Zurück zu den Profis

IT Security Consultant

Überblick


Kurzer Überblick

Die Kandidatin ist derzeit Penetrationstesterin und arbeitet seit über einem Jahr in dieser Position in einem kommerziellen Unternehmen. Davor war sie drei Jahre lang als Sicherheitsanalytikerin tätig, möchte aber nicht dorthin zurückkehren, da ihr die offensive Seite mehr Spaß macht. Sie hat in einem SOC-Zentrum gearbeitet, wo alle Mitarbeiter sehr früh mit Vorfällen in Berührung kamen, um herauszufinden, ob es sich um einen echten oder falschen Fehler handelte, und wenn sie ihn nicht selbst lösen konnten, schickten sie ihn an die Analysten, die die Korrektheit der Lösungen bewerteten und ihn dann entweder selbst oder mit dem technischen Team lösten. Derzeit führt er sowohl Verteidigungs- als auch Angriffstests, Schwachstellenscans und Ähnliches durch. Er führt Penetrationstests für den Kunden durch, testet APIs und erstellt unter der Woche Berichte und Oberflächentests, um so viele Probleme wie möglich in kürzester Zeit zu finden. Sie hätte gerne so etwas wie einen Junior-Pen-Tester oder Medior, bei dem sie jemanden hat, mit dem sie sich beraten kann. Kommunikation in Englisch - schriftlich ist kein Problem, Kommunikation so B2.

Berufliche Erfahrung

IT Security Consultant September 2021 - Present (8 months)

  • penetration pentesting (web, API, infrastructure), vulnerability scanning, reporting

Security operator January 2021 - September 2021 (8 months)

  • reaction on triggered events in SIEM throught different customers, proactive creation of recommendation for customers (regarding new/announced vulnerabilities)

Security analyst January 2021 - September 2021 (8 months)

  • L2 data analysis from security operators (L1), resolution of problems from L1, purple teaming, incident response, SIEM and EDR analysis, content creation in EDR, SIEM, log analysis, log management

Security analyst August 2018 - January 2021 (2 years)

  • L2 data analysis from security operators (L1), resolution of problems from L1, purple teaming, incident response, SIEM and EDR analysis, content creation in EDR, SIEM, log analysis, log management

Security operator Apríl 2017 - January 2021 (3 years)

  • reaction on triggered events in SIEM throught different customers, proactive creation of recommendation for customers (regarding new/announced vulnerabilities)

System engineer April 2016 - August 2018 (2 years)

  • modification of configuration in different applications (syslog-ng, centreon, scripts, ...), updating operational systems/applications, configuration of new servers

Tester Apríl 2016 - November 2016 (8 months)

  • application testing of HomeCredit on user layer, scenario creation, data revisioning in database
Author
IT Security Consultant
6332b685ff6e420010c77e68
Angestellter1800  / Pro Monat
EbenJUNIOR
Rollen
IT Security Consultant
Sprachen
English
Fähigkeiten
Application ServerCC#C++CertificationsJavaKibanaLinuxMicrosoft serversNon-Functional TestingOperation SystemsPenetration TestingPowerShellProject ManagerSecurity TestingShellStream Analytics SoftwareTesterTesting Types
Lokalitäten
Banská BystricaRemoteBratislava
Hybride Örtlichkeiten
Bratislava
Banská Bystrica