Hashar M.

Sicherheitsforscher - Penetrationstester

Lahore, Pakistan

Erfahrungen

Apr. 2024 - Bis heute
1 Jahr 7 Monaten

Sicherheitsforscher - Penetrationstester

Pligence

  • Führte Penetrationstests an firmeneigenen Produkten durch, darunter Secure Business Connect, Privacy Defender und die Pligence Threat Intelligence Platform, um kritische Sicherheitslücken zu identifizieren und zu beheben.
  • Führte Penetrationstests an Web- und Netzwerkplattformen durch, identifizierte und behob über 20 Schwachstellen in Produktivsystemen.
  • Entwickelte eine dynamische Android-Analyse-Engine, erreichte eine Malware-Erkennungsrate von 95% und reduzierte Fehlalarme auf 3%, was die Genauigkeit der Verhaltensanalyse deutlich verbesserte.
  • Arbeitete mit dem Machine-Learning-Team zusammen, um ein Modell zur Erkennung von Malware in Android Shared Object-Dateien zu entwickeln und erzielte eine Genauigkeit von 98%.
  • Führte tiefgehende Malware-Analysen und Reverse Engineering durch, um bösartige Artefakte und Angriffsvektoren auf verschiedenen Plattformen zu identifizieren und so effektive Erkennungsstrategien zu entwickeln.
  • Entwarf eine Safe-Browsing-Lösung mit über 85% Echtzeit-Schutz vor Bedrohungen, was den Anwenderschutz verbesserte.
Mai 2023 - Feb. 2024
10 Monaten

Freiberuflicher Sicherheitsforscher

Upwork

  • Arbeitete mit internationalen Kunden zusammen, um ihre Cloud-Infrastrukturen zu verwalten und zu optimieren und so langfristige Skalierbarkeit und Sicherheit zu gewährleisten. Dabei bewertete und verbesserte ich die Sicherheit von Diensten wie Webanwendungen, APIs und Datenbanken.
  • Nahm an verschiedenen Vulnerability-Disclosure-Programmen auf Plattformen wie HackerOne teil und identifizierte mehrere Schwachstellen in IT-Infrastrukturen, unter anderem bei Unternehmen wie LATAM Airlines.
Aug. 2022 - März 2024
1 Jahr 8 Monaten

Autor für Informationssicherheit

Infosec Publications

  • Veröffentlichte über 30 technische Blog-Beiträge zu Netzwerk-, Active-Directory-, Web- und API-Sicherheit und teilte praktische Angriffstechniken sowie Strategien zur Behebung.

Zusammenfassung

Ich bin Penetrationstester mit über 3 Jahren Berufserfahrung im Bereich Anwendungs- und Netzwerk-Penetrationstest. Meine Expertise umfasst die Entwicklung von Bedrohungserkennungssystemen, Malware-Analyse und Reverse Engineering sowie die Umsetzung von Sicherheitslösungen, um die Erkennung von Bedrohungen und die Reaktion auf Sicherheitsvorfälle zu verbessern.

Ich bin ein proaktiver Cybersicherheitsprofi mit nachweislichen Erfolgen bei der Identifizierung von Schwachstellen und engagiere mich in der Community durch technische Artikel und Wissensaustausch.

Sprachen

Englisch
Verhandlungssicher
Urdu
Verhandlungssicher
Deutsch
Grundkenntnisse

Ausbildung

Sept. 2019 - Mai 2023

The Islamia University Bahawalpur

Bachelor of Science · Informationstechnologie · Bahawalpur, Pakistan · 3,70/4,0, deutsche Note 1,4

Zertifikate & Bescheinigungen

API Penetration Testing

APIsec University

Certified Appsec Practitioner

TheSecOps Group

CompTIA Pentest +Training

Try Hack Me

CompTIA Security+ (SY0-601)

Cybrary

Complete Cisco CCNA 200-301

Udemy

Foundations Of Operationalizing MITRE ATT&CK

ATTACK IQ

Google IT Support Professional Certified

Google

IBM Cybersecurity Analyst Professional Certificate

IBM

Junior Penetration Tester

Try Hack Me

Linux Privilege Escalation

TCM Security

Mobile Application Penetration Testing

TCM Security

Practical Ethical Hacking

TCM Security

Windows Privilege Escalation

TCM Security

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen