Bei einer App zur Unterstützung und Automatisierung von Geschäftsprozessen wurde ein Grey-Box Pentest durchgeführt. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden IT-Infrastruktur.
Für einen großen Anbieter für Finanz- und Personalmanagementlösungen wurde ein White-Box Pentest für eine zentralisierte Anwendung durchgeführt, die zur Authentifizierung und Autorisierung von Benutzern für verschiedene Apps des Anbieters verwendet wird. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden Cloud-Infrastruktur.
In einem durch Bundesministerium für Wirtschaft und Klimaschutz (BMWK) geförderten Forschungsprojekts wurde untersucht, wie automatisiert mögliche Angriffswege in Cloud-Umgebungen ermittelt werden können. Ziel des Projekts war es, generische Verfahren und Methoden mit Hilfe von KI zu entwickeln, die Ausnutzwahrscheinlichkeiten für Angriffsmöglichkeiten in Cloud-Umgebungen vorhersagen können.
Analyse des Markts und aktueller Forschungsartikel zu Möglichkeiten der Identifikation kombinierter Schwachstellen in Cloud-Umgebungen zur Bestimmung komplexer Angriffswege
Bei einer Marketingplattform eines namenhaften deutschen Unternehmens aus der Lebensmittelindustrie wurde ein Black-Box Pentest durchgeführt. Ziel des Tests war die Identifikation von Schwachstellen im Bereich Web- und Infrastruktur.
Weiterentwicklung der Webanwendung eines Energiekonzerns, die zur Konfiguration von Heizungen für Unternehmens- und Endkunden bereitgestellt wird. Ziele der Weiterentwicklung waren es, die Anwendung mit neuen Funktionen nach Anforderungen der Stakeholder zu erweitern, Anpassungen zur Einhaltung regulatorischer Vorgaben umzusetzen und die Entwicklung einer Whitelabel-Lösung für Unternehmenskunden.
Es wurde eine Webanwendung entwickelt, mit der Unternehmenskunden eines AWS-Managed-Service-Providers visuell aufbereitete Informationen über ihre Cloud-Umgebungen abrufen können. Ziel des Projekts war die transparente Offenlegung anfallender Kosten der verwendeten Cloud-Services und die Visualisierung der Ergebnisse automatisierter AWS-Compliance-Checks.
Im Rahmen des Web Application Security Services wurden regelmäßige Penetrationstests der Webanwendungen eines Energiekonzerns durchgeführt. Ziel des Projekts war das sicherheitskritische Monitoring der Anwendungen und die frühzeitige Identifikation von Schwachstellen im Bereich Web und IT-Infrastruktur.
Es wurde eine App zur automatisierten Überprüfung von Webanwendungen auf Schwachstellen entwickelt. Ziel des Projekts war die Entwicklung eines Webportals für Unternehmenskunden, mit dem diese ihre eigenen Anwendungen automatisiert auf Schwachstellen in den Bereichen Web, Infrastruktur, Verschlüsselung und JavaScript-Dependencies überprüfen können. Ein weiteres Ziel war die Möglichkeit, regelmäßige Schwachstellen-Scans zeitlich planen und automatisch ausführen zu können. Die Ergebnisse der Scans werden dem Kunden in einem Dashboard visuell aufbereitet dargestellt.
Beruflicher Werdegang
09/2021 - Heute
Geschäftsführer bei element76 GmbH in Oldenburg
06/2018 - 08/2021
Penetrationstester und Softwareentwickler bei BTC - Business Technology Consulting AG in Oldenburg
01/2006 - 12/2013
IT-Unteroffizier bei Deutsche Bundeswehr in Rotenburg (Wümme)
Thema der Abschlussarbeit: Maschinelles Lernen im Security Information and Event Management (SIEM) zur Anomalie-Erkennung
Thema der Abschlussarbeit: Visualisierung des Verlaufs eines Genetischen Algorithmus für ein Job Shop Scheduling Problem
Zertifikate
Hard Skills
Soft Skills
Energieversorger
Finanzsektor
Öffentlicher Sektor/ Militär
IT-Beratung
Bei einer App zur Unterstützung und Automatisierung von Geschäftsprozessen wurde ein Grey-Box Pentest durchgeführt. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden IT-Infrastruktur.
Für einen großen Anbieter für Finanz- und Personalmanagementlösungen wurde ein White-Box Pentest für eine zentralisierte Anwendung durchgeführt, die zur Authentifizierung und Autorisierung von Benutzern für verschiedene Apps des Anbieters verwendet wird. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden Cloud-Infrastruktur.
In einem durch Bundesministerium für Wirtschaft und Klimaschutz (BMWK) geförderten Forschungsprojekts wurde untersucht, wie automatisiert mögliche Angriffswege in Cloud-Umgebungen ermittelt werden können. Ziel des Projekts war es, generische Verfahren und Methoden mit Hilfe von KI zu entwickeln, die Ausnutzwahrscheinlichkeiten für Angriffsmöglichkeiten in Cloud-Umgebungen vorhersagen können.
Analyse des Markts und aktueller Forschungsartikel zu Möglichkeiten der Identifikation kombinierter Schwachstellen in Cloud-Umgebungen zur Bestimmung komplexer Angriffswege
Bei einer Marketingplattform eines namenhaften deutschen Unternehmens aus der Lebensmittelindustrie wurde ein Black-Box Pentest durchgeführt. Ziel des Tests war die Identifikation von Schwachstellen im Bereich Web- und Infrastruktur.
Weiterentwicklung der Webanwendung eines Energiekonzerns, die zur Konfiguration von Heizungen für Unternehmens- und Endkunden bereitgestellt wird. Ziele der Weiterentwicklung waren es, die Anwendung mit neuen Funktionen nach Anforderungen der Stakeholder zu erweitern, Anpassungen zur Einhaltung regulatorischer Vorgaben umzusetzen und die Entwicklung einer Whitelabel-Lösung für Unternehmenskunden.
Es wurde eine Webanwendung entwickelt, mit der Unternehmenskunden eines AWS-Managed-Service-Providers visuell aufbereitete Informationen über ihre Cloud-Umgebungen abrufen können. Ziel des Projekts war die transparente Offenlegung anfallender Kosten der verwendeten Cloud-Services und die Visualisierung der Ergebnisse automatisierter AWS-Compliance-Checks.
Im Rahmen des Web Application Security Services wurden regelmäßige Penetrationstests der Webanwendungen eines Energiekonzerns durchgeführt. Ziel des Projekts war das sicherheitskritische Monitoring der Anwendungen und die frühzeitige Identifikation von Schwachstellen im Bereich Web und IT-Infrastruktur.
Es wurde eine App zur automatisierten Überprüfung von Webanwendungen auf Schwachstellen entwickelt. Ziel des Projekts war die Entwicklung eines Webportals für Unternehmenskunden, mit dem diese ihre eigenen Anwendungen automatisiert auf Schwachstellen in den Bereichen Web, Infrastruktur, Verschlüsselung und JavaScript-Dependencies überprüfen können. Ein weiteres Ziel war die Möglichkeit, regelmäßige Schwachstellen-Scans zeitlich planen und automatisch ausführen zu können. Die Ergebnisse der Scans werden dem Kunden in einem Dashboard visuell aufbereitet dargestellt.
Beruflicher Werdegang
09/2021 - Heute
Geschäftsführer bei element76 GmbH in Oldenburg
06/2018 - 08/2021
Penetrationstester und Softwareentwickler bei BTC - Business Technology Consulting AG in Oldenburg
01/2006 - 12/2013
IT-Unteroffizier bei Deutsche Bundeswehr in Rotenburg (Wümme)
Thema der Abschlussarbeit: Maschinelles Lernen im Security Information and Event Management (SIEM) zur Anomalie-Erkennung
Thema der Abschlussarbeit: Visualisierung des Verlaufs eines Genetischen Algorithmus für ein Job Shop Scheduling Problem
Zertifikate
Hard Skills
Soft Skills
Energieversorger
Finanzsektor
Öffentlicher Sektor/ Militär
IT-Beratung