// SECURITY RESEARCHER · DEUTSCHLAND · REMOTE
JOSEF BASNER
Ich breche Systeme. Bevor es andere tun.
Penetration Testing · Web & API · Active Directory · OT/ICS. Bug Bounty seit 2020 — 20+ bestätigte Findings in privaten Programmen.
privat · NDA
aktiv seit
KI & Security
Siemens S7 · SCADA
Über mich
Offensive Security seit 2020: Bug Bounty auf HackerOne und Bugcrowd, ausschließlich in privaten / invite-only Programmen — 20+ bestätigte Schwachstellen, von RCE über SQLi und IDOR bis Auth-Bypass. Gefunden mit Methodik statt Scanner: Recon, Business-Logic, Exploit-Chains.
Dazu ein Background, den kaum ein Pentester mitbringt: ausgebildeter Mechatroniker (Siemens S7, SCADA). Ich weiß, wie eine SPS tickt, warum man Produktionsanlagen nicht einfach scannt und wo IT auf OT trifft — genau die Schnittstelle, an der es in der Industrie brennt.
Aktuell: Security+ bestanden, vier weitere Prüfungen bis 07/2026, OSCP für Q4 2026 geplant. Ich suche eine Junior-Position oder ein Trainee-Programm im Penetration Testing — und bringe vom ersten Tag an Praxis mit.
Skills
Tools
Scripting
OT / ICS
Netzwerke
Systeme
Projekte
HTB Writeups ↗
Vollständig dokumentierte Angriffsketten für retired HackTheBox-Machines — auf Deutsch, von Recon bis Root, mit jedem Befehl zum Nachvollziehen.
Study Notes ↗
Mein Pentest-Playbook, öffentlich einsehbar: Linux PrivEsc, AD-Angriffspfade, Nmap-Enumeration und Burp-Workflows — so, wie ich sie tatsächlich einsetze.
Security Homelab
Eigenes isoliertes Testlabor auf Raspberry-Pi-Basis: Metasploitable, Vulnerable VMs und eine eigene AD-Domäne — hier werden Angriffe geprobt, bevor sie auf echte Ziele treffen.
Bug Bounty NDA
Seit 2020 in privaten / invite-only Programmen auf HackerOne und Bugcrowd. 20+ bestätigte Findings — RCE, SQLi, XSS, IDOR, Auth-Bypass — mit Schwerpunkt Business-Logic und Exploit-Chains. Details unter NDA.
Zertifizierungen
Kurse abgeschlossen über New Horizons (zertifizierter Bildungsträger). Security+ bestanden — die restlichen Prüfungen folgen in den nächsten zwei Monaten.
-
BESTANDEN
CompTIA Security+ SY0-701
05/2026
-
PRÜFUNG
CompTIA Network+
06–07/2026
-
PRÜFUNG
CompTIA Linux+
06–07/2026
-
PRÜFUNG
CompTIA PenTest+
06–07/2026
-
PRÜFUNG
EC-Council CEH v13
06–07/2026
-
GEPLANT
OffSec OSCP
Q4 2026
Talks & Bildung
Gastredner — KI & Cybersecurity
Ehrenamtliche Vorträge an bisher 8 Schulen für Schüler:innen und Lehrkräfte. Themen: Large Language Models, KI-Sicherheitsrisiken, Phishing und Cybersecurity-Grundlagen. Eigeninitiative seit 2024 — wachsendes Netzwerk an Schulkooperationen.
Kontakt
Offen für Junior-Positionen, Trainee-Programme und Security-Projekte. Antwort in der Regel innerhalb von 48 Stunden.
E-Mail schreiben