Josef Roland Basner
Penetration Tester · Security Researcher
Profil
Offensive-Security-Spezialist mit über 5 Jahren praktischer Erfahrung in Bug Bounty, Web- und API-Pentesting sowie Active-Directory-Angriffen. Seit 2020 aktiv in privaten / invite-only Programmen auf HackerOne und Bugcrowd mit über 20 bestätigten Schwachstellen (RCE, SQLi, XSS, IDOR, Auth-Bypass). CompTIA Security+ (SY0-701) zertifiziert (05/2026) — vier weitere Prüfungen (Network+, Linux+, PenTest+, CEH v13) folgen bis 07/2026, OSCP ist für Q4 2026 geplant. Eigenes Security-Lab, dokumentierte Methodik. Zusätzlicher Background als ausgebildeter Mechatroniker (Siemens S7, SCADA) — direkter Zugang zur OT/ICS-Security. Ehrenamtliche Vorträge zu KI-Sicherheit und Cybersecurity an bisher 8 Schulen.
Highlights
- 20+ bestätigte Schwachstellen in privaten Bug-Bounty-Programmen seit 2020
- 5+ Jahre offensive Security-Praxis (HackerOne · Bugcrowd · HackTheBox · eigenes Lab)
- CompTIA Security+ zertifiziert · weitere 4 Prüfungen bis 07/2026 · OSCP geplant Q4 2026
- Doppelqualifikation Offensive Security + OT/ICS (Siemens S7, SCADA, SPS)
- 8 Schulen mit ehrenamtlichen Vorträgen zu KI- & Cybersecurity erreicht
Technische Schwerpunkte
Praktische Security-Erfahrung
Bug Bounty Researcher · seit 2020
- Aktiv in privaten / invite-only Programmen auf HackerOne und Bugcrowd
- 20+ bestätigte Schwachstellen: RCE, SQL-Injection, Stored/Reflected XSS, IDOR, Auth-Bypass, Business-Logic-Flaws
- Schwerpunkt Web- und API-Schwachstellen, Recon-Automatisierung, Token-Analyse
- Vollständige Einhaltung von NDAs und Responsible-Disclosure-Richtlinien
- Saubere, reproduzierbare PoC-Reports nach Industriestandard
HackTheBox · Security Research Lab
- Regelmäßige Bearbeitung von Machines, Pro Labs und Challenges
- Öffentliche deutschsprachige Writeups für retired Machines · github.com/JBMTP07/HTB-Writeups
- Eigenes Testlabor (Raspberry Pi · Metasploitable · Vulnerable VMs · isoliertes AD)
- Etablierter Workflow: Recon → Enumerate → Exploit → Escalate → Report
Veröffentlichte Studienmaterialien
- Strukturierte Methodik-Sammlung: Linux Privilege Escalation · AD-Angriffe · Nmap-Enumeration · Burp-Workflow · github.com/JBMTP07/Study-Notes
Security Awareness & Bildung
Gastredner — KI & Cybersecurity · seit 2024
- Ehrenamtliche Vorträge an bisher 8 Schulen für Schüler:innen und Lehrkräfte
- Themen: Large Language Models (LLMs), KI-Sicherheitsrisiken, Phishing, Cybersecurity-Grundlagen
- Eigeninitiative · wachsendes Netzwerk an Schulkooperationen · zielgruppengerechte Kommunikation
Zertifizierungen
Kurse abgeschlossen über New Horizons (zertifizierter Bildungsträger).
| Zertifizierung | Anbieter | Status |
|---|---|---|
| Security+ (SY0-701) | CompTIA | BESTANDEN 05/2026 |
| Network+ | CompTIA | PRÜFUNG 06–07/2026 |
| Linux+ | CompTIA | PRÜFUNG 06–07/2026 |
| PenTest+ | CompTIA | PRÜFUNG 06–07/2026 |
| CEH v13 | EC-Council | PRÜFUNG 06–07/2026 |
| OSCP | OffSec | GEPLANT Q4 2026 |
Berufserfahrung
Selbstständiger Tätowierer · seit 01/2025
Freiberufliche Tätigkeit parallel zur kontinuierlichen Weiterbildung in Cybersecurity und aktiven Bug-Bounty-Aktivitäten.
Mechatroniker · Rotan GmbH · 2023
Wartung, Instandhaltung und Fehlerdiagnose industrieller Anlagen. Praktische Berührungspunkte mit OT-Systemen.
Stellv. Teamleiter · Avedo Rostock · 2023
Operative Führung, Teamkoordination, Qualitätssicherung und Eskalationsmanagement.
Ausbildung Mechatroniker · Consun Beet Company · 2018–2022
Schwerpunkte: SPS-Programmierung (Siemens S7), SCADA-Systeme, Industrieautomation, Elektroanlagen, Messtechnik. Direkter Bezug zur OT/ICS-Security.
Sprachen & Soft Skills
Sprachen: Deutsch (Muttersprache) · Englisch (fließend, technisch) · Russisch (Grundkenntnisse)
Soft Skills: Strukturiertes Arbeiten · Eigeninitiative · Reporting & Dokumentation · Kommunikation auf technischer und nicht-technischer Ebene · Zuverlässigkeit unter NDA · ausgeprägtes Sicherheitsbewusstsein
Stand: Juni 2026