Kjetil Nordby
- Telefon: +47 98 76 54 32
- E-post: kjetil.nordby@email.com
- Stad: Bergen, Norway
- LinkedIn: kjetilnordby
Samandrag
Seks års erfaring med å identifisere og utnytte tryggleikssvakheiter i komplekse nettverk og applikasjonar for å styrkje forsvar. Utført meir enn 150 penetrasjonstestar, inkludert webapplikasjonar, mobilapplikasjonar, nettverksinfrastruktur og skytenester, med dokumentert suksess i å avdekke kritiske sårbarheiter.
Leiar for utvikling av tilpassa verktøy for automatisering av sårbarheitsskanning og rapportering, noko som har redusert testtid med 20% og forbetra nøyaktigheita i funn. Spesialisert i simulerte angrep og etterretningsbasert testing for å evaluere organisasjonars motstandskraft mot realistiske truslar.
Arbeidserfaring
Senior Penetrasjonstestar, Fjord Security AS -- Bergen, Norway
Mars 2020 – nåverande
-
Leidde team på 3-5 penetrasjonstestarar i komplekse sikkerheitsrevisjonar for finans- og energisektoren, noko som resulterte i 30% reduksjon i kritiske sårbarheiter etter retting.
-
Utvikla og implementerte metodologiar for avansert trusselmodellering og raud teaming-øvingar, som avdekte ukjende sårbarheiter i kundesystem.
-
Ansvarleg for etterretningsbasert penetrasjonstesting (C-TET), simulerte APT-angrep og utarbeiding av detaljerte tekniske og ikkje-tekniske rapportar.
-
Bidrog aktivt til intern kunnskapsdeling og opplæring av yngre konsulentar i OWASP Top 10, SANS Top 25 og nyaste angrepsteknikkar.
Penetrasjonstestar, Vestland CyberSecure -- Bergen, Norway
August 2017 – Februar 2020
-
Gjennomførte penetrasjonstestar av webapplikasjonar (OWASP Top 10), mobilapplikasjonar (iOS/Android) og interne/eksterne nettverk for 50+ klientar.
-
Brukte verktøy som Burp Suite Pro, Metasploit, Nmap, Nessus og Wireshark for sårbarheitsanalyse og utnytting.
-
Skreiv omfattande rapportar med funn, risikovurderingar og konkrete anbefalingar for retting, som auka kundetilfredsheit med 15%.
-
Assisterte i utvikling av sikre utviklingstips og beste praksis for utviklarteam hos kundar.
Utdanning
Universitetet i Bergen, Mastergrad i Master i Informasjonstryggleik -- Bergen, Norway
August 2015 – Juni 2017
Høgskulen på Vestlandet, Bachelorgrad i Bachelor i Datateknikk -- Bergen, Norway
August 2012 – Juni 2015
Ferdigheiter
Penetrasjonstesting: Webapplikasjonstesting (OWASP Top 10), Mobilapplikasjonstesting (iOS/Android), API-testing, Nettverkstesting, Sky-sikkerheit (Azure, AWS), Røysting (Red Teaming/Blue Teaming)
Verktøy og Teknologiar: Burp Suite Pro, Metasploit, Nmap, Nessus, Wireshark, Kali Linux, Python, PowerShell, SQLMap, Cobalt Strike, Docker, Kubernetes
Programmering og Skripting: Python, Bash, PowerShell, C/C++ (grunnleggjande), JavaScript
Tryggleiksstandardar og Rammeverk: OWASP, SANS, ISO 27001, NIST, GDPR, PCI DSS
Operativsystem: Linux (Debian/Ubuntu/CentOS), Windows Server, macOS
Språk: Nynorsk (morsmål), Bokmål (flytande), Engelsk (flytande)