01.10.2025 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

IT Security Expert - Penetration Tester (OSCP | OSCE3)

Wiesbaden, Deutschland
Deutschland
Informatik (M.Sc.)
Wiesbaden, Deutschland
Deutschland
Informatik (M.Sc.)

Profilanlagen

2025-Ben-Stuart-Profil.pdf

Skills

Meine Schwerpunkte sind Themen der offensiven IT-Security z.B. Penetrationstest (OSCP, OSCE3 [OSEP, OSWE, OSED]) und Code-Audits sowie Beratung zu IT-Security Architektur (SOAR, SIEM). Ich bringe domänenübergreifende Erfahrung aus GRC und Softwareentwicklung mit, die es mir ermöglicht, Risiken nicht nur aus technischer Sicht zu bewerten.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

OWASP Web Penetrationstester

Internet und Informationstechnologie

  • Durchführung des Pentests auf Netzwerk-, System- und Anwendungsebene in Anlehnung
    an die aktuellen Best Pratices gegen eine Webanwendung (inkl. API).
  • Erstellung eines Berichts mit Risikoeinschätzung und konkreten Handlungsempfehlungen.
  • Vorstellung der Ergebnisse im detaillierten Debriefing.

Cloud-Penetrationstester

Internet und Informationstechnologie

- Durchführung von Kick-Off Gespräch und ggf. weiteren Einzelgesprächen zum Untersuchungsgegenstand.
- Durchführung von Pentests auf Netzwerk- und Anwendungsebene in Anlehnung an aktuelle OWASP Guidelines gegen eine Webanwendung bzw. Docker-Container eines Kubernetes-Clusters
- Sicherheitsanalysen und Berichtserstellung.

Code-Audit & Whitebox Penetrationstest

Internet und Informationstechnologie

< 10 Mitarbeiter

Für ein Kryptografie-Startup-Unternehmen wurde ein Whitebox Penetrationstest, Code-Audit (Rust) und Fuzzing Test gegen ein Secure Multi-Party Computation Produkt durchgeführt. Die Anwendungen wurden gegen gängige Standards (OWASP ASVS) auf Schwachstellen und Fehlkonfigurationen geprüft.
- Durchführung von Kickoff-Meetings.
- Erstellung und Durchführung von Fuzzing-Tests in Rust.
- Analyse der sicherheitskritischen Softwarekomponenten der Rust-Code-Basis auf Schwachstellen und Best
Practices.
- Analyse der Authentisierung und Einsatz von kryptografischen Methoden.
- Analyse der Docker Konfigurationen auf Fehlkonfigurationen.
- Erstellung von detaillierten Berichten mit Risikobestimmung und Handlungsempfehlungen.
- Durchführung Debriefing und Nachbesprechung des Berichts.

Python, Rust, gRPC, libfuzzer, OWASP ASVS, trufflehog, Wireshark, Trivy,
Kali, Docker

Zertifikate

OffSec Exploit Developer (OSED)

OffSec

2025

OffSec Certified Expert 3 (OSCE3)

OffSec

2025

OffSec Web Expert (OSWE)

OffSec

2024

OffSec Experienced Penetration Tester (OSEP)

OffSec

2023

OffSec Certified Professional (OSCP)

OffSec

2021


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden