Profileimage by AyhanSoner Koca IT Security Analyst und Penetration Tester from Fellbach

Ayhan Soner Koca

available

Last update: 01.04.2023

IT Security Analyst und Penetration Tester

Graduation: Master of Science in Informatik
Hourly-/Daily rates: show
Languages: German (Native or Bilingual) | English (Full Professional) | Turkish (Native or Bilingual)

Attachments

ayhan.koca-cv.pdf

Skills

- Ethical Hacking
- Pentesting 
- Burp Suite
- Web Application Security
- Network Security 
- Web Application Firewall (ModSecurity) 
- Protokollanalyse (Wireshark, Scapy)
- Fuzz Testing (Dizzy/Sulley) 
- Vulnerability Management (Nessus, Qualys)
- Protocol Reverse Engineering 
- Amazon Web Services (AWS)
- Cisco IOS, Cisco EnergyWise
- IT Projektmanagement
- Branchenkenntnis Automotive, Bank (PCI DSS)

Project history

02/2021 - Present
Cyber Security Expert
- Onboarding von Global Cybersecurity Services basierend auf Qualys.
- Bereitstellung der Qualys-Infrastruktur einschließlich Qualys Cloud-Agenten, Proxy und Scanner-Appliances. Verantwortlich für den gesamten Vulnerability Managements Lebenszyklus, die Korrektur und die Berichterstellung.

06/2018 - 01/2021
Information Security Analyst
- Verantwortlich für den gesamten Vulnerability Managements Lebenszyklus, die Korrektur, die Berichterstellung für intern/extern mithilfe von Qualys und Trustwave (inkl. Bereitstellung und Betrieb von Qualys) in mehr als 7 Ländern.
- Durchführen von Schwachstellenbewertungen/Pentests auf Applikationen, Netzwerken, Cloud-Umgebungen und anderen Informationssystemen gemäß Best Practices wie CIS-Benchmarks, NIST und OWASP.
- Unterstützung von Audit-Aktivitäten (BaFin, PCI, ISAE) und durchführung Sicherheitskontrollen wie Firewall-Regelüberprüfungen, WiFi-Scans, Segmentation Testing, System-Hardening- und Schwachstellen-Scans gemäß dem internen Auditor.
- Subject Matter Expert (SME) zur Sicherung der hybriden Multicloud-Infrastruktur - umfasst Aspekte in Bezug auf Architekturdesign, Sicherheits-Baselines und Integration von Sicherheit in die DevOps-Pipeline.
- Überprüfung und Validierung von Compliance-Anforderungen und Sicherheitskontrollen gemäß den festgelegten Richtlinienrahmen.

10/2017 - 02/2018
DevSecOps Engineer
Sicherung und Verbesserung der AWS Cloud-Infrastruktur des Unternehmens. Beinhaltet unter anderem folgende Tätigkeiten:
- Durchführung von Penetrationstests zur Identifizierung von Sicherheitslücken.
- Definieren und dokumentieren von allgemeinen Sicherheitsanforderungen.
- Durchführung Security Awareness Schulungen inkl. Phishing-Angriff Simulation.
- Proof of Concept (PoC) zur Automatisierung der Erkennung von Anomalien für Sicherheits- und Leistungsmessungen (Elasticsearch/Kibana).
- Implementierung von Tools zur Verringerung von Sicherheitslücken, einschließlich automatischer Sicherheitsupdates z.b. Docker security/hardening (Clair).
- Verbesserung und Aufrechterhaltung der Entwicklungs- und Infrastrukturautomatisierung und -Werkzeuge (aws-vault, S3 und IAM).

09/2013 - 09/2015
IT Security Analyst
-  Durchführung von Penetrationstests auf Infrastruktur-  und Applikationsebene großer und mittlerer Umgebungen (Schwerpunkt:  Windows/Linux- Server, Cisco- Komponenten).
-  Die Tests umfassten eine Vielzahl von Serverplattformen und –diensten, Web-Technologien und Infrastrukturkomponenten.
-  Dokumentation der Ergebnisse inkl.  risikobasierter Bewertung.

09/2013 - 09/2015
Workshops/Trainer
-  Durchführung und Entwicklung verschiedener Workshops mit Schwerpunkt IT- und Netzwerksicherheit.
-  Die Workshops beinhalteten Basiskonzeptionen, sowie tiefgründige Kenntnisse über Angriffe und Schutzmechanismen.
-  Bestandteile waren u.a. Kurskonzept, Schulungsunterlagen, Trainerleitfaden, Lab-Aufbau. Unter anderem:
Cisco Einführung (3 Tage)
Cisco Switching (3 Tage)
Grundlagen der Netzwerksicherheit (3 Tage)
Advanced Hacking (5 Tage)

03/2014 - 10/2014
IT Security Analyst
- Beratung zum Betrieb einer ModSecurity-basierten Web Application Firewall (WAF) zur Absicherung einer global erreichbaren Anwendung (www.bahn.de).
- Bestandteile waren unter anderem:

Regel-Design:  Umfasst sowohl die Entwicklung speziell angepasster Regeln im Whitelist- oder Blacklist-Modus als auch die Unterstützung und Schulung bei der internen Entwicklung und Anpassung von Regelsätzen.

Regel-Review:  Überprüfung implementierter Regelsätze auf ihre Wirksamkeit gegenüber der Erkennung und Verhinderung von Angriffen gegen die betriebenen Applikationen.

03/2012 - 09/2012
IT Security Consultant
- Organisatorische Betreuung der Durchführung von Penetrationstests für www.mercedes-benz.de.
- Bewertung von Schwachstellen, Ausarbeitung angemessener Maßnahmen hinsichtlich des erreichten Sicherheitsniveaus und uneingeschränkter Weiterführung des Betriebs.
- Anpassung von Prozessen und Konzepten basierend auf den verarbeiteten Ergebnissen der Prüfungen.

Local Availability

Available worldwide
Weltweit.
Profileimage by AyhanSoner Koca IT Security Analyst und Penetration Tester from Fellbach IT Security Analyst und Penetration Tester
Register