Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Ahmad M.-Senior Sicherheitsberater

Ahmad M. - Senior Sicherheitsberater - Profilbild
Profil-Kopfzeilen-Overlay
Malaysia

Tagessatz prüfen

Erfahrungen

Dez. 2022 - Heute
Malaysia

Senior Security Consultant

Deloitte

Stellenbeschreibung
Senior Security Consultant bei Deloitte
Industrien
Bank- und Finanzwesen
Professionelle Dienstleistungen
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Erfahrener Cybersecurity-Ingenieur und Penetrationstester, der ein Pentest-Team (über 9 Mitglieder) in verschiedenen Ländern bei Deloittes größten Finanzkunden leitet.
  • Monatliche Planung und Zuweisung von Pentest-Aufgaben.
  • Sicherstellung, dass die Pentest-Projekte der Kunden in allen 14 Ländern rechtzeitig für ihre monatlichen Releases abgeschlossen werden.
  • Durchführung von Kick-off-Meetings für neue Projekte und Leistungsbeurteilungen der Teammitglieder.
  • Durchführung von Penetrationstests an Webanwendungen, APIs, Netzwerken, mobilen Anwendungen, Quellcode, Thick Clients, VoIP- und Wireless-Technologien.
  • Beratung für alle Produkte, Projekte und Dienstleistungen.
  • Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
  • Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
Aug. 2021 - Nov. 2021
Malaysia

Security Consultant

Pentester Academy Firmus

Stellenbeschreibung
Security Consultant bei Pentester Academy Firmus
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Durchführung von Penetrationstests an Webanwendungen, APIs, Netzwerken, mobilen Anwendungen, Quellcode, Thick Clients, VoIP- und Wireless-Technologien.
  • Beratung für alle Produkte, Projekte und Dienstleistungen.
  • Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
  • Durchführung von Schwachstellenanalysen und Penetrationstests, einschließlich On-Demand-Pentests.
  • Durchführung von Meetings mit Kunden zur Erklärung und Reproduktion von Schwachstellen.
  • Leitung eines Pentester-Teams.
  • Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
Sept. 2020 - Juli 2022
Pakistan

Application Security Engineer

Digitify

Stellenbeschreibung
Application Security Engineer bei Digitify
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Leitung eines Teams von 3 Pentestern und Durchführung von Pentests an internen Produkten vor dem Produktionsstart.
  • Penetrationstests an Webanwendungen, APIs, Netzwerken und mobilen Anwendungen; Beratung für alle Produkte, Projekte und Dienstleistungen.
  • Durchführung von Quellcode-Reviews.
  • Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
  • Zusammenarbeit mit Drittanbietern für Sicherheitsbewertungen; Festlegung des Umfangs, Priorisierung und Bewertung gefundener Schwachstellen.
  • Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
  • Verwaltung der AWS-Cloud-Sicherheit und Anwendung des MITRE ATT&CK-Frameworks zur Verbesserung der Bedrohungserkennung.
  • Meldung einer SQL-Injection auf einer Universitätsseite, bei der die Datenbank mit über 70.000 Nutzern und weitere Datenbanken ausgelesen wurde.
  • Meldung einer Schwachstelle bei einem Technologieriesen in Pakistan, wodurch Zugriff auf eine Datenbank mit über 10.000 Einträgen erlangt wurde.
  • Meldung einer Schwachstelle bei einem US-amerikanischen Blockchain-Unternehmen, die den Zugriff auf deren gesamte Datenbank und SMTP-Konto ermöglichte.
Jan. 2020 - Sept. 2020
Pakistan
Vor Ort

Security Engineer

Ebryx

Stellenbeschreibung
Security Engineer bei Ebryx
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Informationstechnologie (IT)
  • Durchführung von Penetrationstests an der Infrastruktur mehrerer internationaler Organisationen und Vor-Ort-Pentests.
  • Penetrationstests an Webanwendungen, Netzwerken und mobilen Anwendungen; Beratung für alle Produkte, Projekte und Dienstleistungen.
  • Durchführung von Quellcode-Reviews und On-Demand-Feature-Pentests für Kunden.
  • Durchführung von Vor-Ort-WLAN-Pentests und internen Pentests.
  • Zusammenarbeit mit Teamleitern zur Aufteilung der Arbeit und Erstellung von Ausführungsplänen für anstehende Pentests.
  • Durchführung von Meetings mit Kunden zur Reproduktion der Ergebnisse.
  • Betreuung von Praktikanten, Überwachung des Pentest-Fortschritts und Unterstützung bei der Berichtserstellung.
  • Entdeckung einer Fehlkonfiguration bei einem Softwareentwicklungsunternehmen (Arbisoft), die Zugriff auf die gesamte Datenbank ermöglichte.
  • Meldung einer SQL-Injection und fehlerhaften Zugriffskontrolle bei einem ISP, wodurch auf einen authentifizierten Endpunkt ohne Authentifizierung zugegriffen werden konnte.
Jan. 2017 - Feb. 2018
Vereinigte Arabische Emirate

Information Security Consultant

BPCPetroleum

Stellenbeschreibung
Information Security Consultant bei BPCPetroleum
Industrien
Energie
Bereichen
Informationstechnologie (IT)
  • Durchführung von Black-Box-, White-Box- und Grey-Box-Web-Pentests, Netzwerk-Pentests, Mobile-Pentests, API-Pentests, Quellcode-Reviews, VAPT und Cloud-Pentests.
  • Zusammenarbeit mit Entwicklern zur Behebung von Schwachstellen.
  • Schulung der Mitarbeiter zum Schutz vor Phishing-Angriffen.
  • Analyse des Netzwerkverkehrs auf bösartige Aktivitäten.
  • Vorschlag effizienter Methoden zum Schutz von Systemen und Daten.
  • Erstellung und Übergabe technischer sowie Pentest-Berichte an die IT-Abteilung.

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Professionelle Dienstleistungen, Bank- und Finanzwesen, Informationstechnologie (IT) und Energie.

Professionelle Dienstleistungen
Bank- und Finanzwesen
Informationstechnologie (IT)
Energie
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT) und Projektmanagement.

Informationstechnologie (IT)
Projektmanagement
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Erfahrener Cybersecurity-Ingenieur und Penetrationstester, der ein Penetrationstest-Team leitet, das für die Absicherung von Deloittes wichtigsten Kunden verantwortlich ist. Ausgezeichnet mit dem "Best Pentester of the Year 2021" Award für herausragende Leistungen in diesem Bereich.

Leidenschaftlich teile ich mein Wissen und schreibe auf Medium Blogs über Cybersecurity-Konzepte und interessante Schwachstellen, die ich entdeckt habe.

Fähigkeiten

  • Black-Box-, White-Box- Und Grey-Box-Web-Pentest
  • Mobile-Pentest
  • Vapt
  • Api-Pentest
  • Quellcode-Review
  • FüHrung
  • Red-Teaming
  • Cloud-Pentest
  • FüHrung

Sprachen

Englisch
Verhandlungssicher
Malaiisch
Verhandlungssicher
Arabisch
Grundkenntnisse

Ausbildung

Okt. 2017 - Juni 2019

Asia Pacific University

Bachelor in Cybersicherheit · Cybersicherheit · Kuala Lumpur, Malaysia

Okt. 2015 - Juni 2017

Asia Pacific University

Diplom in Softwaretechnik · Softwaretechnik · Kuala Lumpur, Malaysia

Zertifikate & Bescheinigungen

Certified Red Team Professional (CRTP)

Pentester Academy Firmus

EWPT

OSCP+

Statistiken

Erfahrung

Positionen gesamt 5
Erfahrung in Professionelle Dienstleistungen 4.5 J.
Durchschn. Dauer 1 J. 6 M.
Längste Erfahrung 3 J. 9 M.

Globale Erfahrung

Länder gearbeitet 3 (Malaysia, Pakistan, Vereinigte Arabische Emirate)
Hauptland Malaysia

Fachkenntnisse

Aktuelle Rollen Senior Security Consultant, Security Consultant, Application Security Engineer
Hauptbranchen Professionelle Dienstleistungen, Bank- und Finanzwesen, Informationstechnologie (IT)
Hauptfachbereiche Informationstechnologie (IT), Projektmanagement

Qualifikationen

Höchster Abschluss Bachelor
Zertifikate erworben 3

Profil

Mitglied seit
Du suchst Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Ahmad spricht folgende Sprachen: Englisch (Verhandlungssicher), Malaiisch (Verhandlungssicher), Arabisch (Grundkenntnisse).

Ahmad hat mindestens 7 Jahre Erfahrung. In dieser Zeit hat Ahmad in mindestens 5 verschiedenen Rollen und für 5 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 6 Monate. Beachten Sie, dass Ahmad möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Basierend auf der jüngsten Erfahrung wäre Ahmad gut geeignet für Rollen wie: Senior Security Consultant, Security Consultant, Application Security Engineer.

Die neueste Position von Ahmad ist Senior Security Consultant bei Deloitte.

In den letzten Jahren hat Ahmad für Deloitte, Pentester Academy Firmus und Digitify gearbeitet.

Ahmad hat die meiste Erfahrung in Industrien wie Professionelle Dienstleistungen, Bank- und Finanzwesen und Informationstechnologie (IT). Ahmad hat auch etwas Erfahrung in Energie.

Ahmad hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT) und Projektmanagement.

Ahmad hat kürzlich in Industrien wie Bank- und Finanzwesen, Professionelle Dienstleistungen und Informationstechnologie (IT) gearbeitet.

Ahmad hat kürzlich in Bereichen wie Informationstechnologie (IT) und Projektmanagement gearbeitet.

Ahmad hat einen Bachelor in Cybersicherheit von Asia Pacific University und einen Bachelor in Softwaretechnik von Asia Pacific University.

Ahmad hat 3 Zertifikate. U.a: Certified Red Team Professional (CRTP), EWPT und OSCP+.

Die Verfügbarkeit von Ahmad muss bestätigt werden.