Security Experte NIS2, Schwachstellenmanagement, SOC und Pentesting, OT & IT
Aktualisiert am 03.01.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.01.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Qualys
Vulnerability Management
OT
Audit
EPAS
Splunk
Penetrationstest
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

6 Monate
2024-08 - 2025-01

Compliance-Überprüfung, Risikominderung NIS2

Security Auditor OT Network für NIS 2, IEC 62443
Security Auditor OT Network für NIS 2, IEC 62443
  • Festlegung der Zielsetzung des Audits (z.B. Compliance-Überprüfung, Risikominderung).
  • Definition des Umfangs (Scope) des Audits ? z.B. Systeme, Anlagen und Technologien, die überprüft werden sollen.
  • Stakeholder-Bestimmung und Identifikation der Verantwortlichkeiten.
  • Identifikation und Dokumentation aller relevanten OT-Assets.
  • Bestandsaufnahme der OT-Architektur, -Topologie und -Komponenten (z.B. SCADA-Systeme, PLCs, HMIs).
  • Erfassen der Netzwerkkonfiguration und Verbindungen zu IT-Netzwerken.
  • Identifikation möglicher Bedrohungen und Schwachstellen in der OT-Umgebung.
  • Bewertung der Risiken basierend auf ihrer Wahrscheinlichkeit und dem möglichen Einfluss auf den Betrieb.
  • Analyse bestehender Bedrohungsvektoren und potenzieller Angreiferprofile.
  • Überprüfung bestehender OT-Sicherheitsrichtlinien, Standards und Protokolle, Vorbereitung für NIS2
  • Analyse der Netzwerkssegmentierung und Zugriffskontrollrichtlinien.
  • Bewertung der Sicherheitskonfigurationen, z.B. Firewalls, Netzwerkzugriffe, Benutzerrechte.
Testen der physikalischen Sicherheitsmaßnahmen für kritische OT-Komponenten (NIS 2, IEC 62443).
POLYFILM
5 Monate
2024-07 - 2024-11

Optimization of Darktrace NDR OT & IT

Snr. SOC Analyst
Snr. SOC Analyst
  • Analyse von Sicherheitsvorfällen und Unterstützung bei der Behebung von Schwachstellen
  • Eigenständige Verwaltung von Sicherheitsereignissen (IT- und OT-Netzwerke) und Vorfällen, einschließlich Kundenkommunikation
  • Überwachung der aktuellen Sicherheitslandschaft und Ableitung umsetzbarer Empfehlungen
  • Qualitätssicherung und Optimierung von Use Cases, Regeln und Regelbüchern für die jeweiligen Sicherheitsdienste
  • Optimierung von Darktrace NDR (TI-Implementierung, Modelle usw.) in Zusammenarbeit mit Logpoint, Crowdstrike, Defender, Sentinel und Qualys
  • Feinabstimmung von Regeln zur verbesserten Optimierung der SOC-Operationen

Das Projekt endet mit einer Budgetkürzung auf Kundenseite

DACOSO
5 Monate
2024-03 - 2024-07

Analyse von Schwachstellen nach einem erfolgreichen Hacking-Angriff (Ransomware) 

Notfallmanager
Notfallmanager

Einsatz als Incident Manager nach einem Hacking-Angriff. 

  • Untersuchung von Schwachstellen, Fehlerquellen und potenziellen weiteren Angriffsvektoren
  • Entwicklung eines verbesserten Notfallkonzepts und Backup-Strategieplans zur Abmilderung zukünftiger Angriffe
  • Planung und Härtung zusätzlicher Systemkomponenten mit dem Betriebsteam als technischer Security Lead
  • Planung von Penetrationstests und Schwachstellenmanagement mit Qualys
SQL Datenbanken (MS & MySQL) Linux und Windows Server Cisco WatchGuard Active Directory DNS DHCP QUALYS Bitdefender AV
Industrie
1 Jahr 10 Monate
2022-07 - 2024-04

Aufbau eines externen SOC/SIEM

Technischer Projektmanager Security / Analyst
Technischer Projektmanager Security / Analyst

  • Verantwortung für die Auswahl und Integration des externen SOC-Dienstleisters
  • Entwicklung von Use Cases, Installation und Integration von Splunk SIEM sowie Installation von Forwardern
  • Erstellung von Prozessen im Bankenumfeld gemäß den BAIT-Anforderungen
  • Technische Entwicklung und Anpassung zusätzlicher Use Cases
  • Integration bankenspezifischer Anwendungen (OS Plus, bit-MaRisk, SAP) und technischer Infrastrukturen (Active Directory, DNS, Telekommunikation, Sophos Antivirus, Cisco VPN, Citrix, Netapp, Linux, Windows Server)

  

Erweiterung ab 02/2023: SOC-Sicherheitskoordinator / Sicherheitsanalyst und -architekt

  • Zentraler Ansprechpartner und Incident Manager für IT-Sicherheitsvorfälle
  • Bewertung und Analyse eingehender SOC-Vorfälle in Zusammenarbeit mit dem Betrieb
  • Weiterentwicklung von Prozessen und Use Cases sowie technische Gestaltung
  • Verantwortlich für das Providermanagement des SOC-Dienstleisters
  • Entwicklung von Incident-Response-Plänen für die Notfallplanung sowie Playbooks für SOC- und Betriebsteams
  • Verbesserung der operativen Sicherheit durch regelmäßige Meetings, Berichte und SLA-Tracking
  • Intensive Zusammenarbeit mit den Betriebsteams als Schnittstelle zum SOC
  • Verbesserung der Prozesse im Bereich Penetrationstests und Schwachstellenmanagement
  • Koordination, Vorbereitung und Nachbereitung von Pen-Test-Ergebnissen, Audit-Findings und Schwachstellen
  • Beratung zur Verbesserung der IT-Sicherheitsstrategie und bewährter Praktiken
  • Evaluation und Beratung zu neuen Sicherheitstools
  • Mitglied des Notfallgremiums der Bank sowie des Incident Management Teams

LBS Bank
8 Monate
2023-05 - 2023-12

Aufbau eines SOC/SIEM für OT

SOC / SIEM Experte
SOC / SIEM Experte

Im Rahmen dieses Projekts wurde eine SIEM-Lösung für den OT (Operational Technology) Sektor in den Paket- und Sortiertzenren entwickelt.

  • Umfassende Analyse des aktuellen Zustands (IST-Analyse) zur Identifizierung bestehender Systeme und Schwachstellen
  • Durchführung technischer Planungen und Koordinationsmaßnahmen zur Entwicklung einer maßgeschneiderten SIEM-Struktur für OT-Systeme
  • Fokussierung auf die internationale Konsolidierungsplanung für mehrere SIEM-Systeme
  • Übernahme der Projektleitung für den Bereich ?SPLUNK SIEM für OT? mit konzeptioneller Anbindung an das globale, führende SIEM-System im Konzern
Deutsche Post AG
1 Jahr
2021-07 - 2022-06

Einführung von Schwachstellenscans

Projektleiter & Senior Security Experte / Qualys Schwachstellenexperte im OT-Umfeld
Projektleiter & Senior Security Experte / Qualys Schwachstellenexperte im OT-Umfeld

Einführung von Schwachstellenscans in den Mercedes Benz / Daimler Werken für Produktionssysteme / OZ Netzwerke 

  • Entwicklung von Konzepten zur Überprüfung, Behebung und Bewertung von Schwachstellen in der sensiblen OT-Landschaft für mehrere Kunden, darunter Daimler Truck und die zentrale IT
  • Einführung eines Schwachstellenmanagements im OT-Umfeld unter Berücksichtigung der Besonderheiten verschiedener Netzwerke und Industriekomponenten wie Hochöfen, Robotersteuerungen und SCADA-Systeme
  • Vorstandsmitglied im globalen Vulnerability Board und Administrator der Qualys Cloud Plattform mit mehr als einer Million Assets
  • Unterstützung des weltweiten Rollouts von Agents und Optimierung von Optionsprofilen speziell für das OT-Scanning

Daimler AG
3 Monate
2021-04 - 2021-06

Incident Management SOC

Senior Security Expert
Senior Security Expert

  • Prozessimplementierung und Kunden-Onboarding für "SOC as a Service" (Security Operations Center). 
  • Arbeit als Sicherheitsexperte/Incident Manager für das SOC, Bewertung bestehender Prozesse und KPIs. 
  • Unterstützung des SOC-Teams bei der Analyse von Sicherheitsvorfällen.

AZURE Microsoft Defender für Endpoint Microsoft Defender ATP Splunk
SEPAGO
5 Jahre 3 Monate
2016-01 - 2021-03

Durchführung von Aktivitäten zur Schwachstellenanalyse

Senior Security Analyst, Vulnerability Management Expert
Senior Security Analyst, Vulnerability Management Expert

Senior Security Analyst

In dieser Rolle war ich verantwortlich für die Behebung und Koordination von Pen-Test-Findings (global und lokal) sowie die Auditverfolgung. 

  • Bericht der Ergebnisse und Vorfälle an das AXA-Management und die entsprechenden Lösungsabteilungen
  • Koordination und Unterstützung eingehender Anfragen an operative Lösungsgruppen
  • Sicherstellung der Einhaltung der Sicherheitsanforderungen gemäß den AXA-Sicherheitsrichtlinien durch tiefgehendes technisches Wissen
  • Zuständigkeit für die Region Nordeuropa für DETACK epas (Enterprise Password Assessment), einschließlich Verwaltung, Wartung und zentraler Berichterstattung über Passwortqualitätsberichte

  

Vulnerability Management Expert

Ich unterstützte weltweit Projekte zur Qualys Guard Infrastruktur, übernahm die Verwaltung und Wartung der Qualys Guard Infrastruktur und berichtete über Schwachstellen. Zu meinen Aufgaben gehörten die Behebung und Nachverfolgung von Schwachstellen, das Asset-Management und das Onboarding von Servern. Darüber hinaus war ich für das Vendor-Management verantwortlich und koordinierte sowie unterstützte Support-Tickets.

  

Primäre Aufgaben und Verantwortlichkeiten:

  • Durchführung von Aktivitäten zur Schwachstellenanalyse und Richtlinienkonformität (Qualys Guard)
  • Wartung und Betrieb eines Tools zur Passwortüberprüfung und Qualitätssicherung
  • Verwaltung und Kontrolle von Audit-Nachbesserungsmaßnahmen
  • Verwaltung und Unterstützung von Penetrationstests
  • Durchführung von Sicherheits- und Risikoanalysen
  • Erstellung von Sicherheitskonzepten

 

Security support:

  • Scannen von Klartext-Passwörtern
  • Unterstützung bei der CyberArk-Migration
  • Unterstützung beim Management und der Rezertifizierung privilegierter Benutzer
  • Bearbeitung von Anfragen zur ICT-Infrastruktur und Firewall-Genehmigungen
  • Sicherheitsberatung für andere IT-Projekte
  • Unterstützung bei der Rezertifizierung von Einheiten: privilegierte Konten, Firewall-Regelsätze, DNS-/Domain-Einträge
  • Unterstützung des globalen Sicherheitsvorfallmanagements
Nessus OpenVAS Metasploit epas DETACK Qualys Operate password hunting for Active Directory LDAP Windows Server Linux Oracle MSSQL Citrix and MySQL Microsoft Office
AXA Group Operation
6 Monate
2015-07 - 2015-12

Pen Test Koordination und Gruppenberichterstattung

Senior Security Analyst / Pen Test coordinator
Senior Security Analyst / Pen Test coordinator

Pen Test Koordination und Gruppenberichterstattung (Einführung der Group Pen Test Campaign 2015): 

  • Planung und Einrichtung von Penetrationstests mit externen Anbietern
  • Providermanagement und Risikobewertung
  • Detaillierte Vorbereitung und Nachbesprechung mit Stakeholdern
  • Unterstützung des Betriebs mit tiefgehendem technischem Wissen in der Behebungsphase
  • Durchführung von Lessons-Learned-Workshops nach Penetrationstests
  • Vorbereitung von Management-Eskalationen und Risiko-Briefen für Befunde mit hohem Risiko oder hoher Priorität
  • Kommunikation der Befunde an das SOC, externe Anbieter oder an AXA Tech

  

Qualys Guard Schwachstellenmanagement: 

  • Unterstützung von Pen-Testern mit Qualys Guard Scans, Webanwendungsscans
  • Einrichtung zirkulärer BlackBox-Tests (inkl. Monitoring) für nicht kritische AXA-Webanwendungen

AXA Konzern AG
1 Jahr 9 Monate
2013-10 - 2015-06

Aufbau des Qualys Guard Schwachstellenmanagements

Senior Security Analyst / Vulnerability Management
Senior Security Analyst / Vulnerability Management

  • Aufbau einer neuen Qualys Guard Infrastruktur und Konzept für zirkuläre Schwachstellenscans
  • Detaillierte Aufschlüsselung des gesamten AXA Deutschland- und AXA Belgien-Netzwerks und Umstrukturierung der bestehenden Appliance-Lösung zu einer virtuellen Umgebung
  • Neuaufbau von Qualys-Assets und Integration neuer Prozesse für Deployment und Schwachstellenscans
  • Wartung und zentrale Ansprechperson für die Qualys-Umgebung nach der Umstrukturierung

 

Security support for Sub-Projects: 

  • Nachverfolgung von Audit Findings, insbesondere für hochkritische Finanzsysteme
  • Architektur und Aufbau einer Datenbank für das Management privilegierter Benutzer für Windows, Linux, VMWare, SQL und Oracle
  • Organisatorische Maßnahmen zur Erfassung von High Privileged Accounts
  • Berichterstattung, Nachverfolgung und Behebung von Schwachstellen, Systemhärtung und Patch-Management

AXA-Tech
8 Monate
2013-01 - 2013-08

Change Management

Senior Security Expert
Senior Security Expert

Entwicklung von Sicherheitskonzepten und -prozessen für den Börsengang (IPO), Risikobewertung und Koordination von Penetrationstest. 

  • Aktives Providermanagement für die WAN/LAN/Security/Data Centre Infrastruktur (Unterstützung des Service Managements)
  • Installation, Reduktion und Dimensionierung der MPLS/VPN-Konnektivität
  • IP-Management (Konzeption und Planung) für alle Standorte
  • Unterstützung der operativen Einheit als 3rd Level Support (Firewalling, Netzwerk, BlueCoat Proxy SG, Rouring, Reverse Proxy (TMG) und F5 Load Balancer)
  • Projektleitung für bereichsübergreifende Projekte (Juniper SSL VPN Migration von Gerät SA4000 zu MAG6611, Standortverlagerungen, Migration der Anti-Virus-Lösung zu einem externen Anbieter / SaaS)

ITSM IT Security (Grundschutz BSI various security products) Juniper Cisco Blue Coat Squid McAfee Alcatel-Lucent VitalQIP
Vonovia
6 Monate
2012-07 - 2012-12

Unterstützung und Überarbeitung verschiedener EPR-Projekte Im Konzern

Senior Security Consultant Data privacy
Senior Security Consultant Data privacy

  • Hauptaufgaben: Sicherheits- und Datenschutzkonzepte sowie Compliance, Überprüfung der Plausibilität von Sicherheitskonzepten
  • Genehmigungsbefugter für Compliance- und Sicherheitskonzepte einschließlich der SoCs (Statement of Compliance) für gruppenweite betriebliche Standards
  • Beratung zu Netzwerksicherheits- und Infrastruktur-Sicherheitslösungen

Deutsche Telekom AG (ICM, IKS)
2 Monate
2012-06 - 2012-07

Cloud Strategy mehrere Kunden

  • Bewertung verschiedener Cloud-Infrastruktur-Lösungen und IT-Sicherheit
  • Beratung zur Rechenzentrumsstrategie und Kostenoptimierung
  • Konzeption des Aufwands und der Machbarkeit für einen vollständig verwalteten Service

various clients
2 Monate
2012-04 - 2012-05

Analyse und Berichterstattung in einer großen ICT-Infrastrukturumgebung

Security Infrastructure coordinator
Security Infrastructure coordinator

  • Analyse einer großen ICT-Infrastrukturumgebung und Berichterstattung über fehlende ICT-Funktionen an den ATOS-Vorstand nach einem erfolgten Hackingangriff
  • Erstellung von Berichten und Prozessen im Bereich Mobile Device Service (MDS) und Endpoint Security
  • Aufzeigen von Optimierungen 

SIEMENS ATOS
9 Monate
2011-07 - 2012-03

Aufbau einer Private Cloud

Teilprojektleitung
Teilprojektleitung

Konzeption, Integration und Vernetzung mehrerer Cloud-Infrastruktur-Lösungen:

  • Harmonisierung der Rahmenbedingungen und Anforderungen für strategische Projekte aus operativer Sicht, mit Fokus auf die Einhaltung gruppenweiter betrieblicher Standards
  • Übergabe der im Projekt entwickelten Plattformen in einem stabilen Betriebszustand

 

Primary responsibilities

  • Teilprojektleitung im Bereich technische Implementierung:
  • Berichterstattung, Überwachung von Meilenstein-Erreichungen und Aufgabenlisten, Eskalationen
  • Produktauswahl / Vergleich verschiedener Cloud-Produkte
  • Konzeption der Cloud-Umgebung und WAN-Konnektivität (MPLS WAN, Cloud-Design, Integration von Firewalls)
  • Abstimmung der Anforderungen mit dem Anbieter
  • Erstellung des Betriebskonzepts
  • Design der Netzwerk- und Sicherheitslösungen des Kunden
  • Konzeption zukünftiger IT-Lösungen für das Telekom-Management (LISP, WAN Accelerator)
  • Koordination und Genehmigung mit der Konzernsicherheit
  • Vertragsmanagement, SLAs, Leistungsbeschreibungen / technische Spezifikationsdokumente
  • Erstellung von managementorientierten Entscheidungsvorlagen
  • Vorbereitung auf die Migration, Übergabe an das Migrationsteam
PaaS IaaS ITSM / ITIL Requirements management vCloud Zimory Cisco Juniper BlueCoat Systems Riverbed Cloud computing SaaS DSI Virtualisation ESX Citrix XenApp Network LISP
Telekom Deutschland GmbH

Kompetenzen

Kompetenzen

Top-Skills

Qualys Vulnerability Management OT Audit EPAS Splunk Penetrationstest

Schwerpunkte

Audit
Security
Vulnerability Management

Aufgabenbereiche

Cloud / Network & Data Center Infrastructure
Security Consulting and Projectmanagement
Vulnerability management and Pentesting
Security Expert / Architect


Produkte / Standards / Erfahrungen / Methoden

DETACK
Experte
epas
Experte
Qualys
Experte

2007 - heute

Tätigkeit als freiberuflicher Berater 


Industrie Sector

Insurance/Bank:

AXA, LBS (Sparkasse)


Logistic:  

Deutsche Post AG, DHL


Real estate:

Deutsche Annington (VONOVIA)


Telecommunication:

Deutsche Telekom AG, T-Systems, T-Mobile DE, T-Mobile CZ, ATOS


Industry:

GIGASET, SIEMENS, GESCHA, Daimler (Mercedes Benz)


Security:

  • Projektleitung und  Teilprojektleitung
  • Juniper Firewalls / SSL VPN Gateway (SA und MAG)
  • Administration
  • PenTesting
  • Schwachstellenmanagement
  • BSI Grundschutz
  • Security Konzepte und Audits
  • PEN-Tests
  • Qualys
  • Nessus, OpenVAS, metasploit
  • Sicherheitshandbuch
  • Firewall (Juniper, Watchguard, Astaro, Linux), IDS, IPS
  • Spam, Monitoring (Nagios, Big  Brother, Azeti), Content Security, Proxy Squid
  • DMZ, Reverse Proxy (Apache, ISA, Forefront Security)
  • N-Tier / Multi-Tier
  • Network Access Control (NAC)
  • Mobile Device Security
  • PKI
  • Multi Factor Authentication (RSA, Kobil, VASCO)
  • Watchguard Firewalls: Core, Peak, Edge
  • VPN Watchguard SSL Appliance 500  & 1000

 

Projektleitung / Teilprojektleitung:

  • Teamleitung
  • Prince2
  • Depict
  • Compass
  • V Modell
  • Microsoft Project
  • Cobit

 

Cloud Computing:

  • Konzeption
  • Technische Umsetzung
  • Anforderungsmanagement
  • DSI, SaaS, PaaS, IaaS
  • vCloud Director, Zimory, VMWare

  

Service Management / Prozesse:

  • ITIL Service Management
  • Prozesse (Design und Implementierung)
  • Einkauf / Vertragsmanagement / SLA      / OLA
  • Providersteuerung

 

Netzwerk:

  • Projektleitung und Teilprojektleitung
  • Administration
  • WAN, MPLS, ATM, SDH
  • Routing und Switching (OSPF, RIP)
  • VPN / Remote LAN Access, SSL VPN
  • UMTS, LAN
  • Cisco, F5, Juniper, Riverbed
  • VoIP, Asterisk

 

Linux:

  • Administration
  • SuSE, Redhat, Debian, CentOS
  • DNS mit Bind, DHCP, Squid, Apache, Samba, Cluster, iptables, Postfix, Sendmail, qmail, Proxy
  • Scalix, IMAP POP3 SMTP
  • Shellscript Programmierung
  • NFS

 

Microsoft Windows:

  • Administration
  • Windows Server
  • Active Directory (Planung/Aufbau/Installation/Administration)
  • Exchange 2007
  • Sharepoint MOS
  • IIS Webserver
  • Clusterlösungen
  • ISA
  • Cloud

 

Storagelösungen:

  • SAN
  • NAS
  • NFS

 

Authentifizierung

  • OTP Token
  • Radius Server
  • PKI
  • SSO (Single Sign On)

 

Telefonanlagen:

  • Siemens Hicom / Hipath
  • VoIP
  • Asterisk

 

Sonstige Produkte und Erfahrungen:

  • Virtualisierung (VMWare, XEN)
  • Aufbau Rechenzentrum / Datacenters
  • Webservices / Portallösungen
  • Cluster / Hochverfügbarkeitsumgebungen
  • Internationale Migrationsprojekte/ Carve Out bei Großkunden

Betriebssysteme

Linux
MS-DOS
OS/2
Red Hat Enterprise Linux
Unix
Windows
Windows CE

Datenbanken

MySQL
Postgres
SQL
MSSQL


Datenkommunikation

AppleTalk
ATM
CICS
Ethernet
Internet, Intranet
ISDN
ISO/OSI
LAN, LAN Manager
NetBeui
NetBios
OSF/DCE
Packet-Radio
PC-Anywhere
Public Networks
Router
RPC
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk
Winsock

Branchen

Branchen

  • Telco / Telekommunikation
  • Logistik
  • Immobilien
  • Herstellung
  • Multimedia
  • Versicherung

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

6 Monate
2024-08 - 2025-01

Compliance-Überprüfung, Risikominderung NIS2

Security Auditor OT Network für NIS 2, IEC 62443
Security Auditor OT Network für NIS 2, IEC 62443
  • Festlegung der Zielsetzung des Audits (z.B. Compliance-Überprüfung, Risikominderung).
  • Definition des Umfangs (Scope) des Audits ? z.B. Systeme, Anlagen und Technologien, die überprüft werden sollen.
  • Stakeholder-Bestimmung und Identifikation der Verantwortlichkeiten.
  • Identifikation und Dokumentation aller relevanten OT-Assets.
  • Bestandsaufnahme der OT-Architektur, -Topologie und -Komponenten (z.B. SCADA-Systeme, PLCs, HMIs).
  • Erfassen der Netzwerkkonfiguration und Verbindungen zu IT-Netzwerken.
  • Identifikation möglicher Bedrohungen und Schwachstellen in der OT-Umgebung.
  • Bewertung der Risiken basierend auf ihrer Wahrscheinlichkeit und dem möglichen Einfluss auf den Betrieb.
  • Analyse bestehender Bedrohungsvektoren und potenzieller Angreiferprofile.
  • Überprüfung bestehender OT-Sicherheitsrichtlinien, Standards und Protokolle, Vorbereitung für NIS2
  • Analyse der Netzwerkssegmentierung und Zugriffskontrollrichtlinien.
  • Bewertung der Sicherheitskonfigurationen, z.B. Firewalls, Netzwerkzugriffe, Benutzerrechte.
Testen der physikalischen Sicherheitsmaßnahmen für kritische OT-Komponenten (NIS 2, IEC 62443).
POLYFILM
5 Monate
2024-07 - 2024-11

Optimization of Darktrace NDR OT & IT

Snr. SOC Analyst
Snr. SOC Analyst
  • Analyse von Sicherheitsvorfällen und Unterstützung bei der Behebung von Schwachstellen
  • Eigenständige Verwaltung von Sicherheitsereignissen (IT- und OT-Netzwerke) und Vorfällen, einschließlich Kundenkommunikation
  • Überwachung der aktuellen Sicherheitslandschaft und Ableitung umsetzbarer Empfehlungen
  • Qualitätssicherung und Optimierung von Use Cases, Regeln und Regelbüchern für die jeweiligen Sicherheitsdienste
  • Optimierung von Darktrace NDR (TI-Implementierung, Modelle usw.) in Zusammenarbeit mit Logpoint, Crowdstrike, Defender, Sentinel und Qualys
  • Feinabstimmung von Regeln zur verbesserten Optimierung der SOC-Operationen

Das Projekt endet mit einer Budgetkürzung auf Kundenseite

DACOSO
5 Monate
2024-03 - 2024-07

Analyse von Schwachstellen nach einem erfolgreichen Hacking-Angriff (Ransomware) 

Notfallmanager
Notfallmanager

Einsatz als Incident Manager nach einem Hacking-Angriff. 

  • Untersuchung von Schwachstellen, Fehlerquellen und potenziellen weiteren Angriffsvektoren
  • Entwicklung eines verbesserten Notfallkonzepts und Backup-Strategieplans zur Abmilderung zukünftiger Angriffe
  • Planung und Härtung zusätzlicher Systemkomponenten mit dem Betriebsteam als technischer Security Lead
  • Planung von Penetrationstests und Schwachstellenmanagement mit Qualys
SQL Datenbanken (MS & MySQL) Linux und Windows Server Cisco WatchGuard Active Directory DNS DHCP QUALYS Bitdefender AV
Industrie
1 Jahr 10 Monate
2022-07 - 2024-04

Aufbau eines externen SOC/SIEM

Technischer Projektmanager Security / Analyst
Technischer Projektmanager Security / Analyst

  • Verantwortung für die Auswahl und Integration des externen SOC-Dienstleisters
  • Entwicklung von Use Cases, Installation und Integration von Splunk SIEM sowie Installation von Forwardern
  • Erstellung von Prozessen im Bankenumfeld gemäß den BAIT-Anforderungen
  • Technische Entwicklung und Anpassung zusätzlicher Use Cases
  • Integration bankenspezifischer Anwendungen (OS Plus, bit-MaRisk, SAP) und technischer Infrastrukturen (Active Directory, DNS, Telekommunikation, Sophos Antivirus, Cisco VPN, Citrix, Netapp, Linux, Windows Server)

  

Erweiterung ab 02/2023: SOC-Sicherheitskoordinator / Sicherheitsanalyst und -architekt

  • Zentraler Ansprechpartner und Incident Manager für IT-Sicherheitsvorfälle
  • Bewertung und Analyse eingehender SOC-Vorfälle in Zusammenarbeit mit dem Betrieb
  • Weiterentwicklung von Prozessen und Use Cases sowie technische Gestaltung
  • Verantwortlich für das Providermanagement des SOC-Dienstleisters
  • Entwicklung von Incident-Response-Plänen für die Notfallplanung sowie Playbooks für SOC- und Betriebsteams
  • Verbesserung der operativen Sicherheit durch regelmäßige Meetings, Berichte und SLA-Tracking
  • Intensive Zusammenarbeit mit den Betriebsteams als Schnittstelle zum SOC
  • Verbesserung der Prozesse im Bereich Penetrationstests und Schwachstellenmanagement
  • Koordination, Vorbereitung und Nachbereitung von Pen-Test-Ergebnissen, Audit-Findings und Schwachstellen
  • Beratung zur Verbesserung der IT-Sicherheitsstrategie und bewährter Praktiken
  • Evaluation und Beratung zu neuen Sicherheitstools
  • Mitglied des Notfallgremiums der Bank sowie des Incident Management Teams

LBS Bank
8 Monate
2023-05 - 2023-12

Aufbau eines SOC/SIEM für OT

SOC / SIEM Experte
SOC / SIEM Experte

Im Rahmen dieses Projekts wurde eine SIEM-Lösung für den OT (Operational Technology) Sektor in den Paket- und Sortiertzenren entwickelt.

  • Umfassende Analyse des aktuellen Zustands (IST-Analyse) zur Identifizierung bestehender Systeme und Schwachstellen
  • Durchführung technischer Planungen und Koordinationsmaßnahmen zur Entwicklung einer maßgeschneiderten SIEM-Struktur für OT-Systeme
  • Fokussierung auf die internationale Konsolidierungsplanung für mehrere SIEM-Systeme
  • Übernahme der Projektleitung für den Bereich ?SPLUNK SIEM für OT? mit konzeptioneller Anbindung an das globale, führende SIEM-System im Konzern
Deutsche Post AG
1 Jahr
2021-07 - 2022-06

Einführung von Schwachstellenscans

Projektleiter & Senior Security Experte / Qualys Schwachstellenexperte im OT-Umfeld
Projektleiter & Senior Security Experte / Qualys Schwachstellenexperte im OT-Umfeld

Einführung von Schwachstellenscans in den Mercedes Benz / Daimler Werken für Produktionssysteme / OZ Netzwerke 

  • Entwicklung von Konzepten zur Überprüfung, Behebung und Bewertung von Schwachstellen in der sensiblen OT-Landschaft für mehrere Kunden, darunter Daimler Truck und die zentrale IT
  • Einführung eines Schwachstellenmanagements im OT-Umfeld unter Berücksichtigung der Besonderheiten verschiedener Netzwerke und Industriekomponenten wie Hochöfen, Robotersteuerungen und SCADA-Systeme
  • Vorstandsmitglied im globalen Vulnerability Board und Administrator der Qualys Cloud Plattform mit mehr als einer Million Assets
  • Unterstützung des weltweiten Rollouts von Agents und Optimierung von Optionsprofilen speziell für das OT-Scanning

Daimler AG
3 Monate
2021-04 - 2021-06

Incident Management SOC

Senior Security Expert
Senior Security Expert

  • Prozessimplementierung und Kunden-Onboarding für "SOC as a Service" (Security Operations Center). 
  • Arbeit als Sicherheitsexperte/Incident Manager für das SOC, Bewertung bestehender Prozesse und KPIs. 
  • Unterstützung des SOC-Teams bei der Analyse von Sicherheitsvorfällen.

AZURE Microsoft Defender für Endpoint Microsoft Defender ATP Splunk
SEPAGO
5 Jahre 3 Monate
2016-01 - 2021-03

Durchführung von Aktivitäten zur Schwachstellenanalyse

Senior Security Analyst, Vulnerability Management Expert
Senior Security Analyst, Vulnerability Management Expert

Senior Security Analyst

In dieser Rolle war ich verantwortlich für die Behebung und Koordination von Pen-Test-Findings (global und lokal) sowie die Auditverfolgung. 

  • Bericht der Ergebnisse und Vorfälle an das AXA-Management und die entsprechenden Lösungsabteilungen
  • Koordination und Unterstützung eingehender Anfragen an operative Lösungsgruppen
  • Sicherstellung der Einhaltung der Sicherheitsanforderungen gemäß den AXA-Sicherheitsrichtlinien durch tiefgehendes technisches Wissen
  • Zuständigkeit für die Region Nordeuropa für DETACK epas (Enterprise Password Assessment), einschließlich Verwaltung, Wartung und zentraler Berichterstattung über Passwortqualitätsberichte

  

Vulnerability Management Expert

Ich unterstützte weltweit Projekte zur Qualys Guard Infrastruktur, übernahm die Verwaltung und Wartung der Qualys Guard Infrastruktur und berichtete über Schwachstellen. Zu meinen Aufgaben gehörten die Behebung und Nachverfolgung von Schwachstellen, das Asset-Management und das Onboarding von Servern. Darüber hinaus war ich für das Vendor-Management verantwortlich und koordinierte sowie unterstützte Support-Tickets.

  

Primäre Aufgaben und Verantwortlichkeiten:

  • Durchführung von Aktivitäten zur Schwachstellenanalyse und Richtlinienkonformität (Qualys Guard)
  • Wartung und Betrieb eines Tools zur Passwortüberprüfung und Qualitätssicherung
  • Verwaltung und Kontrolle von Audit-Nachbesserungsmaßnahmen
  • Verwaltung und Unterstützung von Penetrationstests
  • Durchführung von Sicherheits- und Risikoanalysen
  • Erstellung von Sicherheitskonzepten

 

Security support:

  • Scannen von Klartext-Passwörtern
  • Unterstützung bei der CyberArk-Migration
  • Unterstützung beim Management und der Rezertifizierung privilegierter Benutzer
  • Bearbeitung von Anfragen zur ICT-Infrastruktur und Firewall-Genehmigungen
  • Sicherheitsberatung für andere IT-Projekte
  • Unterstützung bei der Rezertifizierung von Einheiten: privilegierte Konten, Firewall-Regelsätze, DNS-/Domain-Einträge
  • Unterstützung des globalen Sicherheitsvorfallmanagements
Nessus OpenVAS Metasploit epas DETACK Qualys Operate password hunting for Active Directory LDAP Windows Server Linux Oracle MSSQL Citrix and MySQL Microsoft Office
AXA Group Operation
6 Monate
2015-07 - 2015-12

Pen Test Koordination und Gruppenberichterstattung

Senior Security Analyst / Pen Test coordinator
Senior Security Analyst / Pen Test coordinator

Pen Test Koordination und Gruppenberichterstattung (Einführung der Group Pen Test Campaign 2015): 

  • Planung und Einrichtung von Penetrationstests mit externen Anbietern
  • Providermanagement und Risikobewertung
  • Detaillierte Vorbereitung und Nachbesprechung mit Stakeholdern
  • Unterstützung des Betriebs mit tiefgehendem technischem Wissen in der Behebungsphase
  • Durchführung von Lessons-Learned-Workshops nach Penetrationstests
  • Vorbereitung von Management-Eskalationen und Risiko-Briefen für Befunde mit hohem Risiko oder hoher Priorität
  • Kommunikation der Befunde an das SOC, externe Anbieter oder an AXA Tech

  

Qualys Guard Schwachstellenmanagement: 

  • Unterstützung von Pen-Testern mit Qualys Guard Scans, Webanwendungsscans
  • Einrichtung zirkulärer BlackBox-Tests (inkl. Monitoring) für nicht kritische AXA-Webanwendungen

AXA Konzern AG
1 Jahr 9 Monate
2013-10 - 2015-06

Aufbau des Qualys Guard Schwachstellenmanagements

Senior Security Analyst / Vulnerability Management
Senior Security Analyst / Vulnerability Management

  • Aufbau einer neuen Qualys Guard Infrastruktur und Konzept für zirkuläre Schwachstellenscans
  • Detaillierte Aufschlüsselung des gesamten AXA Deutschland- und AXA Belgien-Netzwerks und Umstrukturierung der bestehenden Appliance-Lösung zu einer virtuellen Umgebung
  • Neuaufbau von Qualys-Assets und Integration neuer Prozesse für Deployment und Schwachstellenscans
  • Wartung und zentrale Ansprechperson für die Qualys-Umgebung nach der Umstrukturierung

 

Security support for Sub-Projects: 

  • Nachverfolgung von Audit Findings, insbesondere für hochkritische Finanzsysteme
  • Architektur und Aufbau einer Datenbank für das Management privilegierter Benutzer für Windows, Linux, VMWare, SQL und Oracle
  • Organisatorische Maßnahmen zur Erfassung von High Privileged Accounts
  • Berichterstattung, Nachverfolgung und Behebung von Schwachstellen, Systemhärtung und Patch-Management

AXA-Tech
8 Monate
2013-01 - 2013-08

Change Management

Senior Security Expert
Senior Security Expert

Entwicklung von Sicherheitskonzepten und -prozessen für den Börsengang (IPO), Risikobewertung und Koordination von Penetrationstest. 

  • Aktives Providermanagement für die WAN/LAN/Security/Data Centre Infrastruktur (Unterstützung des Service Managements)
  • Installation, Reduktion und Dimensionierung der MPLS/VPN-Konnektivität
  • IP-Management (Konzeption und Planung) für alle Standorte
  • Unterstützung der operativen Einheit als 3rd Level Support (Firewalling, Netzwerk, BlueCoat Proxy SG, Rouring, Reverse Proxy (TMG) und F5 Load Balancer)
  • Projektleitung für bereichsübergreifende Projekte (Juniper SSL VPN Migration von Gerät SA4000 zu MAG6611, Standortverlagerungen, Migration der Anti-Virus-Lösung zu einem externen Anbieter / SaaS)

ITSM IT Security (Grundschutz BSI various security products) Juniper Cisco Blue Coat Squid McAfee Alcatel-Lucent VitalQIP
Vonovia
6 Monate
2012-07 - 2012-12

Unterstützung und Überarbeitung verschiedener EPR-Projekte Im Konzern

Senior Security Consultant Data privacy
Senior Security Consultant Data privacy

  • Hauptaufgaben: Sicherheits- und Datenschutzkonzepte sowie Compliance, Überprüfung der Plausibilität von Sicherheitskonzepten
  • Genehmigungsbefugter für Compliance- und Sicherheitskonzepte einschließlich der SoCs (Statement of Compliance) für gruppenweite betriebliche Standards
  • Beratung zu Netzwerksicherheits- und Infrastruktur-Sicherheitslösungen

Deutsche Telekom AG (ICM, IKS)
2 Monate
2012-06 - 2012-07

Cloud Strategy mehrere Kunden

  • Bewertung verschiedener Cloud-Infrastruktur-Lösungen und IT-Sicherheit
  • Beratung zur Rechenzentrumsstrategie und Kostenoptimierung
  • Konzeption des Aufwands und der Machbarkeit für einen vollständig verwalteten Service

various clients
2 Monate
2012-04 - 2012-05

Analyse und Berichterstattung in einer großen ICT-Infrastrukturumgebung

Security Infrastructure coordinator
Security Infrastructure coordinator

  • Analyse einer großen ICT-Infrastrukturumgebung und Berichterstattung über fehlende ICT-Funktionen an den ATOS-Vorstand nach einem erfolgten Hackingangriff
  • Erstellung von Berichten und Prozessen im Bereich Mobile Device Service (MDS) und Endpoint Security
  • Aufzeigen von Optimierungen 

SIEMENS ATOS
9 Monate
2011-07 - 2012-03

Aufbau einer Private Cloud

Teilprojektleitung
Teilprojektleitung

Konzeption, Integration und Vernetzung mehrerer Cloud-Infrastruktur-Lösungen:

  • Harmonisierung der Rahmenbedingungen und Anforderungen für strategische Projekte aus operativer Sicht, mit Fokus auf die Einhaltung gruppenweiter betrieblicher Standards
  • Übergabe der im Projekt entwickelten Plattformen in einem stabilen Betriebszustand

 

Primary responsibilities

  • Teilprojektleitung im Bereich technische Implementierung:
  • Berichterstattung, Überwachung von Meilenstein-Erreichungen und Aufgabenlisten, Eskalationen
  • Produktauswahl / Vergleich verschiedener Cloud-Produkte
  • Konzeption der Cloud-Umgebung und WAN-Konnektivität (MPLS WAN, Cloud-Design, Integration von Firewalls)
  • Abstimmung der Anforderungen mit dem Anbieter
  • Erstellung des Betriebskonzepts
  • Design der Netzwerk- und Sicherheitslösungen des Kunden
  • Konzeption zukünftiger IT-Lösungen für das Telekom-Management (LISP, WAN Accelerator)
  • Koordination und Genehmigung mit der Konzernsicherheit
  • Vertragsmanagement, SLAs, Leistungsbeschreibungen / technische Spezifikationsdokumente
  • Erstellung von managementorientierten Entscheidungsvorlagen
  • Vorbereitung auf die Migration, Übergabe an das Migrationsteam
PaaS IaaS ITSM / ITIL Requirements management vCloud Zimory Cisco Juniper BlueCoat Systems Riverbed Cloud computing SaaS DSI Virtualisation ESX Citrix XenApp Network LISP
Telekom Deutschland GmbH

Kompetenzen

Kompetenzen

Top-Skills

Qualys Vulnerability Management OT Audit EPAS Splunk Penetrationstest

Schwerpunkte

Audit
Security
Vulnerability Management

Aufgabenbereiche

Cloud / Network & Data Center Infrastructure
Security Consulting and Projectmanagement
Vulnerability management and Pentesting
Security Expert / Architect


Produkte / Standards / Erfahrungen / Methoden

DETACK
Experte
epas
Experte
Qualys
Experte

2007 - heute

Tätigkeit als freiberuflicher Berater 


Industrie Sector

Insurance/Bank:

AXA, LBS (Sparkasse)


Logistic:  

Deutsche Post AG, DHL


Real estate:

Deutsche Annington (VONOVIA)


Telecommunication:

Deutsche Telekom AG, T-Systems, T-Mobile DE, T-Mobile CZ, ATOS


Industry:

GIGASET, SIEMENS, GESCHA, Daimler (Mercedes Benz)


Security:

  • Projektleitung und  Teilprojektleitung
  • Juniper Firewalls / SSL VPN Gateway (SA und MAG)
  • Administration
  • PenTesting
  • Schwachstellenmanagement
  • BSI Grundschutz
  • Security Konzepte und Audits
  • PEN-Tests
  • Qualys
  • Nessus, OpenVAS, metasploit
  • Sicherheitshandbuch
  • Firewall (Juniper, Watchguard, Astaro, Linux), IDS, IPS
  • Spam, Monitoring (Nagios, Big  Brother, Azeti), Content Security, Proxy Squid
  • DMZ, Reverse Proxy (Apache, ISA, Forefront Security)
  • N-Tier / Multi-Tier
  • Network Access Control (NAC)
  • Mobile Device Security
  • PKI
  • Multi Factor Authentication (RSA, Kobil, VASCO)
  • Watchguard Firewalls: Core, Peak, Edge
  • VPN Watchguard SSL Appliance 500  & 1000

 

Projektleitung / Teilprojektleitung:

  • Teamleitung
  • Prince2
  • Depict
  • Compass
  • V Modell
  • Microsoft Project
  • Cobit

 

Cloud Computing:

  • Konzeption
  • Technische Umsetzung
  • Anforderungsmanagement
  • DSI, SaaS, PaaS, IaaS
  • vCloud Director, Zimory, VMWare

  

Service Management / Prozesse:

  • ITIL Service Management
  • Prozesse (Design und Implementierung)
  • Einkauf / Vertragsmanagement / SLA      / OLA
  • Providersteuerung

 

Netzwerk:

  • Projektleitung und Teilprojektleitung
  • Administration
  • WAN, MPLS, ATM, SDH
  • Routing und Switching (OSPF, RIP)
  • VPN / Remote LAN Access, SSL VPN
  • UMTS, LAN
  • Cisco, F5, Juniper, Riverbed
  • VoIP, Asterisk

 

Linux:

  • Administration
  • SuSE, Redhat, Debian, CentOS
  • DNS mit Bind, DHCP, Squid, Apache, Samba, Cluster, iptables, Postfix, Sendmail, qmail, Proxy
  • Scalix, IMAP POP3 SMTP
  • Shellscript Programmierung
  • NFS

 

Microsoft Windows:

  • Administration
  • Windows Server
  • Active Directory (Planung/Aufbau/Installation/Administration)
  • Exchange 2007
  • Sharepoint MOS
  • IIS Webserver
  • Clusterlösungen
  • ISA
  • Cloud

 

Storagelösungen:

  • SAN
  • NAS
  • NFS

 

Authentifizierung

  • OTP Token
  • Radius Server
  • PKI
  • SSO (Single Sign On)

 

Telefonanlagen:

  • Siemens Hicom / Hipath
  • VoIP
  • Asterisk

 

Sonstige Produkte und Erfahrungen:

  • Virtualisierung (VMWare, XEN)
  • Aufbau Rechenzentrum / Datacenters
  • Webservices / Portallösungen
  • Cluster / Hochverfügbarkeitsumgebungen
  • Internationale Migrationsprojekte/ Carve Out bei Großkunden

Betriebssysteme

Linux
MS-DOS
OS/2
Red Hat Enterprise Linux
Unix
Windows
Windows CE

Datenbanken

MySQL
Postgres
SQL
MSSQL


Datenkommunikation

AppleTalk
ATM
CICS
Ethernet
Internet, Intranet
ISDN
ISO/OSI
LAN, LAN Manager
NetBeui
NetBios
OSF/DCE
Packet-Radio
PC-Anywhere
Public Networks
Router
RPC
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk
Winsock

Branchen

Branchen

  • Telco / Telekommunikation
  • Logistik
  • Immobilien
  • Herstellung
  • Multimedia
  • Versicherung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.