Erfahrungen
Mai 2025 - Bis heute
7 Monaten
- Penetrationstests in den Produktumgebungen von AB InBev Ambev.
- Offensive Sicherheitsoperationen und Code-Reviews kritischer weltweiter Anwendungen.
- Zusammenarbeit mit Entwicklungsteams bei Sicherheitsfragen.
- Innovation des Tech-Stacks.
- Linux, OAuth2, WebSockets, Azure, Active Directory, Nginx, XAMPP, Firewall, APIs, Webanwendungen.
Feb. 2024 - Mai 2025
1 Jahr 4 Monaten
- White-, Grey- und Black-Box-Pentests in der Senhasegura-Anwendung und den Laufzeitumgebungen.
- Umfangreiche Tests in staatlichen und kritischen Dienstumgebungen.
- Incident-Response.
- Sicherheits- und Innovationsstudien zur Softwarearchitektur und zu Cloud-Netzwerken.
- Fehlerbehebung bei kritischen Problemen.
- Linux, OAuth2, Wazuh, WebSockets, AWS, PHP, Nginx, Docker, Clustering, XAMPP, AppArmor, APIs, Webanwendungen, Low-Level.
Nov. 2023 - Jan. 2024
3 Monaten
- Aufbau der Abteilungen für Offensive Security und SaaS.
- Pentests von Webanwendungen und Netzwerken.
- Festlegung von Sicherheitsstandards und -richtlinien für das Unternehmen und die Kunden.
- Erstellung und Präsentation von Security-Awareness-Programmen.
- Mitarbeit bei der Konfiguration von Sophos-Firewall- und Endpoint-Umgebungen.
- Linux, Microsoft Azure, Active Directory, NAS, Firewall, XDR, XAMPP.
Apr. 2021 - Bis heute
4 Jahren 8 Monaten
- Pentests bei Unternehmen, die an Bug-Bounty-Programmen teilnehmen.