Jasper Bakker
- Telefoon: +31 6 23456789
- E-mail: jasper.bakker@email.com
- Locatie: Amsterdam, Netherlands
- LinkedIn: jasper-bakker-pentest
Samenvatting
Sinds 2017 ben ik gespecialiseerd in het identificeren en exploiteren van kwetsbaarheden in complexe IT-infrastructuren en webapplicaties, met een bewezen track record in het versterken van de beveiligingshouding van diverse organisaties. Ik heb meer dan 200 penetratietesten uitgevoerd, wat resulteerde in een gemiddelde reductie van kritieke bevindingen met 35% na implementatie van mijn aanbevelingen.
Werkervaring
Senior Penetration Tester, SecureNet Solutions -- Amsterdam, Netherlands
Maart 2021 – heden
-
Leiding gegeven aan een team van drie junioren bij het uitvoeren van geavanceerde webapplicatie- en netwerkpenetratietesten voor financiële instellingen en overheidsklanten.
-
Ontwikkelde en implementeerde geautomatiseerde testscripts in Python en PowerShell, wat de efficiëntie van de testcycli met 25% verbeterde.
-
Identificeerde en rapporteerde kritieke kwetsbaarheden (bijv. RCE, SQLi, XSS) in klanttoepassingen, wat leidde tot tijdige patches en verhoogde beveiliging.
-
Presenteerde bevindingen en aanbevelingen aan technische en niet-technische stakeholders, wat resulteerde in een 95% acceptatiegraad van voorgestelde oplossingen.
Penetration Tester, CyberGuard Nederland -- Utrecht, Netherlands
Augustus 2017 – Februari 2021
-
Voerde black-box en grey-box penetratietesten uit op infrastructuur, applicaties en API's voor MKB-bedrijven.
-
Gebruikte tools zoals Burp Suite Pro, Metasploit, Nmap en Nessus om kwetsbaarheden te ontdekken en te exploiteren.
-
Assisteerde bij het opstellen van gedetailleerde rapporten met technische bevindingen en praktische herstelaanbevelingen.
-
Participatie in red team oefeningen om de responsmechanismen van klanten te testen en te verbeteren.
Opleiding
Technische Universiteit Delft, MSc in Master in Cyber Security -- Delft, Netherlands
September 2015 – Juli 2017
Universiteit van Amsterdam, BSc in Bachelor in Informatica -- Amsterdam, Netherlands
September 2012 – Juli 2015
Vaardigheden
Penetratietesten Tools: Burp Suite Pro, Metasploit, Nmap, Nessus, OpenVAS, Wireshark, OWASP ZAP, Kali Linux
Programmeer- en Scripttalen: Python, PowerShell, Bash, C/C++, JavaScript
Webapplicatie Beveiliging: OWASP Top 10, SQL Injection, XSS, CSRF, RCE, Broken Authentication, API Security
Netwerkbeveiliging: TCP/IP, Firewalls, IDS/IPS, VPN, Active Directory, Cloud Security (Azure, AWS)
Besturingssystemen: Windows Server, Linux (diverse distributies), macOS
Certificeringen: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)