Experte (GCFA,GREM) in der Durchführung von Penetrationstests, Malware Analyse sowie im SOC Aufbau & IT Forensik
Aktualisiert am 24.07.2023
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 24.07.2023
Verfügbar zu: 100%
davon vor Ort: 100%
Malwareanalyse
IT Forensik
Penetrationstest
Sicherheitsüberprüfungen
IT Sicherheit
Projektmanagement
IT Security

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Jahr 6 Monate
2020-08 - 2022-01

Aufbau Cyber Defense Center

Cyber Security Analyst
Cyber Security Analyst
Finanzdienstleister
München
2 Monate
2021-07 - 2021-08

Red Team

Red Team Lead
Red Team Lead
  • Simulierter Cyber Angriff
  • Umgehung modernster Sicherheitssysteme
  • Abschlusspräsentation
9 Monate
2019-10 - 2020-06

Aufbau Cyber Defense Center

SOC CONSULTANT
SOC CONSULTANT
  • Aufbau Cyber Defense Center auf Basis von Splunk
  • Use-Case Entwicklung
  • Malware Analyse / IT-Forensik
  • Threat Hunting
TELEFONICA GERMANY
GERMANY
1 Monat
2019-11 - 2019-11

Red Team

Red Team Lead
Red Team Lead
  • Simulierter Cyber Angriff auf ein Tochterunternehmen eines
    Versicherungskonzerns
  • Active Directory Reconnaissance & Exploitation & Clean Up
  • Umgehung modernster Sicherheitssysteme
  • Abschlusspräsentation
Versicherungsbranche
9 Monate
2019-01 - 2019-09

Informationssicherheit

IT Security Consultant Penetrationstests
IT Security Consultant
  • Beratung in Fragen der Informationssicherheit.
  • Aufrechterhaltung und Verbesserung von Verfahren und Methoden zur Schwachstellenbewertung und Sicherheitsprüfung.
  • Vorbereitung und Durchführung von manuellen Tests von Webanwendungen, Netzwerken und anderen Informationssystemen.
Penetrationstests
WIRECARD TECHNOLOGIES GMBH
1 Monat
2019-01 - 2019-01

INCIDENT RESPONSE

Unterstützung eines Unternehmens in der der Zusammenarbeit mit einer Strafverfolgungsbehörde bei Ermittlungen im Zusammenhang mit Betrug, Raub und anderen Straftaten.

1 Monat
2018-09 - 2018-09

IT-Forensik

MALWARE ANALYST
MALWARE ANALYST
  • Analyse einer APT Malware Infektion
  • Identifikation von Command & Control Servern
  • Take down der Infrastruktur in Zusammenarbeit mit den Service Providern
Sicherheitsbranche
11 Monate
2017-03 - 2018-01

Konzeption & Implementierung

SOC CONSULTANT
SOC CONSULTANT
  • Unterstützung bei der Konzeption und Implementierung des Security Operation Centers als externer Berater.
  • Incident Response
  • IT Forensik
TELEFONICA GERMANY
München
1 Jahr 6 Monate
2016-08 - 2018-01

Überwachung der SIEM Events

SOC Consultant / Incident Responder
SOC Consultant / Incident Responder
  • SOC CONSULTANT
    • Managed Security Service, Überwachung der SIEM Events sowie Use-Case Optimierung in QRader
AUTOMOBILBRANCHE
Deutschlandweit
1 Monat
2017-06 - 2017-06

Ransomware Infektion (NotPetya)

INCIDENT RESPONSE
INCIDENT RESPONSE
  • Leitung eines Incident Response Teams nach einer Ransomware Infektion (NotPetya) mit mehr als 1.000 betroffenen Arbeitsplatzrechner und 350 Servern.
  • Hauptziel war die Eindämmung des Angriffs, die Analyse des Ursprunges sowie die Wiederherstellung kritischer
    Systeme
    • Priorität lag bei der Wiederherstellung komplexer unternehmenskritischer Systeme, z.B. Produktionsanlagen und Hochregallager.
METABOWERKE GMBH
1 Monat
2017-03 - 2017-03

Analyse der Malware WannaCry

INCIDENT RESPONSE
INCIDENT RESPONSE
  • Analyse der Malware WannaCry und erfolgreiche Einleitung von Sofortmaßnahmen bei diversen Kunden.
  • Durch die eingeleiteten Maßnahmen konnte eine Infektion trotz bestehender Verwundbarkeit (>10.000 Clients / Server) vermieden werden.
DIV. KUNDEN
4 Monate
2016-09 - 2016-12

Infrastruktur Penetrationstest

Penetrationstester
Penetrationstester
  • Durchführung eines globalen Infrastruktur- und Applikation
    Penetrationstest über mehr als 40 Subnetze.
  • Vulnerability Hunting innerhalb der Kundennetze.
  • Erstellung eines mehr als 300 seitigen Abschlussberichts.
3 Monate
2013-08 - 2013-10

Security Source-Code-Review

Penetrationstester
Penetrationstester

Security Source-Code-Review einer in PHP entwickelten und auf Synfony basierenden Webanwendung für das mobile Bezahlen von Fahrkarten bei einen deutschen Fahrdienstleister. (Codezeilen > 2.150.000)

3 Jahre 6 Monate
2008-09 - 2012-02

Diverse Softwareentwicklungsprojekte

Software Entwickler
Software Entwickler
Diverse
München

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2019-10 - 2019-12

SANS SEC660 - ADVANCED PENETRATION TESTING, EXPLOIT WRITING, AND ETHICAL HACKING

SANS GIAC
SANS GIAC
2 Monate
2018-10 - 2018-11

GIAC REVERSE ENGINEERING MALWARE

GREM, SANS GIAC
GREM
SANS GIAC
1 Monat
2017-01 - 2017-01

GIAC CERTIFIED FORENSIC ANALYST

GIAC CERTIFIED FORENSIC ANALYST GCFA, SANS GIAC
GIAC CERTIFIED FORENSIC ANALYST GCFA
SANS GIAC

Position

Position

  • IT Security Consultant
  • Freelancer

Kompetenzen

Kompetenzen

Top-Skills

Malwareanalyse IT Forensik Penetrationstest Sicherheitsüberprüfungen IT Sicherheit Projektmanagement IT Security

Schwerpunkte

Ethical Hacking
Malware Analyse
Reverse Engineering
Sicherheitsüberprüfungen

Aufgabenbereiche

Development of Security Operations Center
Ethical Hacking
Incident Response
IT Forensik
IT Security
Malware Analyse
Penetrationstests
SOC
SPLUNK
Use Case Development

Produkte / Standards / Erfahrungen / Methoden

Acunetix
ArcSight
Cylance
DarkTrace
IDA PRO
Logpoint
LogRhythm
McAfee ePO
OllyDBG
Phantom
SIEM
SOC Automation
Splunk
VECTRA

EINLEITUNG
Ich bin IT Sicherheitsberater mit Schwerpunkt in der Durchführung von Penetrationstests und dem Aufbau von Security Operation Centers. Ethik, Vertrauen und Verlässlichkeit sind mir sehr wichtig - mit der Grund warum ich diesen Beruf gewählt habe und nicht als krimineller Angreifer meine Brötchen verdiene.


BERUFLICHER WERDEGANG:
01/2019 ? HEUTE:

Rolle: IT SECURITY CONSULTANT FREELANCER

 

Aufgaben:

Beratung für verschiedenste Themen im Bereich IT-Sicherheit u.a.:

  • Durchführung von Penetrationstests
  • Aufbau von Security Operation Center
  • Durchführung von Red Teaming und Social Engineering Angriffen
  • Beratung bei der Implementierung neuer Sicherheitslösung / Unabhängige Prüfung von Sicherheitstools
  • Phishing Kampagnen

02/2018 ? 12/2018:

Kunde: TELEFONICA GERMANY GMBH

Rolle: SECURITY ANALYST

 

Aufgaben:

  • Unterstützung bei der Konzeption und Implementierung des Security Operation Centers
  • Beratung bei der Auswahl der Anwendungen für das SOC / Beratung bei der Implementierung der Systeme
  • Training Level 1 & Level 2 Analysten
  • Use-Case Entwicklung (Splunk)
  • Erarbeitung der Security Strategie für Penetrationstests
  • Durchführung interner Hunting Maßnahmen

07/2016 - 01/2018:

Kunde: SECURELINK GERMANY

Rolle: SECURITY ANALYST / REGIONAL TEAMLEAD INCIDENT RESPONSE

 

Aufgaben:

  • Aufbau des Cyber Defense Centers (Managed SOC)
  • Beratung von Kunden im SOC Aufbau
  • Projektleitung / Projektmanagement
  • Durchführung von Kundenworkshops und POC Installationen
  • Anbindung diverser IT Systeme von Kunden an unser SOC
  • Use-Case Entwicklung (Splunk / LogRhythm)
  • Incident Response, IT-Forensik und Malware Analyse
  • Implementierung und Überwachung diverser Next-Generation Security Tools (VECTRA, DarkTrace, PaloAlto, Cylance?)
  • Lifehacks im Rahmen von Kundenveranstaltungen

02/2012 ? 06/2016:

Kunde: MSG SYSTEMS AG

Rolle: CONSULTANT IT SECURITY

 

Aufgaben:

  • Durchführung von über 200 Penetrationstests
  • Durchführung von Security Source Code Reviews
  • Durchführungen von Schulungen und Vorträgen

Programmiersprachen

.NET
Security Source Code Reviews
ASM
Reverse Engineering
C#
Security Source Code Reviews
C++
Security Source Code Reviews
JAVA
Security Source Code Reviews
JSP
Security Source Code Reviews
PHP
Security Source Code Reviews

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Jahr 6 Monate
2020-08 - 2022-01

Aufbau Cyber Defense Center

Cyber Security Analyst
Cyber Security Analyst
Finanzdienstleister
München
2 Monate
2021-07 - 2021-08

Red Team

Red Team Lead
Red Team Lead
  • Simulierter Cyber Angriff
  • Umgehung modernster Sicherheitssysteme
  • Abschlusspräsentation
9 Monate
2019-10 - 2020-06

Aufbau Cyber Defense Center

SOC CONSULTANT
SOC CONSULTANT
  • Aufbau Cyber Defense Center auf Basis von Splunk
  • Use-Case Entwicklung
  • Malware Analyse / IT-Forensik
  • Threat Hunting
TELEFONICA GERMANY
GERMANY
1 Monat
2019-11 - 2019-11

Red Team

Red Team Lead
Red Team Lead
  • Simulierter Cyber Angriff auf ein Tochterunternehmen eines
    Versicherungskonzerns
  • Active Directory Reconnaissance & Exploitation & Clean Up
  • Umgehung modernster Sicherheitssysteme
  • Abschlusspräsentation
Versicherungsbranche
9 Monate
2019-01 - 2019-09

Informationssicherheit

IT Security Consultant Penetrationstests
IT Security Consultant
  • Beratung in Fragen der Informationssicherheit.
  • Aufrechterhaltung und Verbesserung von Verfahren und Methoden zur Schwachstellenbewertung und Sicherheitsprüfung.
  • Vorbereitung und Durchführung von manuellen Tests von Webanwendungen, Netzwerken und anderen Informationssystemen.
Penetrationstests
WIRECARD TECHNOLOGIES GMBH
1 Monat
2019-01 - 2019-01

INCIDENT RESPONSE

Unterstützung eines Unternehmens in der der Zusammenarbeit mit einer Strafverfolgungsbehörde bei Ermittlungen im Zusammenhang mit Betrug, Raub und anderen Straftaten.

1 Monat
2018-09 - 2018-09

IT-Forensik

MALWARE ANALYST
MALWARE ANALYST
  • Analyse einer APT Malware Infektion
  • Identifikation von Command & Control Servern
  • Take down der Infrastruktur in Zusammenarbeit mit den Service Providern
Sicherheitsbranche
11 Monate
2017-03 - 2018-01

Konzeption & Implementierung

SOC CONSULTANT
SOC CONSULTANT
  • Unterstützung bei der Konzeption und Implementierung des Security Operation Centers als externer Berater.
  • Incident Response
  • IT Forensik
TELEFONICA GERMANY
München
1 Jahr 6 Monate
2016-08 - 2018-01

Überwachung der SIEM Events

SOC Consultant / Incident Responder
SOC Consultant / Incident Responder
  • SOC CONSULTANT
    • Managed Security Service, Überwachung der SIEM Events sowie Use-Case Optimierung in QRader
AUTOMOBILBRANCHE
Deutschlandweit
1 Monat
2017-06 - 2017-06

Ransomware Infektion (NotPetya)

INCIDENT RESPONSE
INCIDENT RESPONSE
  • Leitung eines Incident Response Teams nach einer Ransomware Infektion (NotPetya) mit mehr als 1.000 betroffenen Arbeitsplatzrechner und 350 Servern.
  • Hauptziel war die Eindämmung des Angriffs, die Analyse des Ursprunges sowie die Wiederherstellung kritischer
    Systeme
    • Priorität lag bei der Wiederherstellung komplexer unternehmenskritischer Systeme, z.B. Produktionsanlagen und Hochregallager.
METABOWERKE GMBH
1 Monat
2017-03 - 2017-03

Analyse der Malware WannaCry

INCIDENT RESPONSE
INCIDENT RESPONSE
  • Analyse der Malware WannaCry und erfolgreiche Einleitung von Sofortmaßnahmen bei diversen Kunden.
  • Durch die eingeleiteten Maßnahmen konnte eine Infektion trotz bestehender Verwundbarkeit (>10.000 Clients / Server) vermieden werden.
DIV. KUNDEN
4 Monate
2016-09 - 2016-12

Infrastruktur Penetrationstest

Penetrationstester
Penetrationstester
  • Durchführung eines globalen Infrastruktur- und Applikation
    Penetrationstest über mehr als 40 Subnetze.
  • Vulnerability Hunting innerhalb der Kundennetze.
  • Erstellung eines mehr als 300 seitigen Abschlussberichts.
3 Monate
2013-08 - 2013-10

Security Source-Code-Review

Penetrationstester
Penetrationstester

Security Source-Code-Review einer in PHP entwickelten und auf Synfony basierenden Webanwendung für das mobile Bezahlen von Fahrkarten bei einen deutschen Fahrdienstleister. (Codezeilen > 2.150.000)

3 Jahre 6 Monate
2008-09 - 2012-02

Diverse Softwareentwicklungsprojekte

Software Entwickler
Software Entwickler
Diverse
München

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2019-10 - 2019-12

SANS SEC660 - ADVANCED PENETRATION TESTING, EXPLOIT WRITING, AND ETHICAL HACKING

SANS GIAC
SANS GIAC
2 Monate
2018-10 - 2018-11

GIAC REVERSE ENGINEERING MALWARE

GREM, SANS GIAC
GREM
SANS GIAC
1 Monat
2017-01 - 2017-01

GIAC CERTIFIED FORENSIC ANALYST

GIAC CERTIFIED FORENSIC ANALYST GCFA, SANS GIAC
GIAC CERTIFIED FORENSIC ANALYST GCFA
SANS GIAC

Position

Position

  • IT Security Consultant
  • Freelancer

Kompetenzen

Kompetenzen

Top-Skills

Malwareanalyse IT Forensik Penetrationstest Sicherheitsüberprüfungen IT Sicherheit Projektmanagement IT Security

Schwerpunkte

Ethical Hacking
Malware Analyse
Reverse Engineering
Sicherheitsüberprüfungen

Aufgabenbereiche

Development of Security Operations Center
Ethical Hacking
Incident Response
IT Forensik
IT Security
Malware Analyse
Penetrationstests
SOC
SPLUNK
Use Case Development

Produkte / Standards / Erfahrungen / Methoden

Acunetix
ArcSight
Cylance
DarkTrace
IDA PRO
Logpoint
LogRhythm
McAfee ePO
OllyDBG
Phantom
SIEM
SOC Automation
Splunk
VECTRA

EINLEITUNG
Ich bin IT Sicherheitsberater mit Schwerpunkt in der Durchführung von Penetrationstests und dem Aufbau von Security Operation Centers. Ethik, Vertrauen und Verlässlichkeit sind mir sehr wichtig - mit der Grund warum ich diesen Beruf gewählt habe und nicht als krimineller Angreifer meine Brötchen verdiene.


BERUFLICHER WERDEGANG:
01/2019 ? HEUTE:

Rolle: IT SECURITY CONSULTANT FREELANCER

 

Aufgaben:

Beratung für verschiedenste Themen im Bereich IT-Sicherheit u.a.:

  • Durchführung von Penetrationstests
  • Aufbau von Security Operation Center
  • Durchführung von Red Teaming und Social Engineering Angriffen
  • Beratung bei der Implementierung neuer Sicherheitslösung / Unabhängige Prüfung von Sicherheitstools
  • Phishing Kampagnen

02/2018 ? 12/2018:

Kunde: TELEFONICA GERMANY GMBH

Rolle: SECURITY ANALYST

 

Aufgaben:

  • Unterstützung bei der Konzeption und Implementierung des Security Operation Centers
  • Beratung bei der Auswahl der Anwendungen für das SOC / Beratung bei der Implementierung der Systeme
  • Training Level 1 & Level 2 Analysten
  • Use-Case Entwicklung (Splunk)
  • Erarbeitung der Security Strategie für Penetrationstests
  • Durchführung interner Hunting Maßnahmen

07/2016 - 01/2018:

Kunde: SECURELINK GERMANY

Rolle: SECURITY ANALYST / REGIONAL TEAMLEAD INCIDENT RESPONSE

 

Aufgaben:

  • Aufbau des Cyber Defense Centers (Managed SOC)
  • Beratung von Kunden im SOC Aufbau
  • Projektleitung / Projektmanagement
  • Durchführung von Kundenworkshops und POC Installationen
  • Anbindung diverser IT Systeme von Kunden an unser SOC
  • Use-Case Entwicklung (Splunk / LogRhythm)
  • Incident Response, IT-Forensik und Malware Analyse
  • Implementierung und Überwachung diverser Next-Generation Security Tools (VECTRA, DarkTrace, PaloAlto, Cylance?)
  • Lifehacks im Rahmen von Kundenveranstaltungen

02/2012 ? 06/2016:

Kunde: MSG SYSTEMS AG

Rolle: CONSULTANT IT SECURITY

 

Aufgaben:

  • Durchführung von über 200 Penetrationstests
  • Durchführung von Security Source Code Reviews
  • Durchführungen von Schulungen und Vorträgen

Programmiersprachen

.NET
Security Source Code Reviews
ASM
Reverse Engineering
C#
Security Source Code Reviews
C++
Security Source Code Reviews
JAVA
Security Source Code Reviews
JSP
Security Source Code Reviews
PHP
Security Source Code Reviews

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.