约瑟夫·瑞秋,美国费城的开发商
Joseph is 可用 for hire
Hire Joseph

约瑟夫·瑞秋

验证专家  in 工程

IT安全开发人员

位置
费城,美国
至今成员总数
2022年11月10日

Joseph是一名网络安全专业人士,他在保持技术网络安全领域的专业知识的同时,努力做到全面发展,并提供最佳的投资回报. 作为许多网络安全领域的大师,完全符合国防部(DoD) 8140和8570下所有类别和级别的IA工作人员的资格, 他提倡以团队为基础的方法,并提倡知识的可转移性, shared, 在可行的情况下使用基于开源的方法.

Portfolio

红隼信息安全
物联网安全,攻击性安全,风险管理,安全架构...
新泽西理工学院
道德黑客,数字取证,博弈论,物联网安全,网络安全...
红隼信息安全
伦理黑客,网络安全,嵌入式系统,嵌入式C...

Experience

Availability

全职

首选的环境

Linux、Office 365、亚马逊网络服务(AWS)、Firefox、Vi、Bash、pfSence、Suricata、Python、C语言

最神奇的...

...我开发的工具是一个混合启发式的工具, 模糊逻辑, 机器学习, 并指导行为观察以发现物联网设备和系统.

工作Experience

产品安全官,网络安全工程师,顾问,总裁,业主

2008年至今
红隼信息安全
  • 作为一个有成就和实践的网络安全从业者, leader, 团队建设者, 与不断发展的物联网(IoT)相关的问题解决者.
  • 积累了广泛而深入的Experience、知识和能力.
  • 管理嵌入式系统、基础设施、web和移动应用程序安全评估.
  • 发展了数字取证的第二个互补专业, 恶意软件分析, 和调查.
  • 加强系统开发、治理和生命周期管理.
  • 设计、创建和管理实际和可持续的网络安全团队实践.
  • 建立和实施新的创新网络安全能力.
  • 领导快速开发和零日漏洞发现,这是物联网的专长.
  • 自动化红队,模拟恶意软件,工具史密斯网络安全.
  • 以具有竞争力的价值交付卓越的质量.
Technologies: 物联网安全,攻击性安全,风险管理,安全架构, 软件开发生命周期(SDLC), 渗透测试, 技术产品管理, 安全策略 & 程序, 风险评估, 威胁建模, DevSecOps, Security, 容器, DevOps, 漏洞评估, HIPAA合规, NIST, PCI, 网络安全, 体系结构, 嵌入式系统, 嵌入式C, 嵌入式c++, 物联网(IoT), DDoS, IT安全, ISO 27001

网络安全指导

2020 - 2023
新泽西理工学院
  • 作为新泽西理工学院的网络安全讲师.
  • 同步讲授各种技术课程, 作为虚拟课堂环境的兼职讲师. 我的专业领域是网络安全产品.
  • 从事攻击性安全伦理黑客工作, 数字取证事件响应和威胁搜寻, 网络安全中的博弈论策略, Python的安全性, 网络基础设施及科技, 网络安全, 和CyWar网络竞技场.
Technologies: 道德黑客,数字取证,博弈论,物联网安全,网络安全, Web应用程序安全, Security, 安全体系结构, 网络安全, IT安全, ISO 27001

安全评估经理和渗透测试主管

2011 - 2014
红隼信息安全
  • Designed, managed, 并指导安全系统开发过程, 治理, 并且管理生命周期开始并完成一个全球性的组织整合.
  • 执行并报告安全保障审查和测试. 通常执行和管理的测试作为自定义的白色组合, gray, 并为黑盒测试提供实用性, 有效的商业价值.
  • 测试和合并性能和Availability需求,同时遵循产品安全测试的负责任的披露原则.
Technologies: 伦理黑客,网络安全,嵌入式系统,嵌入式C, 物联网(IoT), DDoS, IT安全, ISO 27001

信息安全经理和首席渗透测试员

2008 - 2011
红隼信息安全
  • Managed, led, 在安全管理方面完成了众多安全项目, 渗透测试, 安全审计, 安全咨询服务.
  • 协助几, 经常全球, 组织与信息安全和信息保障计划的发展和成熟.
  • 进行安全研发, 投资发展网络安全能力, 并精心设计了网络工具,让我的同龄人更进一步.
技术:道德黑客, 风险管理, 网络安全, 嵌入式系统, 嵌入式C, 物联网(IoT), DDoS, IT安全, ISO 27001

Aplomado工具包

http://www.aplomadotoolkit.org
一个开放社区,开源项目.

定制Linux, 加载了在构建时验证正确操作和配置的工具. 一个名为Aplomado Hunter™的新工具混合了启发式, 模糊逻辑, 机器学习, 指导行为观察,发现和报告基于网络的物联网设备和系统.

特性
•数小时的免费在线教育材料.
•一个开放的博客供社区分享.
•永远开放,永远免费.

在由CERT主办的医疗保健网络安全研讨会上介绍嵌入式系统开发

在匹兹堡由CERT主办的医疗保健网络安全研讨会上介绍了嵌入式系统的开发. CERT部门是网络安全领域的领导者,与政府合作, 行业, 执法, 学术界致力于提高计算机系统和网络的安全性和弹性.

提出了黑客攻击! 你的运气什么时候会用完? 杜勒斯地区商会

担任杜勒斯地区商会广播活动的小组讨论,并提出了黑客! 你的运气什么时候到头?

杜勒斯地区商会是商业领袖合作设计的创新门户, develop, 并分享想法,使杜勒斯地区成为商业和社区发展的中心.

Techtalk |渗透测试蜂窝

手机打开了独一无二的, 为所有技术水平的攻击者提供潜在地访问系统的低成本机会. 不像互联网地址, a physical proximity of around five miles is required; however, 这也提供了一个优势. 这使得检测攻击甚至事后追踪攻击变得更加困难.

通常,产品的安全模型概括了用于通信的机制. 这可能导致设计变得依赖于假定的安全特性, 细胞也不能幸免.

渗透测试

http://www.kestrelinfosecurity.com/services.html
Web应用程序渗透测试, 外部基于internet的渗透测试, 或者是内部信任的渗透测试. 这是我们的优势,毫不奇怪,也是我们第二受欢迎的产品.

产品安全评估

http://www.kestrelinfosecurity.com/services.html
我们评估几乎所有与硬件相关的东西, software, firmware, radio, 和网络云基础设施级别使用严格的黑盒或更可信的, near-white-box方法.

安全开发生命周期(SDLC)

http://www.kestrelinfosecurity.com/services.html
支持几个数百万美元的开发项目,并为多个客户开发了安全系统开发生命周期. 我们具有独特的优势,能够将您的系统开发提升到一个新的水平.

智能互联电梯产品

作为一名技术娴熟且Experience丰富的安全架构师, 我领导了智能互联电梯产品的安全工作. 在这个角色中, 我设计了, 发达, 实施安全策略, policies, 和程序,以确保我们的产品的安全性和可靠性.

责任
•进行风险评估,并为减轻潜在威胁和漏洞提供建议.
•开发并实施智能互联电梯产品的安全架构和设计模式.
•与跨职能团队紧密合作, 包括工程, 产品管理, 质量保证, 确保将安全性嵌入到开发生命周期的所有阶段.
•进行安全测试,验证产品安全措施的有效性.
•了解最新的安全威胁和趋势,并评估其对智能互联电梯产品的影响.
为其他团队成员提供有关安全最佳实践的指导和培训,并确保他们遵守安全政策和程序.
•管理安全事件,并及时有效地做出反应.
•参与安全审计和合规性审查.

智能互联交通制冷

作为智能互联运输制冷产品的安全工程师和评估员, 我设计了, 实现, 并评估了连接智能网络的运输制冷机组的安全措施. 我与开发和运营团队合作,确保产品安全并符合行业标准.

责任
•开发和实施连接到智能网络的运输制冷产品的安全措施.
•对运输制冷产品进行安全评估,以识别漏洞和潜在威胁.
•与跨职能团队合作, 包括开发人员, 工程师, 项目经理, 确保安全集成到开发和操作过程中.
•为安全编码实践提供指导和专业知识, 威胁建模, 安全的设计原则.
•确保公司运输制冷产品符合相关行业标准和法规, 包括NIST, ISO, IEC, 和其他人.
维护最新的安全技术、趋势和实践知识.

工业机器监控

作为安全架构师和渗透测试人员, 我设计并实施安全措施,保护产品和客户的数据. 我与我们的开发团队密切合作,以确保产品的设计是安全的,并使用安全的编码实践进行开发. 此外,我执行了渗透测试,以识别和处理产品中的漏洞.

责任
•开发和维护我们的工业机器远程监控和GPS跟踪产品的安全架构.
•与开发团队合作,确保我们的产品通过设计和实施安全编码实践是安全的.
•定期进行渗透测试,以识别和解决我们产品中的任何漏洞.
•实施安全措施以保护客户数据,并确保其符合行业标准.
•掌握最新的安全威胁和趋势,并相应地调整我们的安全措施.
•与客户和合作伙伴合作,确保我们的产品与他们的安全措施无缝集成.
•为开发团队提供安全最佳实践方面的指导和培训.

语言

C, Python,嵌入式C, Bash, Python 3,嵌入式c++

库/ api

AES

行业专业知识

网络安全

Other

Vi, 数字取证, 道德黑客, 安全分析, 法医调查, 安全体系结构, 风险管理, 认证道德黑客(CEH), Hacking, 风险评估, 信息安全, 取证, 物联网安全, 进攻的安全, 安全策略 & 程序, 安全设计, Security, SSL, 传输层安全性(TLS), 漏洞评估, 嵌入式系统, 物联网(IoT), IT安全, ISO 27001, Analysis, Research & 调查, Law, 体系结构, 威胁建模, SOP发展, PMO发展, PKI, 密码学, ARM嵌入式, 嵌入式开发, NIST, PCI, Office 365, SecOps, 恶意软件分析, 逆向工程, 安全管理, 安全审计, 恶意软件清除, Legal, 数据级安全, 入侵检测系统(IDS), 入侵防御系统(IPS), 基于主机的入侵防御, CISM, 信息系统, 资讯系统审核, Audits, Web应用程序安全, 网络安全, CISSP, 认证信息系统安全专业人员, 系统架构, IT系统架构, 软件系统架构开发, 软件开发生命周期(SDLC), 技术产品管理, 公众演讲, Cellular, 博弈理论, App 保护。, 发展, 敏捷DevOps, 敏捷交付, 敏捷软件测试, 容器, Core, CAN Bus, RS-232, RS422, WiFi, 应用程序, 移动安全, Coding, 安全代码

范例

敏捷软件开发, DevSecOps, DevOps, HIPAA合规, DDoS, 渗透测试, 应用程序开发, Agile

平台

亚马逊网络服务(AWS)、嵌入式Linux、Linux、火狐、移动、AWS物联网

Tools

VMware, psenence, Suricata, Snort, Keycloak

1995 - 1999

计算机科学和数学学士学位

特拉华大学-纽瓦克,DE,美国

2017年12月至今

认证道德黑客(CEH)

欧洲委员会

2017年4月至今

GIAC认证法医分析(GCFA)

SANS研究所

2016年3月至今

欧盟委员会认证安全分析师(ECSA)

欧洲委员会

2015年2月至今

逆向工程恶意软件(GREM)

SANS研究所

2014年12月至今

电脑黑客鉴证主任(CHFI)

欧洲委员会

2014年10月至今

认证资讯安全经理(CISM)

信息系统审计与控制协会

2014年9月至今

GIAC数据安全法 & 调查(敏捷的)

SANS研究所

2014年5月至今

攻击性安全认证专家(欧安组织)

进攻的安全

2013年12月至今

信息系统安全架构专业(CISSP-ISSAP)

国际信息系统安全认证联盟(ISC)²

2013年2月至今

欧共体理事会首席信息安全官认证(CCISO)

欧洲委员会

2011年7月至今

风险及资讯系统控制证书

信息系统审计与控制协会

2010年2月至今

攻击性安全认证专业人员(OSCP)

进攻的安全

2006年5月至今

注册资讯系统审核员(CISA)

信息系统审计与控制协会

2005年5月至今

认证资讯系统保安专业人员(CISSP)

(ISC)²

2000年8月至今

GIAC金牌认证入侵分析师(GCIA)

SANS研究所