Executive Snapshot
- Erfahrung: ca. 1,5 Jahre
- Level: Professional
- Arbeitsmodell: Nicht angegeben
- Verfügbarkeit: Nicht angegeben
- Region: Deutschland / EU
- Fokus: Cybersicherheit, Informationssicherheit, security, testing
Auf einen Blick
Profil-ID
DP-19727
Rolle
Cybersecurity Engineer, Penetration Tester, Security Analyst
Level
Professional
Erfahrung
ca. 1,5 Jahre
Arbeitsmodell
Nicht angegeben
Verfügbarkeit
Nicht angegeben
Region
Deutschland / EU
Sprachen
Deutsch: C2 (Muttersprache), Englisch: C2 (Muttersprache), Türkisch: C2 (Muttersprache), Arabisch: C2 (Muttersprache)
Einsatzmodelle
Nicht angegeben
Richtwert
Nicht angegeben
Kurzprofil
Erfahrener Cybersecurity Engineer mit einem Master-Abschluss in Angewandter Cybersicherheit und praktischer Erfahrung in offensiver und defensiver Sicherheit. Spezialisiert auf Penetration Testing, Sicherheitsanalyse und Threat Intelligence. Verfügt über Expertise in der Durchführung von Sicherheitsbewertungen, mobilen Anwendungstests, Incident Response und der Verwaltung von Angriffsflächen.
Schwerpunkte (Domänen)
CybersicherheitInformationssicherheitsecuritytesting
Kompetenzen (Skills)
Penetration TestingSicherheitsanalyseThreat IntelligenceIncident ResponseSchwachstellenmanagementMobile SecurityNetzwerksicherheitActive Directory SecurityDDoS-MinderungExterne AngriffsflächenverwaltungCybersecurityPythonsecuritytestingCybersecurity / Security
Tools & Technologien
Burp SuiteOWASP ZAPNmapNessusMicrosoft Sentinel SIEMMicrosoft Defender EASMPythonCybersecuritysecuritytesting
Praxis & Projekt-Highlights
Durchführung von Sicherheitsbewertungen an über 20 Domains zur Identifizierung von Injektions-, Authentifizierungs- und Zugriffskontrollschwachstellen. Durchführung von mobilen Anwendungstests durch statische und dynamische Analyse. Umfassende Penetrationstests unter Nutzung manueller Exploitation-Techniken und automatisierter Scanning-Tools. Untersuchung und Behebung von über 200 Sicherheitsvorfällen mittels SIEM-Systemen. Durchführung von Adversary Emulation und Penetrationstests in Webanwendungen, Netzwerkdiensten und Active Directory-Umgebungen. Minderung von DDoS-Angriffen durch Traffic-Analyse und Firewall-Regelanpassung. Verwaltung von Plattformen zur Identifizierung externer Angriffsflächen und Reduzierung des Organisationsrisikos.