INGENIEUR FÜR OFFENSIVE CYBERSICHERHEIT

> Berufliche Erfahrung

2024 - 2026

Ingenieur für offensive Cybersicherheit, IntelliSec Solutions, Kanada

  • >Purple Teaming
  • >Assoziierte Red-Team-Operationen
  • >Web-Penetrationstests
  • >Active Directory Penetrationstests
  • >Mobile Penetrationstests (.IPA & .APK)
  • >Thin & Thick Client Penetrationstests
  • >Netzwerk- & interne Penetrationstests
  • >Externe Infrastruktur-Penetrationstests
  • >HackerView
  • >Forschung & Entwicklung
2024

Praktikum im Bereich Penetration Testing, IntelliSec Solutions, Kanada

  • >Active Directory Pentesting & Überprüfung.
  • >Entwicklung offensiver Tools.
  • >Web-Penetrationstests.
  • >OSINT & HackerView.
  • >Technisches Berichtswesen.
  • >Überwachung des Dark & Deep Web.
2023

Praktikum als SOC-Analyst, TEKUP, Tunis

  • >Aufbau und Betrieb eines SOC mit Splunk (SIEM), Snort (IDS) und IPS-Technologien.
  • >Simulation von Cyberangriffen zur Erzeugung und Analyse von Sicherheitsprotokollen.
  • >Entwicklung automatisierter Erkennungs- und Reaktions-Workflows auf Basis von Log-Korrelation.
2022

Forensik-Ermittler & Threat Hunter, TIME, Tunis

  • >Forensische Analyse eines kompromittierten Netzwerks zur Ursachenermittlung und Angriffszeitachse.
  • >Einsatz von Autopsy für Datenträger-Forensik und Beweissicherung.
  • >Einsatz von Ghidra und dnSpy für Reverse Engineering von Binärdateien und .NET-Assemblies.
  • >Rekonstruktion der Angreifer-Aktivitäten und Unterstützung der Untersuchung durch Artefakt-Korrelation.
2020

System- & Netzwerkadministrator, DGDA, Kinshasa

  • >IT-Support und technische Unterstützung für Endbenutzer.
  • >Verwaltung und Pflege des IT-Asset-Inventars (Hard- und Software).
  • >Diagnose und Behebung technischer Probleme in Netzwerk und Systemen.
  • >Durchführung von Schulungen für Mitarbeiter und Verwaltungspersonal.

> Technische Fähigkeiten

Offensive Security

  • Red Team Operationen
  • Purple Team Operationen
  • Phishing-Simulationskampagnen

Application Security

  • Penetrationstests von Webanwendungen
  • Penetrationstests von mobilen Anwendungen (iOS & Android)
  • Sicherheitstests von Thin- und Thick-Clients

Infrastructure Security

  • Active Directory Sicherheitsbewertungen
  • Interne Netzwerksicherheitstests
  • Externe Infrastruktur-Penetrationstests
  • Schwachstellenanalyse und -management

Security Awareness

  • Cybersecurity-Sensibilisierung (technisch und nicht technisch)

> Soziale Kompetenzen

Kritisches Denken und Problemlösung
Analytisches und strukturiertes Denken
Starke Neugier und selbstständiges Lernen
Klare Kommunikation (technisch und nicht technisch)
Effektive Teamarbeit
Fähigkeit, komplexe technische Konzepte einfach zu erklären

> Über mich

Spezialist für offensive Cybersicherheit mit mehrjähriger praktischer Erfahrung im Bereich Penetrationstests und Sicherheitsbewertungen. Durchführung von über 100 Projekten in unterschiedlichen Umgebungen, darunter Webanwendungen, Active Directory, Netzwerkinfrastrukturen und mobile Anwendungen.

Ich verfolge einen methodischen und analytischen Ansatz bei der Lösung sicherheitsrelevanter Probleme, kombiniert mit einer ausgeprägten praxisorientierten Arbeitsweise. Meine Fachkenntnisse erweitere ich kontinuierlich durch Zertifizierungen, Capture-the-Flag-Wettbewerbe (CTFs) sowie ein eigenes Labor.

Fundierte Kenntnisse in Linux-, Windows- und Cloud-Umgebungen sowie in der Identifizierung und Ausnutzung von Sicherheitslücken.

Lebenslauf

Laden Sie meinen Lebenslauf herunter, um einen detaillierten Überblick über meinen beruflichen Werdegang zu erhalten.

PDF herunterladen

> Kontakt