Über mich
Als Senior Pentesting-Experte / Cyber Security Consultant und zertifizierter IT-Security Auditor für ISO 27001, TISAX und BSI Grundschutz unterstütze ich Unternehmen dabei, ihre IT-Sicherheit auf ein neues Level zu heben – praxisnah, effizient und messbar. Ich bin Gründer von einem spezialisierten IT-Sicherheitsunternehmen, das sich auf Penetrationstests, Social Engineering, Security Awareness-Schulungen, Zertifizierungsvorbereitung und Business Continuity Management (BCM) konzentriert. Meine Projekte reichen von umfassenden Pentests von Webanwendungen und Unternehmensnetzwerken bis hin zur Unterstützung bei der Implementierung von Informationssicherheits-Managementsystemen (ISMS) nach internationalen Standards. Meine Erfahrung umfasst: Penetrationstests & Ethical Hacking: Aufbau und Leitung von Pentesting-Abteilungen, Durchführung von Sicherheitsüberprüfungen auf Web- und Netzwerkebene, Identifikation kritischer Schwachstellen und praxisnahe Empfehlungen zur Risikominimierung. Cyber Security Consulting: Beratung bei der Implementierung von ISMS, Sicherheitsstrategien und Best Practices, Unterstützung bei der Vorbereitung auf ISO 27001, TISAX und BSI Grundschutz Zertifizierungen. Security Awareness & Trainings: Konzeption und Durchführung von Schulungen für Mitarbeiter, um Sicherheitsbewusstsein zu stärken und Social Engineering Risiken zu minimieren. Zertifizierungsvorbereitung & Compliance: Begleitung von Unternehmen bei der Planung und Umsetzung von Maßnahmen für erfolgreiche Audits, inklusive ISO 27001, TISAX, BSI Grundschutz und Business Continuity Management. Ich arbeite eng mit Unternehmen verschiedenster Branchen zusammen – von Tech-Startups über mittelständische Unternehmen bis hin zu großen Software- und Automotive-Gruppen – und kombiniere technisches Know-how mit strategischer Beratung. Dabei lege ich besonderen Wert darauf, dass Sicherheitsmaßnahmen nicht nur theoretisch, sondern praxisnah und umsetzbar sind. Meine Projekte zeichnen sich durch Messbarkeit und Mehrwert aus: Ich liefere konkrete Handlungsempfehlungen, Risikoanalysen und maßgeschneiderte Sicherheitslösungen, die direkt in den Unternehmensalltag integriert werden können. Wenn Sie nach einem Senior Security Consultant suchen, der tiefes technisches Verständnis im Pentesting mit fundierter Audit- und Compliance-Expertise verbindet, dann sind Sie bei mir richtig. Ich unterstütze Sie dabei, Ihre Sicherheitslage zu verbessern, Risiken zu reduzieren und erfolgreich Zertifizierungen zu erreichen – effizient, professionell und praxisnah. Ich freue mich auf Herausforderungen in IT-Security, Pentesting und Auditprojekten. Kontaktieren Sie mich, um Ihr Projekt zu besprechen – gemeinsam schaffen wir eine sichere und compliant IT-Landschaft für Ihr Unternehmen.
Skills
Expert:in
Projekte
Pentesting
Auftraggeber:in · Internet und Informationstechnologie · 100–200 Mitarbeiter:innen
2025 — heute
In diesem Pentesting-Projekt überprüfe ich die Sicherheit von Webapplikationen großer Konzerne aus der Internet- und Unterhaltungsbranche. Ziel ist es, Schwachstellen aufzudecken, Risiken zu bewerten und praxisnahe Handlungsempfehlungen zur Absicherung der Systeme zu geben.
Berufserfahrungen
Gründer · Vollzeit
Arbeitgeber:in
2025 — heute
Gründer von einem spezialisierten IT-Sicherheitsunternehmen, das sich auf Penetrationstests, Social Engineering, Security Awareness-Schulungen, Zertifizierungsvorbereitung und Business Continuity Management (BCM) konzentriert. Unsere Projekte reichen von umfassenden Pentests von Webanwendungen und Unternehmensnetzwerken bis hin zur Unterstützung bei der Implementierung von Informationssicherheits-Managementsystemen (ISMS) nach internationalen Standards.
Information Security Management Trainee · Werkstudium
Hyand
2024 — heute
• Einrichtung einer eigenen Pentesting-Abteilung
• Entwicklung und Durchführung von Mitarbeiterschulungen im Bereich Pentesting
• Umfassendes Pentesting von Webanwendungen
• Sicherheitsbewertung und Penetrationstests von Unternehmensnetzwerken
• Unterstützung bei der Erstellung und Implementierung eines Informationsmanagementsystems (IMS)
• Unterstützung bei der Umsetzung und Einhaltung der ISO 27001-Normen innerhalb des Unternehmens
• Unterstützung bei der Erreichung der ISO 9001-Konformität für Qualitätsmanagementsysteme
• Unterstützung bei der Einführung und Erfüllung der TISAX-Standards für die Sicherheit in der Automobilindustrie
Cyber Security Trainee · Werkstudium
CGI
2023 — 2024
• Pentesting der Webanwendung Door James
• Mitarbeit bei der Entwicklung eines Tools zur Sicherheitsanalyse
• Planung und Implementierung eines Pentesting-Frameworks
• Mitarbeit bei der Entwicklung eines Tools zur Identifizierung von Schwachstellen in der Cybersicherheit von Krankenhäusern
• Entwicklung einer API für ein Tool zur Überwachung sozialer Medien
• Entwicklung von Skripten zur Testautomatisierung mit Selenium und dem Robot Framework
