09.10.2025 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Penetrationstester, Fullstack-Entwickler und Spezialist für Cloud Security

Oldenburg, Deutschland Master of Science (M.Sc.) Wirtschaftsinformatik
Oldenburg, Deutschland Master of Science (M.Sc.) Wirtschaftsinformatik

Profilanlagen

CV_Marcell_Stosun.pdf

Skills

Clean CodeKubernetes-SicherheitJavaJavascript.Net FrameworkAPIsAgile FührungKünstliche IntelligenzAmazon Web ServicesWeb Application FirewallPenetration TestingAnwendungssicherheitArchitekturConfluenceJiraMicrosoft AzureBlackbox-TestBootstrapBurp SuiteC#Certificate of Cloud Security KnowledgeCertified Ethical HackerCloud ComputingCloud-SicherheitCloud-EngineeringInformationssicherheitBeratungDevopsWeb EntwicklungDNSElektrizitätsversorgungsunternehmenFinanzenEthical HackingWhite Box TestingSmart HomeIdentitätsmanagementIt-RisikomanagementJob SchedulingJqueryPythonKali LinuxNetwork SecurityLua ScriptingMongodbNmapNode.JsNosqlOpensslOwaspScrumSoftware ArchitectureForschung & EntwicklungRedisSystemmigrationLogstashPenetration ToolsSicherheit von WebanwendungenSicherheitsanalyseSicherheitsanforderungenSiemSoftwareentwicklungSQLTypescriptUMLVulnerabilitätSchwachstellenanalyseWeb ApplikationenWeb Application DevelopmentAWS CdkProzess ManagementSicherheitsauditsPytorchOffice365ReactJSFlaskIT-ArchitekturIt-sicherheitsstandardsAws LambdaCyber Threat AnalysisInfrastructure as Code (IaC)BackendAWS ECSGitlabGitMatplotlibContainerisierungAngularJSKubernetesInfrastrukturautomatisierungs-FrameworksIt-sicherheitslösungenFull Stack EntwicklungNessusLebensmittelBitbucketGraphqlFront EndDomain Driven DevelopmentCIS-BenchmarksAppscanRestful ApisDomain Driven DesignSchwachstellen-ScannerDevsecopsServerless ComputingDockerIT-ProjektmanagementMicroservices
IT-Sicherheitsspezialist und Full-Stack-Softwareentwickler mit über 15 Jahren Erfahrung in der Entwicklung und Umsetzung von komplexen Anwendungen und IT-Umgebungen. Besonderer Fokus in der Cloud-nativen Softwareentwicklung und in der Beratung zu den Themen Architektur, Migration und IT-Sicherheit im Cloud-Umfeld. Im Bereich IT-Sicherheit spezialisiert auf das Aufdecken und Beheben von Schwachstellen in komplexen Cloud-Umgebungen.


Hard Skills
  1. Pentesting, Sicherheitsanalysen, Cloud Security, Web Application Security, Netzwerksicherheit, IAM
  2. Backend Development, Frontend Development, Domain Driven Design, Clean Architecture, Clean Code, Microservices
  3. AWS, Azure, Kubernetes, Docker, Serverless
  4. DevOps, DevSecOps, Infrastructure as Code

Soft Skills
  1. Ausgeprägte analytische Fähigkeiten
  2. Teamfähigkeit und Kommunikationsstärke
  3. Problemlösungsorientiertes Arbeiten
  4. Fähigkeit, komplexe technische Themen verständlich zu erklären

Branchenerfahrung
  1. Energieversorger
  2. Finanzsektor
  3. Öffentlicher Sektor/ Militär
  4. Forschung und Entwicklung
  5. Smart Home
  6. Medienbranche
  7. Lebensmittelindustrie
  8. Prozessmanagement
  9. IT-Consulting

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

IT-Sicherheitsberatung mit Schwerpunkt Cloud Security

Gründer und Geschäftsführer
Bei element76 unterstützen wir unsere Kunden mit individuellen Penetrationstests und zielgerichteter Beratung zum Thema IT-Sicherheit. Da Cloud Computing zunehmend klassische Betriebsmodelle ablöst und immer mehr geschäftskritische Systeme dort betrieben werden, liegt unser besonderer Fokus auf diesem Gebiet. Neben der Beratung unserer Kunden engagieren wir uns auch in der Forschung und Entwicklung, um neue Bedrohungsszenarien frühzeitig zu erkennen und innovative Sicherheitslösungen für komplexe Cloud-Umgebungen zu entwickeln.

Grey-Box Penetrationstest

Penetrationstester
Bei einer App zur Unterstützung und Automatisierung von Geschäftsprozessen wurde ein Grey-Box Pentest durchgeführt. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden IT-Infrastruktur.
  • Planung, Koordination und Durchführung des Penetrationstests
  • Auswahl geeigneter Tools und Testmethoden basierend auf dem zu prüfenden System
  • Analyse und Identifizierung von Schwachstellen in der IT-Infrastruktur der App inkl. Risikobewertung
  • Erstellung einer Dokumentation der Ergebnisse mit Handlungsempfehlungen und Zusammenfassung für das Management
  • Präsentation der Ergebnisse gegenüber dem Kunden

White-Box Penetrationstest

Penetrationstester
Für einen großen Anbieter für Finanz- und Personalmanagementlösungen wurde ein White-Box Pentest für eine zentralisierte Anwendung durchgeführt, die zur Authentifizierung und Autorisierung von Benutzern für verschiedene Apps des Anbieters verwendet wird. Ziel des Tests war die Identifikation von Schwachstellen in der zugrunde liegenden Cloud-Infrastruktur.
  • Planung, Koordination und Durchführung des Penetrationstests
  • Auswahl geeigneter Tools und Testmethoden basierend auf dem zu prüfenden System
  • Durchführung automatisierter und manueller Sicherheitstests
  • Analyse und Identifizierung von Schwachstellen in der Cloud-Umgebung der App inkl. Risikobewertung
  • Überprüfung der eingesetzten Cloud-Services auf sichere Konfiguration nach Best-Practices und anerkannten Standards wie CIS-Benchmark
  • Sicherheitsanalyse des Identity Access Managements (IAM)
  • Sicherheitsanalyse der bereitgestellten Application Programming Interfaces (APIs)
  • Sicherheitsanalyse der DevOps-Prozesse
  • Erstellung einer Dokumentation der Ergebnisse mit Handlungsempfehlungen und Zusammenfassung für das Management
  • Präsentation der Ergebnisse gegenüber dem Kunden

Zertifikate

Certificate of Cloud Security Knowledge

Cloud Security Alliance

2025

AWS Certified Cloud Practitioner

Amazon Web Services (AWS)

2023

AWS Certified DevOps Engineer – Professional

Amazon Web Services (AWS)

2023

CompTIA PenTest+ ce

CompTIA

2022

CompTIA CySA+ ce

CompTIA

2021

Certified Professional for Software Architecture Foundation Level

iSAQB® – International Software Architecture Qualification Board

2021

AWS Certified Developer – Associate

Amazon Web Services (AWS)

2020

AWS Certified Security – Specialty

Amazon Web Services (AWS)

2020

Certified Ethical Hacker (CEH)

EC-Council

2016

SAP Certified Application Associate – Business Foundation & Integration with SAP ERP 6.0 EHP5

SAP

2014

CompTIA A+ ce

CompTIA

2013

CompTIA Network+ ce

CompTIA

2013

CompTIA Security+ ce

CompTIA

2013

Microsoft Certified Solutions Associate: Windows Server 2012

Microsoft

2013

Microsoft Certified Solutions Associate: Windows Server 2008

Microsoft

2013

Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration

Microsoft

2013

Microsoft Certified Technology Specialist: Windows Server 2008 R2, Server Virtualization

Microsoft

2013

Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

Microsoft

2013


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden