Cyber Security and SIEM/SOC Expert
Aktualisiert am 24.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 20.04.2026
Verfügbar zu: 100%
davon vor Ort: 20%
IT-Security
SIEM
SOC
IT-Security Policies
Use Case Development
SOAR
Security Assessment
Security Standards
Stakeholdermanagement
Requirements Engineering
Technische Projektleitung
Executive Reporting
SIEM & SOC Transformation
Security Incident Management
ISO 27001
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 3 Monate
2025-01 - heute

Analyse bestehender IT- und Security-Architekturen

CYBER SECURITY CONSULTANT
CYBER SECURITY CONSULTANT
  • Analyse bestehender IT- und Security-Architekturen inkl. Bewertung technischer und organisatorischer Sicherheitsmaßnahmen auf Basis regulatorischer Anforderungen (u. a. ISO 27001)
  • Konzeption, Erstellung und Koordination der Implementierung von IT-Security Policies, Standards und Richtlinien für KMU-Umgebungen
  • Durchführung von Security Risk Assessments zur Identifikation von Sicherheitslücken sowie Ableitung priorisierter Maßnahmenkataloge
  • End-to-End Planung und technische Begleitung der Migration einer Endpoint Detection & Response (EDR) Lösung von ESET auf Microsoft Defender for Endpoint
  • Konzeption, Implementierung und Tuning von Security Monitoring Use Cases im EDR-Umfeld (Microsoft Defender for Endpoint)
  • Konzeption und Begleitung von Security Awareness Kampagnen
  • Begleitung der technischen und organisatorischen Umsetzung identifizierter Sicherheitsmaßnahmen in Zusammenarbeit mit dem IT-Betrieb
  • Beratung bei der Priorisierung von Security-Investitionen auf Basis von Risiko- und Impact-Bewertungen
  • Erstellung managementgerechter Entscheidungsunterlagen und Executive-Reportings zum Sicherheitsstatus sowie Fortschritt der Maßnahmenumsetzung
MÜNCHEN, DEUTSCHLAND
3 Jahre 7 Monate
2020-10 - 2024-04

Beratungsprojekte

MANAGER ? CYBER SECURITY CONSULTANT
MANAGER ? CYBER SECURITY CONSULTANT

Manager für Beratungsprojekte im Bereich Cybersicherheit mit Schwerpunkt SIEM/SOC bei führenden Finanzdienstleistern in Deutschland und Österreich 

  • Gesamtverantwortung für die Konzeption, Implementierung und Integration von SIEM- und SOC-Lösungen (insb. Splunk, Microsoft Sentinel und Google Chronicle) in komplexe IT- und Cloud-Landschaften
  • Entwicklung und Weiterentwicklung von Cyber-Sicherheitsstrategien und Roadmaps
  • Aufbau, Transformation und Reifegradsteigerung von SOC-Strukturen
  • Steuerung der Anforderungsanalyse, Use-Case-Definition und Priorisierung auf Basis von Risikoanalysen, Bedrohungsmodellen (z. B. MITRE ATT&CK)
  • Entwicklung von Detection-Use-Cases in Splunk und Microsoft Sentinel inklusive Log-Source-Onboarding, Parsing/Normalisierung, Tuning und kontinuierlicher Optimierung zur Reduktion von False Positives
  • Konzeption von Dashboards und Automatisierungen (SOAR)
  • Aufbau und Weiterentwicklung von SOC-Betriebsmodellen (Target Operating Model, Rollen- und Prozessdefinition, Incident-Response-Playbooks)
  • Leitung einer Analyse zur strategischen Transformation der Endpoint Detection & Response (EDR) Plattform inkl. Bewertung einer möglichen Migration von CrowdStrike auf Microsoft Defender for Endpoint sowie alternativer Lösungen
  • Leitung internationaler Delivery-Teams (Deutschland, Spanien, Italien, Philippinen) mit bis zu 10 FTE
  • Verantwortung für siebenstellige Projektbudgets sowie Stakeholdermanagement auf C-Level-Ebene
  • Aktive Mitgestaltung der Geschäftsentwicklung im Bereich Cyber Security bei Accenture

ACCENTURE, FRANKFURT, DEUTSCHLAND
3 Jahre 2 Monate
2017-08 - 2020-09

Cyber Forensics / Incident Response / Malware Analysis

DUALER STUDENT, CHIEF INFORMATION SECURITY OFFICE
DUALER STUDENT, CHIEF INFORMATION SECURITY OFFICE
  • Cyber Forensics / Incident Response / Malware Analysis (inkl. Network Forensics)
  • Incident Handling im SOC (Level 1): Analyse, Triage, Eskalation von Security Incidents
  • Root-Cause-Analysen im Security Incident & Problem Management
  • Konzeption/Vorbereitung Rollout Passwortmanager: Vendor-Vergleich, Implementierungsplanung, Stakeholder-Abstimmung
  • SOAR Use-Case-Management & Automatisierung (Splunk Phantom); Automatisierung mit Einsparpotenzial von 14 FTE
  • Bachelorarbeit: ?Managed Security Services oder unternehmensinterne IT-Sicherheit? Analyse der Chancen und Risiken externer IT-Sicherheitsdienstleistungen am Beispiel eines Security Operations Centers? 
DEUTSCHE BANK AG, ESCHBORN, DEUTSCHLAND
2 Jahre
2018-01 - 2019-12

Entwicklung einer Vergleichsplattform für Vertriebsteams

CIO & CO-FOUNDER
CIO & CO-FOUNDER
  • Mitgründung eines Software-Startups zur Entwicklung einer Vergleichsplattform für Vertriebsteams
  • Konzeption und Entwicklung eines MVPs sowie technischer Prototypen für Investorengespräche und Pilotkunden
  • Technische Leitung eines 3-köpfigen Entwicklerteams
  • Durchführung von Kundenpräsentationen, Investor-Pitches und Unterstützung der Geschäftsentwicklung
  • Analyse von Markt- und Wettbewerbssituationen sowie Erstellung von Business Cases zur Produktweiterentwicklung
auf Anfrage, PFÄFFINGEN, DEUTSCHLAND
4 Monate
2019-05 - 2019-08

Durchführung einer IT-Sicherheits-Risikobewertung

SUMMER ANALYST, CHIEF INFORMATION SECURITY OFFICE AMERICAS
SUMMER ANALYST, CHIEF INFORMATION SECURITY OFFICE AMERICAS
  • Unterstützung bei der Durchführung einer IT-Sicherheits-Risikobewertung der US-Rechtseinheiten der Deutsche Bank
  • Erstellung von Berichten für Lenkungsausschüsse und Mitglieder des Cyber Security Managements der Deutschen Bank US
DEUTSCHE BANK US, 60 WALL STREET, NEW YORK CITY

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre
2024-04 - 2026-03

Ausbildung zum Verkehrsflugzeugführer

Lufthansa Aviation Training
Lufthansa Aviation Training
  • EASA ATPL(A) Theorieschulung in Bremen, Deutschland
  • Praktische Flugausbildung in Phoenix, Arizona (SEP)
  • Praktische Flugausbildung in Rostock-Laage, Deutschland (MEP)
  • Multi-Crew-Cooperation-Training (MCC) 
2 Jahre 4 Monate
2020-10 - 2023-01

Studium: Strategisches Management und Consulting (M.A.) (berufsbegleitend)

Note: 1,7, Cologne Business School (CBS), MAINZ
Note: 1,7
Cologne Business School (CBS), MAINZ
3 Jahre
2017-10 - 2020-09

Studium: Wirtschaftsinformatik - Application Management (B.Sc.)

Note: 1,9, Duale Hochschule Baden-Württemberg (DHBW), MANNHEIM
Note: 1,9
Duale Hochschule Baden-Württemberg (DHBW), MANNHEIM
1 Jahr 10 Monate
2015-10 - 2017-07

Studium: Medieninformatik und Informationswissenschaften

Nicht abgeschlossen, Universität Regensburg, REGENSBURG
Nicht abgeschlossen
Universität Regensburg, REGENSBURG
7 Jahre 11 Monate
2006-08 - 2014-06

Abitur

Allgemeine Hochschulreife, Gymnasium Tegernsee, TEGERNSEE
Allgemeine Hochschulreife
Gymnasium Tegernsee, TEGERNSEE

Kompetenzen

Kompetenzen

Top-Skills

IT-Security SIEM SOC IT-Security Policies Use Case Development SOAR Security Assessment Security Standards Stakeholdermanagement Requirements Engineering Technische Projektleitung Executive Reporting SIEM & SOC Transformation Security Incident Management ISO 27001

Produkte / Standards / Erfahrungen / Methoden

SKILLS

Security Strategy & Governance:

  • Security Governance & Risk Management
  • Security Assessments & Riskoanalysen
  • IT-Security Policies & Standards (ISO 27001-orientiert)
  • Security Architecture Reviews
  • Security Awareness & Cyber Hygiene


Security Operations & Detection:

  • SIEM & SOC Transformation
  • Detection Engineering & Use Case Development
  • Security Monitoring & Incident Triage (SOC L1)
  • Incident Response & Security Incident Management
  • MITRE ATT&CK-basierte Use-Case-Entwicklung
  • SOAR & Security Automation 


Security Platforms & Technologies:

  • Microsoft Defender for Endpoint
  • Microsoft Sentinel
  • Splunk Enterprise / Splunk Phantom (SOAR)
  • Google Chronicle
  • CrowdStrike 


Project & Stakeholder Delivery:

  • Stakeholder Management
  • Requirements Engineering
  • Techniche Projektsteuerung
  • Executive Reporting & Management Communication


Tools:

  • Jira, Confluence
  • Microsoft Office
  • Grundkenntnisse: Java, C#, Python

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 3 Monate
2025-01 - heute

Analyse bestehender IT- und Security-Architekturen

CYBER SECURITY CONSULTANT
CYBER SECURITY CONSULTANT
  • Analyse bestehender IT- und Security-Architekturen inkl. Bewertung technischer und organisatorischer Sicherheitsmaßnahmen auf Basis regulatorischer Anforderungen (u. a. ISO 27001)
  • Konzeption, Erstellung und Koordination der Implementierung von IT-Security Policies, Standards und Richtlinien für KMU-Umgebungen
  • Durchführung von Security Risk Assessments zur Identifikation von Sicherheitslücken sowie Ableitung priorisierter Maßnahmenkataloge
  • End-to-End Planung und technische Begleitung der Migration einer Endpoint Detection & Response (EDR) Lösung von ESET auf Microsoft Defender for Endpoint
  • Konzeption, Implementierung und Tuning von Security Monitoring Use Cases im EDR-Umfeld (Microsoft Defender for Endpoint)
  • Konzeption und Begleitung von Security Awareness Kampagnen
  • Begleitung der technischen und organisatorischen Umsetzung identifizierter Sicherheitsmaßnahmen in Zusammenarbeit mit dem IT-Betrieb
  • Beratung bei der Priorisierung von Security-Investitionen auf Basis von Risiko- und Impact-Bewertungen
  • Erstellung managementgerechter Entscheidungsunterlagen und Executive-Reportings zum Sicherheitsstatus sowie Fortschritt der Maßnahmenumsetzung
MÜNCHEN, DEUTSCHLAND
3 Jahre 7 Monate
2020-10 - 2024-04

Beratungsprojekte

MANAGER ? CYBER SECURITY CONSULTANT
MANAGER ? CYBER SECURITY CONSULTANT

Manager für Beratungsprojekte im Bereich Cybersicherheit mit Schwerpunkt SIEM/SOC bei führenden Finanzdienstleistern in Deutschland und Österreich 

  • Gesamtverantwortung für die Konzeption, Implementierung und Integration von SIEM- und SOC-Lösungen (insb. Splunk, Microsoft Sentinel und Google Chronicle) in komplexe IT- und Cloud-Landschaften
  • Entwicklung und Weiterentwicklung von Cyber-Sicherheitsstrategien und Roadmaps
  • Aufbau, Transformation und Reifegradsteigerung von SOC-Strukturen
  • Steuerung der Anforderungsanalyse, Use-Case-Definition und Priorisierung auf Basis von Risikoanalysen, Bedrohungsmodellen (z. B. MITRE ATT&CK)
  • Entwicklung von Detection-Use-Cases in Splunk und Microsoft Sentinel inklusive Log-Source-Onboarding, Parsing/Normalisierung, Tuning und kontinuierlicher Optimierung zur Reduktion von False Positives
  • Konzeption von Dashboards und Automatisierungen (SOAR)
  • Aufbau und Weiterentwicklung von SOC-Betriebsmodellen (Target Operating Model, Rollen- und Prozessdefinition, Incident-Response-Playbooks)
  • Leitung einer Analyse zur strategischen Transformation der Endpoint Detection & Response (EDR) Plattform inkl. Bewertung einer möglichen Migration von CrowdStrike auf Microsoft Defender for Endpoint sowie alternativer Lösungen
  • Leitung internationaler Delivery-Teams (Deutschland, Spanien, Italien, Philippinen) mit bis zu 10 FTE
  • Verantwortung für siebenstellige Projektbudgets sowie Stakeholdermanagement auf C-Level-Ebene
  • Aktive Mitgestaltung der Geschäftsentwicklung im Bereich Cyber Security bei Accenture

ACCENTURE, FRANKFURT, DEUTSCHLAND
3 Jahre 2 Monate
2017-08 - 2020-09

Cyber Forensics / Incident Response / Malware Analysis

DUALER STUDENT, CHIEF INFORMATION SECURITY OFFICE
DUALER STUDENT, CHIEF INFORMATION SECURITY OFFICE
  • Cyber Forensics / Incident Response / Malware Analysis (inkl. Network Forensics)
  • Incident Handling im SOC (Level 1): Analyse, Triage, Eskalation von Security Incidents
  • Root-Cause-Analysen im Security Incident & Problem Management
  • Konzeption/Vorbereitung Rollout Passwortmanager: Vendor-Vergleich, Implementierungsplanung, Stakeholder-Abstimmung
  • SOAR Use-Case-Management & Automatisierung (Splunk Phantom); Automatisierung mit Einsparpotenzial von 14 FTE
  • Bachelorarbeit: ?Managed Security Services oder unternehmensinterne IT-Sicherheit? Analyse der Chancen und Risiken externer IT-Sicherheitsdienstleistungen am Beispiel eines Security Operations Centers? 
DEUTSCHE BANK AG, ESCHBORN, DEUTSCHLAND
2 Jahre
2018-01 - 2019-12

Entwicklung einer Vergleichsplattform für Vertriebsteams

CIO & CO-FOUNDER
CIO & CO-FOUNDER
  • Mitgründung eines Software-Startups zur Entwicklung einer Vergleichsplattform für Vertriebsteams
  • Konzeption und Entwicklung eines MVPs sowie technischer Prototypen für Investorengespräche und Pilotkunden
  • Technische Leitung eines 3-köpfigen Entwicklerteams
  • Durchführung von Kundenpräsentationen, Investor-Pitches und Unterstützung der Geschäftsentwicklung
  • Analyse von Markt- und Wettbewerbssituationen sowie Erstellung von Business Cases zur Produktweiterentwicklung
auf Anfrage, PFÄFFINGEN, DEUTSCHLAND
4 Monate
2019-05 - 2019-08

Durchführung einer IT-Sicherheits-Risikobewertung

SUMMER ANALYST, CHIEF INFORMATION SECURITY OFFICE AMERICAS
SUMMER ANALYST, CHIEF INFORMATION SECURITY OFFICE AMERICAS
  • Unterstützung bei der Durchführung einer IT-Sicherheits-Risikobewertung der US-Rechtseinheiten der Deutsche Bank
  • Erstellung von Berichten für Lenkungsausschüsse und Mitglieder des Cyber Security Managements der Deutschen Bank US
DEUTSCHE BANK US, 60 WALL STREET, NEW YORK CITY

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre
2024-04 - 2026-03

Ausbildung zum Verkehrsflugzeugführer

Lufthansa Aviation Training
Lufthansa Aviation Training
  • EASA ATPL(A) Theorieschulung in Bremen, Deutschland
  • Praktische Flugausbildung in Phoenix, Arizona (SEP)
  • Praktische Flugausbildung in Rostock-Laage, Deutschland (MEP)
  • Multi-Crew-Cooperation-Training (MCC) 
2 Jahre 4 Monate
2020-10 - 2023-01

Studium: Strategisches Management und Consulting (M.A.) (berufsbegleitend)

Note: 1,7, Cologne Business School (CBS), MAINZ
Note: 1,7
Cologne Business School (CBS), MAINZ
3 Jahre
2017-10 - 2020-09

Studium: Wirtschaftsinformatik - Application Management (B.Sc.)

Note: 1,9, Duale Hochschule Baden-Württemberg (DHBW), MANNHEIM
Note: 1,9
Duale Hochschule Baden-Württemberg (DHBW), MANNHEIM
1 Jahr 10 Monate
2015-10 - 2017-07

Studium: Medieninformatik und Informationswissenschaften

Nicht abgeschlossen, Universität Regensburg, REGENSBURG
Nicht abgeschlossen
Universität Regensburg, REGENSBURG
7 Jahre 11 Monate
2006-08 - 2014-06

Abitur

Allgemeine Hochschulreife, Gymnasium Tegernsee, TEGERNSEE
Allgemeine Hochschulreife
Gymnasium Tegernsee, TEGERNSEE

Kompetenzen

Kompetenzen

Top-Skills

IT-Security SIEM SOC IT-Security Policies Use Case Development SOAR Security Assessment Security Standards Stakeholdermanagement Requirements Engineering Technische Projektleitung Executive Reporting SIEM & SOC Transformation Security Incident Management ISO 27001

Produkte / Standards / Erfahrungen / Methoden

SKILLS

Security Strategy & Governance:

  • Security Governance & Risk Management
  • Security Assessments & Riskoanalysen
  • IT-Security Policies & Standards (ISO 27001-orientiert)
  • Security Architecture Reviews
  • Security Awareness & Cyber Hygiene


Security Operations & Detection:

  • SIEM & SOC Transformation
  • Detection Engineering & Use Case Development
  • Security Monitoring & Incident Triage (SOC L1)
  • Incident Response & Security Incident Management
  • MITRE ATT&CK-basierte Use-Case-Entwicklung
  • SOAR & Security Automation 


Security Platforms & Technologies:

  • Microsoft Defender for Endpoint
  • Microsoft Sentinel
  • Splunk Enterprise / Splunk Phantom (SOAR)
  • Google Chronicle
  • CrowdStrike 


Project & Stakeholder Delivery:

  • Stakeholder Management
  • Requirements Engineering
  • Techniche Projektsteuerung
  • Executive Reporting & Management Communication


Tools:

  • Jira, Confluence
  • Microsoft Office
  • Grundkenntnisse: Java, C#, Python

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.