Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Ayesha Aziz-Senior Penetrationstester & Sicherheitsingenieur

Ayesha Aziz - Senior Penetrationstester & Sicherheitsingenieur - Profilbild
Profil-Kopfzeilen-Overlay
Lahore, Pakistan

Tagessatz prüfen

Erfahrungen

Feb. 2022 - Heute
Islamabad, Pakistan

Senior Penetrationstester & Sicherheitsingenieur

SecurityWall

Stellenbeschreibung
Senior Penetrationstester & Sicherheitsingenieur bei SecurityWall
Industrien
Immobilien
Einzelhandel
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • ShopSecure – Schwachstellenbewertung und Penetrationstests für eine europäische E-Commerce-Plattform mit Millionen von Nutzern.

  • Teilnahme in einem 6-köpfigen Red Team zur Konzeption und Umsetzung eines umfassenden Anwendungssicherheitsprogramms gemäß ISO 27001- und ISO 27034-Standards.

  • Beste Sicherheitspraktiken im gesamten SDLC integriert, einschließlich Bedrohungsmodellierung, sicherer Codeüberprüfung, Penetrationstests und kontinuierlicher Überwachung.

  • Mehrere Domänen innerhalb der IT-Infrastruktur des Kunden abgegrenzt und kritische Schwachstellen in Web-, Mobile-, API- und Cloud-Bereichen identifiziert.

  • Umfassende Sicherheitsberichte bereitgestellt, die Schweregrad, geschäftliche Auswirkungen und priorisierte Handlungsempfehlungen detailliert darstellen.

  • Mit Entwicklungsteams zusammengearbeitet, um Korrekturen umzusetzen, was zu einer 60%igen Reduzierung der extern gemeldeten Probleme im Jahresvergleich führte.

  • InfraLock – Red-Team-Aktivität und Sicherheitsbewertung für einen Online-Immobilienmarktplatz in Pakistan mit über 5 Mio. Nutzern.

  • Interne Netzwerk-Penetrationstests und Bewertung lateraler Bewegungen als Teil eines 5-köpfigen Red Teams durchgeführt.

  • Initialen Zugriff über exponierte Dienste erlangt, Antivirus umgangen, Rechte eskaliert und den Domänencontroller mit Mimikatz kompromittiert.

  • Handlungsempfehlungen zur Behebung gegeben und Patch-Management unterstützt, um interne Abwehrmaßnahmen zu stärken und das Risiko zu reduzieren.

  • Genutzte Technologien: Python- & Bash-Scripting, Metasploit Framework, Nmap, Burp Suite Professional, Wireshark, SQLMap, John the Ripper, Hydra, Aircrack-ng, Nessus, Nexpose, Acunetix, Shodan, Censys, OWASP Amass, Dirsearch, Httprobe, Postman, Cobalt Strike.

März 2020 - Jan. 2022
Kanada

Security Analyst

Proto Global Ltd

Stellenbeschreibung
Security Analyst bei Proto Global Ltd
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • End-to-End-Sicherheitsbewertungen für Anwendungen, Netzwerke und Cloud-Umgebungen durchgeführt und dabei 95% der Hochrisiko-Schwachstellen innerhalb von drei Monaten behoben.

  • Ein ISO 27001-konformes ISMS entworfen und implementiert sowie Audits geleitet, um SOC2-, ISO 27001- und GDPR-Zertifizierungen zu erreichen.

  • Infrastruktur- und Cloud-Sicherheit durch den Einsatz von WAF, IDS/IPS, FIM und AWS- bzw. GCP-Best Practices gestärkt.

  • Regelmäßige Risikoanalysen, Zugriffsprüfungen und Hintergrundchecks durchgeführt, um die Einhaltung von Richtlinien sicherzustellen, Insider-Bedrohungen zu minimieren und sensible Daten zu schützen.

  • Genutzte Technologien: Vanta, AWS Inspector, AWS CloudTrail, AWS GuardDuty, GCP Security Command Center, CrowdStrike, Slack, Notion, Grafana, Jira, Git.

März 2019 - Heute

Unabhängiger Sicherheitsforscher

Freelance

Stellenbeschreibung
Unabhängiger Sicherheitsforscher bei Freelance
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
Forschung und Entwicklung (F&E)
  • Schwachstellenbewertungen und Penetrationstests für Plattformen wie Synack, Bugcrowd, HackerOne, Intigriti und YesWeHack durchgeführt.

  • Android-, iOS- und Webanwendungen analysiert, um kritische Schwachstellen wie hardcodierte geheime Schlüssel, Zero-Click-Account-Übernahmen und logische Fehler aufzudecken.

  • Infrastruktur, Web-Apps, APIs und Cloud-Dienste überprüft und mehr als 100 Schwachstellen mit hoher Kritikalität behoben.

  • Detaillierte Sicherheitsberichte und Behebungsstrategien an Kunden geliefert, wodurch die Sicherheitsvorfälle innerhalb von sechs Monaten um 35% zurückgingen.

  • Hochkritische Schwachstellen entdeckt und an renommierte Sicherheitsteams gemeldet, zur Abwehr bedeutender Bedrohungen beigetragen und Millionen von Nutzern weltweit geschützt.

  • Genutzte Technologien: Python, Metasploit, Nessus, Burp Suite, MobSF, AWS, Wireshark, Objection, Frida, APKTool, Ghidra, Azure Security Center, Amazon Inspector, Postman.

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Immobilien und Einzelhandel.

Informationstechnologie (IT)
Immobilien
Einzelhandel
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Qualitätssicherung und Forschung und Entwicklung (F&E).

Informationstechnologie (IT)
Qualitätssicherung
Forschung und Entwicklung (F&E)
Profil-Übereinstimmungsdiagramm

Fähigkeiten

  • Cybersicherheit (üBer 5 Jahre Erfahrung)
  • Python- & Bash-Scripting (3)
  • Javascript (3)
  • Penetrationstests (4+) In Web-App/Mobile-App/Api/Netzwerk/Active-Directory/Cloud/Thin- Und Thick-Client
  • Schwachstellenbewertung (4+)
  • Red Teaming (3)
  • Owasp Top 10 (4+)
  • Sast (1,5)
  • Dast (1,5)
  • Exploit-Entwicklung & -Modifikation (4)
  • Vorfallreaktion (2)
  • Bedrohungsmodellierung (1,5)
  • Iso 27001 (1,5)
  • Iso 27034 (1,5)
  • Linux (4+)
  • Windows (4+)
  • Cobalt Strike (2)
  • Metasploit (3)
  • Infrastruktursicherheit (2)
  • Kryptographie (1,5)
  • Reverse Engineering (1)
  • Security Awareness Training (2)
  • Cloud-Sicherheit (Azure/Aws/Ibm Cloud) (4)
  • Container-Sicherheit (Docker/Kubernetes) (1,5)
  • Ci/Cd-Sicherheit (Jenkins/Gitlab) (1,5)
  • Secure-Devops-Praktiken (1,5)
  • Cloud-Compliance (3)

Sprachen

Urdu
Muttersprache
Englisch
Verhandlungssicher

Zertifikate & Bescheinigungen

Certified Information Security Manager (CISM)

Offensive Security Certified Professional (OSCP)

Statistiken

Erfahrung

Positionen gesamt 3
Erfahrung in Informationstechnologie (IT) 7.5 J.
Durchschn. Dauer 4 J. 7 M.
Längste Erfahrung 7 J. 5 M.

Globale Erfahrung

Länder gearbeitet 2 (Pakistan, Kanada)
Hauptland Pakistan

Fachkenntnisse

Aktuelle Rollen Senior Penetrationstester & Sicherheitsingenieur, Security Analyst, Unabhängiger Sicherheitsforscher
Hauptbranchen Informationstechnologie (IT), Immobilien, Einzelhandel
Hauptfachbereiche Informationstechnologie (IT), Qualitätssicherung, Forschung und Entwicklung (F&E)

Qualifikationen

Zertifikate erworben 2

Profil

Erstellt

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Ayesha ist in Lahore, Pakistan ansässig.

Ayesha spricht folgende Sprachen: Urdu (Muttersprache), Englisch (Verhandlungssicher).

Ayesha hat mindestens 7 Jahre Erfahrung. In dieser Zeit hat Ayesha in mindestens 3 verschiedenen Rollen und für 3 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 3 Jahre und 6 Monate. Beachten Sie, dass Ayesha möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Basierend auf der jüngsten Erfahrung wäre Ayesha gut geeignet für Rollen wie: Senior Penetrationstester & Sicherheitsingenieur, Security Analyst, Unabhängiger Sicherheitsforscher.

Die neueste Position von Ayesha ist Senior Penetrationstester & Sicherheitsingenieur bei SecurityWall.

In den letzten Jahren hat Ayesha für SecurityWall, Proto Global Ltd und Freelance gearbeitet.

Ayesha hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Immobilien und Einzelhandel.

Ayesha hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Qualitätssicherung und Forschung und Entwicklung (F&E).

Ayesha hat kürzlich in Industrien wie Informationstechnologie (IT), Immobilien und Einzelhandel gearbeitet.

Ayesha hat kürzlich in Bereichen wie Informationstechnologie (IT), Qualitätssicherung und Forschung und Entwicklung (F&E) gearbeitet.

Ayesha hat 2 Zertifikate. U.a: Certified Information Security Manager (CISM) und Offensive Security Certified Professional (OSCP).

Ayesha ist sofort verfügbar für passende Projekte.

Tagessatzverteilung

0 1 2 3 4
<€320 €320-480 €480-640 €640+

Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.

Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

600
450
300
150
Stundensatzvergleich-Diagramm
Ø Tagessatz 450 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

600
450
300
150
Stundensatzvergleich-Diagramm
Median-Tagessatz 372 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.