Projektbezogene Teilprozesse:
Projekthintergrund:
Der Kunde beauftragte einen Sicherheitstest ihrer Android-Applikation und WebAPI, um mögliche Sicherheitslücken zu identifizieren. Ziel war es, Risiken für Endanwender und des Kunden zu minimieren. Weiter beinhaltete der Test einen Re-Test der im Vorjahr gefundenen Schwachstellen und die Bewertung der durchgeführten Maßnahmen.
Projektbezogene Teilprozesse:
Projekthintergrund:
Der Kunde beauftragte die Durchführung eines Penetrationstest seiner Web-, Android-, iOS-Applikation sowie eines nur intern erreichbaren Adminportals. Ziel war es, potenzielle Sicherheitslücken zu identifizieren, bereits im Vorjahr festgestellte Schwachstellen zu überprüfen und die Wirksamkeit umgesetzter Gegenmaßnahmen zu validieren.
Projektbezogene Teilprozesse:
Projekthintergrund:
Aufbau und Sicherstellung der Compliance in einer wachsenden Azure-Cloud-Umgebung im Kontext regulatorischer Anforderungen und unternehmensinterner Sicherheitsrichtlinien. Fokus lag auf Governance-Prozessen, technischen Maßnahmen sowie abteilungsübergreifender Zusammenarbeit.
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Zertifizierungen
Kompetenzbereiche
Erfahrungen und fachlicher Hintergrund
Tools/ Werkzeuge
IT/TK-Themen
In diesem Projekt wurde ein vollständig lokal (auf deutschem Server) laufender KI-Chatbot entwickelt, der strukturierte und unstrukturierte interne Dokumente verarbeitet. Die Inhalte werden dabei automatisiert in semantisch sinnvolle Chunks zerlegt und in einer Chroma-Vektordatenbank gespeichert. Das Backend basiert auf Python FastAPI und kommuniziert über einen Proxy (nginx) mit einem modernen React-Frontend. Die Agentenfunktionalität wird mithilfe der Python-Bibliothek LangChain bzw. LangGraph realisiert. Die gesamte Anwendung ist containerisiert und nutzt unter anderem Ollama mit einem lokalen LLM (LLaMA). Benutzer können über eine Webanwendung individuelle Dokumentensammlungen anlegen und gezielte Fragen zu diesen stellen. Die Antworten des Systems enthalten jeweils Verweise auf die relevanten Dokumentquellen. Alternativ können Anfragen auch über externe Modelle (z.?B. OpenAI) verarbeitet werden, sofern gewünscht (Auswahlmöglichkeit in der Anwendung). Die Lösung läuft vollständig auf einem deutschen Server ohne Drittanbieterabhängigkeit und bietet somit die volle Kontrolle über die Daten. Fortlaufend werden neue Ideen der Nutzer integriert.
Entwicklung eines Smishing-Tools (2024)
Im Rahmen eines internen Projekts entwickelten wir ein vollautomatisiertes Smishing-Tool in Python, das den Ablauf einer kompletten SMS-Phishing-Kampagne abbildet. Ziel war es, realistische Angriffsszenarien in einer kontrollierten Testumgebung zu simulieren. Das Tool nutzt das Esendex-SMS-Gateway zur automatisierten Versendung von Kurzmitteilungen an vordefinierte Empfängerlisten. Die Inhalte sowie Tracking-Links werden dabei dynamisch generiert. Zur Identifikation einzelner Zielpersonen wurden individualisierte URLs erstellt, die eine eindeutige Zuordnung ermöglichen. Als Phishing-Infrastruktur kam Evilginx2 zum Einsatz, das in einer angepassten Docker-Umgebung betrieben wurde. Der gesamte Ablauf, von der CSV-Eingabedatei über den Versand bis hin zur Erfassung und Auswertung der Interaktionen, wurde durch das Python-Tool ermöglicht.
Beruflicher Werdegang
01/2024 ? heute
Kunde: auf Anfrage
Rolle: Cyber Security Consultant
03/2023 ? 12/2023
Kunde: Siemens Energy AG Penetrationstester
Rolle: Werkstudium
02/2022 ? 02/2023
Kunde: SSI Schäfer IT Solutions GmbH Softwareentwickler
Rolle: Werkstudium
10/2018 ? 06/2021
Kunde: ZF Friedrichshafen AG Betriebsingenieur Qualität
Projektbezogene Teilprozesse:
Projekthintergrund:
Der Kunde beauftragte einen Sicherheitstest ihrer Android-Applikation und WebAPI, um mögliche Sicherheitslücken zu identifizieren. Ziel war es, Risiken für Endanwender und des Kunden zu minimieren. Weiter beinhaltete der Test einen Re-Test der im Vorjahr gefundenen Schwachstellen und die Bewertung der durchgeführten Maßnahmen.
Projektbezogene Teilprozesse:
Projekthintergrund:
Der Kunde beauftragte die Durchführung eines Penetrationstest seiner Web-, Android-, iOS-Applikation sowie eines nur intern erreichbaren Adminportals. Ziel war es, potenzielle Sicherheitslücken zu identifizieren, bereits im Vorjahr festgestellte Schwachstellen zu überprüfen und die Wirksamkeit umgesetzter Gegenmaßnahmen zu validieren.
Projektbezogene Teilprozesse:
Projekthintergrund:
Aufbau und Sicherstellung der Compliance in einer wachsenden Azure-Cloud-Umgebung im Kontext regulatorischer Anforderungen und unternehmensinterner Sicherheitsrichtlinien. Fokus lag auf Governance-Prozessen, technischen Maßnahmen sowie abteilungsübergreifender Zusammenarbeit.
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Projektbezogene Teilprozesse:
Projekthintergrund:
Zertifizierungen
Kompetenzbereiche
Erfahrungen und fachlicher Hintergrund
Tools/ Werkzeuge
IT/TK-Themen
In diesem Projekt wurde ein vollständig lokal (auf deutschem Server) laufender KI-Chatbot entwickelt, der strukturierte und unstrukturierte interne Dokumente verarbeitet. Die Inhalte werden dabei automatisiert in semantisch sinnvolle Chunks zerlegt und in einer Chroma-Vektordatenbank gespeichert. Das Backend basiert auf Python FastAPI und kommuniziert über einen Proxy (nginx) mit einem modernen React-Frontend. Die Agentenfunktionalität wird mithilfe der Python-Bibliothek LangChain bzw. LangGraph realisiert. Die gesamte Anwendung ist containerisiert und nutzt unter anderem Ollama mit einem lokalen LLM (LLaMA). Benutzer können über eine Webanwendung individuelle Dokumentensammlungen anlegen und gezielte Fragen zu diesen stellen. Die Antworten des Systems enthalten jeweils Verweise auf die relevanten Dokumentquellen. Alternativ können Anfragen auch über externe Modelle (z.?B. OpenAI) verarbeitet werden, sofern gewünscht (Auswahlmöglichkeit in der Anwendung). Die Lösung läuft vollständig auf einem deutschen Server ohne Drittanbieterabhängigkeit und bietet somit die volle Kontrolle über die Daten. Fortlaufend werden neue Ideen der Nutzer integriert.
Entwicklung eines Smishing-Tools (2024)
Im Rahmen eines internen Projekts entwickelten wir ein vollautomatisiertes Smishing-Tool in Python, das den Ablauf einer kompletten SMS-Phishing-Kampagne abbildet. Ziel war es, realistische Angriffsszenarien in einer kontrollierten Testumgebung zu simulieren. Das Tool nutzt das Esendex-SMS-Gateway zur automatisierten Versendung von Kurzmitteilungen an vordefinierte Empfängerlisten. Die Inhalte sowie Tracking-Links werden dabei dynamisch generiert. Zur Identifikation einzelner Zielpersonen wurden individualisierte URLs erstellt, die eine eindeutige Zuordnung ermöglichen. Als Phishing-Infrastruktur kam Evilginx2 zum Einsatz, das in einer angepassten Docker-Umgebung betrieben wurde. Der gesamte Ablauf, von der CSV-Eingabedatei über den Versand bis hin zur Erfassung und Auswertung der Interaktionen, wurde durch das Python-Tool ermöglicht.
Beruflicher Werdegang
01/2024 ? heute
Kunde: auf Anfrage
Rolle: Cyber Security Consultant
03/2023 ? 12/2023
Kunde: Siemens Energy AG Penetrationstester
Rolle: Werkstudium
02/2022 ? 02/2023
Kunde: SSI Schäfer IT Solutions GmbH Softwareentwickler
Rolle: Werkstudium
10/2018 ? 06/2021
Kunde: ZF Friedrichshafen AG Betriebsingenieur Qualität