Active Directory Security
AD-Assessments, Assumed-Breach-Szenarien, Angriffspfadanalyse, BloodHound-Auswertung, Tiering, Hardening, GPO-Review und priorisierte Remediation.
Principal Security Advisory für kritische Microsoft- und Netzwerkumgebungen
Benjamin Iheukumere verbindet offensive Praxiserfahrung, defensive Architektur und 17 Jahre Verantwortung als IT-Unternehmer. Fokus: Active Directory Security, Netzwerkhärtung und belastbare Sicherheitsentscheidungen für anspruchsvolle Projekte.
Security Advisory
Die Website ist bewusst auf Projektvermittler, CISOs, IT-Leiter und sicherheitskritische Organisationen ausgerichtet: klare Schwerpunkte, schnelle Einordnung, direkter Kontakt.
AD-Assessments, Assumed-Breach-Szenarien, Angriffspfadanalyse, BloodHound-Auswertung, Tiering, Hardening, GPO-Review und priorisierte Remediation.
Interne Pentests, WebApp-Prüfungen, Schwachstellenvalidierung, technische Reports, Management Summary und Debriefing mit konkreten Fix-Pfaden.
Security-Baselines, Zero-Trust-Design, EDR/XDR-Bewertung, Proxies, IPS, DNS-Security, Detektionslogik und pragmatische Roadmaps.
Design, Migration, Audit und Betriebskonzepte für Firewalls, Site-to-Site-VPN, SD-WAN, Segmentierung, Proxy-Stacks und sichere Remote-Zugriffe.
On-demand Beratung für Security-Entscheidungen, Review kritischer Findings, Architekturfragen, Projektlenkung und technische Sparringspartner-Funktion.
Primär verfügbar für Projektgeschäft auf Contracting-Basis als Freelancer: planbar, direkt einsetzbar und fokussiert auf belastbare Security-Ergebnisse in laufenden Kundenprojekten.
Projektmodell
Einsätze laufen typischerweise projektbasiert ab mindestens drei Monaten. Vollzeit, Teilzeit oder beratend auf Retainer sind möglich. Remote first, DACH-weit, mit Vor-Ort-Onboarding wenn es dem Projekt hilft.
Locked Shields
Teilnahme in Blue Team 1 bei Locked Shields '26 im NATO-/Bundeswehr-Kontext. Die Rolle umfasste Monitoring, Analyse netzwerk- und hostbasierter Indikatoren, Eindämmung bösartiger Aktivitäten, System-Hardening, Wiederherstellung kompromittierter Services und die Aufrechterhaltung kritischer Infrastrukturkomponenten.
Weiterführende Details bleiben bewusst allgemein, da Übungs- und Einsatzinformationen schutzbedürftig sind.
Projekterfahrung
Externer IT-Security Consultant für Continuous Pentesting, AD-Risikoreduktion, Firewall-/Proxy-/IPS-Verbesserungen, Vulnerability Management und Audit-Vorbereitung.
Security Incident Lead mit Koordination von Incident Response, Forensik, Versicherung, Geschäftsführung und technischem Wiederaufbau hybrider Infrastruktur.
Lead Pentester für Active Directory Security Assessments, Internal Pentest, interne WebApps, Reporting und fortlaufende Remediation-Unterstützung.
Vorstudie, Vergleichsmatrix und Management-Entscheidungsvorlage für VPN/ZTNA-Lösungen inklusive Netzwerkdesign-Empfehlungen.
Nachweise
Die Zertifizierungen zeigen einen klaren Schwerpunkt auf praxisnahe offensive Security, Active Directory, Pentesting und belastbare Security-Beratung.
OffSec Certified Professional+
OffSec · Aktiv
Offensive Security Certified Professional
OffSec · Aktiv
Practical Network Penetration Tester
TCM Security · Aktiv
Certified Ethical Hacker Master
EC-Council · Aktiv
Certified Ethical Hacker Practical
EC-Council · Aktiv
Certified Ethical Hacker
EC-Council · Aktiv
Jr Penetration Tester
TryHackMe · AktivJunior Penetration Tester
INE Security · Aktiv
Certified Red Team Professional
Altered Security · In progress
OffSec Experienced Penetration Tester
OffSec · In progressWerdegang
Dipl. Wirtschaftsinformatik an der Rheinischen FH Köln, Schwerpunkt Multimedianetze.
Geschäftsführender Gesellschafter eines IT-Systemhauses und Managed Cloud Service Providers.
IT-Freelancer unter SafeLink IT mit Schwerpunkt offensive und defensive Cybersecurity.
Security News
Kontakt
Für Projektanfragen, Retainer-Beratung oder eine schnelle technische Einordnung: direkt Kontakt aufnehmen oder einen Termin über Microsoft Bookings wählen.
YouTube
Die vier meistgesehenen Videos aus dem SafeLink IT YouTube-Kanal: kompakte Einblicke in Active Directory Security, Lateral Movement, Passwortangriffe und Security-Grundlagen.
4.300+ Aufrufe
1.500+ Aufrufe
1.500+ Aufrufe
830+ Aufrufe