YS
Initializing
Head of Cybersecurity Services

Yasin
Saffari

Cybersecurity consultant and penetration testing specialist with over eight years of experience securing enterprise infrastructure, financial systems, and government networks. CISSP, CISM, CISA, OSCP, and CCIE certified.

0
Years Experience
0
Certifications
0
Assessments
0
Organizations
CISSP Certified
CISM Certified
OSCP Certified
CCIE Certified
Scroll
Yasin Saffari
8+
Years
35+
Certs
50+
Tests
EnglishGermanRussianArabic
Profile

Securing the infrastructure that powers critical operations.

Cybersecurity specialist and senior Purple Team consultant with over eight years of professional experience in advanced penetration testing, vulnerability assessment, APT simulation, kill chain analysis, and incident response development. Career spans engagements with government agencies, financial institutions, and banking systems, including Tejarat Bank.

Expertise encompasses risk management, digital forensics, secure software development lifecycle (SSDLC), threat intelligence, and regulatory compliance across ISO 27001, NIST, GDPR, and PCI-DSS frameworks. Holds CISSP, CISM, CISA, OSCP, and CCIE certifications among 35+ industry credentials.

As Head of Cybersecurity Services at Amn Gostaran Farzan, leads multidisciplinary security teams, designs security architectures, and drives vulnerability management programs.

Penetration TestingPurple Team OpsAPT SimulationVulnerability ResearchDigital ForensicsThreat IntelligenceISO 27001NISTGDPRPCI-DSSSecure SDLCIncident ResponseICS/OT SecuritySecurity Architecture
Services

Consulting & Engagement

Professional cybersecurity consulting for organizations requiring expert-led security assessments.

01

Penetration Testing

Comprehensive offensive security assessments covering web, mobile, network, and cloud.

  • Web Application Security
  • Mobile App Pen Testing
  • Internal & External Network Testing
  • Cloud Infrastructure Review
  • API Security Testing
From $5,000
02

Purple Team Operations

Collaborative adversary simulation combining offensive tactics with defensive detection.

  • Full Purple Team Engagement
  • Adversary Emulation (MITRE ATT&CK)
  • Detection Rule Validation
  • SOC Assessment
  • Custom Threat Scenarios
From $8,000
03

Vulnerability Research

Deep-dive vulnerability discovery for critical infrastructure, IoT, and enterprise software.

  • Zero-Day Discovery
  • Binary Analysis & Reverse Eng
  • ICS/OT Assessment
  • Malware Analysis
  • Exploit Development
From $10,000
04

Security Advisory

Strategic guidance for executive leadership. Architecture, compliance, and risk.

  • Security Architecture Design
  • ISO 27001 / NIST / PCI-DSS
  • Incident Response Planning
  • Security Program Maturity
  • Virtual CISO
From $250/hr
05

Training & Workshops

Customized training for development teams, IT ops, and executive leadership.

  • Secure Coding Practices
  • Purple Team Methodology
  • Executive Awareness
  • CTF Events
  • Threat Modeling
From $1,500/session
06

Consultation Hours

One-on-one sessions for security reviews, second opinions, or advisory.

  • 30-Min Quick: $150
  • 60-Min Deep-Dive: $250
  • Retainers Available
  • Video or Encrypted Chat
  • 24-Hour Response
Book via Telegram
Experience

Professional Trajectory

Eight years of progressive responsibility in offensive security and leadership.

Nov 2025 — Present

Head of Cybersecurity Services

Amn Gostaran Farzan · Full-time · Hybrid · Tehran

Leading the cybersecurity services division. Technical scoping, methodology design, effort estimation, project execution, client communication, and final reporting. Managing purple team operations and driving operational efficiency.

Mar 2022 — Aug 2025

Cyber Security Specialist

Private Company · Full-time · On-site · Tehran

Web app pentesting, ICS/OT assessments including PLC-level testing, Splunk SIEM deployment, proprietary tool development, exploit development, security audits, and internal network pentesting.

Jan 2019 — Sep 2022

Web & Mobile Application Pentester

JaWelt Bay Innovation Q · Part-time · Remote · Germany

Web and mobile application security assessments for European enterprise clients.

Jan 2021 — Mar 2022

Cyber Security Manager

Educational Industries R&D · Part-time · On-site · Tehran

Directed cybersecurity operations, managed security initiatives, and established governance frameworks.

Jun 2019 — Sep 2019

Web & Mobile Pentester

iBrain Academy · Part-time · Remote · Germany

Web and mobile application penetration testing for international education technology platforms.

Jan 2018 — Jan 2019

Penetration Tester

APK Group · Full-time · On-site · Tehran

Infrastructure penetration testing, network security assessments, and vulnerability evaluations.

Jan 2017 — Jan 2018

Penetration Tester

AshnaSecure · Full-time · On-site · Tehran

Web application and infrastructure pentesting, vulnerability assessment, and security consulting.

Projects

Open Source Work

Public repositories on GitHub.

Loading repositories...
Competencies

Technical Expertise

Pen Testing

Offensive Security

Red Teaming

Adversary Simulation

Purple Teaming

Offense + Defense

Exploit Dev

Binary Exploitation

Reverse Eng

Malware Analysis

Python

Automation

C / C++

Systems

Web Security

OWASP Top 10

Network Sec

Internal Pentest

ICS/OT

PLC & SCADA

Splunk

SIEM & SOC

ISO 27001

Compliance

Forensics

Incident Response

Secure SDLC

DevSecOps

Team Lead

Security Ops

Secure Coding

Code Review

Secure Headers

HTTP Security

Cloud Security

AWS / GCP

Threat Modeling

Risk Assessment
Credentials

35+ Industry Certifications

One of the most comprehensively certified professionals in the region.

Executive & Leadership

CISSP

ISC²

CISM

ISACA

CISA

ISACA

CCIE

Cisco

Apple Certified Trainer

Apple
Offensive Security

OSCP

OffSec

AWAE

OffSec

Advanced Evasion

OffSec

CBBH

HackTheBox

Certified Red Team Operator

RedTeam Academy

CEH

NooraNet
Web & Mobile Security

Advanced Web Hacking

Ravin Academy

Web Hacking Professional

Ravin Academy

OWASP Top 10

Ravin Academy

Mobile Reversing

BlackHat

Advanced Web App Pentester

NooraNet

Web App Hacking

EC-Council

OWASP Top 10 Vulns

EC-Council

Mobile App Pentester

TCM Security

Mobile Device Security

NooraNet

JavaScript Security

Ravin Academy
Network & Infrastructure

Practical Network Pentester

TCM Security

Practical Ethical Hacking

TCM Security

LPIC-1

Linux Professional Institute

LPIC-2

Linux Professional Institute

LPIC-3

Linux Enterprise Professional

Splunk Certificate

Splunk
Threat Intelligence & Research

Adversary Emulation

SANS / GIAC

LEG523

GIAC

GIAC

Global Info Assurance

Malware Analysis

Ravin Academy

Malware Development

Ravin Academy

System & Kernel

Ravin Academy

Threat Hunting

Ravin Academy

Purple Team

Ravin Academy

Web3 Security

Ravin Academy

GNU Debugger

Pentester Academy
Contact

Start a Conversation

Reach out directly. Response within 24 hours.

Engagement Process

01

Initial Consultation

Scope, objectives, timeline, budget.

02

Proposal & Scoping

Methodology, deliverables, pricing.

03

Execution & Delivery

Assessment with regular updates.

04

Report & Remediation

Findings with remediation guidance.

Availability

Penetration TestingAccepting
Purple Team OpsAccepting
Security AdvisoryAccepting
TrainingAccepting
ConsultationAccepting
Ready to secure
your digital assets?

Let's discuss how I can help protect your organization. Book a free consultation today.