Victor Dorneanu

Angestellt, Security Architect, Cashlink Technologies GmbH

Berlin, Deutschland

Fähigkeiten und Kenntnisse

security
it-security
it security
penetration tests
system-administration
system administration
network security
web-application security
code audit
mysql
postgresql
assembler
c
c++
c/c++
python
java
prolog
haskell
linux
bsd
netbsd
freebsd
openbsd
unix
sql
software engineering
qualitätssicherung
Ethical Hacking
Hacking
JavaScript
system security
web application security
software security
malware analysis
Shell
Bash
exploit
exploit development
Android
iOS
ARM Architecture
Reverse Engineering
AWS
Go (programming language)
Go (Programmiersprache)
Python
Serverless
AWS Lambda

Werdegang

Berufserfahrung von Victor Dorneanu

  • Bis heute 1 Jahr und 4 Monate, seit Jan. 2023

    Security Architect

    Cashlink Technologies GmbH

    • Introduced threat modeling - using STRIDE for classification - using qualitative risk model for ranking • Introduced more CDK stacks in AWS for core components

  • Bis heute 1 Jahr und 4 Monate, seit Jan. 2023

    Security Architect

    Cashlink Technologies GmbH

    • Introduced threat modeling - using STRIDE for classification - using qualitative risk model for ranking • Introduced more CDK stacks in AWS for core components

  • 1 Jahr und 4 Monate, Okt. 2021 - Jan. 2023

    Senior Security Engineer

    Cashlink Technologies GmbH

    • Setup infrastructure scanning using vuls.io • Introduced Infrastructure as Code (IaC) using Python and AWS CDK - Setup CDK stacks for multiple tenants • Setup custom SSO infrastructure using AWS SSO - SSO for SaaS services - SSO for SSH access - Yubikeys as MFA (FIDO2/U2F) • Hold different knowledge sharing sessions on - Hexagonal architecture - Microservices architecture - Serverless architecture - Documentation using PlantUML - Threat modeling • Infrastructure orchestration using ansible

  • 1 Jahr und 7 Monate, Apr. 2020 - Okt. 2021

    Senior Security Engineer

    Scout24 Gruppe - ImmobilienScout24

    • Penetration tests (mainly web applications) • Setup bug bounty program and management of Security reports • Internal workshops for the Security team - Golang for Hackers - Golang for Python developers • Software design and architecture for internal Security products • Implementation of own custom SCA (static code analysis) solution using - AWS Lambda, AWS CFN, AWS SAM - serverless.com - Github REST API and Github Actions - Golang • Meanwhile focus more software engineering with security in mind

  • 3 Jahre und 3 Monate, Jan. 2017 - März 2020

    Professional Security Engineer

    Scout24 AG

    • Penetration tests: Web applications/services, network vulnerability scanning • Evaluate attack vectors/surfaces • Code reviews (mainly Java, PHP, JavaScript) • Architecture design reviews • Create, implement and communicate security requirements • Develop and hold inhouse security workshops - DAST with BurpSuite • Maintain security concepts • Technical consultancy aimed at securing the global infrastructure of the Scout24 Group

  • 1 Jahr, Aug. 2017 - Juli 2018

    Sabbatical

    Coffee & Banana

    1. Etappe: Mit dem Fahrrad nach Lissabon 2. Etappe: Backpacking durch Südamerika 3. Etappe: Alpenüberquerung über den E5 Mehr auf https://coffeebanana.de/weltreise

  • 10 Monate, März 2016 - Dez. 2016

    Professional Security Engineer

    ImmobilienScout24

    Professional Security Engineer

  • 5 Monate, Sep. 2015 - Jan. 2016

    Application Security Specialist

    Vodafone Kabel Deutschland

  • 1 Jahr und 3 Monate, Juli 2014 - Sep. 2015

    Application Security Specialist

    Kabel Deutschland Vertrieb und Service GmbH

    Application Security Specialist

  • 1 Jahr und 7 Monate, Dez. 2012 - Juni 2014

    Junior Application Security Specialist

    Kabel Deutschland Vertrieb und Service GmbH

    Junior Application Security Specialist

  • 4 Monate, Juli 2012 - Okt. 2012

    Werkstudent

    IBM Deutschland GmbH

    Kundenprojekt als Studienabschlussarbeit (Bachelorarbeit)

  • 11 Monate, Okt. 2011 - Aug. 2012

    stud. Hilfskraft

    DGI Deutsche Gesellschaft für Informationssicherheit AG

  • 1 Jahr und 4 Monate, Juni 2010 - Sep. 2011

    Systemadministrator

    Verkehrssystemplanung und Verkehrstelematik (TU Berlin)

  • 5 Monate, Apr. 2009 - Aug. 2009

    Praktikant im Bereich der IT-Security.

    VZnet Netzwerke Ltd

    Duchführung von Penetrationtests, Entwicklung eines Security-Scanners für Webapplikationen, Code-Review der VZNet-Software im Hinblick auf Sicherheit

  • 7 Monate, Sep. 2008 - März 2009

    Praktikant im Backend-Bereich

    Golden Immobilo GmbH

    Einsatz von XML/XSD/XSLT/XQuery/XPath, SQL / pgSQL / PostgreSQL / pgBash / Dynamisches SQL, DB-Pflege, Server-Administration

Ausbildung von Victor Dorneanu

  • Bis heute 14 Jahre und 7 Monate, seit Okt. 2009

    Informatik

    FU Berlin

Sprachen

  • Englisch

    Fließend

  • Deutsch

    Muttersprache

  • Rumänisch

    Muttersprache

  • Französisch

    Gut

  • Spanisch

    Grundlagen

Interessen

Tae Kwon Do
Tanzen
Kanufahren
Computer
Spontan

21 Mio. XING Mitglieder, von A bis Z