Vishnu Kv-Red-Team-Ingenieur (Management-Ebene VI)
Tagessatz prüfen
Erfahrungen
Red-Team-Ingenieur (Management-Ebene VI)
Schwarz Group (Lidl, Kaufland, Stackit)
- Infrastruktur für Red Team aufgebaut, um realistische Angriffssimulationen mit Sliver C2 und eigenen Tools durchzuführen
- Komplexe Red-Team-Operationen ausgeführt und KI-/LLM-Sicherheitsforschung für Prompt-Injection-Angriffe integriert
- Umfassende Breach-Assessment-Angriffe und Schwachstellenbewertungen in der Unternehmensinfrastruktur durchgeführt
- Ursachenanalysen und Purple-Team-Übungen durchgeführt und Berichte für die Geschäftsleitung erstellt
- LLM-Red-Team-Initiativen geleitet, um die Sicherheit von KI-Modellen wie GPT-4, Mistral und internen GenAI-Modellen zu verbessern
Senior-Sicherheitsingenieur
Finoa GmbH
- Umfassende Schwachstellenmanagement-Prozesse eingerichtet mit automatischer Asset-Erkennung und Abläufen zur Behebung
- Erfolgreiche Bug-Bounty- und Schwachstellenoffenlegungsprogramme aufgebaut mit effizienten Triage-Prozessen
- Ein automatisiertes Scanning-Framework entwickelt, um Schwachstellen aus externen Penetrationstest-Berichten zu importieren, zu analysieren und zu triagieren, wodurch der Schwachstellenmanagement-Workflow optimiert und die Behebungsmaßnahmen beschleunigt wurden
- SAST- und DAST-Tools in den sicheren SDLC integriert, OWASP Top 10-Schwachstellen umfassend adressiert und den gesamten Produkt-Sicherheitslebenszyklus von Bedrohungsmodellierung und sicherer Design-Review bis hin zu Penetrationstests in Produktion und kontinuierlichem Sicherheitsmonitoring überwacht
- Monatliche Cybersecurity-Risikoanalysen durchgeführt, CVSS-Werte genutzt, um Bedrohungen zu priorisieren, und klare, umsetzbare Berichte an den CISO geliefert
Leitender Sicherheitsingenieur | Sicherheitsingenieur
UST
- Ein Team von Penetrationstestern geführt und Cloud-Sicherheitstests, API-Sicherheitsaudits und Webanwendungssicherheitstests durchgeführt
- Netzwerk-Härtungsbewertungen, Wireless-Sicherheitsaudits und Cloud-Sicherheitsreviews durchgeführt
- Sicherheits-Skripting-Lösungen mit Python, PowerShell und Bash erstellt, um Schwachstellenscans zu automatisieren
- Mit SOC-Teams bei Incident Response und Threat-Intelligence-Initiativen zusammengearbeitet
- End-to-End-Penetrationstestprojekte für Kunden geleitet, von der anfänglichen Umfangsdefinition und Onboarding-Gesprächen über praktische Tests und technische Berichterstellung bis hin zu nachträglichen Retrospektiven, um klare Kommunikation, termingerechte Ergebnisse und kontinuierliche Prozessverbesserung sicherzustellen
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Einzelhandel und Bank- und Finanzwesen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT) und Forschung und Entwicklung (F&E).
Zusammenfassung
Red Teamer, Produkt-Sicherheitsingenieur mit Schwerpunkt KI-/LLM-Sicherheit, Entwickler eines Open-Source-LLM-Sicherheitsscanner-Frameworks, mit kritischen Sicherheitslücken, die von Branchenführern anerkannt wurden.
Vielseitiger Security Engineer mit über 7 Jahren Erfahrung im Schwachstellenmanagement, Angriffsflächenmanagement, Anwendungssicherheit, SSDLC und Penetrationstests. Nachgewiesene Erfolge in der Absicherung von KI-/LLM-Produkten, Cloud-Sicherheit (AWS, GCP) und Bug-Bounty-Triage. Versiert in CVSS-Bewertung, Priorisierung von Bedrohungen, risikobasierter Behebung und Ursachenanalyse. Anerkannt von Google, Facebook, Oracle und über 100 Organisationen für Schwachstellenmeldungen und Red-Teaming-Initiativen.
Fähigkeiten
- Penetrationstests & Red Teaming (Angriffssimulation, Offensive Security, Bug Bounty, Web-/Mobile-/Api-/Iot-Anwendungssicherheit, Purple Teaming)
- Anwendungssicherheit (Appsec, Ssdlc, Sast/Dast, Owasp Top 10, Sichere Programmierung, Bedrohungsmodellierung)
- Ki- & Llm-Sicherheit (Prompt Injection, Ki-Bedrohungsmodellierung, Modell-Sicherheit, Adversarielle Ml-Angriffe)
- Schwachstellenmanagement & SchwachstellenveröFfentlichung Und Bug Bounty
- Bedrohungsinformationen & Management Externer AngriffsfläChen
- Cloud-Sicherheit (Aws, Gcp, Zero Trust, Netzwerk-HäRtung, Sichere Infrastruktur)
- Sicherheitsbetrieb (Purple Team, Incident Response, Threat Hunting, Angriffskettenanalyse)
Sicherheitstools
- Burp Suite
- Sliver C2
- Nmap
- Nessus
- Qualys
- Ffuf
- Amass
- Python-Skripting
Programmierung
- Python
- Bash
- Powershell
Frameworks
- Owasp
- Mitre Att&Ck
- Dsgvo
Sprachen
Ausbildung
Arden University
M.Sc. in IT-Sicherheitsmanagement · IT-Sicherheitsmanagement · Deutschland
Rabindranath Tagore University
Bachelor of Computeranwendungen · Computeranwendungen · Indien
Zertifikate & Bescheinigungen
CRTP
Zertifizierter AI/ML-Pentester
EWPTX
OSCP
OSWE
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Red-Team-Ingenieur (Management-Ebene VI)
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Berlin, Deutschland arbeiten
