Über mich
Ich bin Alexander van der Berg
Sicherheitstests sind seit 2011 Bestandteil meiner Arbeit. Als Tester habe ich
Cross-Site-Scripting und eine SQL-basierte Denial-of-Service-Schwachstelle in
produktiven Webanwendungen gefunden, später die PSD2-Konformität einer Online-Bank
geprüft und die Befunde eines externen Penetrationstests bewertet und priorisiert.
Diese Praxis habe ich zwischen 2022 und 2026 formalisiert: mit dem Cyber Security
Specialist mit eidgenössischem Fachausweis, dessen Kompetenzfelder unter anderem
Schwachstellen- und Patchmanagement sowie die Sicherheitsüberprüfung von
ICT-Infrastrukturen umfassen, dazu OSCP+ und BSCP als praktische, beaufsichtigte
Prüfungen, in denen Schwachstellen in bereitgestellten Prüfumgebungen
ausgenutzt werden müssen.
Dreizehn Jahre in agilen Entwicklungsteams, in den letzten Stationen mit der
Verantwortung für die Freigabe von Releases. Wer diese Verantwortung getragen hat,
weiss, warum ein Befund behoben wird und warum ein anderer im Backlog liegen bleibt,
und wie man das ändert. Aufgewachsen in Hamburg, lebe ich seit 2022 in Zürich und
spreche fliessend Deutsch, Englisch und Spanisch.
Qualifikationen
- Cyber Security Specialist mit eidgenössischem Fachausweis (2023)
- OffSec Certified Professional+ (OSCP+, 2025)
- Burp Suite Certified Practitioner (BSCP, 2024)
- OffSec Kali Linux Certified Professional (KLCP, 2024)
- ISC2 CISSP Associate (2024)
- CompTIA Security+ (2023)
- ISTQB Certified Tester (CTFL)
- Certified ScrumMaster (CSM) · Certified Scrum Product Owner (CSPO)
- Certified Professional for Requirements Engineering (CPRE)
- Diplom Wirtschaftsinformatiker (FH)