Offensive Security für geschäftskritische Anwendungen

Schwachstellen erkennen, bevor sie Anwendungen, Daten oder Releases gefährden

Ich prüfe Webanwendungen und APIs aus Angreiferperspektive, unterstütze sichere Entwicklungsprozesse und befähige Entwicklungsteams – mit reproduzierbaren Findings, klarer Risikoeinordnung und umsetzbaren Maßnahmen.

Für Softwareunternehmen und IT-Dienstleister mit geschäftskritischen Anwendungen und APIs.

Verfügbar für neue Projekte ab Oktober 2026 · frühzeitige Abstimmung bereits möglich

Offensive Security mit verwertbarem Ergebnis

Sie erhalten eine nachvollziehbare Bewertung realer Angriffswege, priorisierte Findings und konkrete Maßnahmen für Entwicklung und Management.

Nachweise ohne sensible Projektdetails

Vertrauen entsteht nicht durch Schlagworte, sondern durch belastbare technische Erfahrung, verantwortliche Arbeitsweise und Ergebnisse, die intern weiterverwendbar sind.

Veröffentlichte CVEs

Mehrere veröffentlichte Schwachstellen in Enterprise-Software zeigen praktische Erfahrung in Analyse, Reproduktion, Impact-Bewertung und verantwortlicher Offenlegung.

TeamCity-CVEs ansehen

Öffentliche Bug-Bounty-Nachweise

Ein Hall-of-Fame-Eintrag bei EC-Council und öffentlich sichtbare Aktivität im OTTO.de-Programm auf YesWeHack belegen Erfahrung mit realen Anwendungen und Responsible Disclosure.

Bug-Bounty-Nachweise ansehen

Softwareentwicklung und Security

Langjährige Entwicklungserfahrung hilft, Findings so aufzubereiten, dass Architektur-, Entwicklungs- und Managemententscheidungen daraus ableitbar sind.

Sensible Rahmenbedingungen

Erfahrung aus sicherheitskritischen Umgebungen unterstützt Projekte, bei denen Freigaben, Vertraulichkeit, Governance und saubere Kommunikation entscheidend sind.

Von der Zielklärung bis zum belastbaren Ergebnis

In drei klaren Phasen kommen wir von der Zielklärung zu belastbaren Ergebnissen und konkreten nächsten Schritten.

  1. Planen und freigeben

    Wir klären Ziel, Rahmenbedingungen und Systeme. Darauf aufbauend erhalten Sie einen passenden Vorschlag mit Scope, Zeitplan, Rollen und erforderlichen Freigaben.

  2. Prüfen und abstimmen

    Ich arbeite im vereinbarten Rahmen, stimme relevante Zwischenergebnisse mit Ihnen ab und melde kritische Erkenntnisse frühzeitig über den festgelegten Kommunikationsweg.

  3. Berichten und retesten

    Sie erhalten nachvollziehbare Ergebnisse, eine klare Risikoeinordnung und konkrete Maßnahmen. Nach der Besprechung kann ich behobene Findings fokussiert nachprüfen.

Sie benötigen eine belastbare Sicherheitseinschätzung?

Ob neue Anwendung, API-Launch, Kundenanforderung, Audit-Vorbereitung oder wiederkehrende Findings: Ich unterstütze Sie mit technischer Analyse und klaren Empfehlungen für die nächsten Entscheidungen.

Projekt anfragen