← Softwareentwicklung & IT

Penetration Tester Lebenslauf-Beispiel

Professionelles Penetration Tester-Lebenslauf-Beispiel mit von Recruitern geprüften Abschnitten, die Sie in Minuten anpassen können.

Nur ein Beispiel

Alle persönlichen Angaben und die Laufbahn in diesem Beispiel sind fiktiv. Passen Sie den Lebenslauf mit Ihren echten Daten an, bevor Sie sich bewerben.

Lebenslauf-Vorschau

Photo

Kenntnisse

Burp Suite
Metasploit
Kali Linux
Python
OWASP Top 10
Netzwerksicherheit
Testen von Webanwendungen
Reporting

Zertifikate

OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01

Sprachen

Deutsch (Muttersprache)
Englisch (verhandlungssicher, C1)

Sebastian Meyer

Penetration Tester
6 Jahre Erfahrung in der Durchführung von Web-, Netzwerk- und Anwendungssicherheitsbewertungen für Unternehmenskunden.

Berufserfahrung

Senior Penetration Tester
BlackBox RidgeVollzeit
2020-06-01 – Present
Berlin, Deutschland
Offensive Security gegen Web- und Cloud-Umgebungen — SSRF-zu-Credential-Theft-Ketten, Red-Team-Simulationen und eigene Fuzzing-Tools.
- Leitete Offensive-Security-Engagements gegen Web- und Cloud-Umgebungen - Entdeckte eine verkettete SSRF-zu-Credential-Theft-Route im Staging-Cloud-Metadatendienst und lieferte einen priorisierten Remediation-Plan. - Führte Red-Team-Simulationen mit Phishing- und Lateral-Movement-Phasen durch, um Detection- und Response-Kontrollen zu validieren. - Baute eigene Burp- und Python-Tools für authentifiziertes API-Fuzzing gegen GraphQL- und REST-Endpunkte.
Penetration Tester
Adversary Proof LabsVollzeit
2018-05-01 – 2020-05-01
München, Deutschland
Offensive Assessments für Unternehmen und Start-ups — Netzwerk-Pivoting, Deserialisierungs-Exploits und Cloud-Privilege-Escalation.
- Führte Offensive Assessments für Unternehmens- und Start-up-Kunden durch - Führte Netzwerk-Exploitation-Tests mit segmentiertem Pivoting durch, um interne Trust-Boundary-Annahmen zu bewerten. - Identifizierte ein Problem unsicherer Deserialisierung in einer Java-Servicekette und lieferte sicher einen Proof-of-Concept-Exploit. - Führte Cloud-Konfigurations-Reviews und Privilege-Escalation-Tests für IAM-Rollen über Multi-Account-Setups durch.
Junior Penetration Tester
Red Harbor SecurityVollzeit
2016-04-01 – 2018-04-01
Hamburg, Deutschland
Unterstützung von Schwachstellenvalidierung und Reporting — manuelle False-Positive-Triage, reproduzierbare Angriffspfade und Recon-Automatisierung.
- Unterstützte die Schwachstellenvalidierung und die Erstellung von Reports - Validierte Scanner-Findings manuell, um False Positives vor den finalen Kundenreports zu reduzieren. - Dokumentierte reproduzierbare Angriffspfade mit auf Engineering-Teams zugeschnittenen Remediation-Hinweisen. - Automatisierte Recon-Workflows mit Nmap, httpx und nuclei-Templates für schnellere Engagement-Starts.

Ausbildung

IT-SicherheitBachelor of Science
Ruhr-Universität Bochum
2016-09-01 – 2020-06-01
Abschluss in IT-Sicherheit an der Ruhr-Universität Bochum mit Lehrveranstaltungen zu Burp Suite, Metasploit, Kali Linux, Abschlussprojekten und kollaborativen Projekten, die auf berufliche Rollen vorbereiteten.

Leitfaden zur Lebenslauf-Erstellung

  • Zeigen Sie Tiefe in der Exploit-Validierung und in der praktischen Abhilfekommunikation.
  • Fügen Sie Beispiele für Web-, Netzwerk-, Cloud- und Identitätsangriffsflächen hinzu.
  • Demonstrieren Sie verantwortungsvolle Testmethodik und Umfangsdisziplin.
  • OffSec Certified Professional (OSCP)
  • GIAC Penetration Tester (GPEN)
  • eLearnSecurity Web Application Penetration Tester (eWPT)