Cloud, Security, Architekt, ISMS, ISO 27001, NIS-2, DORA, EAM & Architecture-Governance, Cloud-Migration, SecureDevOps
Aktualisiert am 17.07.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.08.2024
Verfügbar zu: 50%
davon vor Ort: 10%
Security-Architecture
Cloud-Security
Risikomanagement
IT-Grundschutz
Bedrohungsanalyse
ISO 27001
Java
SSDLC
Software Architektur
Software Architect
Secure DevOps
AWS
Google Cloud
NIST
DORA
NIS-2
Mitre Attack Defender
Deutsch
Muttersprache
Englisch
fließend/verhandlungssicher (Internationales Abitur in Englisch)
Französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

4 Monate
2024-03 - heute

Resilienz der Infrastruktur bei einer Versicherung

Security Architekt DORA NIS-2 Mitre ATTACK
Security Architekt
  • Unterstützung bei der Weiterentwicklung der Infrastruktur, Richtlinien und Prozesse vor dem Hintergrund steigender Gefahren durch Ransomware Angriffen
DORA NIS-2 Mitre ATTACK
HUK
1 Jahr
2023-07 - heute

DORA Compliance einer Multi-Cloud Infrastruktur

Cloud- und Security-Architekt Dora NIS-2 IT-Grundschutz
Cloud- und Security-Architekt
  • Compliance und Security Architekt für den Aufbau einer OpenShift/Kubernetes Infrastruktur in einem Unternehmen nach KRITIS/NIS2 und DORA
  • Gap-Analyse: Dokumentation der offenen Punkte und Empfehlung als Konzepte
Dora NIS-2 IT-Grundschutz
HUK
1 Jahr 3 Monate
2023-04 - heute

Support bei der Cloud-Security und Auditierung

Cloud- und Security-Architekt IT-Grundschutz Risikomanagement Cloud Architect ...
Cloud- und Security-Architekt
  • Unterstützung bei und Erstellung von technischen Konzepten und der Stärkung der Sicherheit in der Cloud (AWS & Google)
IT-Grundschutz Risikomanagement Cloud Architect AWS Google
Verlag Moderne Industrie
2 Jahre 8 Monate
2021-11 - heute

Security Architekt auf Landesebene

Lead Security Architekt IT-Grundschutz
Lead Security Architekt
  • Lead Security Architekt für die zentrale Lernplattform des Landes
  • Aufbau der Governance
  • Umsetzen der BSI Vorgaben
  • Auditieren der Dienstleister
  • Aufbau eines Reporting in Richtung Projektmanagement und Ministerium
  • Steuerung der Software-Entwicklung und Dienstleister bzgl. Security-Aufgaben
  • Schulungen/Workshops zu IT-Security / BSI und deren Anwendung
IT-Grundschutz
Öffentlicher Dienst
2 Jahre 8 Monate
2021-05 - 2023-12

Erstellen der technische Architektur der Infrastruktur inklusive Umsetzung

Cloud- und Security-Architekt
Cloud- und Security-Architekt
  • Erstellen der technische Architektur der Infrastruktur inklusive Umsetzung
  • Implementierung von CI/CD und sicherer Supply-Chain
  • Migration der bestehenden statischen Infrastruktur in die AWS Cloud inklusive Monitoring/Skalierung/Härtung
  • Referenzlösungen im Konzern
Verlag
5 Monate
2022-11 - 2023-03

Review der Infrastruktur in der Cloud (AWS) hinsichtlich Sicherheit

Sicherheitsarchitekt und Auditor
Sicherheitsarchitekt und Auditor
  • Review der Infrastruktur in der Cloud (AWS) hinsichtlich Sicherheit, Best-Practices und Stabilität
  • Vorbereitung auf bevorstehende Audits; Empfehlungen
Finanzdienstleister
8 Monate
2021-11 - 2022-06

Vorstudie zur Migration von Kundenservices in die Cloud (AWS)

Cloud und Security Architekt
Cloud und Security Architekt
Cloud und Security Architekt für eine Vorstudie zur Migration von Kundenservices in die Cloud (AWS)
  • Erstellen von Konzepten und IaC-Templates
  • Übertragen der Konzepte auf zweiten Cloud-Anbieter
  • Abstimmung mit IT-Security auf neue Vorgaben
  • Unterstützung bei der praktischen Ausgestaltung der Vorgaben
Versicherung
2 Jahre 1 Monat
2020-03 - 2022-03

Data-Warehouse und -Analytics Projekt

Cloud Security Architekt Risikomanagement im Konzern Automatisierte Scans der Infrastruktur und des Codes Bedrohungsanalyse (primär STRIDE) ...
Cloud Security Architekt
  • Security Architekt für ein Data-Warehouse und -Analytics Projekt einer großen Versicherung
  • Bindeglied zwischen Datenschutz und Technik
  • Begleiten der Migration in die Cloud (AWS)
  • Einführung bzw. Aktualisierung von Methoden und Vorgehensmodellen zur Bedrohungsanalyse und Risikomanagement
  • Adaption der Compliance-Vorgaben auf Cloud Umgebungen
  • Unterstützung bei der Konzeption der Sicherheitsarchitekturen
  • Unterstützung bei der Umsetzung von Compliance-Anforderungen
  • Durchführen von Architektur-, Code-Reviews und ?Audit
  • Erstellen von sicheren Architektur Modellen und Templates
  • Koordination externer Reviews und Audits
Risikomanagement im Konzern Automatisierte Scans der Infrastruktur und des Codes Bedrohungsanalyse (primär STRIDE) Code-Re-views Risikomodellierung und ?bewertung JIRA Conflu-ence Powerpoint Terraform/Terragrunt Gitlab Gitlab CI/ CD
Versicherung
4 Jahre 2 Monate
2017-04 - 2021-05

Erneuerung wesentlicher Infrastrukturkomponenten und Migration in die Cloud

Cloud Security Architekt Risikomanagement im Kon-zern Bedrohungsanalyse (primär STRIDE) Code-Reviews ...
Cloud Security Architekt
  • Security Architekt für ein zentrales Großprojekt zur Erneuerung wesentlicher Infrastrukturkomponenten und Migration in die Cloud (AWS)
  • Einführung bzw. Aktualisierung von Methoden und Vorgehensmodellen zur Bedrohungsanalyse und Risikomanagement im Konzern
  • Adaption der Prozesse auf Cloud Umgebungen
  • Unterstützung bei der Konzeption der Sicherheitsarchitekturen
  • Unterstützung bei der Umsetzung von Compliance-Anforderungen
  • Durchführen von Architektur-, Code-Reviews und ? Audit
  • Erstellen von sicheren Architektur Modellen und Templates
  • Koordination externer Reviews und Audits

Risikomanagement im Kon-zern Bedrohungsanalyse (primär STRIDE) Code-Reviews Risikomodellierung und ?bewertung JIRA Confluence Re-ferenzlösungen im Konzern insbesondere IDM/IDP und Integration AD
Transport
3 Jahre 9 Monate
2017-04 - 2020-12

Neuaufbau einer sehr großen E-Commerce Plattform; Migration in die Cloud

Security Architekt Security Architecture Agile Entwicklung DevOps ...
Security Architekt
  • Aufbau eines agilen Secure Lifecycle Managements im Konzern 
  • umsetzen des  Vorgehensmodells im Großprojekt
  • Durchführen und Review von Bedrohungsanalysen mit Risikobetrachtung
  • Gemeinsames Erarbeiten von Maßnahmen zur Reduktion von Risiken wo erforderlich
  • Bericht der Eregbnisse an Konzern-CISO

Security Architecture Agile Entwicklung DevOps ISO 27001 BSI Grundschutz Cybersecurity Cloud
Verkehr/Logistik
Frankfurt am Main
1 Jahr
2016-04 - 2017-03

Reimplementierung einer Chemie-/Pharmadatenbank als SaaS Lösung in der Cloud

Scrum Master Scrum Master Architektur agiles Projektmanagement
Scrum Master
  • Überarbeiten der Projektplanung und Aufstellung von Zielterminen
  • Koordination und Steuerung des internationalen Projektteams
  • Bericht an amerikanisches Management 
Scrum Master Architektur agiles Projektmanagement
Verlag/International
Frankfurt am Main
1 Monat
2016-10 - 2016-10

Migration einer On-Premise Lösung eines multinationalen Konzerns als hochverfügbare Anwendung in die AWS Cloud

AWS Migration / Architekt Puppet
AWS Migration / Architekt
  • Migration einer On-Premise Lösung eines multinationalen Konzerns als hochverfügbare Anwendung in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS Cloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration 
  • Reengineering der Architektur zur Kostenreduktion und Verbesserung der Ausfallsicherheit
AWS CloudFormation Amazon RDS AWS VPC AWS ELB AWS CloudFormation
Puppet
Medien
1 Monat
2016-09 - 2016-09

Architektur und Migration einer On-Premise Lösung in die AWS Cloud

AWS Migration / Architekt Ruby
AWS Migration / Architekt
  • Architektur und Migration einer On-Premise Lösung in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration
AWS OpsWorks Chef Beanstalk AWS CloudFront Amazon RDS AWS VPC AWS ELB AWS CloudFormation
Ruby
Finance
1 Monat
2016-08 - 2016-08

Migration einer Java Applikation in die AWS Cloud

AWS Migration / Analyst JEE
AWS Migration / Analyst
  • Migration einer Java Applikation in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration
MongoDB AWS OpsWorks Chef Beanstalk AWS CloudFront AWS VPC CATIA ELB AWS CloudFormation
JEE
Beratung/Compliance
2 Monate
2016-05 - 2016-06

Architektur und Projektreview eines Software-Architektur zum Betrieb eines Ticketautomaten eines großen deutschen Transportunternehmens

Architekturreview / Architekt
Architekturreview / Architekt
  • Architektur und Projektreview eines Software-Architektur zum Betrieb eines Ticketautomaten eines großen deutschen Transportunternehmens
MS Word MS Powerpoint
Transport
3 Monate
2016-02 - 2016-04

Review und Analyse von SaaS-basierten Lösungen für einen Messgerätehersteller

Analyse von Risiken und Sicherheit von Anwendungen / Architekt
Analyse von Risiken und Sicherheit von Anwendungen / Architekt
IntelliJ IDEA Eclipse SAML OAuth
Fertigungsindustrie
6 Monate
2015-08 - 2016-01

Design einer Lösung und der Architektur einer REST basierten Anwendung

Architekturberatung / Development / Solution-Architect Java JEE CDI
Architekturberatung / Development / Solution-Architect

Design einer Lösung und der Architektur einer REST basierten Anwendung; Design einer Mobilen Anwendung; Implementierung der Lösung. Integration mit Warehousing und ERP Systemen. Reporting und Analyse; Implementierung diverser Authentifizierungsverfahren; Identity-Federation mit SAML2

Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten; Erstellen der Backup- und Desaster-Recovery-Prozesse

IntelliJ IDEA Eclipse AngularJS MongoDB Ionic AWS OpsWorks Chef Beanstalk AWS CloudFront AWS RedShift AWS VPC CATIA ELB AWS CloudFormation
Java JEE CDI
Manufacturing
1 Monat
2015-08 - 2015-08

Coaching eines Entwicklerteams in Design und Architektur einer modern REST-basierten Web-Application

Architekturberatung & Security Review C#
Architekturberatung & Security Review

Coaching eines Entwicklerteams in Design und Architektur einer modern REST-basierten Web-Application; Unterstützung bei der Migrationsplanung. Security-Reviews der kritischen Komponenten; Design der Lösung für ein SSO Verfahren auf Basis  SAML2

MS Visual Studio AngularJS REST Servicestack SAML
C#
Finanzdienstleistung
2 Jahre 5 Monate
2013-02 - 2015-06

Leiter eines Entwicklungs-Teams (30+ Developers); Member des Scrum-Master-Teams

Architekturberatung / Lead Development / Architecture Governance Java JEE CDI ...
Architekturberatung / Lead Development / Architecture Governance

Leiter eines Entwicklungs-Teams (30+ Developers); Member des Scrum-Master-Teams; Design der Lösungsarchitektur für eine landwirtschaftliche SaaS Lösung; Implementierung einer Architecture-Governance im Scrum-Prozess, Implementierung von Data-Warehousing & Reporting, Implementierung diverser Authentifizierungsverfahren; Identity-Federation mit SAML2

Erstellen der Deployment und Betriebsprozesse in der AWS Cloud für Entwicklung und Probebetrieb; Erstellen der Backup- und Desaster-Recovery-Prozesse. Zusammenstellen des Entwicklungsteams und Koordination der Lieferung

Lieferung der neuen Anwendung in Rekordzeit (6 Monate); Plattform wurde mit einem Innovationspreis ausgezeichnet

IntelliJ IDEA Eclipse AngularJS PostgreSQL AWS RedShift AWS CloudFront CATIA ELB S3 Puppet AWS VPC
Java JEE CDI OSGI
Landwitschaft

Aus- und Weiterbildung

Aus- und Weiterbildung

1997:

Universität Duisburg-Essen

Dr.-Ing.

Thema der Arbeit: auf Anfrage


1990:

Universität zu Bonn

Dipl. Phys.

Thema der Arbeit: auf Anfrage


1982:

International School of Geneva

Abitur (International Baccalaureate)

Position

Position

  • Cloud Architekt; Cloud Security Architekt (CISSP/BSI Grundschutz); Cloud-Migration; Vorbereitung auf Zertifizierungen und Einhalten neuer Vorgaben

Kompetenzen

Kompetenzen

Top-Skills

Security-Architecture Cloud-Security Risikomanagement IT-Grundschutz Bedrohungsanalyse ISO 27001 Java SSDLC Software Architektur Software Architect Secure DevOps AWS Google Cloud NIST DORA NIS-2 Mitre Attack Defender

Schwerpunkte

Cybersecurity
Experte
IT-Risikomanagement
Experte
Schwachstellenmanagement
Experte

Aufgabenbereiche

agiles Projektmanagement
Cloud Architekt und Cloud Migration
Security und Software Architekt

Produkte / Standards / Erfahrungen / Methoden

Agile Entwicklung
Architektur
AWS CloudFormation
AWS CloudFront
AWS ELB
AWS OpsWorks
AWS RedShift
AWS Security
AWS VPC
BSI Grundschutz
Chef
Cloud
DevOps
Eclipse
IntelliJ IDEA
Ionic
ISO 27001
MS Powerpoint
MS Visual Studio
MS Word
OAuth
OSGI
Puppet
REST
SAML
Scrum Master
Security Architecture
Profil
  • Seit 2000 bin ich über mein Unternehmen, die die digital business engineering Bet. GmbH selb-
    ständiger Berater. In allen Stationen bin und war ich verantwortlich für die erfolgreiche Umset-
    zung von IT-Projekten über diverse Branchen wie Banken und Finanzdienstleister, der Industrie
    und Produktion, sowie Handel und Logistik.
  • IT Security war stets ein Teil meiner Aufgaben und Teil der Arbeit als Software Architekt. Seit
    2014 wurde sie zum Schwerpunkt meiner Arbeit. Heute liegt mein Fokus auf Sichere Cloud Ar-
    chitekturen, Datenschutz nach DSGVO, Business-Continuity- und Risikomanagement und
    im Aufbau eines ISMS. Ich unterstütze Kunden bei der Erstellung von Konzepten und Richtlinien
    (nach BSI, ISO 27000 oder NIST), bei der Einhaltung der kommenden Compliance Anforderungen
    aus Regulierungsvorgaben, bei der Gestaltung von Prozessen und helfe den Projekten über Au-
    dits, Scans und/oder Referenzlösungen bei der Erstellung sicherer Applikationen und sicherer
    Umgebungen. Sofern es keinen Konflikt zwischen Auditierung und Umsetzung gibt, unterstütze
    ich auch schon mal tatkräftig bei der Implementierung, wenn es die Situation erfordert.
  • Ein wesentlicher Teil meiner Aufgaben liegt in der Unterstützung der Mitarbeiter und Kollegen,
    um ihnen die Wichtigkeit und Notwendigkeit von Schutzmaßnahmen zu erklären. Das reicht von
    der Darstellung von Risiken aus Schwachstellen und nicht ausreichend kontrollierten Supply-
    Chains über die Analyse von Infrastrukturen und Applikationen, bis hin zu Erklärung der konkre-
    ten Anforderungen der neuen Regulierungen durch die EU (DORA, NIS2, CRA).
  • Vor der Spezialisierung auf IT-Security übernahm ich die Verantwortung für die Realisation kom-
    pletter Software Systeme zum Nutzen der Kunden. Angefangen bei der Spezifikation und Ab-
    stimmung der Anforderungen, der Erstellung der Konzepte über die Lieferung der betriebsberei-
    ten Anwendung bis hin zum Betrieb und den notwendigen Betriebsprozessen. Durch meine Er-
    fahrung helfe ich auch größeren Teams, sich auf das gemeinsame Ziel zu fokussieren und stehe
    den Mitgliedern als Coach und Sparringspartner zur Seite.
  • In Bonn habe ich Physik, Mathematik und Informatik studiert und als Diplom-Physiker abge-
    schlossen. Beim Zentrum für Luft- und Raumfahrt (DLR) habe ich im Fachbereich Maschinenbau
    an der Universität Duisburg-Essen promoviert. Die breiten theoretischen Grundlagen der Natur-
    wissenschaften zusammen mit der praktischen Ausrichtung des Maschinenbaus ermöglichen
    mir heute schnell und tief die technischen Prozesse und Abläufe der Kunden zu erfassen.


Special Skills:

  • Cloud Security Architect / Cloud Security Specialist / Software Architekt / Enterprise Architekt
  • Security nach BSI und ISO/IEC 27000 (Grundschutz 100/200 & TISAX); NIST CSF; NIST SP800-53 u.a.; Datenschutz nach DSGVO und BDSG (Mitglied in der Gesellschaft für Datenschutz und Datensicherheit e.V. - GDD)
  • EU Kritis/NIS2, DORA and CRA - folge den Veröffentlichungen und leite aus den Vorgaben technische Spezifikationen und Prozeduren ab, um die Unternehmen oder Abteilungen in regulierten Unternehmen compliant zu machen
  • CISSP (in prep), AWS Prof. Architect & Security Speciality; Bedrohungsmodellierung; STRIDE; Sichere Supply Chain; MITRE ATT&CK Defender, Certificate of Cloud Security Knowledge (CCSK)
  • Scrum-Master / Agile Development (SCRUM und Kanban)
  • Modeling Skills: Business, Financial, Process Modelling
  • Frameworks: 
    • Virtualisierung (AWS, Docker, Kubernetes, div. Hypervisors) und deren Security, Pentesting, CEHv10
    • Sicherheitsarchitekturen, Bedrohungsanalyse (insbes. STRIDE), DevOps, DevSecOps (SAST), Risikobewertung, Schutzbedarfsfestellung, Business Continuity Modelling, UML, TOGAF, ITIL, EACG Architecture Framework
  • Technische Skills:
    • Java/JavaScript/Python/Go/C/C++/Ruby, OSGi, Databases/Big-Data inkl. NoSQL DBs & Hadoop, REST-Services (modern UI Frameworks, AngularJS/React/Backbone)
    • Node.js
    • Alle AWS Services
    • Alle CI/CD Umgebungen
  • Plattformen:
    • Linux/Windows/Mac inklusive System-Management und Monitoring
  • EnterpriseArchitekt:
    • Modellierung und Design
    • Reverse-Engineering, Dokumentation

Betriebssysteme

Kubernetes und OpenShift
Linux: Debian, Ubuntu, Suse, RedHat, CentOS
Umfangreiche Erfahrungen in Konfiguration, Skripten, Administration, DevOps
Windows
AIX, Linux, Erfahrung als UNIX Administrator

Programmiersprachen

C, C++
Java
Java, JEE, Spring, CDI, OSGi
Schwerpunkt, sehr gute Kenntnisse, alle Versionen (Java/JavaEE/EJB/JSP/JSF/seam)
JavaScript
Sehr gute Kenntnisse
Perl
Python
Ruby
Shell
Sehr gute Kenntnisse

Datenbanken

Amazon RDS
MongoDB
Sehr gute Kenntnisse
MySQL
Sehr gute Kenntnisse
Oracle
Sehr gute Kenntnisse / neuere Versionen
PostgreSQL
Sehr gute Kenntnisse
SQL
Sehr gute Kenntnisse
DB-Design, ER-Diagramme

Datenkommunikation

CDI
Message Queuing, JMS, AMQP, MQTT
sehr gute Kenntnisse
OSF/DCE
Security / Verschlüsselung
Sicherheit in allen Bereichen
SMTP
SNMP
SOAP und REST, WS-Security
SSO: SAML2, JWT
TCP/IP, http(s), Internet, Intranet
Inklusive Protokoll-Stack

Hardware

Echtzeitsysteme
Emulatoren
Windows(Intel) & Mac

Managementerfahrung in Unternehmen

Projektleitung und Projektmanagement
SCRUM Projekte mit bis zu 50 MA geleitet

Branchen

Branchen

  • Landwirtschaft:
  • Auto- und Luftfahrtindustrie:
  • Banken, Versicherungen, Finanzdienstleister
  • Handel, Logistik und Telekommunikation
  • Transport und Touristik
  • Medien
  • Industrie / Sanitär und Heizung

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

4 Monate
2024-03 - heute

Resilienz der Infrastruktur bei einer Versicherung

Security Architekt DORA NIS-2 Mitre ATTACK
Security Architekt
  • Unterstützung bei der Weiterentwicklung der Infrastruktur, Richtlinien und Prozesse vor dem Hintergrund steigender Gefahren durch Ransomware Angriffen
DORA NIS-2 Mitre ATTACK
HUK
1 Jahr
2023-07 - heute

DORA Compliance einer Multi-Cloud Infrastruktur

Cloud- und Security-Architekt Dora NIS-2 IT-Grundschutz
Cloud- und Security-Architekt
  • Compliance und Security Architekt für den Aufbau einer OpenShift/Kubernetes Infrastruktur in einem Unternehmen nach KRITIS/NIS2 und DORA
  • Gap-Analyse: Dokumentation der offenen Punkte und Empfehlung als Konzepte
Dora NIS-2 IT-Grundschutz
HUK
1 Jahr 3 Monate
2023-04 - heute

Support bei der Cloud-Security und Auditierung

Cloud- und Security-Architekt IT-Grundschutz Risikomanagement Cloud Architect ...
Cloud- und Security-Architekt
  • Unterstützung bei und Erstellung von technischen Konzepten und der Stärkung der Sicherheit in der Cloud (AWS & Google)
IT-Grundschutz Risikomanagement Cloud Architect AWS Google
Verlag Moderne Industrie
2 Jahre 8 Monate
2021-11 - heute

Security Architekt auf Landesebene

Lead Security Architekt IT-Grundschutz
Lead Security Architekt
  • Lead Security Architekt für die zentrale Lernplattform des Landes
  • Aufbau der Governance
  • Umsetzen der BSI Vorgaben
  • Auditieren der Dienstleister
  • Aufbau eines Reporting in Richtung Projektmanagement und Ministerium
  • Steuerung der Software-Entwicklung und Dienstleister bzgl. Security-Aufgaben
  • Schulungen/Workshops zu IT-Security / BSI und deren Anwendung
IT-Grundschutz
Öffentlicher Dienst
2 Jahre 8 Monate
2021-05 - 2023-12

Erstellen der technische Architektur der Infrastruktur inklusive Umsetzung

Cloud- und Security-Architekt
Cloud- und Security-Architekt
  • Erstellen der technische Architektur der Infrastruktur inklusive Umsetzung
  • Implementierung von CI/CD und sicherer Supply-Chain
  • Migration der bestehenden statischen Infrastruktur in die AWS Cloud inklusive Monitoring/Skalierung/Härtung
  • Referenzlösungen im Konzern
Verlag
5 Monate
2022-11 - 2023-03

Review der Infrastruktur in der Cloud (AWS) hinsichtlich Sicherheit

Sicherheitsarchitekt und Auditor
Sicherheitsarchitekt und Auditor
  • Review der Infrastruktur in der Cloud (AWS) hinsichtlich Sicherheit, Best-Practices und Stabilität
  • Vorbereitung auf bevorstehende Audits; Empfehlungen
Finanzdienstleister
8 Monate
2021-11 - 2022-06

Vorstudie zur Migration von Kundenservices in die Cloud (AWS)

Cloud und Security Architekt
Cloud und Security Architekt
Cloud und Security Architekt für eine Vorstudie zur Migration von Kundenservices in die Cloud (AWS)
  • Erstellen von Konzepten und IaC-Templates
  • Übertragen der Konzepte auf zweiten Cloud-Anbieter
  • Abstimmung mit IT-Security auf neue Vorgaben
  • Unterstützung bei der praktischen Ausgestaltung der Vorgaben
Versicherung
2 Jahre 1 Monat
2020-03 - 2022-03

Data-Warehouse und -Analytics Projekt

Cloud Security Architekt Risikomanagement im Konzern Automatisierte Scans der Infrastruktur und des Codes Bedrohungsanalyse (primär STRIDE) ...
Cloud Security Architekt
  • Security Architekt für ein Data-Warehouse und -Analytics Projekt einer großen Versicherung
  • Bindeglied zwischen Datenschutz und Technik
  • Begleiten der Migration in die Cloud (AWS)
  • Einführung bzw. Aktualisierung von Methoden und Vorgehensmodellen zur Bedrohungsanalyse und Risikomanagement
  • Adaption der Compliance-Vorgaben auf Cloud Umgebungen
  • Unterstützung bei der Konzeption der Sicherheitsarchitekturen
  • Unterstützung bei der Umsetzung von Compliance-Anforderungen
  • Durchführen von Architektur-, Code-Reviews und ?Audit
  • Erstellen von sicheren Architektur Modellen und Templates
  • Koordination externer Reviews und Audits
Risikomanagement im Konzern Automatisierte Scans der Infrastruktur und des Codes Bedrohungsanalyse (primär STRIDE) Code-Re-views Risikomodellierung und ?bewertung JIRA Conflu-ence Powerpoint Terraform/Terragrunt Gitlab Gitlab CI/ CD
Versicherung
4 Jahre 2 Monate
2017-04 - 2021-05

Erneuerung wesentlicher Infrastrukturkomponenten und Migration in die Cloud

Cloud Security Architekt Risikomanagement im Kon-zern Bedrohungsanalyse (primär STRIDE) Code-Reviews ...
Cloud Security Architekt
  • Security Architekt für ein zentrales Großprojekt zur Erneuerung wesentlicher Infrastrukturkomponenten und Migration in die Cloud (AWS)
  • Einführung bzw. Aktualisierung von Methoden und Vorgehensmodellen zur Bedrohungsanalyse und Risikomanagement im Konzern
  • Adaption der Prozesse auf Cloud Umgebungen
  • Unterstützung bei der Konzeption der Sicherheitsarchitekturen
  • Unterstützung bei der Umsetzung von Compliance-Anforderungen
  • Durchführen von Architektur-, Code-Reviews und ? Audit
  • Erstellen von sicheren Architektur Modellen und Templates
  • Koordination externer Reviews und Audits

Risikomanagement im Kon-zern Bedrohungsanalyse (primär STRIDE) Code-Reviews Risikomodellierung und ?bewertung JIRA Confluence Re-ferenzlösungen im Konzern insbesondere IDM/IDP und Integration AD
Transport
3 Jahre 9 Monate
2017-04 - 2020-12

Neuaufbau einer sehr großen E-Commerce Plattform; Migration in die Cloud

Security Architekt Security Architecture Agile Entwicklung DevOps ...
Security Architekt
  • Aufbau eines agilen Secure Lifecycle Managements im Konzern 
  • umsetzen des  Vorgehensmodells im Großprojekt
  • Durchführen und Review von Bedrohungsanalysen mit Risikobetrachtung
  • Gemeinsames Erarbeiten von Maßnahmen zur Reduktion von Risiken wo erforderlich
  • Bericht der Eregbnisse an Konzern-CISO

Security Architecture Agile Entwicklung DevOps ISO 27001 BSI Grundschutz Cybersecurity Cloud
Verkehr/Logistik
Frankfurt am Main
1 Jahr
2016-04 - 2017-03

Reimplementierung einer Chemie-/Pharmadatenbank als SaaS Lösung in der Cloud

Scrum Master Scrum Master Architektur agiles Projektmanagement
Scrum Master
  • Überarbeiten der Projektplanung und Aufstellung von Zielterminen
  • Koordination und Steuerung des internationalen Projektteams
  • Bericht an amerikanisches Management 
Scrum Master Architektur agiles Projektmanagement
Verlag/International
Frankfurt am Main
1 Monat
2016-10 - 2016-10

Migration einer On-Premise Lösung eines multinationalen Konzerns als hochverfügbare Anwendung in die AWS Cloud

AWS Migration / Architekt Puppet
AWS Migration / Architekt
  • Migration einer On-Premise Lösung eines multinationalen Konzerns als hochverfügbare Anwendung in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS Cloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration 
  • Reengineering der Architektur zur Kostenreduktion und Verbesserung der Ausfallsicherheit
AWS CloudFormation Amazon RDS AWS VPC AWS ELB AWS CloudFormation
Puppet
Medien
1 Monat
2016-09 - 2016-09

Architektur und Migration einer On-Premise Lösung in die AWS Cloud

AWS Migration / Architekt Ruby
AWS Migration / Architekt
  • Architektur und Migration einer On-Premise Lösung in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration
AWS OpsWorks Chef Beanstalk AWS CloudFront Amazon RDS AWS VPC AWS ELB AWS CloudFormation
Ruby
Finance
1 Monat
2016-08 - 2016-08

Migration einer Java Applikation in die AWS Cloud

AWS Migration / Analyst JEE
AWS Migration / Analyst
  • Migration einer Java Applikation in die AWS Cloud
  • Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten
  • Erstellen der Backup- und Desaster-Recovery-Prozesse
  • Durchführen der Migration
MongoDB AWS OpsWorks Chef Beanstalk AWS CloudFront AWS VPC CATIA ELB AWS CloudFormation
JEE
Beratung/Compliance
2 Monate
2016-05 - 2016-06

Architektur und Projektreview eines Software-Architektur zum Betrieb eines Ticketautomaten eines großen deutschen Transportunternehmens

Architekturreview / Architekt
Architekturreview / Architekt
  • Architektur und Projektreview eines Software-Architektur zum Betrieb eines Ticketautomaten eines großen deutschen Transportunternehmens
MS Word MS Powerpoint
Transport
3 Monate
2016-02 - 2016-04

Review und Analyse von SaaS-basierten Lösungen für einen Messgerätehersteller

Analyse von Risiken und Sicherheit von Anwendungen / Architekt
Analyse von Risiken und Sicherheit von Anwendungen / Architekt
IntelliJ IDEA Eclipse SAML OAuth
Fertigungsindustrie
6 Monate
2015-08 - 2016-01

Design einer Lösung und der Architektur einer REST basierten Anwendung

Architekturberatung / Development / Solution-Architect Java JEE CDI
Architekturberatung / Development / Solution-Architect

Design einer Lösung und der Architektur einer REST basierten Anwendung; Design einer Mobilen Anwendung; Implementierung der Lösung. Integration mit Warehousing und ERP Systemen. Reporting und Analyse; Implementierung diverser Authentifizierungsverfahren; Identity-Federation mit SAML2

Erstellen der Betriebs- und Deploymentprozesse in der AWS PublicCloud mit allen Diensten; Erstellen der Backup- und Desaster-Recovery-Prozesse

IntelliJ IDEA Eclipse AngularJS MongoDB Ionic AWS OpsWorks Chef Beanstalk AWS CloudFront AWS RedShift AWS VPC CATIA ELB AWS CloudFormation
Java JEE CDI
Manufacturing
1 Monat
2015-08 - 2015-08

Coaching eines Entwicklerteams in Design und Architektur einer modern REST-basierten Web-Application

Architekturberatung & Security Review C#
Architekturberatung & Security Review

Coaching eines Entwicklerteams in Design und Architektur einer modern REST-basierten Web-Application; Unterstützung bei der Migrationsplanung. Security-Reviews der kritischen Komponenten; Design der Lösung für ein SSO Verfahren auf Basis  SAML2

MS Visual Studio AngularJS REST Servicestack SAML
C#
Finanzdienstleistung
2 Jahre 5 Monate
2013-02 - 2015-06

Leiter eines Entwicklungs-Teams (30+ Developers); Member des Scrum-Master-Teams

Architekturberatung / Lead Development / Architecture Governance Java JEE CDI ...
Architekturberatung / Lead Development / Architecture Governance

Leiter eines Entwicklungs-Teams (30+ Developers); Member des Scrum-Master-Teams; Design der Lösungsarchitektur für eine landwirtschaftliche SaaS Lösung; Implementierung einer Architecture-Governance im Scrum-Prozess, Implementierung von Data-Warehousing & Reporting, Implementierung diverser Authentifizierungsverfahren; Identity-Federation mit SAML2

Erstellen der Deployment und Betriebsprozesse in der AWS Cloud für Entwicklung und Probebetrieb; Erstellen der Backup- und Desaster-Recovery-Prozesse. Zusammenstellen des Entwicklungsteams und Koordination der Lieferung

Lieferung der neuen Anwendung in Rekordzeit (6 Monate); Plattform wurde mit einem Innovationspreis ausgezeichnet

IntelliJ IDEA Eclipse AngularJS PostgreSQL AWS RedShift AWS CloudFront CATIA ELB S3 Puppet AWS VPC
Java JEE CDI OSGI
Landwitschaft

Aus- und Weiterbildung

Aus- und Weiterbildung

1997:

Universität Duisburg-Essen

Dr.-Ing.

Thema der Arbeit: auf Anfrage


1990:

Universität zu Bonn

Dipl. Phys.

Thema der Arbeit: auf Anfrage


1982:

International School of Geneva

Abitur (International Baccalaureate)

Position

Position

  • Cloud Architekt; Cloud Security Architekt (CISSP/BSI Grundschutz); Cloud-Migration; Vorbereitung auf Zertifizierungen und Einhalten neuer Vorgaben

Kompetenzen

Kompetenzen

Top-Skills

Security-Architecture Cloud-Security Risikomanagement IT-Grundschutz Bedrohungsanalyse ISO 27001 Java SSDLC Software Architektur Software Architect Secure DevOps AWS Google Cloud NIST DORA NIS-2 Mitre Attack Defender

Schwerpunkte

Cybersecurity
Experte
IT-Risikomanagement
Experte
Schwachstellenmanagement
Experte

Aufgabenbereiche

agiles Projektmanagement
Cloud Architekt und Cloud Migration
Security und Software Architekt

Produkte / Standards / Erfahrungen / Methoden

Agile Entwicklung
Architektur
AWS CloudFormation
AWS CloudFront
AWS ELB
AWS OpsWorks
AWS RedShift
AWS Security
AWS VPC
BSI Grundschutz
Chef
Cloud
DevOps
Eclipse
IntelliJ IDEA
Ionic
ISO 27001
MS Powerpoint
MS Visual Studio
MS Word
OAuth
OSGI
Puppet
REST
SAML
Scrum Master
Security Architecture
Profil
  • Seit 2000 bin ich über mein Unternehmen, die die digital business engineering Bet. GmbH selb-
    ständiger Berater. In allen Stationen bin und war ich verantwortlich für die erfolgreiche Umset-
    zung von IT-Projekten über diverse Branchen wie Banken und Finanzdienstleister, der Industrie
    und Produktion, sowie Handel und Logistik.
  • IT Security war stets ein Teil meiner Aufgaben und Teil der Arbeit als Software Architekt. Seit
    2014 wurde sie zum Schwerpunkt meiner Arbeit. Heute liegt mein Fokus auf Sichere Cloud Ar-
    chitekturen, Datenschutz nach DSGVO, Business-Continuity- und Risikomanagement und
    im Aufbau eines ISMS. Ich unterstütze Kunden bei der Erstellung von Konzepten und Richtlinien
    (nach BSI, ISO 27000 oder NIST), bei der Einhaltung der kommenden Compliance Anforderungen
    aus Regulierungsvorgaben, bei der Gestaltung von Prozessen und helfe den Projekten über Au-
    dits, Scans und/oder Referenzlösungen bei der Erstellung sicherer Applikationen und sicherer
    Umgebungen. Sofern es keinen Konflikt zwischen Auditierung und Umsetzung gibt, unterstütze
    ich auch schon mal tatkräftig bei der Implementierung, wenn es die Situation erfordert.
  • Ein wesentlicher Teil meiner Aufgaben liegt in der Unterstützung der Mitarbeiter und Kollegen,
    um ihnen die Wichtigkeit und Notwendigkeit von Schutzmaßnahmen zu erklären. Das reicht von
    der Darstellung von Risiken aus Schwachstellen und nicht ausreichend kontrollierten Supply-
    Chains über die Analyse von Infrastrukturen und Applikationen, bis hin zu Erklärung der konkre-
    ten Anforderungen der neuen Regulierungen durch die EU (DORA, NIS2, CRA).
  • Vor der Spezialisierung auf IT-Security übernahm ich die Verantwortung für die Realisation kom-
    pletter Software Systeme zum Nutzen der Kunden. Angefangen bei der Spezifikation und Ab-
    stimmung der Anforderungen, der Erstellung der Konzepte über die Lieferung der betriebsberei-
    ten Anwendung bis hin zum Betrieb und den notwendigen Betriebsprozessen. Durch meine Er-
    fahrung helfe ich auch größeren Teams, sich auf das gemeinsame Ziel zu fokussieren und stehe
    den Mitgliedern als Coach und Sparringspartner zur Seite.
  • In Bonn habe ich Physik, Mathematik und Informatik studiert und als Diplom-Physiker abge-
    schlossen. Beim Zentrum für Luft- und Raumfahrt (DLR) habe ich im Fachbereich Maschinenbau
    an der Universität Duisburg-Essen promoviert. Die breiten theoretischen Grundlagen der Natur-
    wissenschaften zusammen mit der praktischen Ausrichtung des Maschinenbaus ermöglichen
    mir heute schnell und tief die technischen Prozesse und Abläufe der Kunden zu erfassen.


Special Skills:

  • Cloud Security Architect / Cloud Security Specialist / Software Architekt / Enterprise Architekt
  • Security nach BSI und ISO/IEC 27000 (Grundschutz 100/200 & TISAX); NIST CSF; NIST SP800-53 u.a.; Datenschutz nach DSGVO und BDSG (Mitglied in der Gesellschaft für Datenschutz und Datensicherheit e.V. - GDD)
  • EU Kritis/NIS2, DORA and CRA - folge den Veröffentlichungen und leite aus den Vorgaben technische Spezifikationen und Prozeduren ab, um die Unternehmen oder Abteilungen in regulierten Unternehmen compliant zu machen
  • CISSP (in prep), AWS Prof. Architect & Security Speciality; Bedrohungsmodellierung; STRIDE; Sichere Supply Chain; MITRE ATT&CK Defender, Certificate of Cloud Security Knowledge (CCSK)
  • Scrum-Master / Agile Development (SCRUM und Kanban)
  • Modeling Skills: Business, Financial, Process Modelling
  • Frameworks: 
    • Virtualisierung (AWS, Docker, Kubernetes, div. Hypervisors) und deren Security, Pentesting, CEHv10
    • Sicherheitsarchitekturen, Bedrohungsanalyse (insbes. STRIDE), DevOps, DevSecOps (SAST), Risikobewertung, Schutzbedarfsfestellung, Business Continuity Modelling, UML, TOGAF, ITIL, EACG Architecture Framework
  • Technische Skills:
    • Java/JavaScript/Python/Go/C/C++/Ruby, OSGi, Databases/Big-Data inkl. NoSQL DBs & Hadoop, REST-Services (modern UI Frameworks, AngularJS/React/Backbone)
    • Node.js
    • Alle AWS Services
    • Alle CI/CD Umgebungen
  • Plattformen:
    • Linux/Windows/Mac inklusive System-Management und Monitoring
  • EnterpriseArchitekt:
    • Modellierung und Design
    • Reverse-Engineering, Dokumentation

Betriebssysteme

Kubernetes und OpenShift
Linux: Debian, Ubuntu, Suse, RedHat, CentOS
Umfangreiche Erfahrungen in Konfiguration, Skripten, Administration, DevOps
Windows
AIX, Linux, Erfahrung als UNIX Administrator

Programmiersprachen

C, C++
Java
Java, JEE, Spring, CDI, OSGi
Schwerpunkt, sehr gute Kenntnisse, alle Versionen (Java/JavaEE/EJB/JSP/JSF/seam)
JavaScript
Sehr gute Kenntnisse
Perl
Python
Ruby
Shell
Sehr gute Kenntnisse

Datenbanken

Amazon RDS
MongoDB
Sehr gute Kenntnisse
MySQL
Sehr gute Kenntnisse
Oracle
Sehr gute Kenntnisse / neuere Versionen
PostgreSQL
Sehr gute Kenntnisse
SQL
Sehr gute Kenntnisse
DB-Design, ER-Diagramme

Datenkommunikation

CDI
Message Queuing, JMS, AMQP, MQTT
sehr gute Kenntnisse
OSF/DCE
Security / Verschlüsselung
Sicherheit in allen Bereichen
SMTP
SNMP
SOAP und REST, WS-Security
SSO: SAML2, JWT
TCP/IP, http(s), Internet, Intranet
Inklusive Protokoll-Stack

Hardware

Echtzeitsysteme
Emulatoren
Windows(Intel) & Mac

Managementerfahrung in Unternehmen

Projektleitung und Projektmanagement
SCRUM Projekte mit bis zu 50 MA geleitet

Branchen

Branchen

  • Landwirtschaft:
  • Auto- und Luftfahrtindustrie:
  • Banken, Versicherungen, Finanzdienstleister
  • Handel, Logistik und Telekommunikation
  • Transport und Touristik
  • Medien
  • Industrie / Sanitär und Heizung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.