Okan Taşçıoğlu

Penetrationstest-Experte und sicherer Backend-Entwickler

Okan Taşçıoğlu
Istanbul, Türkei

Erfahrungen

Jan. 2024 - Bis heute
2 Jahren 1 Monate
Istanbul, Türkei

Penetrationstest-Experte und sicherer Backend-Entwickler

Freiberufler

  • Ich habe praktische Penetrationstests an Webanwendungen, APIs, mobilen (Android) und Netzwerkumgebungen durchgeführt und reale Sicherheitslücken wie Injektionsfehler, Zugriffskontrollprobleme und Privilegieneskalationswege identifiziert und validiert.

  • Ich habe Sicherheitstests und Reverse Engineering von Android-Apps durchgeführt und die Anwendungslogik, unsichere Datenspeicherung und Authentifizierungsabläufe analysiert.

  • In Linux- und Windows-Umgebungen habe ich im gesamten Angriffszyklus Techniken der Angriffssicherheit angewendet, einschließlich Aufklärung, Ausnutzung, Post-Exploitation und lateraler Bewegung.

  • Ich habe mit einem TryHackMe-Weltrang von 105 starke praktische Erfahrung in Angriffssicherheit, Red-Teaming-Konzepten und Verteidigungsbewusstsein demonstriert.

  • Mit branchenüblichen Sicherheitstools und -methoden habe ich realistische Angriffsszenarien simuliert und umsetzbare Ergebnisse gemäß OWASP-Standards präsentiert.

  • Ich habe mit Python (FastAPI) und Java (Spring Boot) sichere, produktionsreife REST-APIs entwickelt, mit JWT/OAuth2-basierter Authentifizierung und rollenbasierter Zugriffskontrolle.

  • Ich habe Anwendungssicherheitskontrollen gemäß OWASP-Prinzipien implementiert, einschließlich Eingabevalidierung, Autorisierung, sicherer Datenverarbeitung und Audit-Logging.

  • Ich habe Keycloak für zentrales Identitäts- und Zugriffsmanagement entworfen und integriert und bei Bedarf verschlüsselte Datenspeicherung (feldbezogene Verschlüsselung) eingesetzt.

  • Ich habe containerisierte Anwendungen mit Docker in CI/CD-Pipelines integriert, um sichere Build- und Deployment-Workflows zu gewährleisten.

  • Zu den Hauptprojekten gehörten eine sichere Notizenverwaltungs-API und Backend-Services mit Fokus auf Authentifizierung, Autorisierung und Best Practices der API-Sicherheit.

Zusammenfassung

Praktische Erfahrung in Penetrationstests für Web-, Android-,API- und Netzwerkumgebungen. TryHackMe-Weltrangliste #105. Starke Fähigkeiten in Angriffssicherheit und sichere Backend-Entwicklung mit FastAPI und Spring Boot, mit Fokus auf OWASP Top 10, Authentifizierung, Autorisierung und Datenschutz.

Fähigkeiten

  • Fastapi:python
  • Spring Boot:java
  • Jwt/oauth2:sichere Api-gestaltung
  • Aws Kms:verschlüsseltes Mongodb
  • Fastapi, Spring Boot, Jwt/oauth2, Keycloak, Aws Kms, Web-/mobile-/api- Und Netz-penetrationstests, Burp Suite, Metasploit, Nmap, Wireshark, Sqlmap, Owasp Zap, Gobuster, Kernel-exploits, Owasp-2025-konformität, Secure By Design, Devsecops-praktiken, Linpeas/winpeas, Linux-/windows-privilegieneskalation

Sprachen

Türkisch
Muttersprache
Englisch
Fortgeschritten
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Mevlüt Yıldırım
Mevlüt Yıldırım

Projekt

Profil ansehen
Stefan Radushev
Stefan Radushev

ISO 27001-Zertifizierung

Profil ansehen
Benedek Galácz
Benedek Galácz

CTO/CISO

Profil ansehen
Alexander Nagy
Alexander Nagy

Sicherheitsexperte

Profil ansehen
Andrei Closca
Andrei Closca

Java-Softwareentwickler

Profil ansehen
Enis Spahi
Enis Spahi

Softwareentwickler

Profil ansehen
Niels Aerts
Niels Aerts

Azure-Architekt

Profil ansehen
Syed ghazanfar Abbas
Syed ghazanfar Abbas

Informationssicherheitsberater

Profil ansehen
Shamaila Mahmood
Shamaila Mahmood

Senior Softwarearchitektin

Profil ansehen
Rick Grassmann
Rick Grassmann

Interim IT-Sicherheitsanalyst

Profil ansehen
Seyed farhad Miri
Seyed farhad Miri

Senior Produkt-Sicherheitsingenieur

Profil ansehen
Sokol Çavdarbasha
Sokol Çavdarbasha

Cybersecurity-Ingenieur

Profil ansehen
Hossam Abdelaziz
Hossam Abdelaziz

Freiberuflicher Cybersicherheits-Spezialist

Profil ansehen
Arne Hendricks
Arne Hendricks

Embedded Fullstack-Entwickler

Profil ansehen
Bernhard Bowitz
Bernhard Bowitz

Senior Sicherheitsarchitekt

Profil ansehen
Maryam Mouzarani
Maryam Mouzarani

KI-Red-Team-Ingenieur

Profil ansehen
Erald Kerciku
Erald Kerciku

AWS-Cloud-Lösungsarchitekt

Profil ansehen
Omonefe Oseremen
Omonefe Oseremen

Webentwickler-Praktikant

Profil ansehen
Satya Vulise
Satya Vulise

Lead-Entwickler

Profil ansehen
Antoine Liblin
Antoine Liblin

Middleware-, GCP-Cloud- und DevOps-Ingenieur

Profil ansehen
Ilker Baltaci
Ilker Baltaci

Freiberuflicher Mobile Entwickler

Profil ansehen
Adrian Ion
Adrian Ion

Strategische Technologieführung & digitale/KI-Transformation

Profil ansehen
Mohit Dabas
Mohit Dabas

Senior Security-Technologe

Profil ansehen
Sascha Leitner
Sascha Leitner

Geschäftsführer

Profil ansehen
Abdelmajid Dakhli
Abdelmajid Dakhli

Teamleiter, Architekt und Senior-Entwickler

Profil ansehen
Zeeshan Adil
Zeeshan Adil

Sanad Chat-basierte Anwendung für Such- & Rettungsoperationen

Profil ansehen
Muhammad Daniyal
Muhammad Daniyal

Senior Penetrationstester

Profil ansehen
Timon Ringwald
Timon Ringwald

Datenbank Entwickler – Forschungsprojekt – Abrechnung im Gesundheitswesen

Profil ansehen
Rashida Alexander
Rashida Alexander

Sicherheitsforschungsingenieur

Profil ansehen
Steven Mohr
Steven Mohr

Freier Trainer

Profil ansehen