Ziel des Projekts ist die Erstellung von Zertifikatsrichtlinien innerhalb der Hessischen Landesverwaltung für einen sicheren Umgang mit TLS-Zertifikaten von externen sowie internen Zertifizierungsstellen.
Das Konzernprogramm Cyber Security befähigt den Konzern, sich effektiv und permanent vor Cyber Angriffen zu schützen und wird zentral gesteuert. 8 Fähigkeiten werden innerhalb des Programms in einzelnen Cyber Security Projekten gemeinsam vom Kunden entwickelt und in Zusammenarbeit mit den GF und SE konzernweit implementiert. Die Anforderungsaufnahme an eine PKI-Infrastruktur für IT und OT beim Kunden wird benötigt. Dazu müssen vorhanden Anforderungskatalog, vorhandene Konzepte, bestehende Systeme betrachtet und die Erkenntnisse mit Interviews ergänzt werden.
AUFGABEN:
Unterstützung des Produktauswahl Prozesses:
Unterstützung des Implementierungskonzeptes:
Unterstützung bei der Anpassung der PKI-Prozesse:
Implementierung eines neuen Public Key Infrastruktur (PKI) und Migration der bestehenden Dienste in die neue PKI, unter anderem SAP Secure Login Anwendung. Das Migrationskonzept wurde von mir erstellt und von einem dritten unabhängigen Partner begutachtet und für gut befunden.
Mit dem Verschlüsselungsprojekt wird sichergestellt, dass die Übertragung von Daten zwischen ausgewählten IT-Anwendungen sowie die Übertragung von Daten zwischen verschiedenen Rechenzentren (auf Netzwerkebene) gemäß den Bankvorgaben verschlüsselt erfolgt.
Aufgaben:
Detailanalyse, Erarbeitung von Lösungsvorschlägen und deren Bewertung hinsichtlich Zeitaufwand, Kosten, Risiken sowie Begleitung bei der Umsetzung (Planung, Tracking, Abnahme).
Individuelle Leistungsbeschreibung:
Individuelle Skillbeschreibung:
Must-have Qualifikation/en:
Techn. Expert for den 3rd Level Support in CISO Department - PKI:
Unterstützung und Beratung des Auftragsgeber im Projekt "Elektronische Gesundheitskarte - eGK" mit insbesondere folgenden Aufgaben:
Erarbeitung eines Grobkonzepts für die Einführung eines Public Key Infrastructure:
Unterstützung bei der Fehleranalyze einer 802.1x Authentifizierung im LAN bereich für NAC (Network Access Control)
Aufage:
Keywords:
IT Security, PKI, Authentication, Active Directory, Single-Sign-On (SSO), Hardware Security Module (HSM), Encryption, OpenSSL, Certificate (X.509), Revocation, Active Directory Certification Authority.
Environment:
Windows server 2008 R2 Enterprise, Windows Server 2012 R2 Datacenter, Linux (RHEL, Ubuntu), Monitoring with SCOM (System Center Operation Manager), Thread Management Gateway (TMG), Online Certificate Status Protocol (OCSP), Internet Information Services (IIS), nCipher Hardware Security Module, MS Visio.
Protocols:
SSL, TLS, VPN, 802.1X
Cryptography:
RSA, nCipher Security World Key Store Provider
Topics:
Responsibilities:
Keywords:
IT Security, Automotive, PKI, Cryptography
Environment:
Windows, Java, UML, MS Visio, Eclipse with gnuPlot Plug-in, LaTeX
Protocols:
IEEE 1609.2 Standards, IEEE 802.11p
Cryptography algorithm:
RSA, ECDSA, ECIES
API:
Bouncy Castle (Cryptography)
Framework:
JUnit
Responsibilities:
Extension of the Public Key Infrastructure (PKI)
Implementation of the Elliptic Curve Public-Key Cryptography (ECDSA)
Requirements analysis
Revocation Concept Design
Concept Implementation (Java)
Testing
Concept Evaluation
Concept performance optimization
Documentation
Environment:
Linux (RHEL, SLES, Ubuntu Server), Mac OS X, Windows NT/2000/XP/Vista/7, Novell, BMC Remedy ARS, OTRS, VMWare, Windows Server 2003/2008, Firewall, IP Network, VPN, XML, Pearl, PHP, JavaScript, CSS, PHPAdmin, AV Program
Protocol:
TCP/IP, SSL/TLS, IPSec (AH, ESP), NTLM, Kerberos, RADIUS, EAP, MSCHAPv2
Responsibilities:
Computer network adviser
Help-Desk (1st, 2nd, 3rd Level support)
Solve different problems related to (Wireless) LAN connections (Cisco VPN Client, BigEdge F5, Shrew Soft VPN, WPA2)
Troubleshooting of Network configuration by different departments within the campus.
Maintenance of database
Utilizes strong technical background in troubleshooting system issues
Maintenance of department PCs
Support for departmental web page.
Maintenance and Support
SAP Netweaver Application Server is a component of the Netweaver solution for SAP products
Protocols:
Secure Network Communications (SNC), Secure Socket Layer (SSL), HTTPS
Keywords:
IT Security, Single Sign-On, Identity management
Environment:
SAP NetWeaver, Windows, Apache Tomcat
Responsibilities:
Security and Identity Management
Testing Single Sign-On technologies with SNC and SSL protocols
Performance check to meet SLA(Service Level Agreements)
Documentation
Responsibilities:
Keywords:
Partial reconfiguration, DSP, Leaky LMS, Adaptive filter, Noise cancellation
Environment:
Linux, ISE, PlanAhead, ModelSim, LaTeX
Responsibilities:
Dynamic Partial Reconfiguration
SoC (System-On-Chip) design
DSP (Digital Signal Processor) design
VHDL implementation of the Leaky LMS algorithm
System integration
Test bench
Documentation
I.S.E.T(Institut für Solar Energie versorgungTechnik)?Hanau, Germany 2006
Internship
Project:Migration of a database model From Open GroupeWare to Novell GroupWise
Environment:Linux, C/C++, PostgreSQL, PL/pgSQL, OpenGroupware, Novell GroupWise
Responsibilities:
Conversion of the existing Data model into the format of the new Database
Scripting
Ensure consistency of data
Import of the new data model in the new database
Maintenance and support
Institute for Ergonomics?Darmstadt, Germany 2004-2005
Research Assistant
Project: Design and implementation of a virtual environment for simulation (Team Work)
Environment:MS Visual Studio .NET, VR-Juggler, OpenSG, Qt, Rational base
Responsibilities:
Installation and configuration of OpenSG, VR-Juggler on Windows
Setup MS Visual Studio .Net for application development
Create class diagram & use case diagram using Rational Rose
Programming of GUI interfaces using Qt
2011
Institution: TU Darmstadt
Ausbildung: Information und Kommunikation Technik
Abschluss: Master of Science
ZERTIFIZIERUNGEN
04/2018
Aufbau & Management einer Windows 2016 PKI
01/2017 - 01/2017
CISSP Training
11/2014
CISSP (Ongoing - Not yet completed)
10/2012
MS PKI (Public Key Infrastructure) certified Advanced Operator
03/2012
Certified nShield Systems Engineer (HSM - Hardware Security Module)
04/2009 - 09/2011
M.Sc. in Information and Communication Engineering at the TU Darmstadt
04/2004 - 03/2009
B.Sc. in Information and Communication Technology at the TU Darmstadt
KURZVORSTELLUNG
Ich bin vorzugsweise an Projekten interessiert im Bereich IT Sicherheit und PKI (Public Key Infrastructure). Würde aber auch gerne Projekt für allgemeine IT Sicherheit annehmen.
ICH BIETE
Ziel des Projekts ist die Erstellung von Zertifikatsrichtlinien innerhalb der Hessischen Landesverwaltung für einen sicheren Umgang mit TLS-Zertifikaten von externen sowie internen Zertifizierungsstellen.
Das Konzernprogramm Cyber Security befähigt den Konzern, sich effektiv und permanent vor Cyber Angriffen zu schützen und wird zentral gesteuert. 8 Fähigkeiten werden innerhalb des Programms in einzelnen Cyber Security Projekten gemeinsam vom Kunden entwickelt und in Zusammenarbeit mit den GF und SE konzernweit implementiert. Die Anforderungsaufnahme an eine PKI-Infrastruktur für IT und OT beim Kunden wird benötigt. Dazu müssen vorhanden Anforderungskatalog, vorhandene Konzepte, bestehende Systeme betrachtet und die Erkenntnisse mit Interviews ergänzt werden.
AUFGABEN:
Unterstützung des Produktauswahl Prozesses:
Unterstützung des Implementierungskonzeptes:
Unterstützung bei der Anpassung der PKI-Prozesse:
Implementierung eines neuen Public Key Infrastruktur (PKI) und Migration der bestehenden Dienste in die neue PKI, unter anderem SAP Secure Login Anwendung. Das Migrationskonzept wurde von mir erstellt und von einem dritten unabhängigen Partner begutachtet und für gut befunden.
Mit dem Verschlüsselungsprojekt wird sichergestellt, dass die Übertragung von Daten zwischen ausgewählten IT-Anwendungen sowie die Übertragung von Daten zwischen verschiedenen Rechenzentren (auf Netzwerkebene) gemäß den Bankvorgaben verschlüsselt erfolgt.
Aufgaben:
Detailanalyse, Erarbeitung von Lösungsvorschlägen und deren Bewertung hinsichtlich Zeitaufwand, Kosten, Risiken sowie Begleitung bei der Umsetzung (Planung, Tracking, Abnahme).
Individuelle Leistungsbeschreibung:
Individuelle Skillbeschreibung:
Must-have Qualifikation/en:
Techn. Expert for den 3rd Level Support in CISO Department - PKI:
Unterstützung und Beratung des Auftragsgeber im Projekt "Elektronische Gesundheitskarte - eGK" mit insbesondere folgenden Aufgaben:
Erarbeitung eines Grobkonzepts für die Einführung eines Public Key Infrastructure:
Unterstützung bei der Fehleranalyze einer 802.1x Authentifizierung im LAN bereich für NAC (Network Access Control)
Aufage:
Keywords:
IT Security, PKI, Authentication, Active Directory, Single-Sign-On (SSO), Hardware Security Module (HSM), Encryption, OpenSSL, Certificate (X.509), Revocation, Active Directory Certification Authority.
Environment:
Windows server 2008 R2 Enterprise, Windows Server 2012 R2 Datacenter, Linux (RHEL, Ubuntu), Monitoring with SCOM (System Center Operation Manager), Thread Management Gateway (TMG), Online Certificate Status Protocol (OCSP), Internet Information Services (IIS), nCipher Hardware Security Module, MS Visio.
Protocols:
SSL, TLS, VPN, 802.1X
Cryptography:
RSA, nCipher Security World Key Store Provider
Topics:
Responsibilities:
Keywords:
IT Security, Automotive, PKI, Cryptography
Environment:
Windows, Java, UML, MS Visio, Eclipse with gnuPlot Plug-in, LaTeX
Protocols:
IEEE 1609.2 Standards, IEEE 802.11p
Cryptography algorithm:
RSA, ECDSA, ECIES
API:
Bouncy Castle (Cryptography)
Framework:
JUnit
Responsibilities:
Extension of the Public Key Infrastructure (PKI)
Implementation of the Elliptic Curve Public-Key Cryptography (ECDSA)
Requirements analysis
Revocation Concept Design
Concept Implementation (Java)
Testing
Concept Evaluation
Concept performance optimization
Documentation
Environment:
Linux (RHEL, SLES, Ubuntu Server), Mac OS X, Windows NT/2000/XP/Vista/7, Novell, BMC Remedy ARS, OTRS, VMWare, Windows Server 2003/2008, Firewall, IP Network, VPN, XML, Pearl, PHP, JavaScript, CSS, PHPAdmin, AV Program
Protocol:
TCP/IP, SSL/TLS, IPSec (AH, ESP), NTLM, Kerberos, RADIUS, EAP, MSCHAPv2
Responsibilities:
Computer network adviser
Help-Desk (1st, 2nd, 3rd Level support)
Solve different problems related to (Wireless) LAN connections (Cisco VPN Client, BigEdge F5, Shrew Soft VPN, WPA2)
Troubleshooting of Network configuration by different departments within the campus.
Maintenance of database
Utilizes strong technical background in troubleshooting system issues
Maintenance of department PCs
Support for departmental web page.
Maintenance and Support
SAP Netweaver Application Server is a component of the Netweaver solution for SAP products
Protocols:
Secure Network Communications (SNC), Secure Socket Layer (SSL), HTTPS
Keywords:
IT Security, Single Sign-On, Identity management
Environment:
SAP NetWeaver, Windows, Apache Tomcat
Responsibilities:
Security and Identity Management
Testing Single Sign-On technologies with SNC and SSL protocols
Performance check to meet SLA(Service Level Agreements)
Documentation
Responsibilities:
Keywords:
Partial reconfiguration, DSP, Leaky LMS, Adaptive filter, Noise cancellation
Environment:
Linux, ISE, PlanAhead, ModelSim, LaTeX
Responsibilities:
Dynamic Partial Reconfiguration
SoC (System-On-Chip) design
DSP (Digital Signal Processor) design
VHDL implementation of the Leaky LMS algorithm
System integration
Test bench
Documentation
I.S.E.T(Institut für Solar Energie versorgungTechnik)?Hanau, Germany 2006
Internship
Project:Migration of a database model From Open GroupeWare to Novell GroupWise
Environment:Linux, C/C++, PostgreSQL, PL/pgSQL, OpenGroupware, Novell GroupWise
Responsibilities:
Conversion of the existing Data model into the format of the new Database
Scripting
Ensure consistency of data
Import of the new data model in the new database
Maintenance and support
Institute for Ergonomics?Darmstadt, Germany 2004-2005
Research Assistant
Project: Design and implementation of a virtual environment for simulation (Team Work)
Environment:MS Visual Studio .NET, VR-Juggler, OpenSG, Qt, Rational base
Responsibilities:
Installation and configuration of OpenSG, VR-Juggler on Windows
Setup MS Visual Studio .Net for application development
Create class diagram & use case diagram using Rational Rose
Programming of GUI interfaces using Qt
2011
Institution: TU Darmstadt
Ausbildung: Information und Kommunikation Technik
Abschluss: Master of Science
ZERTIFIZIERUNGEN
04/2018
Aufbau & Management einer Windows 2016 PKI
01/2017 - 01/2017
CISSP Training
11/2014
CISSP (Ongoing - Not yet completed)
10/2012
MS PKI (Public Key Infrastructure) certified Advanced Operator
03/2012
Certified nShield Systems Engineer (HSM - Hardware Security Module)
04/2009 - 09/2011
M.Sc. in Information and Communication Engineering at the TU Darmstadt
04/2004 - 03/2009
B.Sc. in Information and Communication Technology at the TU Darmstadt
KURZVORSTELLUNG
Ich bin vorzugsweise an Projekten interessiert im Bereich IT Sicherheit und PKI (Public Key Infrastructure). Würde aber auch gerne Projekt für allgemeine IT Sicherheit annehmen.
ICH BIETE