English
Link zum LinkedIn Profil Link zum Youtube Channel Link zum Profil bei uTest (Login benötigt)
photo

Martin Fürholz

IT-Sicherheitsprofi

Rostock, Deutschland

Informationstechnologie & Dienstleistungen

IT-Sicherheitsexperte, leitender Penetrationstester und Trainer mit über einem Jahrzehnt Erfahrung im Bereich Softwaretests und Penetrationstests. Nachgewiesene Fähigkeiten bei der Erkennung und Behebung von Sicherheitslücken, Erfahrung in der Leitung von Sicherheitstest-Teams und eine Reihe von Beiträgen zu Open-Source-Werkzeugen und -Ressourcen.

Berufserfahrung:

Sicherheitsexperte, leitender Sicherheitstester, DRM-Experte, Trainer bei uTest (aktuell)

Entwickler von Web- und Desktop-Anwendungen (2000-heute)

Technische Fähigkeiten und Kompetenzen:

Umfassende IT-Kenntnisse und Beherrschung verschiedener Tools im Bereich IT und IT-Sicherheit, einschließlich Web, Mobile, IoT, Desktop und DRM-Sicherheit.

Erfahrung in der Entwicklung von Web- und Desktop-Anwendungen in C#/C++.

Deutsch - Muttersprache

Englisch – Fließend in Wort und Schrift

Europäischer Führerschein Typ B (eigenes Fahrzeug vorhanden)

ÜBER MICH

Persönliche Daten

NAME:

Martin Fürholz

WOHNORT:

Rostock, Deutschland (seit 2012)

GEBOREN:

18. Juli 1980 in Wien, Österreich

BERUF:

IT-Sicherheitsexperte, leitender Penetrationstester,
professioneller Trainer für Softwaretests und Penetrationstests

FÜHRERSCHEIN:

Europäischer Typ B (eigenes Fahrzeug vorhanden)

IT-Kenntnisse

check

Über 9 Jahre Erfahrung als Experte für IT-Sicherheit und Penetrationstests

check

Seit 2018 Test Team Lead des Sicherheitstest-Teams bei uTest (freiberuflich)

check

Über 1.300 gemeldete Sicherheitslücken bei uTest

check

Entwicklung von umfassenden Kursen für API-Tests und Sicherheitstests für die uTest Academy

check

Kenntnisse in Programmier- sprachen wie C/C++/Java/Python

check

Erfahrung mit Sicherheitstools wie nmap, Kali Linux, Burp Suite, OWASP ZAP, Wolfram Language und regulären Ausdrücken

Interessen und Hobbys

Sport:

Wakeboarden, Trailrunning

Musik:

Singen, Klavierspielen, Schlagzeug, Bassgitarre und Musikproduktion mit renommierten internationalen Musikern wie dem London Community Gospel Choir und Joni Fuller

Videoproduktion:

Arbeit an einem neuen YouTube-Kanal über Penetrationstests

Fotografie:

Besuch einer Fotografieschule für ein ganzes Jahr in 1999/2000

Kurze Biografie

Martin Fürholz ist ein erfahrener IT-Sicherheitsprofi und Penetrationstester. Seit 2018 leitet er als freiberuflicher Test Team Lead das Sicherheitstest-Team bei uTest und hat zur uTest Academy beigetragen, indem er umfangreiche Kurse für API-Tests und Sicherheitstests entwickelte. Mit über 1.300 gemeldeten Schwachstellen bei uTest hat er eine beeindruckende Erfolgsbilanz. Martin verfügt über fundierte Kenntnisse in Programmiersprachen wie C/C++/Java/Python und Sicherheitstools wie nmap, Kali Linux, Burp Suite, OWASP ZAP, Wolfram Language und regulären Ausdrücken. Als erfahrener Trainer und Coach bietet er Schulungen und Workshops für Mitarbeiter, Sicherheitstester und andere Interessenten an. Zusätzlich ist Martin ein talentierter Sänger, Musiker und Fotograf. In seiner Freizeit widmet er sich dem Wakeboarden, Trailrunning und der Videoproduktion und arbeitet derzeit an einem neuen YouTube-Kanal zum Thema Penetrationstests.

Fortbildung

Bachelorstudium im Bereich Digital Business (auf Englisch) an der IU Internationale Hochschule, Beginn im August 2024

Offensive Security-Zertifizierung (WEB-200 Kurs), Prüfung geplant für Herbst 2024

BEDEUTENDE ERFOLGE & PROJEKTE

von

2022

BIS

GEGENWÄRTIG

(2 JAHRE)

Künstliche Intelligenz

GoingLLM: Der KI-Suchbot, der die Websuche revolutioniert

Ich möchte GoingLLM vorstellen, mein neuestes Projekt - ein vollautomatischer KI-Crawl- und Such-Chatbot, der darauf abzielt, die Websuche effizienter und zugänglicher zu gestalten. Das Ziel von GoingLLM ist es, ChatGPT in die Lage zu versetzen, intelligente Google-Suchen und Web-Crawls mithilfe der Google Custom Search API (und anderen) durchzuführen, um komplexe Aufgaben zu lösen. Die ultimative Vision besteht darin, ein Tool zu schaffen, das anspruchsvollste Fragen bewältigen kann, die andere webgestützte GPT-Tools wie Bing Chat oder Google Gemini aufgrund ihrer Einschränkungen nicht lösen können.

Seit der Veröffentlichung von ChatGPT habe ich mich monatelang mit GoingLLM beschäftigt und daran gearbeitet. Das Projekt ist auf GitHub verfügbar (https://github.com/MartinRJ/GoingLLM), und mittlerweile auch als "GPT" (ChatGPT-Plugin).

Mit den neuesten Fortschritten in den Bereichen KI, GPT-4, Web-APIs und direkten Web-Crawls liefert GoingLLM schnelle und präzise Suchergebnisse. Mit GoingLLM können Benutzer problemlos auf die benötigten Informationen zugreifen und so ihre Herangehensweise an die Forschung und Problemlösung verändern. Dieses innovative Projekt zeigt mein Engagement, die Grenzen der KI zu erweitern, und meine Leidenschaft für die Entwicklung von Spitzentechnologielösungen.

Zudem bin ich seit 2024 maßgeblich an der Planung und dem Aufbau einer AI Red-Teaming Practice beteiligt.

GoingLLM als ChatGPT plugin ('GPT')

von

2018

BIS

GEGENWÄRTIG

(6 JAHRE)

Führungsrolle bei Securitytests

Führungsrolle bei Sicherheitstests: uTest Test Team Lead seit 2018 (Freiberuflich)

Als Test Team Lead für das Security Testing Team bei uTest habe ich maßgeblich die Leitung und Verwaltung des Testprozesses für mehrere Anwendungen pro Woche übernommen, darunter Web-, Mobil-, IoT- und Desktop-Anwendungen. Seit 2018 bin ich in dieser Rolle tätig und gehöre zu den aktivsten Penetrationstestern unseres Teams.

In meiner Funktion habe ich wiederholt kostenlose Sicherheitsschulungen für Mitarbeiter, Sicherheitstester und andere Interessierte aus der Community in bis zu sechsstündigen Schulungen und Workshops angeboten. Zudem leistete ich einen Beitrag zur uTest Academy, indem ich umfassende Kurse für uTester in den Bereichen API-Tests und Sicherheitstests erstellte.

Seit ich 2016 dem Security Test Team beigetreten bin, habe ich als leitender Penetrationstester mehr als 1300 Sicherheitslücken gemeldet. Ich bin bis zum Test Team Lead aufgestiegen und übe diese Position seit 2018 aus.

Mit meiner Führungserfahrung im Bereich Sicherheitstests biete ich dem Team einen Mehrwert, indem ich Sicherheitsschulungen durchführe, zur uTest Academy beitrage und den Testprozess leite, während ich gleichzeitig meine Expertise im Bereich Penetrationstests unter Beweis stelle.

von

2018

BIS

GEGENWÄRTIG

(6 JAHRE)

Expertise bei Penetrations-tests

Expertise bei Penetrationstests: Erfahrung und Erfolge

Einleitung

Als IT-Sicherheitsexperte mit umfangreicher Erfahrung und leitender Penetrationstester arbeite ich seit 2016 im Bereich Penetrationstests. Seit Anfang 2018 bin ich Test Team Lead bei uTest sowohl für funktionale als auch für Sicherheitstests.

Karriere bei uTest

Während meiner Zeit als Sicherheitstester bei uTest habe ich über 1300 Sicherheitslücken in den Webseiten, mobilen Apps, Desktop-Anwendungen, IoT-Geräten uvm. unserer Kunden identifiziert und eine bedeutende Rolle in der Sicherheitsschulung für uTester sowie in der uTest Academy gespielt. Für die uTest-Community stelle ich Tutorials, technische Artikel und weitere Ressourcen bereit.

Erfolge

Meine Erfolge als Penetrationstester zeigen sich beim Testen verschiedener Arten von Anwendungen, und meine Position als Test Team Lead bei uTest unterstreicht meine Kompetenz. Mit dem Zertifikat 'CompTIA Pentest+ Ethical Hacker' habe ich meine Fähigkeiten im Aufspüren von Sicherheitslücken erfolgreich nachgewiesen.

Open-Source-Contributions

Ich habe wichtige Beiträge zu Open-Source-Sicherheitstools wie MobSF geleistet und war an der Erstellung von kostenlosen IT-Sicherheitsleitfäden, Tutorials und Kursen beteiligt. Des Weiteren habe ich zu verschiedenen IT- und Sicherheitswebsites wie Security Stack Exchange beigetragen, was meine Leidenschaft für das Teilen von Wissen und Erfahrung zeigt.
Seit mehr als einem Jahrzehnt engagiere ich mich in der Community durch meine Beiträge zu verschiedenen Open-Source-Projekten. Dazu gehören unter anderem Beiträge zu verschiedenen Second Life Viewern, die Entwicklung von kostenlosen Firefox Browser Add-Ons sowie die jährliche Durchführung von eintägigen Kursen für Informatikstudenten an der Universität Rostock.

Dozent und Trainer für Penetrationstests: Erfahrungen und Erfolge bei Alfatraining GmbH

Von 2021 bis 2022 hatte ich die Möglichkeit, mein Fachwissen im Bereich Penetrations- und Softwaretests als Vollzeit-Dozent und Trainer bei der Alfatraining GmbH für mehr als ein Jahr weiterzugeben. Während dieser Zeit unterrichtete ich vierwöchige Kurse für IT-Manager, die von den Grundlagen des Penetrationstest- Managements über HTTP-Grundlagen bis hin zu hochtechnischen Themen wie nmap reichten. Der Kurs endete mit einer CompTIA Pentest+ CE-Prüfung und einer eintägigen Alfatraining-Prüfung, bei der die Teilnehmer einen Penetrationstest für Webapplikationen durchführen mussten. Die Teilnehmenden in meinen Kursen kamen aus unterschiedlichen Bereichen, wie Polizeibeamte, IT-Manager und Netzwerkadministratoren, und verfügten alle über verschiedene Erfahrungsgrade in diesem Bereich.

Als Dozent war es mir ein besonderes Anliegen, allen Teilnehmern eine umfassende Ausbildung im Bereich Penetrationstests zu ermöglichen. Ich bin stolz darauf, dass ich während meiner Zeit bei der Alfatraining GmbH zur beruflichen Entwicklung vieler IT-Fachleute beitragen konnte.

Ich glaube, dass mein Wissen, meine Erfahrung und meine Erfolge im Bereich Penetrationstests, zusammen mit meiner Leidenschaft für die Weitergabe von Wissen und Erfahrungen, mich zu einem hervorragenden Kandidaten für jede Position machen, die fortgeschrittene Fähigkeiten im Bereich Penetrationstests erfordert.

Test-Statistiken, generell Security Test Rating

von

2015

BIS

GEGENWÄRTIG

(6 JAHRE)

Karriere bei uTest

Karriere bei uTest: Fortschritte und Errungenschaften

Mit über 25 Jahren Berufserfahrung im Bereich IT und IT-Sicherheit bin ich in der Branche als leitender Sicherheitstester und Trainer anerkannt. Seit 2014 arbeite ich als freiberuflicher Tester bei uTest und wurde 2016 Teil des Security Testing Teams. In kurzer Zeit stieg ich zum Test Team Lead auf, eine Position, die ich seit 2018 inne habe.

Als freiberuflicher Security Test Team Lead bei uTest leite ich ein Team von hochqualifizierten Fachleuten, die wöchentlich mehrere Anwendungen testen, darunter Webanwendungen, mobile Anwendungen, IoT-Geräte, Desktopanwendungen und mehr. Unser Fokus liegt auf der Sicherheit dieser Anwendungen, und wir prüfen, ob sie frei von Sicherheitslücken sind, die den Endbenutzer gefährden könnten.

Mit mehr als 1300 gemeldeten Schwachstellen seit meinem Eintritt in das Security Test Team von uTest, bin ich ein echter Experte im Bereich Penetrationstests. Meine Fähigkeiten habe ich durch zahlreiche kostenlose Sicherheitstrainings und Workshops für uTester, Mitarbeiter und andere Mitglieder der uTest-Community erweitert. Mein Schulungsangebot reicht von Einführungsthemen wie HTTP-Basics und API-Testing bis hin zu fortgeschrittenen Themen wie der Arbeit mit nmap und Metasploit.

Neben meiner Rolle als Sicherheitstester und Trainer leiste ich auch wertvolle Beiträge zur uTest Academy. Ich habe vollständige Kurse für uTester im Bereich API- und Sicherheits-Testing erstellt, um ihnen das Wissen und die Fertigkeiten für ihre berufliche Laufbahn zu vermitteln.

Durch ein breites Spektrum an IT-Kenntnissen, darunter Betriebssysteme, Programmiersprachen, Web- und Desktop- Anwendungsentwicklung sowie mobile Anwendungsentwicklung, geht mein Fachwissen weit über Sicherheitstests hinaus. Ich bin zertifizierter CompTIA Pentest+ Ethical Hacker, ISTQB CTFL Softwaretester und besitze ein ECDL Advanced Expert Zertifikat.

Zusammenfassend kann ich sagen, dass meine berufliche Laufbahn bei uTest durch eine kontinuierliche Entwicklung und eine Vielzahl von Erfolgen gekennzeichnet war. Es ist mir gelungen, mich als leitender Sicherheitstester und Trainer zu etablieren und wertvolle Beiträge für die uTest-Community und die IT-Branche im Allgemeinen zu leisten.

von

2010

BIS

GEGENWÄRTIG

(14 JAHRE)

Open-Source Contributions

Open-Source Contributions: Über ein Jahrzehnt des Community-Engagements

Überblick

Seit mehr als einem Jahrzehnt engagiere ich mich als erfahrener IT- Sicherheitsexperte und leitender Penetrationstester in der Open-Source- Community. Während meiner Karriere habe ich verschiedene Beiträge für die Community geleistet, von der Entwicklung von Sicherheitstools bis zur Erstellung kostenloser Schulungsressourcen. Mein Engagement in Open- Source-Projekten spiegelt meine Hingabe an die Gemeinschaft und meine Leidenschaft für Sicherheit und Technologie wider.

Die Contributions

2021-heute: Informatik-Fachschaft Rostock - Seit 2021 biete ich jährlich eintägige Kurse für Informatikstudierende der Universität Rostock an. Diese Kurse finden im Rahmen der Projektwoche der Fachschaft Informatik statt.

2018-heute: Open-Source-Beiträge zu Sicherheitstools wie MobSF - Ich beteilige mich aktiv an Sicherheitstools wie MobSF und trage zu zahlreichen Projekten bei.

Als Test Team Lead bei uTest: Ich übernehme eine leitende Rolle im Bereich Security Testing und betreue unter anderem das Security Test Team bei uTest als Test Team Lead. In dieser Funktion biete ich kostenlose Sicherheitstrainings und Workshops für Mitarbeiter und andere interessierte Personen aus der Community an. Darüber hinaus arbeite ich auch für die uTest Academy, und erstelle umfassende Kurse etwa in den Bereichen API-Tests und Sicherheitstests, für die ich Open-Source- Trainingsressourcen erstelle und betreue.

2017-2018: Kostenlose Firefox-Browser-Add-ons - Um das Browsen, Betrachten, Suchen und Sammeln von Bildern auf Kunst-Websites zu erleichtern, habe ich mehrere kostenlose Firefox-Browser-Add-ons entwickelt.

2010-2015: Beiträge zu mehreren Second-Life-Viewern - Ich habe zu mehreren Viewern für die beliebte virtuelle Welt Second Life beigetragen und war als Freiwilliger und Moderator für den offiziellen JIRA-Bugtracker tätig.

2016-heute: Kostenlose Anleitungen, Tutorials und Kurse - Ich habe zahlreiche kostenlose Anleitungen, Tutorials und Kurse zu Sicherheits- und IT-Themen erstellt. Darüber hinaus habe ich mein Wissen und meine Expertise zum Thema Sicherheit und IT der Community auf mehreren Fach-Webportalen zur Verfügung gestellt, wie z.B. Security StackExchange.

von

2018

BIS

GEGENWÄRTIG

(6 JAHRE)

Programmier-hintergrund und Erfahrung

Programmierhintergrund und Erfahrung: Vom Ausbildungsweg zur Karriere

Ich bin ein hochqualifizierter und erfahrener Experte für IT- Sicherheit und Penetrationstests mit einem starken Hintergrund in der Programmierung und Softwareentwicklung. Meine Ausbildung und Karriere in der Programmierung führten mich zu meiner heutigen Position als Sicherheitsexperte und leitender Sicherheitstester. Ich beherrsche Programmiersprachen wie C#, C++, Java und funktionale Programmierung und verfüge über umfassende Erfahrung in der Entwicklung von Web-, Desktop- und mobilen Anwendungen.

Während meiner beruflichen Laufbahn habe ich meine Fachkenntnisse unter Beweis gestellt und beachtliche Erfolge in der Programmierung erzielt. Als Trainer und Coach habe ich Sicherheitsschulungen und Workshops für Mitarbeiter, Sicherheitstester und andere Interessierte aus der Community angeboten. Zudem wirke ich an der uTest Academy mit, wo ich umfassende Kurse für uTester in den Bereichen API- und Sicherheitstests erstellt habe.

Seit 2018 bin ich Test Team Lead des Security Testing Teams bei uTest. Ich stelle technische Artikel, Tutorials und andere Ressourcen kostenlos für die uTest-Community zur Verfügung. Ich habe über 1.300 gemeldete Sicherheitslücken vorzuweisen und teste durchschnittlich mehrere Anwendungen pro Woche, und bin damit selbst einer der aktivsten Penetrationstester in unserem Team.

Als aktives Mitglied der Open-Source-Community trage ich zu Sicherheitstools wie MobSF bei und erstelle kostenlose Anleitungen, Tutorials und Kurse für Sicherheits- und IT-Websites wie Security StackExchange. Seit 2021 biete ich jährlich eintägige Kurse für Informatikstudierende der Universität Rostock an. Diese Kurse finden im Rahmen der Projektwoche der Fachschaft Informatik statt.

Aufgrund meiner umfangreichen Erfahrungen und meines Fachwissens in den Bereichen Programmierung, Softwareentwicklung und IT- Sicherheit nehme ich eine wichtige Rolle in der Branche ein. Durch meine Leistungen und Beiträge habe ich mich als führende Persönlichkeit in der Community etabliert, und ich bin zuversichtlich, dass ich auch in Zukunft weiterhin bedeutende Beiträge in diesem Bereich leisten werde.