Security Consultant / Penetration Tester für Pentests und fachliche Audits.
Aktualisiert am 19.03.2025
Profil
Mitarbeiter eines Dienstleisters
Verfügbar ab: 24.03.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland, Österreich
nicht möglich

Projekte

Projekte

2 Jahre
2023-01 - 2024-12

Durchführung umfassender Sicherheitsanalysen in verschiedenen behördlichen Infrastrukturen, einschließlich Bundesbehörden, Finanzbehörden.

IT Security / Penetration Tester ITIL IT-Grundschutz CVSS
IT Security / Penetration Tester

·       : Durchführung gezielter Tests zur Identifizierung und Ausnutzung von Schwachstellen auf kritischen Systemen

·       : Analyse von neu entwickelter Software mit fortgeschrittenen Sicherheitsmechanismen zur Identifizierung von Schwachstellen und logischen Fehlern

·       : Prüfung auf typische Schwachstellen, Authentifizierungsfehler und Sicherheitslücken unter Einsatz fortschrittlicher Tools

·       : Identifikation von Schwachstellen wie unsicheren Speicherpraktiken, fehlerhafter Authentifizierung, unzureichendem Schutz sensibler Daten und fehlender Validierung von Eingaben

·       : Erstellung und Einsatz maßgeschneiderter Payloads mit Frameworks zur fortgeschrittenen Ausnutzung von Sicherheitslücken

·       : Identifizierte Schwachstellen werden dokumentiert und an interne Stellen oder externe Dienstleister zur Behebung übergeben

Der Fokus der Audits lag hierbei hauptsächlich auf der Sicherheit und Widerstandsfähigkeit von kritischen Systemen innerhalb behördlicher IT-Infrastrukturen sowie der Sicherstellung eines hohen Sicherheitsniveaus.

Nmap Wireshark Burp Kali Linux
ITIL IT-Grundschutz CVSS
1 Jahr 11 Monate
2022-01 - 2023-11

Durchführung von mehreren Sicherheitsanalysen von verschiedenen Infrastrukturen mit eigenentwickelten Erweiterungen.

Penetration Tester
Penetration Tester

·       Überprüfung von Firewall-Regeln, Segmentierungsrichtlinien und VPN-Konfigurationen.

·       Simulation von Angriffen zur Bewertung von Intrusion Detection und Prevention Systems (IDS/IPS)

·       Ausnutzung von Schwachstellen, um unautorisierten Zugriff oder Privilege Eskalation zu erlangen

·       Erstellung maßgeschneiderter Payloads mit Frameworks für fortgeschrittene Exploitation

·       Untersuchung von Webanwendungen auf Schwachstellen und Authentifizierungsfehler

·       Einsatz fortschrittlicher Funktionen mit Burp Suite und manuelle Code-Analyse

·       Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister

2 Jahre
2020-07 - 2022-06

Div. Audits

·       Durchführung von IT-Audits (ITGC-Audits) im Rahmen jährlicher Prüfungen

·       Durchführung formaler Penetrationstests an Web Applications, Netzwerken und Computersystemen

·       Identifikation von Schwachstellen in IT-Systemen

·       Entwicklung und Erstellung neuer Penetrationstools sowie deren Test

·       Identifikation von Methoden, die Angreifer nutzen könnten, um Schwachstellen und logische Fehler auszunutzen

·       Definition von Anforderungen für Informationssicherheitslösungen

·       Austausch mit internen Ingenieurteams, um deren Verständnis für Schwachstellen zu unterstützen

·       Bereitstellung von Empfehlungen zur Behebung von Bedrohungen

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre 3 Monate
2021-01 - heute

Abschluss Bachelor of Science an der Johannes Kepler Universität, Studiengang Informatik

Bachelor of Science,
Bachelor of Science

Position

Position

Security Consultant

Penetration Tester

Schwachstellen Management

IT Audits

Einsatzorte

Einsatzorte

Deutschland, Österreich
nicht möglich

Projekte

Projekte

2 Jahre
2023-01 - 2024-12

Durchführung umfassender Sicherheitsanalysen in verschiedenen behördlichen Infrastrukturen, einschließlich Bundesbehörden, Finanzbehörden.

IT Security / Penetration Tester ITIL IT-Grundschutz CVSS
IT Security / Penetration Tester

·       : Durchführung gezielter Tests zur Identifizierung und Ausnutzung von Schwachstellen auf kritischen Systemen

·       : Analyse von neu entwickelter Software mit fortgeschrittenen Sicherheitsmechanismen zur Identifizierung von Schwachstellen und logischen Fehlern

·       : Prüfung auf typische Schwachstellen, Authentifizierungsfehler und Sicherheitslücken unter Einsatz fortschrittlicher Tools

·       : Identifikation von Schwachstellen wie unsicheren Speicherpraktiken, fehlerhafter Authentifizierung, unzureichendem Schutz sensibler Daten und fehlender Validierung von Eingaben

·       : Erstellung und Einsatz maßgeschneiderter Payloads mit Frameworks zur fortgeschrittenen Ausnutzung von Sicherheitslücken

·       : Identifizierte Schwachstellen werden dokumentiert und an interne Stellen oder externe Dienstleister zur Behebung übergeben

Der Fokus der Audits lag hierbei hauptsächlich auf der Sicherheit und Widerstandsfähigkeit von kritischen Systemen innerhalb behördlicher IT-Infrastrukturen sowie der Sicherstellung eines hohen Sicherheitsniveaus.

Nmap Wireshark Burp Kali Linux
ITIL IT-Grundschutz CVSS
1 Jahr 11 Monate
2022-01 - 2023-11

Durchführung von mehreren Sicherheitsanalysen von verschiedenen Infrastrukturen mit eigenentwickelten Erweiterungen.

Penetration Tester
Penetration Tester

·       Überprüfung von Firewall-Regeln, Segmentierungsrichtlinien und VPN-Konfigurationen.

·       Simulation von Angriffen zur Bewertung von Intrusion Detection und Prevention Systems (IDS/IPS)

·       Ausnutzung von Schwachstellen, um unautorisierten Zugriff oder Privilege Eskalation zu erlangen

·       Erstellung maßgeschneiderter Payloads mit Frameworks für fortgeschrittene Exploitation

·       Untersuchung von Webanwendungen auf Schwachstellen und Authentifizierungsfehler

·       Einsatz fortschrittlicher Funktionen mit Burp Suite und manuelle Code-Analyse

·       Koordination und Übergabe von Schwachstellen an interne Stellen wie auch an externe Dienstleister

2 Jahre
2020-07 - 2022-06

Div. Audits

·       Durchführung von IT-Audits (ITGC-Audits) im Rahmen jährlicher Prüfungen

·       Durchführung formaler Penetrationstests an Web Applications, Netzwerken und Computersystemen

·       Identifikation von Schwachstellen in IT-Systemen

·       Entwicklung und Erstellung neuer Penetrationstools sowie deren Test

·       Identifikation von Methoden, die Angreifer nutzen könnten, um Schwachstellen und logische Fehler auszunutzen

·       Definition von Anforderungen für Informationssicherheitslösungen

·       Austausch mit internen Ingenieurteams, um deren Verständnis für Schwachstellen zu unterstützen

·       Bereitstellung von Empfehlungen zur Behebung von Bedrohungen

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre 3 Monate
2021-01 - heute

Abschluss Bachelor of Science an der Johannes Kepler Universität, Studiengang Informatik

Bachelor of Science,
Bachelor of Science

Position

Position

Security Consultant

Penetration Tester

Schwachstellen Management

IT Audits

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.