OPEN TO WORK — Junior Pentest · Trainee ✓ CompTIA Security+ · 05/2026

// SECURITY RESEARCHER · DEUTSCHLAND · REMOTE

JOSEF BASNER

Ich breche Systeme. Bevor es andere tun.

Penetration Testing · Web & API · Active Directory · OT/ICS. Bug Bounty seit 2020 — 20+ bestätigte Findings in privaten Programmen.

20+ Bestätigte Findings
privat · NDA
2020 Bug Bounty
aktiv seit
8 Schulvorträge
KI & Security
OT/ICS Mechatronik-Background
Siemens S7 · SCADA
scroll
01

Über mich

~/about.sh

      

Offensive Security seit 2020: Bug Bounty auf HackerOne und Bugcrowd, ausschließlich in privaten / invite-only Programmen — 20+ bestätigte Schwachstellen, von RCE über SQLi und IDOR bis Auth-Bypass. Gefunden mit Methodik statt Scanner: Recon, Business-Logic, Exploit-Chains.

Dazu ein Background, den kaum ein Pentester mitbringt: ausgebildeter Mechatroniker (Siemens S7, SCADA). Ich weiß, wie eine SPS tickt, warum man Produktionsanlagen nicht einfach scannt und wo IT auf OT trifft — genau die Schnittstelle, an der es in der Industrie brennt.

Aktuell: Security+ bestanden, vier weitere Prüfungen bis 07/2026, OSCP für Q4 2026 geplant. Ich suche eine Junior-Position oder ein Trainee-Programm im Penetration Testing — und bringe vom ersten Tag an Praxis mit.

02

Skills

Offensive Security

  • Penetration Testing
  • Web & API Testing
  • Bug Bounty
  • Recon & Enumeration
  • Privilege Escalation
  • AD Attacks
  • Post-Exploitation

Tools

  • Burp Suite Pro
  • Metasploit
  • Nmap
  • BloodHound
  • CrackMapExec
  • Impacket
  • ffuf
  • sqlmap
  • Wireshark
  • Hydra
  • Nessus

Scripting

  • Python
  • Bash
  • PowerShell
  • JavaScript

OT / ICS

  • Siemens S7 (SPS)
  • SCADA
  • Industriesteuerungen
  • IT/OT-Schnittstellen
  • Feldbusse

Netzwerke

  • TCP/IP
  • DNS
  • DHCP
  • Subnetting
  • ARP
  • Routing
  • Firewalls

Systeme

  • Kali Linux
  • Parrot OS
  • Ubuntu
  • Windows Server
  • Active Directory
  • Docker
03

Projekte

HTB Writeups

Vollständig dokumentierte Angriffsketten für retired HackTheBox-Machines — auf Deutsch, von Recon bis Root, mit jedem Befehl zum Nachvollziehen.

  • Markdown
  • HackTheBox
  • Pentest

Study Notes

Mein Pentest-Playbook, öffentlich einsehbar: Linux PrivEsc, AD-Angriffspfade, Nmap-Enumeration und Burp-Workflows — so, wie ich sie tatsächlich einsetze.

  • AD Attacks
  • Linux Privesc
  • Methodology

Security Homelab

Eigenes isoliertes Testlabor auf Raspberry-Pi-Basis: Metasploitable, Vulnerable VMs und eine eigene AD-Domäne — hier werden Angriffe geprobt, bevor sie auf echte Ziele treffen.

  • Raspberry Pi
  • Metasploitable
  • Isolated AD

Bug Bounty NDA

Seit 2020 in privaten / invite-only Programmen auf HackerOne und Bugcrowd. 20+ bestätigte Findings — RCE, SQLi, XSS, IDOR, Auth-Bypass — mit Schwerpunkt Business-Logic und Exploit-Chains. Details unter NDA.

  • HackerOne
  • Bugcrowd
  • Private
  • RCE
  • SQLi
  • XSS
04

Zertifizierungen

Kurse abgeschlossen über New Horizons (zertifizierter Bildungsträger). Security+ bestanden — die restlichen Prüfungen folgen in den nächsten zwei Monaten.

  1. BESTANDEN

    CompTIA Security+ SY0-701

    05/2026

  2. PRÜFUNG

    CompTIA Network+

    06–07/2026

  3. PRÜFUNG

    CompTIA Linux+

    06–07/2026

  4. PRÜFUNG

    CompTIA PenTest+

    06–07/2026

  5. PRÜFUNG

    EC-Council CEH v13

    06–07/2026

  6. GEPLANT

    OffSec OSCP

    Q4 2026

05

Talks & Bildung

Gastredner — KI & Cybersecurity

Ehrenamtliche Vorträge an bisher 8 Schulen für Schüler:innen und Lehrkräfte. Themen: Large Language Models, KI-Sicherheitsrisiken, Phishing und Cybersecurity-Grundlagen. Eigeninitiative seit 2024 — wachsendes Netzwerk an Schulkooperationen.

  • 8 Schulen
  • LLMs
  • KI-Sicherheit
  • Ehrenamtlich
06

Kontakt

Offen für Junior-Positionen, Trainee-Programme und Security-Projekte. Antwort in der Regel innerhalb von 48 Stunden.

E-Mail schreiben