Results-driven IT Security Manager providing freelance cybersecurity leadership and hands-on security expertise.
Aktualisiert am 27.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.08.2026
Verfügbar zu: 100%
davon vor Ort: 100%
GRC
Business Continuity Management
Threat Management
Vulnerability management
Risikomanagement
agiles Projektmanagement
SDLC
Security Operations center
Stakeholdermanagement
IT/OT
ISMS implementation
Audits management
Deutsch
Englisch

Einsatzorte

Einsatzorte

Berlin (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-11 - heute

Neugestaltung und Optimierung der Governance-, Risk- und Compliance-(GRC)-Richtlinien

IT/OT Security Consultant
IT/OT Security Consultant
  • Unterstützung von Unternehmen bei der Neugestaltung und Optimierung ihrer Governance-, Risk- und Compliance-(GRC)-Richtlinien, Prozesse und Verfahrensabläufe.
  • Enge Zusammenarbeit mit dem Security Operations Team sowie weiteren Sicherheitsabteilungen zur Sicherstellung effizienter Betriebsabläufe und der Automatisierung von Workflows.
  • Konzeption und Implementierung ganzheitlicher Threat-Management- und Vulnerability-Management-Programme für kleine und mittelständische Unternehmen.
  • Stakeholder-Management sowie Erstellung und Präsentation von KRI und KPI-Reports für das Executive Management und die C-Level-Ebene.
diverse
Berlin
2 Jahre 2 Monate
2023-09 - 2025-10

Entwicklung eines globalen Programms zum Schwachstellenmanagement

Pentest, Threat & Vulnerability Manager (IT + OT)
Pentest, Threat & Vulnerability Manager (IT + OT)
  • Entwicklung und Umsetzung eines globalen Programms zum Schwachstellenmanagement für IT und OT.
  • Koordinierte Penetrationstest-Programme über mehrere globale Geschäftsbereiche hinweg.
  • Erstellung von Cyberbedrohungs-Briefings für den Gruppen-CIO mit Risikofokus.
  • Leitung des Schwachstellenmanagements durch Priorisierung von Risiken und Koordination effektiver Behebungsmaßnahmen mit Infrastruktur und Anwendungsteams.
  • Leitung risikobasierter Bewertungen & Ausnahmeprozesse zur Behandlung von Sicherheitslücken.
  • Unterstützung bei der Entwicklung, Umsetzung und Pflege des BCM Rahmen des Unternehmens.
  • Enge Zusammenarbeit mit Fachbereichen zur Anforderungsaufnahme, Zieldefinition und Steuerung von Stakeholder-Erwartungen.
  • Risikoorientierte Schwachstellen Priorisierung durch die Kombination von EPSS-, CVSS- und CISA-KEV-Daten mit weiteren Bedrohungs- und Geschäftskontextinformationen
  • Zusammenarbeit mit OT Security Architekt bei der Umsetzung von Strategien zur Segmentierung industrieller Netzwerke und zur Risikominderung.
  • Unterstützung bei internen und externen Sicherheitsaudits.
  • Erstellung von Projektplänen, Sprint-Roadmaps und Release-Zeitplänen.
  • Verwaltung des jährlichen Budgets für Cybersicherheits-Tools und Bewertung der Anbieter für meinen Dienstleistungsbereich.
Altana AG
Wesel
5 Monate
2023-04 - 2023-08

Entwicklung und Umsetzung von Sicherheitsrichtlinien

IT-Security Analyst
IT-Security Analyst
  • Mitwirkung an der Konzeption und Umsetzung von Prozessen zur Informationssicherheits-Governance.
  • Entwicklung und Umsetzung von Sicherheitsrichtlinien und -vorgaben für das Unternehmen.
  • Aufbau eines strukturierten Rahmens für das Schwachstellenmanagement, einschließlich Richtlinien und Workflows zur Behebung von Schwachstellen.
  • Durchführung von Sicherheitsrisikobewertungen in Niederlassungen in 24 Ländern.
  • Unterstützte die Genehmigung von Ausnahmen bei Sicherheitsrisiken und die Prozesse zur Reaktion auf Vorfälle.
  • Verwaltung der E-Mail-Sicherheitsplattform und Durchführung von Phishing-Awarness-Schulungen.
Kyocera
Meerbusch
2 Jahre 10 Monate
2020-06 - 2023-03

Vulnerability Management

IT-Security Analyst
IT-Security Analyst
  • Eine Infrastruktur für Schwachstellenscans einschließlich verteilter Scan-Engines implementiert.
  • Verwaltung automatisierter Schwachstellenscans und risikobasierte Priorisierung von Korrekturmaßnahmen.
  • Zusammenarbeit mit Infrastruktur- und Patch-Management-Teams zur Effizienten Behebung von Schwachstellen.
  • Intelligente Schwachstellen Priorisierung unter Berücksichtigung von EPSS, CVSS, CISA KEV,
  • Threat Intelligence sowie weiterer relevanter Risiko- und Angriffsindikatoren
  • Verwaltung & Integration von SAST/ DAST/ IAST -Ergebnissen in CI/CD- Pipelines und DevSecOps-Workflows.
  • Beratung und Unterstützung für Entwicklungsteams in den Bereichen Applikation Security und SSDLC.
  • Mitwirkung an der Entwicklung von Produkten nach dem Secure-by-Design-Prinzip durch die Umsetzung von Sicherheitsbest Practices sowie die Erstellung und Pflege umfassender, verlässlicher Software Bills of Materials (SBOMs).
  • Steuerung von Projektumfang, Zeitplanen, Ressourcen, ?Risiken und Lieferergebnissen über den gesamten Projektlebenszyklus.
  • Erstellung Sicherheitsrichtlinien und eines umfassenden Rahmens für den Patch-Management-Zyklus.
  • Unterstützung von SIEM-Protokollen, Web-Sicherheits-Appliances, E-Mail-Sicherheits Appliances, DDoS-Alarmen und DNS-Analysen.
  • Untersuchung von Phishing-Vorfällen und verdächtigen E-Mails, die von Mitarbeitern gemeldet wurden.
FlatexDegiro AG
Frankfurt
6 Monate
2019-09 - 2020-02

Gewährleistung der Einhaltung der Produktsicherheitsvorschriften

Information Security Officer
Information Security Officer
  • Gewährleistung der Einhaltung der Produktsicherheitsvorschriften im Rahmen externer Sicherheits- und Zertifizierungsaudits.
  • Verwaltung der Veröffentlichung von Sicherheitspatches für Unternehmenskunden.
  • Verantwortlich für die Gewährleistung der Unternehmens- und Produktsicherheit.
  • Sichere Kommunikationskanäle zwischen POS-Terminals und Backend-Servern geprüft.
Dafuer Gmbh
Darmstadt
5 Monate
2019-02 - 2019-06

Master Thesis

Thema auf Anfrage

  • Durchführung von Recherchen und einer Bestandsaufnahme zu Sicherheitsstandards, darunter NIST, BSI und IEC.
  • Entwicklung einer auf dem Purdue-Modell basierenden Laborumgebung für OT/IT-Sicherheit.
  • Implementierung einer Lösung zur Erkennung und Abwehr von Eindringlingen unter Verwendung der Fortigate-Firewall und der Nozomi-OT-Sicherheitsplattform.
  • Entwicklung und Durchführung von drei Angriffsszenarien zur Überprüfung der Wirksamkeit der Überwachungsarchitektur.

TüV Rheinland
Gelnhausen & Cologne
6 Monate
2018-09 - 2019-02

Operations Support

Workstudent
Workstudent
  • Unterstützung der Infrastruktur für Echtzeit-Sensordaten bei Live-Sportveranstaltungen.
  • Behebung von NTP-Problemen, Implementierung von Firewall-Regeln und Absicherung von Linux-Servern.
  • Konfiguration von Tools zur Überwachung der Dateiintegrität zur Unterstützung der Einhaltung von IT-Sicherheitsaudit-Vorgaben.
AGT International
Darmstadt
1 Jahr 5 Monate
2017-09 - 2019-01

HIWI ? Information Networks Labor

Workstudent
Workstudent
  • Unterstützung bei Laborübungen zu Netzwerken und Cybersicherheit.
  • Arbeit mit Cisco-Routern, -Switches, -Firewalls und Verschlüsselungstechniken im Labor.
  • Führen Sie die Studierenden in ein Netzwerk- und Sicherheitslabor ein, in dem OSPF, EIGRP, BGP, Nmap und Firewalls zum Einsatz kommen.
  • Einrichtung einer Firewall (UFW & IP-Tables) und der Zwei-Faktor-Authentifizierung auf dem Raspberry Pi.
  • Entwicklung praktischer Demonstrationen von Sicherheitsangriffen, darunter DNS-Spoofing und SSL-Stripping.
Hochschule Darmstadt
Darmstadt
6 Monate
2018-03 - 2018-08

Durchführung einer Sicherheitsanalyse

Internee (Penetration Tester)
Internee (Penetration Tester)
  • Durchführung einer Sicherheitsanalyse von ZigBee-Smart-Home-Geräten.
  • Nachgewiesene Replay-Angriffe auf Kommunikationsprotokolle für Smart-Home-Systeme.
  • Durchführung von Hardware-Sicherheitstests unter Verwendung von UART-, JTAG-, SPI- und I2C-Schnittstellen.
  • Entwicklung einer Proof-of-Concept-Angriffsumgebung unter Verwendung eines Raspberry Pi.
Verband der Elektrotechnik (VDE)
Offenbach
1 Jahr 9 Monate
2015-01 - 2016-09

Überwachung, Analyse und Priorisierung von Sicherheitsereignissen

IT-Sicherheitsberater
IT-Sicherheitsberater
  • Kontinuierliche Überwachung, Analyse und Priorisierung von Sicherheitsereignissen mittels SIEM-Plattformen zur Identifikation und Bearbeitung potenzieller Sicherheitsvorfälle.
  • Analyse, Priorisierung und Eskalation von Sicherheitsvorfällen an die zuständigen Teams unter Einhaltung definierter Incident-Response-Prozesse.
  • Analyse von Indicators of Compromise (IOCs) und verdächtigen Aktivitäten zur Unterstützung von Threat Hunting, der Untersuchung von Sicherheitsvorfällen und der Risikominimierung.
  • Erstellung detaillierter Berichte zu Sicherheitsvorfällen inklusive Root-Cause-Analyse, Impact-Bewertung und Empfehlungen zur Behebung und Prävention.
  • Analyse von Angriffstrends, Taktiken, Techniken und Verfahren (TTPs) sowie neuer Bedrohungen zur Ableitung von Maßnahmen zur Verbesserung der Sicherheitslage und Risikominimierung.
  • Durchführung und Auswertung von SAST- und DAST-Analysen zur Identifikation von Schwachstellen sowie zur Unterstützung des Vulnerability Managements und sicherer Softwareentwicklungsprozesse.
  • Zusammenarbeit mit Entwicklungs- und Projektteams zur Integration von Sicherheitskontrollen und Secure-by-Design-Prinzipien über den gesamten Software Development Lifecycle (SDLC).
  • Umsetzung von Secure-by-Design-Prinzipien durch Anwendung von Security Best Practices und Sicherstellung vollständiger Software Bills of Materials (SBOMs).
  • Durchführung von Schwachstellenanalysen für Webanwendungen, Endgeräte, Server, Datenbanken und Netzwerkinfrastrukturen.
  • Durchführung risikobasierter Schwachstellenbewertungen unter Berücksichtigung von Threat Intelligence, Angriffsvektoren, Exploitability-Metriken und Impact-Analysen.
  • Zusammenarbeit mit Infrastruktur- und Anwendungsteams zur zeitnahen Behebung identifizierter Schwachstellen.
  • Erstellung von Schwachstellenberichten und adressatengerechten Management-Zusammenfassungen zur Bewertung von Sicherheitsrisiken und Ableitung von Remediation-Prioritäten.
  • Mitwirkung bei der Entwicklung, Durchführung von Tests und kontinuierlichen Pflege von Business Continuity Plänen (BCPs), Disaster Recovery Plänen (DRPs) sowie Krisenmanagementprozessen.
  • Unterstützung von Compliance-Initiativen durch Überwachung der Einhaltung interner Richtlinien, regulatorischer Anforderungen, der ISO 27001 sowie weiterer relevanter Sicherheitsstandards.
  • Unterstützung von IT-Sicherheitsaudits durch Vorbereitung von Audit-Nachweisen, Dokumentationsprüfung und Begleitung des Auditprozesses.
Hermes Digital
Karachi, Pakistan

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre
2016-09 - 2019-08

Electrical Engineering and Information Technology

Masters of Science (MS), Hochschule Darmstadt
Masters of Science (MS)
Hochschule Darmstadt
Kommunikationstechnik

Kompetenzen

Kompetenzen

Top-Skills

GRC Business Continuity Management Threat Management Vulnerability management Risikomanagement agiles Projektmanagement SDLC Security Operations center Stakeholdermanagement IT/OT ISMS implementation Audits management

Produkte / Standards / Erfahrungen / Methoden

Profil

Erfahrener Cybersecurity-Experte mit mehr als 8+ Jahren umfassender Expertise in der Security Operations sowie im Aufbau und Management von Vulnerability-Management-Programmen in IT- und OT-Umgebungen innerhalb internationaler Unternehmen. Nachweisliche Erfolge in der Konzeption und Implementierung globaler Vulnerability- und Risk-Management-Programme, der Steuerung von Penetrationstests sowie der Aufbereitung strategischer Threat Intelligence für das Top-Management. Erfahren in der Zusammenarbeit mit SOC-Teams, Security-Architekten und C-Level-Stakeholdern zur Stärkung der Cyber-Resilienz komplexer IT- und OT-Landschaften. Starker Fokus auf Security Governance, Risk & Compliance sowie der Verbindung operativer Sicherheit mit strategischem Risikomanagement.


Kernkompetenzen

  • Schwachstellenmanagement 
  • ISMS Entwicklung 
  • Risikomanagement 
  • IT-Governance 
  • Compliance-Rahmenwerke 
  • SOC Management (SIEM, EDR/XDR) 
  • Sicherheitsprogrammen Entwicklung 
  • Projektmanagement 
  • Unterstützung bei Audits 
  • Executive C-Level Berichterstattung 
  • Beratung 
  • Unterstützung bei Penetrationstests 
  • IT-Sicherheitsbewusstseinsschulung


Sonstiges

Vulnerability Management

  • Qualys
  • Rapid7 (VMinsight)
  • Tenable (Nessus)


SIEM

  • IBM QRadar
  • LogRhythm
  • Microsoft Sentinal


Security Testing

  • Burp Suite
  • Kali Linux
  • Metasploit


OT Security

  • Nozomi


Rahmenwerke

  • DORA
  • IEC62443-x
  • ISO27001-x
  • MaRisk
  • KRITIS
  • BSI-x
  • NIS2
  • NIST SP-800
  • NIST CSF
  • Cyber Resilience Act (CRA)
  • CIS Benchmarks
  • GDPR (ISO/ IEC 27701)

Programmiersprachen

C#
C++
Python
Bash Scripting

Branchen

Branchen

  • Finanzbranche / Bankwesen
  • Chemie / Spezialchemie
  • IT / Elektronik
  • Prüfwesen / Zertifizierung
  • Bildung / Forschung

Einsatzorte

Einsatzorte

Berlin (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-11 - heute

Neugestaltung und Optimierung der Governance-, Risk- und Compliance-(GRC)-Richtlinien

IT/OT Security Consultant
IT/OT Security Consultant
  • Unterstützung von Unternehmen bei der Neugestaltung und Optimierung ihrer Governance-, Risk- und Compliance-(GRC)-Richtlinien, Prozesse und Verfahrensabläufe.
  • Enge Zusammenarbeit mit dem Security Operations Team sowie weiteren Sicherheitsabteilungen zur Sicherstellung effizienter Betriebsabläufe und der Automatisierung von Workflows.
  • Konzeption und Implementierung ganzheitlicher Threat-Management- und Vulnerability-Management-Programme für kleine und mittelständische Unternehmen.
  • Stakeholder-Management sowie Erstellung und Präsentation von KRI und KPI-Reports für das Executive Management und die C-Level-Ebene.
diverse
Berlin
2 Jahre 2 Monate
2023-09 - 2025-10

Entwicklung eines globalen Programms zum Schwachstellenmanagement

Pentest, Threat & Vulnerability Manager (IT + OT)
Pentest, Threat & Vulnerability Manager (IT + OT)
  • Entwicklung und Umsetzung eines globalen Programms zum Schwachstellenmanagement für IT und OT.
  • Koordinierte Penetrationstest-Programme über mehrere globale Geschäftsbereiche hinweg.
  • Erstellung von Cyberbedrohungs-Briefings für den Gruppen-CIO mit Risikofokus.
  • Leitung des Schwachstellenmanagements durch Priorisierung von Risiken und Koordination effektiver Behebungsmaßnahmen mit Infrastruktur und Anwendungsteams.
  • Leitung risikobasierter Bewertungen & Ausnahmeprozesse zur Behandlung von Sicherheitslücken.
  • Unterstützung bei der Entwicklung, Umsetzung und Pflege des BCM Rahmen des Unternehmens.
  • Enge Zusammenarbeit mit Fachbereichen zur Anforderungsaufnahme, Zieldefinition und Steuerung von Stakeholder-Erwartungen.
  • Risikoorientierte Schwachstellen Priorisierung durch die Kombination von EPSS-, CVSS- und CISA-KEV-Daten mit weiteren Bedrohungs- und Geschäftskontextinformationen
  • Zusammenarbeit mit OT Security Architekt bei der Umsetzung von Strategien zur Segmentierung industrieller Netzwerke und zur Risikominderung.
  • Unterstützung bei internen und externen Sicherheitsaudits.
  • Erstellung von Projektplänen, Sprint-Roadmaps und Release-Zeitplänen.
  • Verwaltung des jährlichen Budgets für Cybersicherheits-Tools und Bewertung der Anbieter für meinen Dienstleistungsbereich.
Altana AG
Wesel
5 Monate
2023-04 - 2023-08

Entwicklung und Umsetzung von Sicherheitsrichtlinien

IT-Security Analyst
IT-Security Analyst
  • Mitwirkung an der Konzeption und Umsetzung von Prozessen zur Informationssicherheits-Governance.
  • Entwicklung und Umsetzung von Sicherheitsrichtlinien und -vorgaben für das Unternehmen.
  • Aufbau eines strukturierten Rahmens für das Schwachstellenmanagement, einschließlich Richtlinien und Workflows zur Behebung von Schwachstellen.
  • Durchführung von Sicherheitsrisikobewertungen in Niederlassungen in 24 Ländern.
  • Unterstützte die Genehmigung von Ausnahmen bei Sicherheitsrisiken und die Prozesse zur Reaktion auf Vorfälle.
  • Verwaltung der E-Mail-Sicherheitsplattform und Durchführung von Phishing-Awarness-Schulungen.
Kyocera
Meerbusch
2 Jahre 10 Monate
2020-06 - 2023-03

Vulnerability Management

IT-Security Analyst
IT-Security Analyst
  • Eine Infrastruktur für Schwachstellenscans einschließlich verteilter Scan-Engines implementiert.
  • Verwaltung automatisierter Schwachstellenscans und risikobasierte Priorisierung von Korrekturmaßnahmen.
  • Zusammenarbeit mit Infrastruktur- und Patch-Management-Teams zur Effizienten Behebung von Schwachstellen.
  • Intelligente Schwachstellen Priorisierung unter Berücksichtigung von EPSS, CVSS, CISA KEV,
  • Threat Intelligence sowie weiterer relevanter Risiko- und Angriffsindikatoren
  • Verwaltung & Integration von SAST/ DAST/ IAST -Ergebnissen in CI/CD- Pipelines und DevSecOps-Workflows.
  • Beratung und Unterstützung für Entwicklungsteams in den Bereichen Applikation Security und SSDLC.
  • Mitwirkung an der Entwicklung von Produkten nach dem Secure-by-Design-Prinzip durch die Umsetzung von Sicherheitsbest Practices sowie die Erstellung und Pflege umfassender, verlässlicher Software Bills of Materials (SBOMs).
  • Steuerung von Projektumfang, Zeitplanen, Ressourcen, ?Risiken und Lieferergebnissen über den gesamten Projektlebenszyklus.
  • Erstellung Sicherheitsrichtlinien und eines umfassenden Rahmens für den Patch-Management-Zyklus.
  • Unterstützung von SIEM-Protokollen, Web-Sicherheits-Appliances, E-Mail-Sicherheits Appliances, DDoS-Alarmen und DNS-Analysen.
  • Untersuchung von Phishing-Vorfällen und verdächtigen E-Mails, die von Mitarbeitern gemeldet wurden.
FlatexDegiro AG
Frankfurt
6 Monate
2019-09 - 2020-02

Gewährleistung der Einhaltung der Produktsicherheitsvorschriften

Information Security Officer
Information Security Officer
  • Gewährleistung der Einhaltung der Produktsicherheitsvorschriften im Rahmen externer Sicherheits- und Zertifizierungsaudits.
  • Verwaltung der Veröffentlichung von Sicherheitspatches für Unternehmenskunden.
  • Verantwortlich für die Gewährleistung der Unternehmens- und Produktsicherheit.
  • Sichere Kommunikationskanäle zwischen POS-Terminals und Backend-Servern geprüft.
Dafuer Gmbh
Darmstadt
5 Monate
2019-02 - 2019-06

Master Thesis

Thema auf Anfrage

  • Durchführung von Recherchen und einer Bestandsaufnahme zu Sicherheitsstandards, darunter NIST, BSI und IEC.
  • Entwicklung einer auf dem Purdue-Modell basierenden Laborumgebung für OT/IT-Sicherheit.
  • Implementierung einer Lösung zur Erkennung und Abwehr von Eindringlingen unter Verwendung der Fortigate-Firewall und der Nozomi-OT-Sicherheitsplattform.
  • Entwicklung und Durchführung von drei Angriffsszenarien zur Überprüfung der Wirksamkeit der Überwachungsarchitektur.

TüV Rheinland
Gelnhausen & Cologne
6 Monate
2018-09 - 2019-02

Operations Support

Workstudent
Workstudent
  • Unterstützung der Infrastruktur für Echtzeit-Sensordaten bei Live-Sportveranstaltungen.
  • Behebung von NTP-Problemen, Implementierung von Firewall-Regeln und Absicherung von Linux-Servern.
  • Konfiguration von Tools zur Überwachung der Dateiintegrität zur Unterstützung der Einhaltung von IT-Sicherheitsaudit-Vorgaben.
AGT International
Darmstadt
1 Jahr 5 Monate
2017-09 - 2019-01

HIWI ? Information Networks Labor

Workstudent
Workstudent
  • Unterstützung bei Laborübungen zu Netzwerken und Cybersicherheit.
  • Arbeit mit Cisco-Routern, -Switches, -Firewalls und Verschlüsselungstechniken im Labor.
  • Führen Sie die Studierenden in ein Netzwerk- und Sicherheitslabor ein, in dem OSPF, EIGRP, BGP, Nmap und Firewalls zum Einsatz kommen.
  • Einrichtung einer Firewall (UFW & IP-Tables) und der Zwei-Faktor-Authentifizierung auf dem Raspberry Pi.
  • Entwicklung praktischer Demonstrationen von Sicherheitsangriffen, darunter DNS-Spoofing und SSL-Stripping.
Hochschule Darmstadt
Darmstadt
6 Monate
2018-03 - 2018-08

Durchführung einer Sicherheitsanalyse

Internee (Penetration Tester)
Internee (Penetration Tester)
  • Durchführung einer Sicherheitsanalyse von ZigBee-Smart-Home-Geräten.
  • Nachgewiesene Replay-Angriffe auf Kommunikationsprotokolle für Smart-Home-Systeme.
  • Durchführung von Hardware-Sicherheitstests unter Verwendung von UART-, JTAG-, SPI- und I2C-Schnittstellen.
  • Entwicklung einer Proof-of-Concept-Angriffsumgebung unter Verwendung eines Raspberry Pi.
Verband der Elektrotechnik (VDE)
Offenbach
1 Jahr 9 Monate
2015-01 - 2016-09

Überwachung, Analyse und Priorisierung von Sicherheitsereignissen

IT-Sicherheitsberater
IT-Sicherheitsberater
  • Kontinuierliche Überwachung, Analyse und Priorisierung von Sicherheitsereignissen mittels SIEM-Plattformen zur Identifikation und Bearbeitung potenzieller Sicherheitsvorfälle.
  • Analyse, Priorisierung und Eskalation von Sicherheitsvorfällen an die zuständigen Teams unter Einhaltung definierter Incident-Response-Prozesse.
  • Analyse von Indicators of Compromise (IOCs) und verdächtigen Aktivitäten zur Unterstützung von Threat Hunting, der Untersuchung von Sicherheitsvorfällen und der Risikominimierung.
  • Erstellung detaillierter Berichte zu Sicherheitsvorfällen inklusive Root-Cause-Analyse, Impact-Bewertung und Empfehlungen zur Behebung und Prävention.
  • Analyse von Angriffstrends, Taktiken, Techniken und Verfahren (TTPs) sowie neuer Bedrohungen zur Ableitung von Maßnahmen zur Verbesserung der Sicherheitslage und Risikominimierung.
  • Durchführung und Auswertung von SAST- und DAST-Analysen zur Identifikation von Schwachstellen sowie zur Unterstützung des Vulnerability Managements und sicherer Softwareentwicklungsprozesse.
  • Zusammenarbeit mit Entwicklungs- und Projektteams zur Integration von Sicherheitskontrollen und Secure-by-Design-Prinzipien über den gesamten Software Development Lifecycle (SDLC).
  • Umsetzung von Secure-by-Design-Prinzipien durch Anwendung von Security Best Practices und Sicherstellung vollständiger Software Bills of Materials (SBOMs).
  • Durchführung von Schwachstellenanalysen für Webanwendungen, Endgeräte, Server, Datenbanken und Netzwerkinfrastrukturen.
  • Durchführung risikobasierter Schwachstellenbewertungen unter Berücksichtigung von Threat Intelligence, Angriffsvektoren, Exploitability-Metriken und Impact-Analysen.
  • Zusammenarbeit mit Infrastruktur- und Anwendungsteams zur zeitnahen Behebung identifizierter Schwachstellen.
  • Erstellung von Schwachstellenberichten und adressatengerechten Management-Zusammenfassungen zur Bewertung von Sicherheitsrisiken und Ableitung von Remediation-Prioritäten.
  • Mitwirkung bei der Entwicklung, Durchführung von Tests und kontinuierlichen Pflege von Business Continuity Plänen (BCPs), Disaster Recovery Plänen (DRPs) sowie Krisenmanagementprozessen.
  • Unterstützung von Compliance-Initiativen durch Überwachung der Einhaltung interner Richtlinien, regulatorischer Anforderungen, der ISO 27001 sowie weiterer relevanter Sicherheitsstandards.
  • Unterstützung von IT-Sicherheitsaudits durch Vorbereitung von Audit-Nachweisen, Dokumentationsprüfung und Begleitung des Auditprozesses.
Hermes Digital
Karachi, Pakistan

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre
2016-09 - 2019-08

Electrical Engineering and Information Technology

Masters of Science (MS), Hochschule Darmstadt
Masters of Science (MS)
Hochschule Darmstadt
Kommunikationstechnik

Kompetenzen

Kompetenzen

Top-Skills

GRC Business Continuity Management Threat Management Vulnerability management Risikomanagement agiles Projektmanagement SDLC Security Operations center Stakeholdermanagement IT/OT ISMS implementation Audits management

Produkte / Standards / Erfahrungen / Methoden

Profil

Erfahrener Cybersecurity-Experte mit mehr als 8+ Jahren umfassender Expertise in der Security Operations sowie im Aufbau und Management von Vulnerability-Management-Programmen in IT- und OT-Umgebungen innerhalb internationaler Unternehmen. Nachweisliche Erfolge in der Konzeption und Implementierung globaler Vulnerability- und Risk-Management-Programme, der Steuerung von Penetrationstests sowie der Aufbereitung strategischer Threat Intelligence für das Top-Management. Erfahren in der Zusammenarbeit mit SOC-Teams, Security-Architekten und C-Level-Stakeholdern zur Stärkung der Cyber-Resilienz komplexer IT- und OT-Landschaften. Starker Fokus auf Security Governance, Risk & Compliance sowie der Verbindung operativer Sicherheit mit strategischem Risikomanagement.


Kernkompetenzen

  • Schwachstellenmanagement 
  • ISMS Entwicklung 
  • Risikomanagement 
  • IT-Governance 
  • Compliance-Rahmenwerke 
  • SOC Management (SIEM, EDR/XDR) 
  • Sicherheitsprogrammen Entwicklung 
  • Projektmanagement 
  • Unterstützung bei Audits 
  • Executive C-Level Berichterstattung 
  • Beratung 
  • Unterstützung bei Penetrationstests 
  • IT-Sicherheitsbewusstseinsschulung


Sonstiges

Vulnerability Management

  • Qualys
  • Rapid7 (VMinsight)
  • Tenable (Nessus)


SIEM

  • IBM QRadar
  • LogRhythm
  • Microsoft Sentinal


Security Testing

  • Burp Suite
  • Kali Linux
  • Metasploit


OT Security

  • Nozomi


Rahmenwerke

  • DORA
  • IEC62443-x
  • ISO27001-x
  • MaRisk
  • KRITIS
  • BSI-x
  • NIS2
  • NIST SP-800
  • NIST CSF
  • Cyber Resilience Act (CRA)
  • CIS Benchmarks
  • GDPR (ISO/ IEC 27701)

Programmiersprachen

C#
C++
Python
Bash Scripting

Branchen

Branchen

  • Finanzbranche / Bankwesen
  • Chemie / Spezialchemie
  • IT / Elektronik
  • Prüfwesen / Zertifizierung
  • Bildung / Forschung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.