Ahmad M.-Senior Sicherheitsberater

Tagessatz prüfen
Erfahrungen
Senior Security Consultant
Deloitte
- Erfahrener Cybersecurity-Ingenieur und Penetrationstester, der ein Pentest-Team (über 9 Mitglieder) in verschiedenen Ländern bei Deloittes größten Finanzkunden leitet.
- Monatliche Planung und Zuweisung von Pentest-Aufgaben.
- Sicherstellung, dass die Pentest-Projekte der Kunden in allen 14 Ländern rechtzeitig für ihre monatlichen Releases abgeschlossen werden.
- Durchführung von Kick-off-Meetings für neue Projekte und Leistungsbeurteilungen der Teammitglieder.
- Durchführung von Penetrationstests an Webanwendungen, APIs, Netzwerken, mobilen Anwendungen, Quellcode, Thick Clients, VoIP- und Wireless-Technologien.
- Beratung für alle Produkte, Projekte und Dienstleistungen.
- Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
- Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
Security Consultant
Pentester Academy Firmus
- Durchführung von Penetrationstests an Webanwendungen, APIs, Netzwerken, mobilen Anwendungen, Quellcode, Thick Clients, VoIP- und Wireless-Technologien.
- Beratung für alle Produkte, Projekte und Dienstleistungen.
- Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
- Durchführung von Schwachstellenanalysen und Penetrationstests, einschließlich On-Demand-Pentests.
- Durchführung von Meetings mit Kunden zur Erklärung und Reproduktion von Schwachstellen.
- Leitung eines Pentester-Teams.
- Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
Application Security Engineer
Digitify
- Leitung eines Teams von 3 Pentestern und Durchführung von Pentests an internen Produkten vor dem Produktionsstart.
- Penetrationstests an Webanwendungen, APIs, Netzwerken und mobilen Anwendungen; Beratung für alle Produkte, Projekte und Dienstleistungen.
- Durchführung von Quellcode-Reviews.
- Präsentation und Dokumentation der Ergebnisse sowie Empfehlung von Lösungen.
- Zusammenarbeit mit Drittanbietern für Sicherheitsbewertungen; Festlegung des Umfangs, Priorisierung und Bewertung gefundener Schwachstellen.
- Erstellung ausführlicher Berichte mit bewertungsbasierten Ergebnissen, Resultaten und Vorschlägen zur weiteren Verbesserung der Systemsicherheit.
- Verwaltung der AWS-Cloud-Sicherheit und Anwendung des MITRE ATT&CK-Frameworks zur Verbesserung der Bedrohungserkennung.
- Meldung einer SQL-Injection auf einer Universitätsseite, bei der die Datenbank mit über 70.000 Nutzern und weitere Datenbanken ausgelesen wurde.
- Meldung einer Schwachstelle bei einem Technologieriesen in Pakistan, wodurch Zugriff auf eine Datenbank mit über 10.000 Einträgen erlangt wurde.
- Meldung einer Schwachstelle bei einem US-amerikanischen Blockchain-Unternehmen, die den Zugriff auf deren gesamte Datenbank und SMTP-Konto ermöglichte.
Security Engineer
Ebryx
- Durchführung von Penetrationstests an der Infrastruktur mehrerer internationaler Organisationen und Vor-Ort-Pentests.
- Penetrationstests an Webanwendungen, Netzwerken und mobilen Anwendungen; Beratung für alle Produkte, Projekte und Dienstleistungen.
- Durchführung von Quellcode-Reviews und On-Demand-Feature-Pentests für Kunden.
- Durchführung von Vor-Ort-WLAN-Pentests und internen Pentests.
- Zusammenarbeit mit Teamleitern zur Aufteilung der Arbeit und Erstellung von Ausführungsplänen für anstehende Pentests.
- Durchführung von Meetings mit Kunden zur Reproduktion der Ergebnisse.
- Betreuung von Praktikanten, Überwachung des Pentest-Fortschritts und Unterstützung bei der Berichtserstellung.
- Entdeckung einer Fehlkonfiguration bei einem Softwareentwicklungsunternehmen (Arbisoft), die Zugriff auf die gesamte Datenbank ermöglichte.
- Meldung einer SQL-Injection und fehlerhaften Zugriffskontrolle bei einem ISP, wodurch auf einen authentifizierten Endpunkt ohne Authentifizierung zugegriffen werden konnte.
Information Security Consultant
BPCPetroleum
- Durchführung von Black-Box-, White-Box- und Grey-Box-Web-Pentests, Netzwerk-Pentests, Mobile-Pentests, API-Pentests, Quellcode-Reviews, VAPT und Cloud-Pentests.
- Zusammenarbeit mit Entwicklern zur Behebung von Schwachstellen.
- Schulung der Mitarbeiter zum Schutz vor Phishing-Angriffen.
- Analyse des Netzwerkverkehrs auf bösartige Aktivitäten.
- Vorschlag effizienter Methoden zum Schutz von Systemen und Daten.
- Erstellung und Übergabe technischer sowie Pentest-Berichte an die IT-Abteilung.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Professionelle Dienstleistungen, Bank- und Finanzwesen, Informationstechnologie (IT) und Energie.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT) und Projektmanagement.
Zusammenfassung
Erfahrener Cybersecurity-Ingenieur und Penetrationstester, der ein Penetrationstest-Team leitet, das für die Absicherung von Deloittes wichtigsten Kunden verantwortlich ist. Ausgezeichnet mit dem "Best Pentester of the Year 2021" Award für herausragende Leistungen in diesem Bereich.
Leidenschaftlich teile ich mein Wissen und schreibe auf Medium Blogs über Cybersecurity-Konzepte und interessante Schwachstellen, die ich entdeckt habe.
Fähigkeiten
- Black-Box-, White-Box- Und Grey-Box-Web-Pentest
- Mobile-Pentest
- Vapt
- Api-Pentest
- Quellcode-Review
- FüHrung
- Red-Teaming
- Cloud-Pentest
- FüHrung
Sprachen
Ausbildung
Asia Pacific University
Bachelor in Cybersicherheit · Cybersicherheit · Kuala Lumpur, Malaysia
Asia Pacific University
Diplom in Softwaretechnik · Softwaretechnik · Kuala Lumpur, Malaysia
Zertifikate & Bescheinigungen
Certified Red Team Professional (CRTP)
Pentester Academy Firmus
EWPT
OSCP+
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Ahmad spricht folgende Sprachen: Englisch (Verhandlungssicher), Malaiisch (Verhandlungssicher), Arabisch (Grundkenntnisse).
Ahmad hat mindestens 7 Jahre Erfahrung. In dieser Zeit hat Ahmad in mindestens 5 verschiedenen Rollen und für 5 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 6 Monate. Beachten Sie, dass Ahmad möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Ahmad gut geeignet für Rollen wie: Senior Security Consultant, Security Consultant, Application Security Engineer.
Die neueste Position von Ahmad ist Senior Security Consultant bei Deloitte.
In den letzten Jahren hat Ahmad für Deloitte, Pentester Academy Firmus und Digitify gearbeitet.
Ahmad hat die meiste Erfahrung in Industrien wie Professionelle Dienstleistungen, Bank- und Finanzwesen und Informationstechnologie (IT). Ahmad hat auch etwas Erfahrung in Energie.
Ahmad hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT) und Projektmanagement.
Ahmad hat kürzlich in Industrien wie Bank- und Finanzwesen, Professionelle Dienstleistungen und Informationstechnologie (IT) gearbeitet.
Ahmad hat kürzlich in Bereichen wie Informationstechnologie (IT) und Projektmanagement gearbeitet.
Ahmad hat einen Bachelor in Cybersicherheit von Asia Pacific University und einen Bachelor in Softwaretechnik von Asia Pacific University.
Ahmad hat 3 Zertifikate. U.a: Certified Red Team Professional (CRTP), EWPT und OSCP+.
Die Verfügbarkeit von Ahmad muss bestätigt werden.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Security Consultant
