Unser Fokus liegt auf professionellen Pentests, ISO-27001-Security-Assessments sowie sicherheitsrelevanten Prüfungen im Kontext von NIS2.
Aktualisiert am 18.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 18.02.2026
Verfügbar zu: 100%
davon vor Ort: 100%
pentest
iso27001
isms
gdpr
dsgvo
awareness
penetrationtest
IT-Security
Deutsch
Muttersprache
Türkisch
Muttersprache
Englisch
verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

3 Jahre 9 Monate
2022-07 - heute

Durchführung und Steuerung von Penetrationstests

Information Security Officer & Data Protection Officer NIST GDPR ISMS ...
Information Security Officer & Data Protection Officer
  • Entwicklung, Implementierung und Überwachung von Strategien, Richtlinien und Maßnahmen eines ISMS
  • Risikomanagement
  • Security Awareness im Unternehmen etablieren
  • Incident Response
  • Compliance
  • Datenschutz
  • Überwachung und Bewertung des ISMS
NIST GDPR ISMS ISO 27001
Food Industry
1 Monat
2025-10 - 2025-10

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester OWASP CIS OSSTMM ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
  • Risikobewertung CVSS
  • Durchführung einer Ergebnispräsentation
OWASP CIS OSSTMM PCI Erreichbare Services von außen Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Infrastructure Cloud Embedded Devices Local Workstations
Healthcare - Uni Klinikum
2 Monate
2025-02 - 2025-03

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
  • Risikobewertung CVSS
  • Durchführung einer Ergebnispräsentation
Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Infrastructure Cloud Embedded Devices Local Workstations
Healthcare ? Uni Klinikum
2 Jahre 1 Monat
2020-07 - 2022-07

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester OWASP CIS OSSTMM ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
OWASP CIS OSSTMM PCI Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Mobile Apps Infrastructure Cloud Embedded Devices Local Workstations
IT-Security
1 Monat
2022-04 - 2022-04

IT Security Assessment nach ISO 27001

IT Security Berater ISO 27001
IT Security Berater
  • Vorbereitung, Planung und Durchführung von einem IT Security Assessment
  • Einschätzung und Risikobewertung
ISO 27001
Healthcare
1 Monat
2021-12 - 2021-12

Weiterbildung von Mitarbeitern hinsichtlich IT Security Awareness

Dozent OWASP NIST
Dozent
  • Vorbereitung, Planung und Durchführung von Workshops
  • Beratung und Hilfestellung zur IT Security Awareness im Alltag und Beruf
  • Durchführung von Trainings
OWASP NIST
Bildungswesen
4 Monate
2020-04 - 2020-07

Durchführung von Penetrationstests

Penetrationstester OWASP CIS OSSTMM ...
Penetrationstester
  • Durchführung und Leitung von Penetrationstests
  • Koordination, Organisation und Umsetzung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
OWASP CIS OSSTMM PCI Webapplication- Web Service- und API Pentesting
IT-Security
2 Monate
2020-02 - 2020-03

Verschlüsselter Umzug und Sicherung von Daten mit sehr hohem Schutzbedarf

IT-Security Berater Kryptographie (insb. BSI TR-02102-x) HSM Key Vault ...
IT-Security Berater
  • Abstimmung und Feinspezifikation der Anforderungen
  • Lösungsevaluation und Entscheidungsvorbereitung
  • Konzepterstellung
Kryptographie (insb. BSI TR-02102-x) HSM Key Vault PKI Digitale Zertifikate
Aviation
2 Monate
2020-01 - 2020-02

Erstellung eines Entwicklerhandbuchs

IT-Security Berater OWASP Microsoft Word
IT-Security Berater
Erstellung eines Entwicklerhandbuchs zum Thema ?Security and Privacy by Design?
  • Erstellung
OWASP Microsoft Word
Aviation
2 Monate
2020-01 - 2020-02

Konzipierung, Erstellung und Durchführung von IT-Security Workshops und Schulungen

IT-Security Berater OWASP Java C/C++ ...
IT-Security Berater
  • Entwicklung des inhaltlichen Schulungskonzeptes
  • Erstellung der Schulungsmaterialien
  • Anschließende Durchführung von Trainings
OWASP Java C/C++ PHP PowerPoint
Aviation
2 Jahre
2018-01 - 2019-12

Automatische Untersuchung von Web Applikationen

Entwickler PHP Laravel Git ...
Entwickler
Automatische Untersuchung von Web Applikationen zur Ermittlung der Verzeichnisstruktur und weiteren URLs der jeweiligen Domain
  • Entwicklung
  • Implementierung
  • Qualitätssicherungsmaßnahmen
PHP Laravel Git Agile Softwareentwicklung
Forschung
3 Jahre
2017-01 - 2019-12

Automatische Überprüfung von gesetzten Headern in Web Applikationen zur Gewährleistung der IT-Sicherheit

Entwickler Laravel Git Agile Softwareentwicklung ...
Entwickler
  • Entwicklung von Prüfmechanismen
  • Aufbereitung und Qualitätssicherung der Ergebnisse
Laravel Git Agile Softwareentwicklung PHP
Forschung
4 Jahre
2016-01 - 2019-12

Automatische Detektion von Information Leaks in Web Applikationen

Entwickler PHP Agile Softwareentwicklung Laravel ...
Entwickler
  • Entwicklung von Detektoren
  • Aufbereitung und Qualitätssicherung der Ergebnisse
PHP Agile Softwareentwicklung Laravel Git
Forschung

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - IT-Security
Abschluss: Master of Science

Studium - IT-Security
Abschluss: Bachelor of Science

Kompetenzen

Kompetenzen

Top-Skills

pentest iso27001 isms gdpr dsgvo awareness penetrationtest IT-Security

Schwerpunkte

  • Informationssicherheitssysteme
  • Technische Informationssicherheit
  • Penetrationstests
  • Kryptographie

Produkte / Standards / Erfahrungen / Methoden

IT-Kenntnisse
  • Entwicklungsumgebungen
    • Emacs
    • Vim
    • Eclipse
    • Atom
  • Software- und Systemarchitekturen
    • UML
    • Why-because analysis
    • Functional Failure Analysis
  • Webtechnologien
    • AngularJS
    • JQuery
    • NodeJS
    • WordPress
    • Laravel
  • Anwendungen
    • Tor
    • Metasploit
    • nmap
    • sqlmap
    • Nikto
    • Nessus
    • Wireshark
    • Aircrack-ng
    • Gqrx
    • Burp Suite
    • OWASP ZAP
    • binwalk
    • SocketCAN
  • Methoden und Tools
    • ISO 27001
    • DIA
    • Git
    • SVN
    • Kubernetes
    • Docker
    • Virtualbox
    • vSphere
  • Sonstiges
    • GDB
    • IDA
    • Reguläre Ausdrücke
    • XPath

Beratungskompetenzen und spezielle Kenntnisse
  • ISMS, Certified ISO27001 Lead Auditor, GDPR
  • Penetration Testing
  • Informationssicherheit, Policy Audits, IT Security Assessments
  • Web-Security, RICH-Client Security, API Security, Infrastructure Security, Mobile App Security, Cloud Security, Embedded Device Security, Local Workstations Security
  • ISO 27001, Center for Internet Security (CIS), NIST, PCI DSS, BSI IT-Grundschutz, MITRE ATT&CK

Betriebssysteme

Linux
Windows

Programmiersprachen

x86 Assembly
Java
PHP
C/C++
Bash
XML
LaTeX
JavaScript
Python

Datenbanken

MySQL
MariaDB

Branchen

Branchen

  • Luftfahrtindustrie & Automobilindustrie
  • Healthcare
  • Food Industry
  • Forschung und Entwicklung

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

3 Jahre 9 Monate
2022-07 - heute

Durchführung und Steuerung von Penetrationstests

Information Security Officer & Data Protection Officer NIST GDPR ISMS ...
Information Security Officer & Data Protection Officer
  • Entwicklung, Implementierung und Überwachung von Strategien, Richtlinien und Maßnahmen eines ISMS
  • Risikomanagement
  • Security Awareness im Unternehmen etablieren
  • Incident Response
  • Compliance
  • Datenschutz
  • Überwachung und Bewertung des ISMS
NIST GDPR ISMS ISO 27001
Food Industry
1 Monat
2025-10 - 2025-10

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester OWASP CIS OSSTMM ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
  • Risikobewertung CVSS
  • Durchführung einer Ergebnispräsentation
OWASP CIS OSSTMM PCI Erreichbare Services von außen Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Infrastructure Cloud Embedded Devices Local Workstations
Healthcare - Uni Klinikum
2 Monate
2025-02 - 2025-03

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
  • Risikobewertung CVSS
  • Durchführung einer Ergebnispräsentation
Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Infrastructure Cloud Embedded Devices Local Workstations
Healthcare ? Uni Klinikum
2 Jahre 1 Monat
2020-07 - 2022-07

Durchführung und Steuerung von Penetrationstests

Lead Penetrationstester OWASP CIS OSSTMM ...
Lead Penetrationstester
  • Technische Vorbereitung, Planung und Durchführung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
  • Fortlaufende Koordination und Steuerung der Penetrationstests eines Teams
OWASP CIS OSSTMM PCI Webapplication- Web Service- und API Pentesting RICH Internet Application/Fat Client-Pentesting Mobile Apps Infrastructure Cloud Embedded Devices Local Workstations
IT-Security
1 Monat
2022-04 - 2022-04

IT Security Assessment nach ISO 27001

IT Security Berater ISO 27001
IT Security Berater
  • Vorbereitung, Planung und Durchführung von einem IT Security Assessment
  • Einschätzung und Risikobewertung
ISO 27001
Healthcare
1 Monat
2021-12 - 2021-12

Weiterbildung von Mitarbeitern hinsichtlich IT Security Awareness

Dozent OWASP NIST
Dozent
  • Vorbereitung, Planung und Durchführung von Workshops
  • Beratung und Hilfestellung zur IT Security Awareness im Alltag und Beruf
  • Durchführung von Trainings
OWASP NIST
Bildungswesen
4 Monate
2020-04 - 2020-07

Durchführung von Penetrationstests

Penetrationstester OWASP CIS OSSTMM ...
Penetrationstester
  • Durchführung und Leitung von Penetrationstests
  • Koordination, Organisation und Umsetzung von Penetrationstests
  • Beratung und Hilfestellung zur Lösung gefundenen Schwachstellen
OWASP CIS OSSTMM PCI Webapplication- Web Service- und API Pentesting
IT-Security
2 Monate
2020-02 - 2020-03

Verschlüsselter Umzug und Sicherung von Daten mit sehr hohem Schutzbedarf

IT-Security Berater Kryptographie (insb. BSI TR-02102-x) HSM Key Vault ...
IT-Security Berater
  • Abstimmung und Feinspezifikation der Anforderungen
  • Lösungsevaluation und Entscheidungsvorbereitung
  • Konzepterstellung
Kryptographie (insb. BSI TR-02102-x) HSM Key Vault PKI Digitale Zertifikate
Aviation
2 Monate
2020-01 - 2020-02

Erstellung eines Entwicklerhandbuchs

IT-Security Berater OWASP Microsoft Word
IT-Security Berater
Erstellung eines Entwicklerhandbuchs zum Thema ?Security and Privacy by Design?
  • Erstellung
OWASP Microsoft Word
Aviation
2 Monate
2020-01 - 2020-02

Konzipierung, Erstellung und Durchführung von IT-Security Workshops und Schulungen

IT-Security Berater OWASP Java C/C++ ...
IT-Security Berater
  • Entwicklung des inhaltlichen Schulungskonzeptes
  • Erstellung der Schulungsmaterialien
  • Anschließende Durchführung von Trainings
OWASP Java C/C++ PHP PowerPoint
Aviation
2 Jahre
2018-01 - 2019-12

Automatische Untersuchung von Web Applikationen

Entwickler PHP Laravel Git ...
Entwickler
Automatische Untersuchung von Web Applikationen zur Ermittlung der Verzeichnisstruktur und weiteren URLs der jeweiligen Domain
  • Entwicklung
  • Implementierung
  • Qualitätssicherungsmaßnahmen
PHP Laravel Git Agile Softwareentwicklung
Forschung
3 Jahre
2017-01 - 2019-12

Automatische Überprüfung von gesetzten Headern in Web Applikationen zur Gewährleistung der IT-Sicherheit

Entwickler Laravel Git Agile Softwareentwicklung ...
Entwickler
  • Entwicklung von Prüfmechanismen
  • Aufbereitung und Qualitätssicherung der Ergebnisse
Laravel Git Agile Softwareentwicklung PHP
Forschung
4 Jahre
2016-01 - 2019-12

Automatische Detektion von Information Leaks in Web Applikationen

Entwickler PHP Agile Softwareentwicklung Laravel ...
Entwickler
  • Entwicklung von Detektoren
  • Aufbereitung und Qualitätssicherung der Ergebnisse
PHP Agile Softwareentwicklung Laravel Git
Forschung

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium - IT-Security
Abschluss: Master of Science

Studium - IT-Security
Abschluss: Bachelor of Science

Kompetenzen

Kompetenzen

Top-Skills

pentest iso27001 isms gdpr dsgvo awareness penetrationtest IT-Security

Schwerpunkte

  • Informationssicherheitssysteme
  • Technische Informationssicherheit
  • Penetrationstests
  • Kryptographie

Produkte / Standards / Erfahrungen / Methoden

IT-Kenntnisse
  • Entwicklungsumgebungen
    • Emacs
    • Vim
    • Eclipse
    • Atom
  • Software- und Systemarchitekturen
    • UML
    • Why-because analysis
    • Functional Failure Analysis
  • Webtechnologien
    • AngularJS
    • JQuery
    • NodeJS
    • WordPress
    • Laravel
  • Anwendungen
    • Tor
    • Metasploit
    • nmap
    • sqlmap
    • Nikto
    • Nessus
    • Wireshark
    • Aircrack-ng
    • Gqrx
    • Burp Suite
    • OWASP ZAP
    • binwalk
    • SocketCAN
  • Methoden und Tools
    • ISO 27001
    • DIA
    • Git
    • SVN
    • Kubernetes
    • Docker
    • Virtualbox
    • vSphere
  • Sonstiges
    • GDB
    • IDA
    • Reguläre Ausdrücke
    • XPath

Beratungskompetenzen und spezielle Kenntnisse
  • ISMS, Certified ISO27001 Lead Auditor, GDPR
  • Penetration Testing
  • Informationssicherheit, Policy Audits, IT Security Assessments
  • Web-Security, RICH-Client Security, API Security, Infrastructure Security, Mobile App Security, Cloud Security, Embedded Device Security, Local Workstations Security
  • ISO 27001, Center for Internet Security (CIS), NIST, PCI DSS, BSI IT-Grundschutz, MITRE ATT&CK

Betriebssysteme

Linux
Windows

Programmiersprachen

x86 Assembly
Java
PHP
C/C++
Bash
XML
LaTeX
JavaScript
Python

Datenbanken

MySQL
MariaDB

Branchen

Branchen

  • Luftfahrtindustrie & Automobilindustrie
  • Healthcare
  • Food Industry
  • Forschung und Entwicklung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.