Frederik Madsen
- Telefon: +45 26 12 34 56
- E-mail: frederik.madsen@email.com
- Placering: Copenhagen, Denmark
- LinkedIn: frederikmadsen
Resumé
Fem års erfaring inden for penetrationstest, hvor jeg har afsløret kritiske sårbarheder i komplekse IT-infrastrukturer for førende danske virksomheder. Har med succes forbedret sikkerhedsstatus med fokus på red-teaming, sårbarhedsanalyse og compliance-revisioner. Har ledet projekter, der reducerede det gennemsnitlige antal kritiske sårbarheder med 30% pr. engagement.
Erhvervserfaring
Senior Penetration Tester
Copenhagen, Denmark
Marts 2021 – nuværende
SecureNet Solutions A/S
-
Udførte omfattende black-box og white-box penetrationstests på webapplikationer, API'er og netværk, hvilket identificerede over 200 kritiske sårbarheder i løbet af tre år.
-
Udviklede og implementerede automatiserede scripts til sårbarhedsscanning, der reducerede testtiden for rutineopgaver med 25%.
-
Ledede et team på tre junior penetrationstestere og sikrede høj kvalitet og overholdelse af projektdeadlines.
-
Udarbejdede detaljerede rapporter med anbefalinger til afhjælpning, som hjalp kunder med at forbedre deres sikkerhedsarkitektur og opnå ISO 27001-certificering.
Penetration Tester
Copenhagen, Denmark
August 2018 – Februar 2021
CyberGuard Denmark
-
Gennemførte penetrationstests af interne og eksterne netværk, webapplikationer og mobile applikationer for en bred vifte af klienter.
-
Identificerede og udnyttede sårbarheder såsom SQL Injection, XSS og Broken Authentication, hvilket førte til forbedrede sikkerhedsforanstaltninger.
-
Bidrog til udviklingen af interne testmetodologier og bedste praksisser.
-
Præsenterede resultater og tekniske anbefalinger til både tekniske og ikke-tekniske interessenter.
Uddannelse
Danmarks Tekniske Universitet (DTU)
Lyngby, Denmark
September 2016 – Juni 2018
MSc in Computersikkerhed
Københavns Universitet
Copenhagen, Denmark
September 2013 – Juni 2016
BSc in Datalogi
Færdigheder
Penetrationstest Værktøjer: Burp Suite Pro, Metasploit, Nmap, Nessus, Acunetix, OWASP ZAP, Wireshark, Kali Linux
Programmeringssprog: Python, Bash, PowerShell, C/C++, Java, JavaScript
Sikkerhedsstandarder & Metodologier: OWASP Top 10, OSSTMM, PTES, NIST, ISO 27001, GDPR
Cloud Sikkerhed: AWS Security, Azure Security, Google Cloud Security
Operativsystemer: Linux (Debian/Ubuntu/CentOS), Windows Server, macOS
Certificeringer: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), CompTIA Security+