09.04.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Cybersecurity Consultant & Software Engineer

Mainhardt, Deutschland
Deutschland
B.Sc. Computer Science
Mainhardt, Deutschland
Deutschland
B.Sc. Computer Science

Skills

ForschungAPIsAmazon Web ServicesApple Mac SystemsPenetration TestingArchitekturAutomobilindustrieMicrosoft AzureMedizintechnikC#C++UbuntuCanopenCloud ComputingCmakeInformationssicherheitLinuxNotfallversorgungIncident ResponseEthercatGitHubSmart HomeWebserverInfrastrukturIso 26262PythonLua ScriptingMaschinenStrebeOWASPPCI ExpressQNX (Software)ProfinetISO/IEC 15504Reverse EngineeringRisikoanalyseSession-ManagementSoftwareentwicklungSql-InjectionNachhaltigkeitTransmission Control Protocol (TCP)UartVulnerabilitätRust (Programming Language)Load BalancingInternet Of ThingsIndustrie 4.0BackendGitLabSensorikSportausrüstungHaushaltsprodukteBetriebssystemeBurp SuiteLogistik FertigungDockerGolang
Meine Philosophie

Mein Ziel ist es, die Informations-, IT- und Cybersicherheit meiner Kunden umfassend und nachhaltig zu optimieren. Dabei setze ich auf höchste Qualitätsansprüche, fundiertes Praxiswissen und  starke moralische Werte.

Unabhängigkeit und Objektivität

Ich bin unabhängig von jeglichen Produkt- und Lösungsanbietern und garantiere Ihnen daher absolute Objektivität bei der Beratung und Umsetzung Ihrer Sicherheitslösungen.

Vertrauen und Partnerschaft

Ich strebe eine vertrauensvolle und langfristige Zusammenarbeit mit meinen Kunden an. Ihre Zufriedenheit steht für mich an erster Stelle. Herausforderungen gehe ich analytisch an und berücksichtige stets Ihre individuelle Situation und Erwartungen, um die bestmöglichen Ergebnisse für Sie zu erzielen.

Kompetenz und Weiterentwicklung

Ich verfüge über hohe Fachkompetenz und  engagiere mich mit Leidenschaft für Ihre Sicherheit.  Kontinuierliche Weiterbildung ist für mich selbstverständlich, um Ihnen stets die besten und aktuellsten Lösungen anbieten zu können.

Kurz gesagt: Ich biete Ihnen hohe Fachkompetenz, gepaart mit einer ehrlichen, zuverlässigen und seriösen Arbeitsweise.

Fähigkeiten & Angebot
  1. Penetrationstests
    1. Erfassung erreichbarer externer und / oder interner IT-Systeme und Dienste
    2. Identifikation von Schwachstellen auf Basis der definierten Bedrohungsszenarien
    3. Ausnutzung bzw. manuelle Verifikation identifizierter Sicherheitslücken mittels direkter Angriffe auf Systeme
    4. Iteration der vorherigen Schritte bei Vordringen in weitere Bereiche der Systeme bzw. der Infrastruktur (Post Exploitation)
    5. Dokumentation inklusive Risikobewertung und Maßnahmenbeschreibung
  2. Reverse Engineering
  3. Web & Mobile Application Security Assessments
    1. Prüfung der Basissysteme (Betriebssysteme, Web Server, Load Balancer etc.)
    2. Prüfung der Authentifizierungsmechanismen
    3. Prüfung des Session Management
    4. Prüfung der verwendeten Backend-Schnittstellen (APIs)
    5. Prüfung auf Schwachstellen mit Schwerpunkt OWASP Top Ten
    6. Prüfung bezüglich Schwachstellen in der Applikationslogik
    7. Erweiterte Angriffe durch Ausnutzen identifizierter Schwachstellen
    8. Dokumentation inklusive Risikobewertung und Maßnahmenbeschreibung
  4. Embedded und/oder Automotive Security Assessments 
    1. Industrie 4.0, Prozess-IT (Systeme zur Steuerung und Überwachung von Maschinen und Anlagen im Bereich Produktion und Logistik)
    2. Automotive (Fahrzeuge, Steuergeräte, Head-Units oder Kombi-Instrumente, Sensorik, Fahrerassistenzsysteme, etc.)
    3. Heimanwender-Produkte (Smart Home Produkte, Büro- und Netzwerktechnik, Multimediasysteme, Haushaltsgeräte,
    4. Heimautomatisierung und Überwachung, elektronische Sport- und Fitnessgeräte, etc.)
    5. Gesundheits- und Medizintechnik (Klinische Geräte, Bildgebesysteme, Systeme zur Patienten- und Vitaldatenüberwachung, etc.)
    6. Gebäudeautomatisierung und Leittechnik
  5. Reifegradanalysen zur Identifikation und Risikobewertung von Sicherheitslücken und Schwachstellen
  6. Threat Analyse & Risk Assessments
  7. Erstellung und/oder Analyse von Security Konzepten (Embedded & Cloud)
    1. Rollen- und Rechte-Konzepte
    2. Authentisierungsvorgänge
    3. Verschlüsselungsmethoden und Schlüsselmanagement
    4. Härtungsmaßnahmen
    5. Patchmanagement und Updateprozesse
    6. Backup- und Notfallplanung
  8. Full Stack Software Development vom IoT Gerät bis hin zu Cloud
Kenntnisse
  1. Programmiersprachen: C++ (11, 14, 17), C#, Rust, Golang, Lua, Python, Shell
  2. Tools/Frameworks: Burp Suite, CMake, Docker, Bazel
  3. Betriebssysteme: Linux (Ubuntu, Kali), QNX, Windows, MacOS
  4. Protokolle: HTTP, TCP, UDP, IP, SOME/IP, DDS, UDS, CAN, CANopen, EtherCAT, Profinet, UART, SPI, I2C, PCIe
  5. Cloud: Azure, AWS, Gitlab, GitHub
  6. Standards: OWASP Top 10, ISO 21434, UNECE R155, UNECE R156, ASPICE, ISO 26262
Erfahrungen
  1. Individuelle Beratung meiner Kunden zum Thema IT-Sicherheit, von der Sicherheitsarchitektur bis zur Incident Response
  2. Präsentation von Ergebnissen und möglichen Verbesserungsmaßnahmen beim Kunden
  3. Umsetzung von realitätsnahen Angriffsszenarien wie Man-in-the-middle-attack, SQL Injection, Reverse Engineering u.v.m.
  4. Mitglieder der Automotive Security Research Group
 

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Zertifikate

CMSE - Certified Machine Safety Expert

TÜV Nord

2024


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden