Emil Karlsen
- Telefon: +47 98 76 54 32
- E-post: emil.karlsen@email.com
- Sted: Bergen, Norway
- LinkedIn: emil-karlsen-pentester
Sammendrag
Fem års erfaring som penetrasjonstester, med en dokumentert evne til å identifisere, utnytte og rapportere sårbarheter i komplekse nettverk og applikasjoner. Har ledet sikkerhetsrevisjoner for kritisk infrastruktur, redusert eksponering for trusler med 30% gjennom proaktive tester og forbedrede sikkerhetstiltak. Utmerker seg i å utvikle skreddersydde angrepsvektorer og gi handlingsrettede anbefalinger for å styrke forsvarsevnen.
Arbeidserfaring
Senior Penetrasjonstester, Fjord Security AS -- Bergen, Norway
Mars 2021 – nåværende
-
Leder penetrasjonstester for webapplikasjoner, APIer, nettverk og skyinfrastruktur (Azure, AWS) for et bredt spekter av kunder, inkludert finans og maritim sektor.
-
Utviklet og implementert interne verktøy for automatisert sårbarhetsskanning, noe som reduserte tiden for innledende analyse med 25%.
-
Gjennomførte rødt team-øvelser for å simulere realistiske cyberangrep og identifisere svakheter i organisasjoners sikkerhetsberedskap.
-
Veiledet junior penetrasjonstestere i beste praksis for testing, rapportering og etisk hacking.
Penetrasjonstester, Vestland Cyber Solutions -- Bergen, Norway
August 2018 – Februar 2021
-
Utført black-box og white-box penetrasjonstester for en rekke klienter, med fokus på OWASP Top 10-sårbarheter og NIST-retningslinjer.
-
Bidro til forbedring av sikkerhetsprotokoller og -policyer basert på funn fra penetrasjonstester, noe som førte til en 15% reduksjon i rapporterte kritiske sårbarheter.
-
Utarbeidet detaljerte tekniske rapporter med klare anbefalinger for utbedring, presentert for både teknisk personell og ledelse.
-
Erfaring med bruk av verktøy som Metasploit, Nmap, Burp Suite, Nessus og Wireshark.
Utdanning
Universitetet i Bergen, Mastergrad i Master i Informasjonssikkerhet -- Bergen, Norway
August 2016 – Juni 2018
Høgskulen på Vestlandet, Bachelorgrad i Bachelor i Datateknikk -- Bergen, Norway
August 2013 – Juni 2016
Ferdigheter
Penetrasjonstesting: Nettverkspenetrasjonstesting, Webapplikasjonstesting, Mobilapplikasjonstesting, API-sikkerhetstesting, Sky-sikkerhetstesting (Azure, AWS), Rødt team-øvelser, Fysisk penetrasjonstesting
Verktøy og Teknologier: Metasploit, Burp Suite Pro, Nmap, Nessus, OpenVAS, Wireshark, Kali Linux, Python, PowerShell, SQLMap, OWASP ZAP, Cobalt Strike
Sårbarhetsanalyse: Sårbarhetsskanning, Sårbarhetsvurdering, Risikostyring, Trusselmodellering, OSINT
Sikkerhetsstandarder og Rammeverk: OWASP Top 10, NIST SP 800-53, ISO 27001, GDPR, PCI DSS
Programmeringsspråk: Python, Bash, C/C++, JavaScript, SQL