Für die Vereinfachung einer bestehenden technischen Logistiklösung und um die Implementierung neuer Funktionen zu erreichen, wurde unter der Verwendung diverser Microservices eine Infrastruktur validiert.
Audgaben:
Um gewachsene Strukturen zu verschlanken wurde eine Überprüfung der wichtigsten Supplier Verträge in einem größeren Rahmen durchgeführt. Hierbei lag das Augenmerk im Besonderen bei gesetzlichen Änderungen die noch nicht abgedeckte Verpflichtungen mit sich brachten.
Aufgaben:
Security- und Risk Assessments sowie Datenschutzaudits unterschiedlicher Projekte im Telekommunikationsumfeld mit diversen fachlichen sowie technologischen Schwerpunkten.
Aufgaben:
Rezertifizierung von Benutzerberechtigungen Management von Identitäten in heterogenen Systemumgebungen
Ersetzen eines Jumphostes in gesicherten Netzwerken um den Anmeldungsprozess multipler Entwickler auf verschiedenen Servern zu erleichtern und ein schlankes Benutzermanagement zu erreichen.
Aufgaben:
Minimieren von Gefahren in Bezug zu der gegebenen Infrastruktur.
Aufgaben:
Evaluieren von Endpoint Security und Key Management Lösungen sowie Testinstallation eines Teampass Servers und Erstellen eines Netzplans.
Aufgaben:
Erstellung eines Krytografiekonzeptes das die in einer Behörde verwendeten Cypher Suites und die zugeordneten Prozesse betrachtet und bewertet
2023
Security Awareness Beauftragter (Tüv)
2022
Cyber Incident ? First Response
2021
TIL 4 Foundation
2020
AWS Technical Professional
2018
ISO 27001 Foundation
2017
Grundlagen des Informationssicherheitsmanagements Usability und Software-Ergonomie
2012 ? 2017
Studium der IT-Sicherheit, Ruhr-Universität Bochum, Bachelor
2007 ? 2012
Studium der Nanostrukturwissenschaften, Universität Kassel
04/2017 - 07/2017
Bachelorarbeit zur Angriffsentwicklung auf PDF-Signaturen, Universität
Aufgaben
Systeme/Methoden
Hex Editor, LaTeX, WireShark, Adobe Acrobat, PDF-XChange Editor, ASN.1 Editor
2015
Bachelor-Vertiefungspraktikum zur Hackertechnik, Universität
Aufgaben
Systeme/Methoden
XSS, CSRF, Session Highjacking/Fixation, SQL Injection, File Inclusion (LFI/RFI), Path Traversal, RCE, Logical Flaws, Information Leakage, JavaScript, PHP, Python, HTML
KURZBESCHREIBUNG
Projekterfahrung (Auszug)
Referenzkunden (Auszug)
Für die Vereinfachung einer bestehenden technischen Logistiklösung und um die Implementierung neuer Funktionen zu erreichen, wurde unter der Verwendung diverser Microservices eine Infrastruktur validiert.
Audgaben:
Um gewachsene Strukturen zu verschlanken wurde eine Überprüfung der wichtigsten Supplier Verträge in einem größeren Rahmen durchgeführt. Hierbei lag das Augenmerk im Besonderen bei gesetzlichen Änderungen die noch nicht abgedeckte Verpflichtungen mit sich brachten.
Aufgaben:
Security- und Risk Assessments sowie Datenschutzaudits unterschiedlicher Projekte im Telekommunikationsumfeld mit diversen fachlichen sowie technologischen Schwerpunkten.
Aufgaben:
Rezertifizierung von Benutzerberechtigungen Management von Identitäten in heterogenen Systemumgebungen
Ersetzen eines Jumphostes in gesicherten Netzwerken um den Anmeldungsprozess multipler Entwickler auf verschiedenen Servern zu erleichtern und ein schlankes Benutzermanagement zu erreichen.
Aufgaben:
Minimieren von Gefahren in Bezug zu der gegebenen Infrastruktur.
Aufgaben:
Evaluieren von Endpoint Security und Key Management Lösungen sowie Testinstallation eines Teampass Servers und Erstellen eines Netzplans.
Aufgaben:
Erstellung eines Krytografiekonzeptes das die in einer Behörde verwendeten Cypher Suites und die zugeordneten Prozesse betrachtet und bewertet
2023
Security Awareness Beauftragter (Tüv)
2022
Cyber Incident ? First Response
2021
TIL 4 Foundation
2020
AWS Technical Professional
2018
ISO 27001 Foundation
2017
Grundlagen des Informationssicherheitsmanagements Usability und Software-Ergonomie
2012 ? 2017
Studium der IT-Sicherheit, Ruhr-Universität Bochum, Bachelor
2007 ? 2012
Studium der Nanostrukturwissenschaften, Universität Kassel
04/2017 - 07/2017
Bachelorarbeit zur Angriffsentwicklung auf PDF-Signaturen, Universität
Aufgaben
Systeme/Methoden
Hex Editor, LaTeX, WireShark, Adobe Acrobat, PDF-XChange Editor, ASN.1 Editor
2015
Bachelor-Vertiefungspraktikum zur Hackertechnik, Universität
Aufgaben
Systeme/Methoden
XSS, CSRF, Session Highjacking/Fixation, SQL Injection, File Inclusion (LFI/RFI), Path Traversal, RCE, Logical Flaws, Information Leakage, JavaScript, PHP, Python, HTML
KURZBESCHREIBUNG
Projekterfahrung (Auszug)
Referenzkunden (Auszug)