09.04.2025 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarCybersecurity Consultant & Software Engineer
Mainhardt, Deutschland
Deutschland
B.Sc. Computer ScienceSkills
ForschungAPIsAmazon Web ServicesApple Mac SystemsPenetration TestingArchitekturAutomobilindustrieMicrosoft AzureMedizintechnikC#C++UbuntuCanopenCloud ComputingCmake
Meine Philosophie
Mein Ziel ist es, die Informations-, IT- und Cybersicherheit meiner Kunden umfassend und nachhaltig zu optimieren. Dabei setze ich auf höchste Qualitätsansprüche, fundiertes Praxiswissen und starke moralische Werte.
Unabhängigkeit und Objektivität
Ich bin unabhängig von jeglichen Produkt- und Lösungsanbietern und garantiere Ihnen daher absolute Objektivität bei der Beratung und Umsetzung Ihrer Sicherheitslösungen.
Vertrauen und Partnerschaft
Ich strebe eine vertrauensvolle und langfristige Zusammenarbeit mit meinen Kunden an. Ihre Zufriedenheit steht für mich an erster Stelle. Herausforderungen gehe ich analytisch an und berücksichtige stets Ihre individuelle Situation und Erwartungen, um die bestmöglichen Ergebnisse für Sie zu erzielen.
Kompetenz und Weiterentwicklung
Ich verfüge über hohe Fachkompetenz und engagiere mich mit Leidenschaft für Ihre Sicherheit. Kontinuierliche Weiterbildung ist für mich selbstverständlich, um Ihnen stets die besten und aktuellsten Lösungen anbieten zu können.
Kurz gesagt: Ich biete Ihnen hohe Fachkompetenz, gepaart mit einer ehrlichen, zuverlässigen und seriösen Arbeitsweise.
Fähigkeiten & Angebot
Mein Ziel ist es, die Informations-, IT- und Cybersicherheit meiner Kunden umfassend und nachhaltig zu optimieren. Dabei setze ich auf höchste Qualitätsansprüche, fundiertes Praxiswissen und starke moralische Werte.
Unabhängigkeit und Objektivität
Ich bin unabhängig von jeglichen Produkt- und Lösungsanbietern und garantiere Ihnen daher absolute Objektivität bei der Beratung und Umsetzung Ihrer Sicherheitslösungen.
Vertrauen und Partnerschaft
Ich strebe eine vertrauensvolle und langfristige Zusammenarbeit mit meinen Kunden an. Ihre Zufriedenheit steht für mich an erster Stelle. Herausforderungen gehe ich analytisch an und berücksichtige stets Ihre individuelle Situation und Erwartungen, um die bestmöglichen Ergebnisse für Sie zu erzielen.
Kompetenz und Weiterentwicklung
Ich verfüge über hohe Fachkompetenz und engagiere mich mit Leidenschaft für Ihre Sicherheit. Kontinuierliche Weiterbildung ist für mich selbstverständlich, um Ihnen stets die besten und aktuellsten Lösungen anbieten zu können.
Kurz gesagt: Ich biete Ihnen hohe Fachkompetenz, gepaart mit einer ehrlichen, zuverlässigen und seriösen Arbeitsweise.
Fähigkeiten & Angebot
- Penetrationstests
- Erfassung erreichbarer externer und / oder interner IT-Systeme und Dienste
- Identifikation von Schwachstellen auf Basis der definierten Bedrohungsszenarien
- Ausnutzung bzw. manuelle Verifikation identifizierter Sicherheitslücken mittels direkter Angriffe auf Systeme
- Iteration der vorherigen Schritte bei Vordringen in weitere Bereiche der Systeme bzw. der Infrastruktur (Post Exploitation)
- Dokumentation inklusive Risikobewertung und Maßnahmenbeschreibung
- Reverse Engineering
- Web & Mobile Application Security Assessments
- Prüfung der Basissysteme (Betriebssysteme, Web Server, Load Balancer etc.)
- Prüfung der Authentifizierungsmechanismen
- Prüfung des Session Management
- Prüfung der verwendeten Backend-Schnittstellen (APIs)
- Prüfung auf Schwachstellen mit Schwerpunkt OWASP Top Ten
- Prüfung bezüglich Schwachstellen in der Applikationslogik
- Erweiterte Angriffe durch Ausnutzen identifizierter Schwachstellen
- Dokumentation inklusive Risikobewertung und Maßnahmenbeschreibung
- Embedded und/oder Automotive Security Assessments
- Industrie 4.0, Prozess-IT (Systeme zur Steuerung und Überwachung von Maschinen und Anlagen im Bereich Produktion und Logistik)
- Automotive (Fahrzeuge, Steuergeräte, Head-Units oder Kombi-Instrumente, Sensorik, Fahrerassistenzsysteme, etc.)
- Heimanwender-Produkte (Smart Home Produkte, Büro- und Netzwerktechnik, Multimediasysteme, Haushaltsgeräte,
- Heimautomatisierung und Überwachung, elektronische Sport- und Fitnessgeräte, etc.)
- Gesundheits- und Medizintechnik (Klinische Geräte, Bildgebesysteme, Systeme zur Patienten- und Vitaldatenüberwachung, etc.)
- Gebäudeautomatisierung und Leittechnik
- Reifegradanalysen zur Identifikation und Risikobewertung von Sicherheitslücken und Schwachstellen
- Threat Analyse & Risk Assessments
- Erstellung und/oder Analyse von Security Konzepten (Embedded & Cloud)
- Rollen- und Rechte-Konzepte
- Authentisierungsvorgänge
- Verschlüsselungsmethoden und Schlüsselmanagement
- Härtungsmaßnahmen
- Patchmanagement und Updateprozesse
- Backup- und Notfallplanung
- Full Stack Software Development vom IoT Gerät bis hin zu Cloud
- Programmiersprachen: C++ (11, 14, 17), C#, Rust, Golang, Lua, Python, Shell
- Tools/Frameworks: Burp Suite, CMake, Docker, Bazel
- Betriebssysteme: Linux (Ubuntu, Kali), QNX, Windows, MacOS
- Protokolle: HTTP, TCP, UDP, IP, SOME/IP, DDS, UDS, CAN, CANopen, EtherCAT, Profinet, UART, SPI, I2C, PCIe
- Cloud: Azure, AWS, Gitlab, GitHub
- Standards: OWASP Top 10, ISO 21434, UNECE R155, UNECE R156, ASPICE, ISO 26262
- Individuelle Beratung meiner Kunden zum Thema IT-Sicherheit, von der Sicherheitsarchitektur bis zur Incident Response
- Präsentation von Ergebnissen und möglichen Verbesserungsmaßnahmen beim Kunden
- Umsetzung von realitätsnahen Angriffsszenarien wie Man-in-the-middle-attack, SQL Injection, Reverse Engineering u.v.m.
- Mitglieder der Automotive Security Research Group
Sprachen
DeutschMutterspracheEnglischverhandlungssicher