Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Einsatzorte
Einsatzorte
Deutschland, Schweiz, Österreich
möglich
Projekte
Projekte
1 Jahr
2023-01 - 2023-12
KONZEPTIONIERUNG, PLANUNG UND IMPLEMENTIERUNG EINES FIREWALL-CLUSTERS
Ermittlung und Feststellung von Netzwerksicherheitsproblemen
Einschätzung der gefunden Probleme
Konzeptionelle Erstellung eines Sicherheitskonzeptes mit einem Firewall-Cluster als zentraler Kontrollinstanz im Netzwerk
Erstellung eines Umsetzungsplanes mit Rücksicht auf minimale Downtime
Kontinuierliche Verbesserungen und Optimierungen
1 Jahr
2023-01 - 2023-12
§44 IT-SONDERPRÜFUNG BAFIN - KONZIPIERUNG UND ERSTELLUNG VON RICHTLINIEN DER INFORMATIONSSICHERHEIT IM INFORMATIONSVERBUND
Entwicklung und Implementierung von Sicherheitsrichtlinien
Abstimmung der Richtlinien mit verschiedenen Fachabteilungen
Durchführung von Richtlinien-Reviews zur Qualitätssicherung
Sicherstellung der Einhaltung relevanter gesetzlicher und regulatorischer Anforderungen
Erstellung und Pflege detaillierter Dokumentationen für interne und externe Prüfungen
Enger Austausch und Zusammenarbeit im Team zur Förderung einer starken Sicherheitskultur
2 Jahre
2022-01 - 2023-12
ISO 27001 IMPLEMENTIERUNG
Implementierung eines IT-Sicherheitskonzeptes (IT-Revision, IT-Compliance und IT Risikomanagement mit Zielsetzung einer DIN ISO27001 Zertifizierung und MA-RISK Kompatibilität
Gap Analyse (ISO27001, MARISK, Compliance & Datenschutz)
Richtlinien & Dokumente
Prozesse und IKS
Projekt bzw. Maßnahmenplan (Scope)
Erstellen von Dokumentation & Richtlinien
Implementierung IKS & Prozesse
Support bei Kundenfragebögen und Audits
Auditvorbereitung (DIN ISO 27001)
Support Auditdurchführung (DIN ISO 27001)
1 Jahr
2022-01 - 2022-12
PLANUNG UND IMPLEMENTIERUNG DER MDM-LÖSUNG MICROSOFT INTUNE
Ermittlung und Definition des MDM Scopes
Erfassung und Konfiguration aller benötigten Schnittstellen (Apple MDM & Google Managed Play Store)
Design und Test von MDM Device Enrollment and Konfigurationsrichtlinien
Integration der MDM-Lösung in vorhandene Infrastruktur
Schulung der Mitarbeiter
1 Jahr
2022-01 - 2022-12
KONZEPTIONIERUNG, PLANUNG UND IMPLEMENTIERUNG EINES SIEM (Security Information & Event Monitoring)
SOC Architektur & Netzwerk Layout
Planung und Anbindung von Logquellen
Einstellung des Health und Audit Monitoring
Konfiguration von Log Analytics Arbeitsbereich & Datenspeicherung
Konfiguration der Analyseregeln
Festlegung der SLAs
Identifizierung der Rollen & Verantwortlichkeiten
Vulnerability Management
Phishing Mail Analysen
1 Jahr
2021-01 - 2021-12
KONZEPTIONIERUNG UND IMPLEMENTIERUNG VON MICROSOFT 365 MFA
Ermittlung der MFA-Anforderungen anhand der spezifischen Anforderungen des Unternehmens
Entwicklung eines umfassenden Konzeptes für die Implementierung der MFA, einschließlich der Auswahl geeigneter Authentifizierungsmethoden und der Konfiguration von Richtlinien
Test Cases ermitteln und mit ausgewählten Methoden und Richtlinien prüfen
Deployment der Multifaktor-Authentifizierung via Microsoft Authenticator
Schulung sowie Sensibilisierung der Mitarbeiter, um Zweck und korrektes Nutzen zu vermitteln sowie Bewusstsein zu stärken
1 Jahr
2020-01 - 2020-12
ÜBERARBEITUNG UND VERBESSERUNG DES NETZWERKAUFBAUS UND DER NETZWERKSEGMENTIERUNG
Ermittlung und Feststellung von Problemen und Verbesserungsmöglichkeiten des Unternehmens-Netzwerkes
Einschätzung und Auswertung der gefunden Probleme und Optimierungsmöglichkeiten
Erstellung eines Umsetzungsplanes mit Rücksicht auf minimale Downtime
Erweiterung der Netzwerksegmentierung; Erstellung von gesonderten Netzwerksegmenten für kritische Bereiche und Dienste der IT Infrastruktur des Unternehmens, Anwendungen, VMs usw.
Erweiterung des Firewall-Regelsatzes in Bezug auf Datenverkehr zwischen den neuen Netzwerksegmenten
2 Jahre
2019-01 - 2020-12
ABSICHERUNG VON ACCOUNTS MIT ADMINISTRATIVEN PRIVILEGIEN (IAM / PAM)
Ermittlung von Accounts mit administrativen Rechten auf Clients, Server und/oder Dienste
Überprüfung der Accounts unter den Gesichtspunkten Zweckmäßigkeit, Account-Sicherheit, Schutzbedarf der jeweiligen Systeme sowie die Notwendigkeit
Notwendigkeitsanalyse anhand von alternativen und sichereren Möglichkeiten zur Abbildung des jeweiligen Accounts (z.B. automatische Installation von Software statt lokale Administratorenrechte für alle Mitarbeiter)
IAM- / PAM Konzepterstellung auf der Basis von Microsoft 365, Active Directory und SAML
Gestaffelte Anpassung der Vergabe von administrativen Rechten und Tests für die umgesetzten Anpassungen
1 Jahr
2019-01 - 2019-12
ERWEITERUNG DER VPN-AUTHENTIFIZIERUNG MIT MFA
Teil der Erstellung eines Konzeptes zur Absicherung der internen Infrastruktur und des Intranets
Entwicklung und Prüfung verschiedener Szenarien
Szenarioauswahl anhand von Kriterien wie Sicherheit, Benutzerfreundlichkeit und Kosten
Implementierung von Hardware-Token (ähnlich RSA) gestütztem MFA-Verfahren für die Verbindung zum Intranet via VPN
Aus- und Weiterbildung
Aus- und Weiterbildung
3 Jahre 10 Monate
2020-01 - 2023-10
Bachelor Studium
B. Sc Informatik (2023),
B. Sc Informatik (2023)
3 Jahre 1 Monat
2012-10 - 2015-10
Fachinformatiker für Systemintegration
Fachinformatiker,
Fachinformatiker
Position
Position
Security Consultant
Netzwerk Sicherheits Berater
Administration Netzwerk, Firewall etc.
Kompetenzen
Kompetenzen
Betriebssysteme
Netzwerksicherheit
Experte
Informationssicherheit
Fortgeschritten
Security Operations
Fortgeschritten
IAM
Fortgeschritten
PAM
Fortgeschritten
Projektmanagement
Fortgeschritten
Branchen
Branchen
Banking, Öffentlicher Sektor, Industrie
Einsatzorte
Einsatzorte
Deutschland, Schweiz, Österreich
möglich
Projekte
Projekte
1 Jahr
2023-01 - 2023-12
KONZEPTIONIERUNG, PLANUNG UND IMPLEMENTIERUNG EINES FIREWALL-CLUSTERS
Ermittlung und Feststellung von Netzwerksicherheitsproblemen
Einschätzung der gefunden Probleme
Konzeptionelle Erstellung eines Sicherheitskonzeptes mit einem Firewall-Cluster als zentraler Kontrollinstanz im Netzwerk
Erstellung eines Umsetzungsplanes mit Rücksicht auf minimale Downtime
Kontinuierliche Verbesserungen und Optimierungen
1 Jahr
2023-01 - 2023-12
§44 IT-SONDERPRÜFUNG BAFIN - KONZIPIERUNG UND ERSTELLUNG VON RICHTLINIEN DER INFORMATIONSSICHERHEIT IM INFORMATIONSVERBUND
Entwicklung und Implementierung von Sicherheitsrichtlinien
Abstimmung der Richtlinien mit verschiedenen Fachabteilungen
Durchführung von Richtlinien-Reviews zur Qualitätssicherung
Sicherstellung der Einhaltung relevanter gesetzlicher und regulatorischer Anforderungen
Erstellung und Pflege detaillierter Dokumentationen für interne und externe Prüfungen
Enger Austausch und Zusammenarbeit im Team zur Förderung einer starken Sicherheitskultur
2 Jahre
2022-01 - 2023-12
ISO 27001 IMPLEMENTIERUNG
Implementierung eines IT-Sicherheitskonzeptes (IT-Revision, IT-Compliance und IT Risikomanagement mit Zielsetzung einer DIN ISO27001 Zertifizierung und MA-RISK Kompatibilität
Gap Analyse (ISO27001, MARISK, Compliance & Datenschutz)
Richtlinien & Dokumente
Prozesse und IKS
Projekt bzw. Maßnahmenplan (Scope)
Erstellen von Dokumentation & Richtlinien
Implementierung IKS & Prozesse
Support bei Kundenfragebögen und Audits
Auditvorbereitung (DIN ISO 27001)
Support Auditdurchführung (DIN ISO 27001)
1 Jahr
2022-01 - 2022-12
PLANUNG UND IMPLEMENTIERUNG DER MDM-LÖSUNG MICROSOFT INTUNE
Ermittlung und Definition des MDM Scopes
Erfassung und Konfiguration aller benötigten Schnittstellen (Apple MDM & Google Managed Play Store)
Design und Test von MDM Device Enrollment and Konfigurationsrichtlinien
Integration der MDM-Lösung in vorhandene Infrastruktur
Schulung der Mitarbeiter
1 Jahr
2022-01 - 2022-12
KONZEPTIONIERUNG, PLANUNG UND IMPLEMENTIERUNG EINES SIEM (Security Information & Event Monitoring)
SOC Architektur & Netzwerk Layout
Planung und Anbindung von Logquellen
Einstellung des Health und Audit Monitoring
Konfiguration von Log Analytics Arbeitsbereich & Datenspeicherung
Konfiguration der Analyseregeln
Festlegung der SLAs
Identifizierung der Rollen & Verantwortlichkeiten
Vulnerability Management
Phishing Mail Analysen
1 Jahr
2021-01 - 2021-12
KONZEPTIONIERUNG UND IMPLEMENTIERUNG VON MICROSOFT 365 MFA
Ermittlung der MFA-Anforderungen anhand der spezifischen Anforderungen des Unternehmens
Entwicklung eines umfassenden Konzeptes für die Implementierung der MFA, einschließlich der Auswahl geeigneter Authentifizierungsmethoden und der Konfiguration von Richtlinien
Test Cases ermitteln und mit ausgewählten Methoden und Richtlinien prüfen
Deployment der Multifaktor-Authentifizierung via Microsoft Authenticator
Schulung sowie Sensibilisierung der Mitarbeiter, um Zweck und korrektes Nutzen zu vermitteln sowie Bewusstsein zu stärken
1 Jahr
2020-01 - 2020-12
ÜBERARBEITUNG UND VERBESSERUNG DES NETZWERKAUFBAUS UND DER NETZWERKSEGMENTIERUNG
Ermittlung und Feststellung von Problemen und Verbesserungsmöglichkeiten des Unternehmens-Netzwerkes
Einschätzung und Auswertung der gefunden Probleme und Optimierungsmöglichkeiten
Erstellung eines Umsetzungsplanes mit Rücksicht auf minimale Downtime
Erweiterung der Netzwerksegmentierung; Erstellung von gesonderten Netzwerksegmenten für kritische Bereiche und Dienste der IT Infrastruktur des Unternehmens, Anwendungen, VMs usw.
Erweiterung des Firewall-Regelsatzes in Bezug auf Datenverkehr zwischen den neuen Netzwerksegmenten
2 Jahre
2019-01 - 2020-12
ABSICHERUNG VON ACCOUNTS MIT ADMINISTRATIVEN PRIVILEGIEN (IAM / PAM)
Ermittlung von Accounts mit administrativen Rechten auf Clients, Server und/oder Dienste
Überprüfung der Accounts unter den Gesichtspunkten Zweckmäßigkeit, Account-Sicherheit, Schutzbedarf der jeweiligen Systeme sowie die Notwendigkeit
Notwendigkeitsanalyse anhand von alternativen und sichereren Möglichkeiten zur Abbildung des jeweiligen Accounts (z.B. automatische Installation von Software statt lokale Administratorenrechte für alle Mitarbeiter)
IAM- / PAM Konzepterstellung auf der Basis von Microsoft 365, Active Directory und SAML
Gestaffelte Anpassung der Vergabe von administrativen Rechten und Tests für die umgesetzten Anpassungen
1 Jahr
2019-01 - 2019-12
ERWEITERUNG DER VPN-AUTHENTIFIZIERUNG MIT MFA
Teil der Erstellung eines Konzeptes zur Absicherung der internen Infrastruktur und des Intranets
Entwicklung und Prüfung verschiedener Szenarien
Szenarioauswahl anhand von Kriterien wie Sicherheit, Benutzerfreundlichkeit und Kosten
Implementierung von Hardware-Token (ähnlich RSA) gestütztem MFA-Verfahren für die Verbindung zum Intranet via VPN
Aus- und Weiterbildung
Aus- und Weiterbildung
3 Jahre 10 Monate
2020-01 - 2023-10
Bachelor Studium
B. Sc Informatik (2023),
B. Sc Informatik (2023)
3 Jahre 1 Monat
2012-10 - 2015-10
Fachinformatiker für Systemintegration
Fachinformatiker,
Fachinformatiker
Position
Position
Security Consultant
Netzwerk Sicherheits Berater
Administration Netzwerk, Firewall etc.
Kompetenzen
Kompetenzen
Betriebssysteme
Netzwerksicherheit
Experte
Informationssicherheit
Fortgeschritten
Security Operations
Fortgeschritten
IAM
Fortgeschritten
PAM
Fortgeschritten
Projektmanagement
Fortgeschritten
Branchen
Branchen
Banking, Öffentlicher Sektor, Industrie
Vertrauen Sie auf Randstad
Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung