Profil

Über mich

Ich verbinde Offensive Security mit langjähriger Softwareentwicklung, damit aus technischen Findings realistische und umsetzbare Entscheidungen werden.

Ich bin Diplom-Informatiker und arbeite als freiberuflicher Offensive-Security-Consultant. Ich unterstütze Geschäftsführung, IT-Verantwortliche, Beratungen und Entwicklungsteams dabei, reale Angriffswege zu verstehen und Sicherheitsmaßnahmen sinnvoll zu priorisieren.

Was meine Erfahrung für Ihr Projekt bedeutet

  • Langjährige Softwareentwicklung: Empfehlungen berücksichtigen Architektur, Code, Release-Druck und die tatsächliche Umsetzbarkeit im Team.
  • Offensive Security und eigene Schwachstellenforschung: Ich bewerte nicht nur Checklistenpunkte, sondern realistische Angriffsketten, Voraussetzungen und geschäftliche Auswirkungen.
  • Sicherheitssensitive Vorhaben: Aus dem militärischen Umfeld sind mir strukturierte Freigaben, klare Kommunikation und der verantwortungsvolle Umgang mit sensiblen Informationen vertraut. Für Projekte mit besonderen Geheimschutzanforderungen kann meine 2025 abgeschlossene erweiterte Sicherheitsüberprüfung mit Sicherheitsermittlungen (Ü3) relevant sein. Ob und in welchem Umfang sie für einen konkreten Einsatz herangezogen werden kann, klären die zuständigen Stellen.
  • Bachelor of Laws (LL.B.): Der juristische Hintergrund hilft mir, technische Befunde im Kontext von Freigaben, Datenschutz, Governance und vertraglichen Rahmenbedingungen einzuordnen. Eine Rechtsberatung ist damit nicht verbunden.
  • Fachzertifizierungen: Sie belegen technische Tiefe und kontinuierliche Weiterbildung. Entscheidend bleibt jedoch die projektspezifische Analyse.

Erfahrung und Qualifikation

Mein Ziel ist es, Unternehmen und Organisationen nicht nur durch Tests abzusichern, sondern sie nachhaltig zu befähigen, Security fest in Entwicklungs-, Betriebs- und Unternehmensprozesse zu integrieren.

Meine drei fachlichen Schwerpunkte:

  • Penetrationstests für Webanwendungen und APIs: reale Angriffswege prüfen und Risiken nachvollziehbar priorisieren
  • Secure Development und Security-Reviews: Threat Modeling, fokussierte Code-Reviews und pragmatische Security-Gates
  • Developer-Security-Trainings: Entwicklungsteams anhand realer Angriffsmuster und Findings befähigen

Erfahrung in Vulnerability Disclosure, Bug-Bounty-Prozessen, Reverse Engineering und forensischen Analysen bringe ich ergänzend ein, wenn sie für das Vorhaben relevant ist.

Praxisnachweise vor Zertifikaten

Fünf veröffentlichte Schwachstellen in JetBrains TeamCity dokumentieren Erfahrung von der Tiefenanalyse bis zur verantwortlichen Offenlegung. Dazu gehören Path Traversal, beliebiger Datei-Write, gespeichertes Cross-Site Scripting und die Offenlegung sensibler Backup-Inhalte. Die CVE-Write-ups und ausgewählten Fachbeiträge sind öffentlich einsehbar.

Ein vollständiger synthetischer Beispielbericht zeigt außerdem, wie ich technische Befunde in Entscheidungsbedarf und konkrete Maßnahmen übersetze. Die wichtigsten Zertifizierungen folgen bewusst erst danach; weitere Nachweise bleiben aufklappbar.

Werte & Arbeitsweise

  • verantwortungsbewusst: keine Tests ohne Permission
  • präzise und realistisch: Fokus auf Risiken, die wirklich zählen
  • didaktisch stark: komplexe Themen verständlich vermitteln
  • partnerschaftlich: Zusammenarbeit auf Augenhöhe
  • sicherheits- und ethikorientiert

Praxisnachweise

Zertifizierungen

Die wichtigsten Nachweise sind fachlich eingeordnet. Logos führen direkt zu den jeweiligen Validierungsseiten oder Zertifikatsnachweisen.

Weitere Zertifizierungen anzeigen

Pentesting

Reverse Engineering & Malware

Forensik & Incident-nahe Expertise

Operational Technology

Attack Simulation / Red-Teaming

Weitere Zertifizierungen