Josef Roland Basner

Penetration Tester · Security Researcher

josefbasner@proton.me +49 151 4495 7240 github.com/JBMTP07 jbmtp07.github.io Dr.-Külz-Straße 8a · 17389 Anklam · DE

Profil

Offensive-Security-Spezialist mit über 5 Jahren praktischer Erfahrung in Bug Bounty, Web- und API-Pentesting sowie Active-Directory-Angriffen. Seit 2020 aktiv in privaten / invite-only Programmen auf HackerOne und Bugcrowd mit über 20 bestätigten Schwachstellen (RCE, SQLi, XSS, IDOR, Auth-Bypass). CompTIA Security+ (SY0-701) zertifiziert (05/2026) — vier weitere Prüfungen (Network+, Linux+, PenTest+, CEH v13) folgen bis 07/2026, OSCP ist für Q4 2026 geplant. Eigenes Security-Lab, dokumentierte Methodik. Zusätzlicher Background als ausgebildeter Mechatroniker (Siemens S7, SCADA) — direkter Zugang zur OT/ICS-Security. Ehrenamtliche Vorträge zu KI-Sicherheit und Cybersecurity an bisher 8 Schulen.

Highlights

Technische Schwerpunkte

Offensive SecurityPenetration Testing · Web- & API-Testing · Bug Bounty Research · Recon & Enumeration · Privilege Escalation · Active Directory Attacks (Kerberoasting, AS-REP Roasting, Lateral Movement) · Post-Exploitation · Reporting
ToolsBurp Suite Pro · Metasploit · Nmap · Wireshark · Hydra · Nessus · BloodHound · CrackMapExec · Impacket · ffuf · sqlmap · gobuster
Scripting & AutomationPython · Bash · PowerShell · JavaScript
NetzwerkeTCP/IP · DNS · DHCP · Subnetting · ARP · Routing · Firewalls · Netzwerkanalyse
BetriebssystemeKali Linux · Parrot OS · Ubuntu · Windows Server · Active Directory
OT / ICSSiemens S7 (SPS) · SCADA-Systeme · Industriesteuerungen · Feldbusse · IT/OT-Schnittstellen

Praktische Security-Erfahrung

Bug Bounty Researcher · seit 2020

HackTheBox · Security Research Lab

Veröffentlichte Studienmaterialien

Security Awareness & Bildung

Gastredner — KI & Cybersecurity · seit 2024

Zertifizierungen

Kurse abgeschlossen über New Horizons (zertifizierter Bildungsträger).

ZertifizierungAnbieterStatus
Security+ (SY0-701)CompTIABESTANDEN 05/2026
Network+CompTIAPRÜFUNG 06–07/2026
Linux+CompTIAPRÜFUNG 06–07/2026
PenTest+CompTIAPRÜFUNG 06–07/2026
CEH v13EC-CouncilPRÜFUNG 06–07/2026
OSCPOffSecGEPLANT Q4 2026

Berufserfahrung

Selbstständiger Tätowierer · seit 01/2025

Freiberufliche Tätigkeit parallel zur kontinuierlichen Weiterbildung in Cybersecurity und aktiven Bug-Bounty-Aktivitäten.

Mechatroniker · Rotan GmbH · 2023

Wartung, Instandhaltung und Fehlerdiagnose industrieller Anlagen. Praktische Berührungspunkte mit OT-Systemen.

Stellv. Teamleiter · Avedo Rostock · 2023

Operative Führung, Teamkoordination, Qualitätssicherung und Eskalationsmanagement.

Ausbildung Mechatroniker · Consun Beet Company · 2018–2022

Schwerpunkte: SPS-Programmierung (Siemens S7), SCADA-Systeme, Industrieautomation, Elektroanlagen, Messtechnik. Direkter Bezug zur OT/ICS-Security.

Sprachen & Soft Skills

Sprachen: Deutsch (Muttersprache) · Englisch (fließend, technisch) · Russisch (Grundkenntnisse)

Soft Skills: Strukturiertes Arbeiten · Eigeninitiative · Reporting & Dokumentation · Kommunikation auf technischer und nicht-technischer Ebene · Zuverlässigkeit unter NDA · ausgeprägtes Sicherheitsbewusstsein

Stand: Juni 2026