Recommended expert

Alexander Nagy

Sicherheitsexperte

Alexander Nagy
München, Deutschland

Erfahrungen

Nov. 2024 - Juni 2025
8 Monate

Sicherheitsexperte

DAK-Gesundheit

  • Pentest von Mobile Anwendungen
  • Code Review
  • Gematik Audit
  • Entwicklung von Secure Software Development Methoden
  • Erstellung von Sicherheits- und Testkonzept
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
  • Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Dez. 2023 - Nov. 2024
1 Jahr
Nürnberg, Deutschland

Sicherheitsarchitekt / Penetrationstester

Agentur für Arbeit

  • Pentest von Webanwendungen und Clients
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, SharePoint, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von KRITIS und Sicherheitsbestimmungen, AWS, API
Sept. 2022 - Nov. 2024
2 Jahren 3 Monate

IT-Sicherheitsmanager

Investitionsbank Schleswig-Holstein

  • Steuerung von Pentests und Vulnerability Management
  • Begleitung von Audits der Basis-Sicherheitskonzepte
  • Management von SIEM
  • Bewertung und Management von Sicherheitskonzepten
  • Projektleitung
  • Penetration Testing von Software und API-Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und AWS
Jan. 2022 - Dez. 2022
1 Jahr

Penetrationstester

DHL

  • Pentest von Web- und Mobile-Anwendungen
  • Code Review und Retest von Findings
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS
  • Tools: Burp, SSLyze, Nessus, Wireshark, MobSF, Frida, Android Studio, Drozer, Objection
Juni 2021 - Dez. 2021
7 Monate

Penetrationstester und Projektleiter

PwC

  • Pentest von Mobile Anwendungen
  • Code Review
  • Gematik Audit
  • Entwicklung von Secure Software Development Methoden
  • Erstellung von Sicherheits- und Testkonzept
  • Penetration Testing von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
  • Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Apr. 2021 - Mai 2021
2 Monate

Pentest Koordinator und Sicherheitsingenieur

DHL

  • Pentest von Webanwendungen
  • Code Review
  • Entwicklung von Methoden für sichere Softwareentwicklung
  • Netzwerk-Tests und SIEM
  • Erstellung von Sicherheits- und Testkonzept
  • Pentesting von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen, .NET, AWS
  • Tech Stack: Spring Boot, Kotlin, Apache, Jira, AngularJS, Linux, Windows, NetApp, Aruba, Barracuda, Azure, API
Okt. 2020 - Apr. 2021
7 Monate

Sicherheitsingenieur / Penetrationstester

Bundesministerium des Innern

  • Pentest von Webanwendungen
  • Code Review
  • SIEM
  • Entwicklung von Methoden für sichere Softwareentwicklung
  • Erstellung von Sicherheits- und Testkonzept
  • Schwachstellenmanagement
  • Pentesting von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen und AWS
  • Tech Stack: Spring Boot, Java, Apache, Jira, AngularJS, Linux, Splunk
Sept. 2020 - Okt. 2020
2 Monate

Penetrationstester und Sicherheitsingenieur

VHV

  • Pentest von Web- und Mobile-Anwendungen
  • Web Services Tests nach OWASP, BSI, MITRE ATTACK
  • SIEM und Schwachstellenmanagement
  • Beratung bei der Behebung von Sicherheitslücken
  • Erstellung von Sicherheits- und Testkonzept
  • Pentesting von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen
  • Tech Stack: Tomcat, Angular, Java, Linux, SoapUI, iOS, Android, HP Server
Juni 2020 - Sept. 2020
4 Monate

Penetrationstester und Auditor

VHV

  • Pentest von Web- und Mobile-Anwendungen
  • Code Review
  • Web Services Tests nach OWASP, BSI, MITRE ATTACK
  • ISO 27001 Audit
  • Beratung bei der Behebung von Sicherheitslücken
  • Erstellung von Sicherheits- und Testkonzept
  • Pentesting von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen
  • Tech Stack: Angular, Java, Apache, Linux und Windows Server, iOS
Jan. 2020 - Mai 2020
5 Monate
München, Deutschland

Penetrationstester und Auditor

Anonym

  • Pentest von Web- und Mobile-Anwendungen, Web Services und Netzwerken nach OWASP, BSI, MITRE ATTACK
  • ISO 27001 Audit
  • Beratung bei der Behebung von Sicherheitslücken
  • Entwicklung von Methoden für sichere Softwareentwicklung
  • Erstellung von Sicherheits- und Testkonzept
  • Pentesting von Software und Architektur
  • Analyse der Schwachstellen
  • Automatisierung und Informationssicherheit
  • Einsatz von Confluence und Jira
  • Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
  • Dokumentation und Erstellung von Sicherheitsrichtlinien
  • Verwaltung von Software Systemen, SQL, PrimeFaces, Git
  • Einhaltung von Sicherheitsbestimmungen
  • Tech Stack: Angular, Java, Apache, Linux und Windows Server, Cisco Switch, Fortinet
Okt. 2019 - Dez. 2019
3 Monate
München, Deutschland

Penetrationstester

Anonym

  • Pentests nach OWASP, BSI, MITRE ATTACK Framework
  • Code Review
  • Beratung bei der Behebung von Sicherheitslücken
  • Entwicklung von Methoden zur sicheren Softwareentwicklung
  • Technologie-Stack: Angular, React, Java, Linux, AWS, iOS, Android
Juni 2019 - Okt. 2019
5 Monate

Penetrationstester und IT-Sicherheitsberater, Auditor

Anonym

  • Pentest von Web- und Mobile-Anwendungen
  • Web-Service-Tests nach OWASP, BSI, MITRE ATTACK
  • Betreuung von IT-Projekten als Projekt-Sicherheitsverantwortlicher
  • ISO-27001-Audit
  • Beratung bei der Behebung von Sicherheitslücken
  • Entwicklung von Methoden zur sicheren Softwareentwicklung
  • Erstellung von Sicherheits- und Testkonzepten
  • Technologie-Stack: Angular, React, Java, Linux, AWS, iOS, Android
Sept. 2018 - Mai 2019
9 Monate
Passau, Deutschland

IT-Sicherheitsberater und Auditor

Anonym

  • Bedrohungsmodellierung
  • Schwachstellenbewertung nach OWASP, BSI, MITRE ATTACK
  • Verwaltetes Bug-Bounty-Programm
  • Security-Awareness-Prüfung, SIEM, ISO-27001-Audit
  • System-Hardening Industrie 4.0 (IT/OT-Mischumgebung)
  • Beratung bei der Behebung von Sicherheitslücken
  • Begleitung des Projekts als Projekt-Sicherheitsverantwortlicher
  • Technologie-Stack: .NET, CentOS, Windows Server, AWS, Sophos Firewall, Jira, Citrix Netscaler, NetApp, VMware
Mai 2018 - Aug. 2018
4 Monate
Budapest, Ungarn

Penetrationstester

Anonym

  • Infrastruktur-Penetrationstest
  • Webanwendungs- und Web-Service-Pentest
  • Wireless-Netzwerk-Test
  • Beratung bei der Behebung von Sicherheitslücken
  • Technologie-Stack: Windows Server, Windows und macOS Clients, React, Sophos Firewall, Cisco Router
März 2018 - Apr. 2018
2 Monate
München, Deutschland

Penetrationstester

Anonym

  • Infrastruktur-Penetrationstest
  • Webanwendungs- und Web-Service-Pentest nach OWASP, BSI, MITRE ATTACK
  • Beratung bei der Behebung von Sicherheitslücken
  • Technologie-Stack: MEAN Stack, Linux, F5 Firewall, NetApp
Nov. 2017 - Feb. 2018
4 Monate
München, Deutschland

Penetrationstester

Anonym

  • Schwachstellenbewertung und Bedrohungsmodellierung bei Webanwendungen und E-Commerce
  • Beratung bei der Behebung von Sicherheitslücken
  • Tech Stack: Magento, Salesforce, Windows Server, Sophos Firewall, Jira
Jan. 2014 - Sept. 2017
3 Jahren 9 Monate
Budapest, Ungarn

Security Engineer (Penetrationstester) und Webentwickler

Vesper Development Ltd.

  • Erstellung von Webseiten und Webauftritten
  • Betreuung von Kunden
  • Automatisierte Sicherheitsanalyse und Pentest
  • Systemhärtung
Aug. 2006 - Jan. 2014
7 Jahren 6 Monate
Budapest, Ungarn

IT-Support und Administration

Niké Ltd.

  • Unterstützung beim Aufbau und Betrieb von Rechenzentren

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Informationstechnologie (13.5 Jahre), Bank- und Finanzwesen (2 Jahre), Regierung und Verwaltung (1.5 Jahre), Versicherung (1 Jahr), Transport (1 Jahr) und Professionelle Dienstleistungen (1 Jahr).

Informationstechnologie
Bank- und Finanzwesen
Regierung und Verwaltung
Versicherung
Transport
Professionelle Dienstleistungen

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (18.5 Jahre), Betrieb (7.5 Jahre), Qualitätssicherung (4.5 Jahre), Projektemanagement (4 Jahre) und Revision (2 Jahre).

Informationstechnologie
Betrieb
Qualitätssicherung
Projektemanagement
Revision

Fähigkeiten

  • .Net

  • Java

  • Python

  • Sql

  • Linux

  • Centos

  • Windows Server (2008, 2012, 2016)

  • Aws

  • F5

  • Sophos Firewall

  • Azure

  • Jira

  • F5 Load Balancer

  • Citrix Netscaler

  • Netapp

  • Weblogic

  • Fortinet

  • Salesforce

  • Barracuda

  • Sso

  • Saml

  • Openid

  • Oauth

  • Ios

  • Android

  • Aruba

  • Datadog

  • Burp Suite Pro

  • Nessus

  • Openvas

  • Nmap

  • Wireshark

  • Sslyze

  • Dirbuster

  • Nikto

  • Metasploit

  • Sqlmap

  • Netsparker

  • Splunk

  • Remedy

  • Fortify

  • Owasp (Top 10)

  • Mitre Attack

  • Osstmm

  • Nist

  • Gematik

  • Iso 27001

  • Bsi

Sprachen

Ungarisch
Muttersprache
Deutsch
Verhandlungssicher
Englisch
Verhandlungssicher

Ausbildung

Okt. 2022 - Bis heute

Middlesex University

MBA · Vereinigtes Königreich

Diplom · IT- und Cyber-Sicherheit · Vereinigtes Königreich

Zertifikate & Bescheinigungen

Financial Modeling And Valuation Analyst

Google Project Manager Professional

Offensive Security Certified Professional (OSCP)

Certified Ethical Hacker (CEH)

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Alexander ansässig?

Alexander ist in München, Deutschland ansässig.

Welche Sprachen spricht Alexander?

Alexander spricht folgende Sprachen: Ungarisch (Muttersprache), Deutsch (Verhandlungssicher), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Alexander?

Alexander hat mindestens 19 Jahre Erfahrung. In dieser Zeit hat Alexander in mindestens 13 verschiedenen Rollen und für 10 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr. Beachten Sie, dass Alexander möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Alexander am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Alexander gut geeignet für Rollen wie: Sicherheitsexperte, Sicherheitsarchitekt / Penetrationstester, IT-Sicherheitsmanager.

Was ist das neueste Projekt von Alexander?

Die neueste Position von Alexander ist Sicherheitsexperte bei DAK-Gesundheit.

Für welche Unternehmen hat Alexander in den letzten Jahren gearbeitet?

In den letzten Jahren hat Alexander für DAK-Gesundheit, Agentur für Arbeit, Investitionsbank Schleswig-Holstein, DHL und PwC gearbeitet.

In welchen Industrien hat Alexander die meiste Erfahrung?

Alexander hat die meiste Erfahrung in Industrien wie Informationstechnologie, Bank- und Finanzwesen und Regierung und Verwaltung. Alexander hat auch etwas Erfahrung in Transport, Versicherung und Professionelle Dienstleistungen.

In welchen Bereichen hat Alexander die meiste Erfahrung?

Alexander hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Betrieb und Qualitätssicherung. Alexander hat auch etwas Erfahrung in Projektemanagement und Revision.

In welchen Industrien hat Alexander kürzlich gearbeitet?

Alexander hat kürzlich in Industrien wie Bank- und Finanzwesen, Regierung und Verwaltung und Transport gearbeitet.

In welchen Bereichen hat Alexander kürzlich gearbeitet?

Alexander hat kürzlich in Bereichen wie Informationstechnologie, Qualitätssicherung und Projektemanagement gearbeitet.

Was ist die Ausbildung von Alexander?

Alexander hat einen Master from Middlesex University.

Ist Alexander zertifiziert?

Alexander hat 4 Zertifikate. Darunter sind: Financial Modeling And Valuation Analyst, Google Project Manager Professional und Offensive Security Certified Professional (OSCP).

Wie ist die Verfügbarkeit von Alexander?

Alexander ist sofort verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Alexander?

Der Stundensatz von Alexander hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Alexander beauftragen?

Um Alexander zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 920-1080 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.