheitsrisiken basierend auf OWASP (Broken Access/ Authorization, Injections, XSS, CSRF etc.) 
  • Fokusierte Prüfung des Authentifizierungsverfahrens
API CSRF XSS Access OWASP Testen
adata Software GmbH
2 Monate
2024-08 - 2024-09

Penetrationtest internes Firmennetzwerk

  • Durchführung wie in vorherigen Penetrationtests interner Firmennetzwerke aufgeführt
  • Sehr umfangreicher Test mit über einem Dutzend Standorte, welche zu testen waren
Ferdinand Wesling GmbH & Co.KG
1 Jahr 10 Monate
2021-06 - 2023-03

Erstellung eines Testkonzept zur Erfüllung des Security?Konzepts

  • IT?Security Experte für die Konzeptionierung von möglichst automatisierbaren Tests für ein Infotainment?System im Fahrzeug, begleitend zur Entwicklung und basierend auf einem umfangreichen Security?Konzept
  • Detaillierte Einarbeitung in das Security?Konzept und Teilnahme an regelmäßigen Statusupdates zum aktuellen Stand der Entwicklung
  • Absprache mit involvierten Zulieferern, um Erfüllung der Anforderungen und Testbarkeit zu gewährleisten
  • Koordination eines internen Teams aus Testern
CARIAD
4 Monate
2022-10 - 2023-01

Penetrationtest eines Komplettfahrzeug vor der Zulassung

  • Durchführen eines vollständigen Fahrzeugtests (Bluetooth, USB?Anschlüsse, CAN?Bus, WLAN, extern erreichbare Sensoren, Mobilfunk, Funkschlüssel)
  • Bewusstes Prüfen von Sonderfällen (Mobilfunk?MitM, CAN?Bus race conditions etc.)
  • Anfertigen eines professionellen Berichts nach strikten Anforderungen von Porsche
Porsche
1 Monat
2022-08 - 2022-08

Penetrationtest Steuergerät

  • strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-06 - 2022-06

Penetrationtest Steuergerät

Strenge Geheimhaltung notwendig
BOSCH
1 Monat
2022-02 - 2022-02

Verifizierung eines vorangegangenen Penetrationtests

MAN Truck & Bus
4 Monate
2021-08 - 2021-11

Vollständiger Penetrationtest (Hard? und Software) einer Ladesäule

API Backend Datenübertragung ...
  • Erfassen aller relevanten Soft- und Hardware-Komponenten und deren Kommunikationskanäle untereinander 
  • Prüfen des korrekten Einsatzes von Kryptographie und Methoden zur Integritätssicherung für relevante Datenübertragung, physische Sicherheit, sowie der Kommunikation ins Backend 
  • Unterstützung bei der Mitigation in enger Absprache mit dem Hersteller der Ladesäule
API Backend Datenübertragung Kommunikation Kryptographie physische Sicherheit Hardware
Umlaut Systems GmbH
2 Monate
2021-05 - 2021-06

Penetrationtest einer umfangreichen API

MTN Group
6 Monate
2020-08 - 2021-01

Erstellen eines Security?Konzepts für IOT?System nach IEC 62443

Backend Mobile- Anwendungen IEC 62443 ...
  • Durchführen der initialen Bedrohungsmodellierung (STRIDE) des Systemverbunds bestehend aus Gateway, IoT?Geräte, Web? und Mobile?Anwendungen für den Endbenutzer, sowie die Kommunikationskanäle ins Backend.
  • Bestimmung der notwendigen Absicherungsstufe einzelner Komponenten und Ableiten der Anforderungen basierend auf der IEC 62443
  • Erstellen des Security?Konzepts, sowie einem dazugehörigen Testkonzept, um die Erfüllung der Anforderungen verifizieren zu können
  • Technischer Ansprechpartner bei der Implementierung des Testsetups
Backend Mobile- Anwendungen IEC 62443 IOT
Vaillant Group
4 Monate
2020-03 - 2020-06

Penetrationtest für einige Web? und Mobilanwendungen

MTN Group
1 Monat
2020-03 - 2020-03

Penetrationtest eines Feature?Phones

Umlaut Systems GmbH
1 Jahr
2018-01 - 2018-12

Entwurf und Implementierung eines IOT?Testsystems

DTLS Docker Python ...
  • Eigenverantwortliche Erstellung eines Testsystems zur Durchführung von MitM-Angriffe auf DTLS-Implementation von IoT-Geräten
  • Verwendeter Softwarestack: Python, Docker, scapy, Alpine und verschiedene DTLS-Implementation für IoT-Geräte
  • Abschluss des Projekts in Form einer detaillierten Dokumentation
DTLS Docker Python Eigenverantwortliche IOT Dokumentation
Mixed Mode GmbH

Position

Position

  • IT?SECURiTY EXPERTE
  • PENETRATiONTESTER
  • OSCP

Kompetenzen

Kompetenzen

Top-Skills

Pentests Security Konzepte NIS2 Wazuh OWASP SIEM ISMS IT-Grundschutz Bedrohungsmodellierung Risikomanagement

Schwerpunkte

  • Penetrationtests
    • Koordination und Durchführung von Penetrationtests (Active?Directory, Netzwerkinfrastruktur, Steuergeräte), zur Identifizierung, Klassifizierung und Mitigierung von Sicherheitslücken.
  • Security?Konzepte
    • Strukturiertes Erstellen von Security?Konzepten durch Ableiten der Anforderungen aus Normen/Regulatorien (IEC 62443, ISO 27001, NIS2) und Definieren expliziter Maßnahmen.
  • Schulungen
    • ?Dozent für IT?Security und Security?Awareness Schulungen mit 1000+ Stunden Referendarnzeit unter anderem für den IT?Grundschutz Praktiker und das Aufbauen eines SIEM

Produkte / Standards / Erfahrungen / Methoden

REGULATORiEN UND KONZEPTE
  • Antivirus?Evasion 
  • Bedrohungsmodellierung (STRIDE, PASTA) 
  • CRA
  • DSGVO 
  • IEC 62443 
  • ISO 27001
  • IT?Grundschutz 
  • Incident?Response 
  • Kryptography
  • NIS2
  • OWASP 
  • Risikoanalyse
  • SIEM 
  • Threat?Hunting 
  • Zero?Trust

WERKZEUGE
  • Ansible
  • Burpsuite
  • Cloud?Init 
  • Docker
  • hashcat
  • impacket 
  • ligolong 
  • Metasploit
  • mimikatz
  • Nessus
  • netexec
  • nmap
  • Postman
  • Rubeus 
  • Sliver 
  • sqlmap
  • Terraform
  • Visual Studio 
  • Wazuh
  • WinDbg
  • Wireshark

Betriebssysteme

Windows 10/11
Windows Server
Debian
Arch Linux
Proxmox

Programmiersprachen

C/C++
Bash/Zsh
PowerShell
JavaScript
Python
C#

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.