Informationssicherheit und Datenschutz IT-Security Berater Penetrationstest OSCP OSWE IT-Systemadministrator ISO27001 Hacker White-Hat
Aktualisiert am 24.05.2023
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 22.08.2023
Verfügbar zu: 50%
davon vor Ort: 50%
Informationssicherheit
IT Security
Penetrationstests
KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
OSCP Offensive Security Certified Professional
ISO 27001
Schwachstellenmanagement
Hacker
Linux
Windows
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

6 Monate
2020-07 - 2020-12

Erstellung und Analyse Härtungskataloge für Infrastrukturkomponenten

IT-Security Berater
IT-Security Berater
  • Erstellung von Härtungskatalogen / Hardening Guides (Center for Internet Security - CIS, Security Technical Implementation Guide - STIG und Herstellerspezifikationen) für Infrastrukturkomponenten (McAfee WebGateway, Cisco ASA, Barracuda Squid Proxy, f5 Big-IP, Red Hat OpenShift, Pulse Secure, Blackberry UEM)
  • Analyse des bestehenden Security Levels unter Berücksichtigung von Risiko, Machbarkeit und Wirtschaftlichkeit.
  • Koordination der Stakeholder und Beratung bei Abweichungen zwischen Best Practice und Härtungskatalogen.
Bank
1 Monat
2020-09 - 2020-09

Penetrationstest externe Infrastruktur (VPN, OWA, O365 etc.).

Penetrationstester
Penetrationstester
Automobilindustrie
1 Monat
2020-09 - 2020-09

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
2 Monate
2020-06 - 2020-07

IT-Security-Management

IT-Security-Manager
IT-Security-Manager
  • Mitverantwortung für die Erreichung eines angemessenen Standards in der Informationssicherheit.
  • Erarbeitung und Definition der sicherheits-relevanten Objekte, Bedrohungen und Risiken sowie den daraus abgeleiteten Sicherheitszielen.
  • Auditierung der Funktionseinheiten zum Stand der Umsetzung und Weiterentwicklung der Informationssicherheitsvorschriften.
  • Beaufsichtigung des Identity- und Accessmanagements.
  • Einrichtung und Überwachung der Informationssicherheitsarchitektur
Industrie
1 Monat
2020-03 - 2020-03

Penetrationstest externe Infrastruktur

Penetrationstester
Penetrationstester
Medien & Design
2 Jahre
2018-01 - 2019-12

Umsetzung / Implementierung ISO27001 für kritische Infrastruktur KRITIS

IT-Security-Berater
IT-Security-Berater

Konzeption und Einführung Schwachstellenmanagement

  • Konzeption und Einführung Schwachstellenmanagement,
  • Einführung und Umsetzung Härtung nach Standard CIS,
  • internes Audit,
  • Vorbereitung KRITIS Prüfung,
  • Einführung Protokollierung mittels Elasticsearch,
  • Logstash und Kibana.
Versicherung
1 Monat
2019-11 - 2019-11

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
1 Monat
2019-11 - 2019-11

Durchführung Phishing Kampagne 900 Mitarbeiter

Penetrationstester
Penetrationstester
Landratsamt
1 Jahr 11 Monate
2018-01 - 2019-11

Umsetzung / Implementierung ISO27001

IT-Security-Berater
IT-Security-Berater

Vollumfängliche Implementierung ISO 27001

Automobilindustrie
1 Monat
2019-10 - 2019-10

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2019-10 - 2019-10

Penetrationstest Embedded Clients

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-09 - 2019-09

Anforderungsanalyse und Marktscreening SIEM as a Service

IT-Security-Berater
IT-Security-Berater
  • Analyse der Anforderungen des Kunden
  • Erstellen von Kriterienkatalogen
  • Ausschreibung und Auswertung
Versicherung
1 Monat
2019-07 - 2019-07

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-07 - 2019-07

Coaching Umgang mit Schwachstellen

IT-Security-Berater
IT-Security-Berater
  • Coaching Umgang mit Schwachstellen und Einführung in die Thematik Schwachstellenmanagement
  • Awareness Schulung zur Informationssicherheit / Live Hacking
Verlag
1 Monat
2018-10 - 2018-10

Durchführung Phishing Kampagne 800 Mitarbeiter

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-10 - 2018-10

Penetrationstest WLAN / Mobile

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-09 - 2018-09

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Pharma und Medizintechnik
1 Monat
2018-08 - 2018-08

Schwachstellenscan und Penetrationstest der internen/externen Netze

Penetrationstester
Penetrationstester
Medien und Verlage
1 Monat
2018-08 - 2018-08

Penetrationstest interne Netze

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-07 - 2018-07

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2018-06 - 2018-06

Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Automobil und Fahrzeugbau
1 Monat
2018-05 - 2018-05

Penetrationstest/Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Energie, Wasser und Umwelt
1 Monat
2017-08 - 2017-08

Trainee Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

Absolvierung der Pflichtstunden im Beisein eines Lead-Auditors zur Auditor Ausbildung nach ISO27001:2013 für den TÜV Rheinland

1 Monat
2017-07 - 2017-07

Fachexperte Internes Audit ISO27001:2013

IT-Security-Berater / Fachexperte
IT-Security-Berater / Fachexperte

Fachexperte Web Application / Cloud Vor-Audit nach ISO27001:2013

Internet und Informationstechnologie
1 Monat
2017-06 - 2017-06

ISO27001:2013 Zertifizierungsreife IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Konzeptentwicklung für Schwachstellenmanagement, Incident-Management und Risikoanalyse, Prozesserstellung Risikomanagement, Beratung, ISMS Richtlinien erstellen, Teilnahme am internen Audit, Notfallmanagement, Dokumenten-lenkung, Umsetzung SiKat BNetzA, Zieldefinition und KPI, Compliance-Anforderungen

Energie, Wasser und Umwelt
1 Monat
2017-06 - 2017-06

Awareness Schulung Informationssicherheit / Live Hack

IT-Security-Berater
IT-Security-Berater

Erstellung und Präsentation eines Live Hacks mit dem Thema:
Email Security - Exploiting Outlook via OLE Remote Code Execution
BadUSB - Windows 10 HID Keyboard Attack

Öffentlicher Dienst
1 Monat
2017-06 - 2017-06

Hinführung Zertifizierung nach BSI IT-Grundschutz

IT-Security-Berater
IT-Security-Berater

Beratung zur Umsetzung des BSI Grundschutzes, Richtlinien, Modellierung, Sicherheitskonzepte

Öffentlicher Dienst
1 Monat
2017-05 - 2017-05

Internes Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Fachexperte, Beurteilung der Netzwerk- und Systemsicherheit im internen Audit nach ISO27001:2013 IT-Sicherheitsgesetz §11 EnWG

Energie, Wasser und Umwelt

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen / Schulungen

  • OSCP Offensive Security Certified Professional
  • OSWE Offensive Security Web Expert
  • Certified Red Team Professional by Nikhil Mittal
  • KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
  • Advanced Penetration Testing - Georgia Weidman
  • ISO27001 auf Basis IT-Grundschutz des BSI
  • ISO27001:2013 Implementierung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • ISO27001:2013 Auditor Ausbildung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • Network Devices - Cybrary
  • Web Penetration Testing - Cybrary
  • Rapid7 InsightVM Certified Administrator

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT Security Penetrationstests KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG OSCP Offensive Security Certified Professional ISO 27001 Schwachstellenmanagement Hacker Linux Windows

Aufgabenbereiche

Awareness- und Sensibilisierungsmaßnahmen
Coaching IT-Sicherheit
IT Administration
IT-Security
Live Hacking
OWASP
Penetrations Test
Pentest

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Der Freiberufler ist geschäftsführender Gesellschafter der [auf Anfrage] und blickt auf eine über 17-jährigen Tätigkeit als Fachinformatiker Systemintegration, Systemadministrator und Security Berater zurück.
  • Er hat erfolgreich an den folgenden Schulungen teilgenommen und die dazugehörige Prüfung bestanden:
  • OSCP (Offensive Security Certified Professional). Das OSCP Zertifikat ist hierbei die erste weltweite Zertifizierung im IT-Security Bereich die einen vollständigen praktischen Ansatz verfolgt. Hierzu zählen unter anderem:
    • Open Source Intelligence (OSINT), Enumeration
    • Analysieren, modifizieren und portieren von Exploit Code
    • Durchführung von Remote und Client Side Attacks sowie Umgehung von Firewalls
    • Identifizieren und ausnutzen von XSS, SQL Injection und File Inclusion in Web Applikationen
  • OSWE (Offensive Security Web Expert). Hierbei handelt es sich um eine fortgeschrittene Zertifizierung im Bereich Penetrationstest von Web Applikationen:

    • White-Box Source Code Analyse von dekompiliertem Code (z. B. .NET, Java, PHP, Node.JS ?)
    • Identifizieren von logischen Schwachstellen, die viele Scanner nicht finden können
    • Verkettung von einzelnen Schwachstellen zu komplexen Angriffen
  • Der Freiberufler befindet sich in ständiger Weiterbildung in aktuellen Security Themen aus den verschiedensten Bereichen.

  • Des Weiteren umfassen seine Tätigkeiten die Administration von Linux und Windows als auch deren zugehörigen Services wie z. B. Apache, Nginx, SSHd, Bind, MySQL und aller gängigen Netzwerktechnik.

  • Er wurde 1984 geboren und erlernte den Beruf des Fachinformatikers Fachrichtung Systemintegration. Er war mehrere Jahre im IT-Umfeld der Prozessautomatisierung tätig und betreute neben nationalen auch internationale Kunden.

  • Für die [auf Anfrage] ist die Gewährleistung der Informationssicherheit nicht nur Verpflichtung zur Erfüllung gesetzlicher und regulatorischer Auflagen, sondern auch ein Gütezeichen für kundenorientierte Dienstleistungen.

  • Als BSI-zertifizierter IT-Sicherheitsdienstleister werden wir regelmäßig durch das BSI (Bundesamt für Sicherheit in der Informationstechnik) überprüft. Dabei müssen wir unsere Kompetenz und unser Vorgehen nachweisen. Wir verstehen uns als kompetenter und verlässlicher Partner, wenn es um technische Überprüfungen, wie Schwachstellenscans oder Penetrationstests, der Einführung und Umsetzung der ISO 27001, dem BSI-Grundschutz, die Datenschutzgrundverordnung (DSGVO), dem VdS 10000 (ehemals VdS 3473) oder sonstiger Themen zur Informations- und IT-Sicherheit geht.  

  • Informationssicherheit hat damit einen bedeutenden unternehmerischen Stellenwert. Unterstrichen wird dies durch etablierte Qualitätsmanagementsysteme nach ISO / IEC 17025 Qualitätsmanagement im Prüflabor.

  • [auf Anfrage] ist Teilnehmer der Allianz für Cyber-Sicherheit des BSI und Mitglied im Arbeitskreis ?IT-Sicherheit? des Bundesverbandes der mittelständischen Wirtschaft, BVMW.

  • [auf Anfrage] gehört zu den Mitbegründern und Erfinder von ISIS12.

Informationssicherheit

  • Penetrationstests +++
  • ISO27001 +++
  • Härtung ++
  • Schwachstellenmanagement +++
  • ISO27019 +++
  • KRITIS +++
  • Sikat BNetzA +++
  • Web-Security +++
  • Netzwerk Security +++
  • ISO9001 ++
  • BSI-Grundschutz 100-1,-2,-3 ++
  • Interne Audit +++
  • Externe Audit ++
  • Datenschutz ++


Netzwerk

  • Netzwerk Hardware +++
  • ISO / OSI Switche TCP / IP +++
  • Vlan ++


Software

  • Metasploit Framework +++
  • Burp +++
  • SQLmap ++          
  • Empire ++
  • Kali Linux +++

  • Parrot OS ++

  • Covenant ++          
  • OpenVas Schwachstellenscanner +++
  • Nexpose/InsightVM Schwachstellenscanner +++
  • OWASP +++


Schwachstellen

  • Buffer Overflows Basic Exploit Writing +++
  • XSS +++
  • CSRF +++
  • SQLi +++
  • LFI   +++
  • RFI  +++


Dienste

  • VMware ++
  • Samba +++       
  • MySQL ++
  • Apache ++
  • Nginx +++
  • Snort +++
  • Firewalls ++
  • Virtual Private Network VPN ++
  • Intrusion Detection System IDS ++
  • SIEM/ELK ++
  • SSHd +++
  • Bind Name Server ++
  • OSSIM ++


Sonstiges

  • Awareness- und Sensibilisierungsmaßnahmen
  • Phishing Kampagnen
  • Live Hacking
  • Coaching IT-Sicherheit

Betriebssysteme

Unix / Linux Server / Clients
Windows
2k/XP/Vista/7/8/10
Windows Active Directory
Windows Server
2003/2008/2012/2016

Programmiersprachen

.NET
Bash
C/++
Java
Perl
PHP
Powershell
Python
Visual Basic

Branchen

Branchen

  • Kommunen
  • Gas / Strom
  • Automobilindustrie
  • Versicherung
  • Lebensmittel Großhandel
  • Industrie
  • Software Entwickler
  • Transport / Logistik

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

6 Monate
2020-07 - 2020-12

Erstellung und Analyse Härtungskataloge für Infrastrukturkomponenten

IT-Security Berater
IT-Security Berater
  • Erstellung von Härtungskatalogen / Hardening Guides (Center for Internet Security - CIS, Security Technical Implementation Guide - STIG und Herstellerspezifikationen) für Infrastrukturkomponenten (McAfee WebGateway, Cisco ASA, Barracuda Squid Proxy, f5 Big-IP, Red Hat OpenShift, Pulse Secure, Blackberry UEM)
  • Analyse des bestehenden Security Levels unter Berücksichtigung von Risiko, Machbarkeit und Wirtschaftlichkeit.
  • Koordination der Stakeholder und Beratung bei Abweichungen zwischen Best Practice und Härtungskatalogen.
Bank
1 Monat
2020-09 - 2020-09

Penetrationstest externe Infrastruktur (VPN, OWA, O365 etc.).

Penetrationstester
Penetrationstester
Automobilindustrie
1 Monat
2020-09 - 2020-09

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
2 Monate
2020-06 - 2020-07

IT-Security-Management

IT-Security-Manager
IT-Security-Manager
  • Mitverantwortung für die Erreichung eines angemessenen Standards in der Informationssicherheit.
  • Erarbeitung und Definition der sicherheits-relevanten Objekte, Bedrohungen und Risiken sowie den daraus abgeleiteten Sicherheitszielen.
  • Auditierung der Funktionseinheiten zum Stand der Umsetzung und Weiterentwicklung der Informationssicherheitsvorschriften.
  • Beaufsichtigung des Identity- und Accessmanagements.
  • Einrichtung und Überwachung der Informationssicherheitsarchitektur
Industrie
1 Monat
2020-03 - 2020-03

Penetrationstest externe Infrastruktur

Penetrationstester
Penetrationstester
Medien & Design
2 Jahre
2018-01 - 2019-12

Umsetzung / Implementierung ISO27001 für kritische Infrastruktur KRITIS

IT-Security-Berater
IT-Security-Berater

Konzeption und Einführung Schwachstellenmanagement

  • Konzeption und Einführung Schwachstellenmanagement,
  • Einführung und Umsetzung Härtung nach Standard CIS,
  • internes Audit,
  • Vorbereitung KRITIS Prüfung,
  • Einführung Protokollierung mittels Elasticsearch,
  • Logstash und Kibana.
Versicherung
1 Monat
2019-11 - 2019-11

Penetrationstest i-KFZ gemäß Mindestsicherheitsanforderungen des KBA

Penetrationstester
Penetrationstester
Stadt
1 Monat
2019-11 - 2019-11

Durchführung Phishing Kampagne 900 Mitarbeiter

Penetrationstester
Penetrationstester
Landratsamt
1 Jahr 11 Monate
2018-01 - 2019-11

Umsetzung / Implementierung ISO27001

IT-Security-Berater
IT-Security-Berater

Vollumfängliche Implementierung ISO 27001

Automobilindustrie
1 Monat
2019-10 - 2019-10

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2019-10 - 2019-10

Penetrationstest Embedded Clients

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-09 - 2019-09

Anforderungsanalyse und Marktscreening SIEM as a Service

IT-Security-Berater
IT-Security-Berater
  • Analyse der Anforderungen des Kunden
  • Erstellen von Kriterienkatalogen
  • Ausschreibung und Auswertung
Versicherung
1 Monat
2019-07 - 2019-07

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Transport und Logistik
1 Monat
2019-07 - 2019-07

Coaching Umgang mit Schwachstellen

IT-Security-Berater
IT-Security-Berater
  • Coaching Umgang mit Schwachstellen und Einführung in die Thematik Schwachstellenmanagement
  • Awareness Schulung zur Informationssicherheit / Live Hacking
Verlag
1 Monat
2018-10 - 2018-10

Durchführung Phishing Kampagne 800 Mitarbeiter

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-10 - 2018-10

Penetrationstest WLAN / Mobile

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-09 - 2018-09

Penetrationstest Web Applikation

Penetrationstester
Penetrationstester
Pharma und Medizintechnik
1 Monat
2018-08 - 2018-08

Schwachstellenscan und Penetrationstest der internen/externen Netze

Penetrationstester
Penetrationstester
Medien und Verlage
1 Monat
2018-08 - 2018-08

Penetrationstest interne Netze

Penetrationstester
Penetrationstester
Öffentlicher Dienst
1 Monat
2018-07 - 2018-07

Awareness Schulung zur Informationssicherheit / Live Hacking

IT-Security-Berater
IT-Security-Berater
Medien und Verlage
1 Monat
2018-06 - 2018-06

Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Automobil und Fahrzeugbau
1 Monat
2018-05 - 2018-05

Penetrationstest/Schwachstellenscan und Analyse der internen Netze

Penetrationstester
Penetrationstester
Energie, Wasser und Umwelt
1 Monat
2017-08 - 2017-08

Trainee Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

Absolvierung der Pflichtstunden im Beisein eines Lead-Auditors zur Auditor Ausbildung nach ISO27001:2013 für den TÜV Rheinland

1 Monat
2017-07 - 2017-07

Fachexperte Internes Audit ISO27001:2013

IT-Security-Berater / Fachexperte
IT-Security-Berater / Fachexperte

Fachexperte Web Application / Cloud Vor-Audit nach ISO27001:2013

Internet und Informationstechnologie
1 Monat
2017-06 - 2017-06

ISO27001:2013 Zertifizierungsreife IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Konzeptentwicklung für Schwachstellenmanagement, Incident-Management und Risikoanalyse, Prozesserstellung Risikomanagement, Beratung, ISMS Richtlinien erstellen, Teilnahme am internen Audit, Notfallmanagement, Dokumenten-lenkung, Umsetzung SiKat BNetzA, Zieldefinition und KPI, Compliance-Anforderungen

Energie, Wasser und Umwelt
1 Monat
2017-06 - 2017-06

Awareness Schulung Informationssicherheit / Live Hack

IT-Security-Berater
IT-Security-Berater

Erstellung und Präsentation eines Live Hacks mit dem Thema:
Email Security - Exploiting Outlook via OLE Remote Code Execution
BadUSB - Windows 10 HID Keyboard Attack

Öffentlicher Dienst
1 Monat
2017-06 - 2017-06

Hinführung Zertifizierung nach BSI IT-Grundschutz

IT-Security-Berater
IT-Security-Berater

Beratung zur Umsetzung des BSI Grundschutzes, Richtlinien, Modellierung, Sicherheitskonzepte

Öffentlicher Dienst
1 Monat
2017-05 - 2017-05

Internes Audit ISO27001:2013 IT-Sicherheitsgesetz 11 EnWG

IT-Security-Berater
IT-Security-Berater

Fachexperte, Beurteilung der Netzwerk- und Systemsicherheit im internen Audit nach ISO27001:2013 IT-Sicherheitsgesetz §11 EnWG

Energie, Wasser und Umwelt

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen / Schulungen

  • OSCP Offensive Security Certified Professional
  • OSWE Offensive Security Web Expert
  • Certified Red Team Professional by Nikhil Mittal
  • KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
  • Advanced Penetration Testing - Georgia Weidman
  • ISO27001 auf Basis IT-Grundschutz des BSI
  • ISO27001:2013 Implementierung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • ISO27001:2013 Auditor Ausbildung (inkl. IT-Sicherheitskatalog der BNetzA gem. § 11 EnWG ISO27019:2014)
  • Network Devices - Cybrary
  • Web Penetration Testing - Cybrary
  • Rapid7 InsightVM Certified Administrator

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT Security Penetrationstests KRITIS - Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG OSCP Offensive Security Certified Professional ISO 27001 Schwachstellenmanagement Hacker Linux Windows

Aufgabenbereiche

Awareness- und Sensibilisierungsmaßnahmen
Coaching IT-Sicherheit
IT Administration
IT-Security
Live Hacking
OWASP
Penetrations Test
Pentest

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Der Freiberufler ist geschäftsführender Gesellschafter der [auf Anfrage] und blickt auf eine über 17-jährigen Tätigkeit als Fachinformatiker Systemintegration, Systemadministrator und Security Berater zurück.
  • Er hat erfolgreich an den folgenden Schulungen teilgenommen und die dazugehörige Prüfung bestanden:
  • OSCP (Offensive Security Certified Professional). Das OSCP Zertifikat ist hierbei die erste weltweite Zertifizierung im IT-Security Bereich die einen vollständigen praktischen Ansatz verfolgt. Hierzu zählen unter anderem:
    • Open Source Intelligence (OSINT), Enumeration
    • Analysieren, modifizieren und portieren von Exploit Code
    • Durchführung von Remote und Client Side Attacks sowie Umgehung von Firewalls
    • Identifizieren und ausnutzen von XSS, SQL Injection und File Inclusion in Web Applikationen
  • OSWE (Offensive Security Web Expert). Hierbei handelt es sich um eine fortgeschrittene Zertifizierung im Bereich Penetrationstest von Web Applikationen:

    • White-Box Source Code Analyse von dekompiliertem Code (z. B. .NET, Java, PHP, Node.JS ?)
    • Identifizieren von logischen Schwachstellen, die viele Scanner nicht finden können
    • Verkettung von einzelnen Schwachstellen zu komplexen Angriffen
  • Der Freiberufler befindet sich in ständiger Weiterbildung in aktuellen Security Themen aus den verschiedensten Bereichen.

  • Des Weiteren umfassen seine Tätigkeiten die Administration von Linux und Windows als auch deren zugehörigen Services wie z. B. Apache, Nginx, SSHd, Bind, MySQL und aller gängigen Netzwerktechnik.

  • Er wurde 1984 geboren und erlernte den Beruf des Fachinformatikers Fachrichtung Systemintegration. Er war mehrere Jahre im IT-Umfeld der Prozessautomatisierung tätig und betreute neben nationalen auch internationale Kunden.

  • Für die [auf Anfrage] ist die Gewährleistung der Informationssicherheit nicht nur Verpflichtung zur Erfüllung gesetzlicher und regulatorischer Auflagen, sondern auch ein Gütezeichen für kundenorientierte Dienstleistungen.

  • Als BSI-zertifizierter IT-Sicherheitsdienstleister werden wir regelmäßig durch das BSI (Bundesamt für Sicherheit in der Informationstechnik) überprüft. Dabei müssen wir unsere Kompetenz und unser Vorgehen nachweisen. Wir verstehen uns als kompetenter und verlässlicher Partner, wenn es um technische Überprüfungen, wie Schwachstellenscans oder Penetrationstests, der Einführung und Umsetzung der ISO 27001, dem BSI-Grundschutz, die Datenschutzgrundverordnung (DSGVO), dem VdS 10000 (ehemals VdS 3473) oder sonstiger Themen zur Informations- und IT-Sicherheit geht.  

  • Informationssicherheit hat damit einen bedeutenden unternehmerischen Stellenwert. Unterstrichen wird dies durch etablierte Qualitätsmanagementsysteme nach ISO / IEC 17025 Qualitätsmanagement im Prüflabor.

  • [auf Anfrage] ist Teilnehmer der Allianz für Cyber-Sicherheit des BSI und Mitglied im Arbeitskreis ?IT-Sicherheit? des Bundesverbandes der mittelständischen Wirtschaft, BVMW.

  • [auf Anfrage] gehört zu den Mitbegründern und Erfinder von ISIS12.

Informationssicherheit

  • Penetrationstests +++
  • ISO27001 +++
  • Härtung ++
  • Schwachstellenmanagement +++
  • ISO27019 +++
  • KRITIS +++
  • Sikat BNetzA +++
  • Web-Security +++
  • Netzwerk Security +++
  • ISO9001 ++
  • BSI-Grundschutz 100-1,-2,-3 ++
  • Interne Audit +++
  • Externe Audit ++
  • Datenschutz ++


Netzwerk

  • Netzwerk Hardware +++
  • ISO / OSI Switche TCP / IP +++
  • Vlan ++


Software

  • Metasploit Framework +++
  • Burp +++
  • SQLmap ++          
  • Empire ++
  • Kali Linux +++

  • Parrot OS ++

  • Covenant ++          
  • OpenVas Schwachstellenscanner +++
  • Nexpose/InsightVM Schwachstellenscanner +++
  • OWASP +++


Schwachstellen

  • Buffer Overflows Basic Exploit Writing +++
  • XSS +++
  • CSRF +++
  • SQLi +++
  • LFI   +++
  • RFI  +++


Dienste

  • VMware ++
  • Samba +++       
  • MySQL ++
  • Apache ++
  • Nginx +++
  • Snort +++
  • Firewalls ++
  • Virtual Private Network VPN ++
  • Intrusion Detection System IDS ++
  • SIEM/ELK ++
  • SSHd +++
  • Bind Name Server ++
  • OSSIM ++


Sonstiges

  • Awareness- und Sensibilisierungsmaßnahmen
  • Phishing Kampagnen
  • Live Hacking
  • Coaching IT-Sicherheit

Betriebssysteme

Unix / Linux Server / Clients
Windows
2k/XP/Vista/7/8/10
Windows Active Directory
Windows Server
2003/2008/2012/2016

Programmiersprachen

.NET
Bash
C/++
Java
Perl
PHP
Powershell
Python
Visual Basic

Branchen

Branchen

  • Kommunen
  • Gas / Strom
  • Automobilindustrie
  • Versicherung
  • Lebensmittel Großhandel
  • Industrie
  • Software Entwickler
  • Transport / Logistik

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.