Beratung von Kunden bei der
Implementierung und Optimierung von Such- und Analysefunktionen
Erstellung und Durchführung
von Präsentationen für Messen, Kongresse und
Online-Veranstaltungen
Weitergabe von Erkenntnissen
durch das -Verfassen von Blogbeiträgen für unsere Website oder
durch Vorträge bei internen Firmenveranstaltungen
Durchführung von Workshops und
Schulungen für Kunden zu Kerntechnologien
Elastic SearchSplunkCriblApache NiFi
PythonSIEMETLMachine Learning
Augsburg
4 months
2025-04 - 2025-07
Datadefend GmbH
IT SECURITY CONSULTANT & DATA ENGINEERPythonLinuxAzure...
IT SECURITY CONSULTANT & DATA ENGINEER
Security Architecture & Use Cases
Analyse und Weiterentwicklung der bestehenden Security-Architektur
Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs)
Entwicklung und Implementierung von Security Use Cases im Splunk SIEM
Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR
Forschung zu KI-gestützter Automatisierung von Response-Prozessen
Begleitung technischer Proof-of-Concepts zur Bewertung neuer Detection-Technologien
Mitwirkung an der Definition technischer Betriebsmodelle (Target Operating Model)
Plattformbetrieb, Infrastruktur & Netzwerk
Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme
Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen
Wartung, Updateplanung und Optimierung von Cribl Stream & Edge für Log-Ingestion und Daten-Routing
Mitwirkung bei der Planung und Weiterentwicklung von Infrastrukturarchitekturen ? inkl. Storage-Konzepte, Virtualisierung (VMware), Netzwerksegmentierung und Hochverfügbarkeit
Erstellung von Dashboards und Reports zur Visualisierung der Sicherheitslage und Systemverfügbarkeit
Technische Analyse zur Bewertung von Netzwerktopologien und Datenflüssen
Integration, Automatisierung & Deployment
Anbindung neuer Datenquellen über Cribl Stream/Edge sowie Heavy Forwarder in Cloud- und On-Prem-Umgebungen
Integration externer Security-Komponenten wie Cortex XSOAR (SOAR) und User Behavior Analytics (UBA)
Umsetzung komplexer Korrelationsregeln in Splunk Enterprise Security (ES)
Anbindung externer Ticket-Systeme über Mail-Gateways und REST APIs
Automatisiertes Deployment von Use Cases, Dashboards und Detection Rules via Git und Ansible
Konvertierung
von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries
Dokumentation
der Splunk-Implementierung in englischer Sprache
Durchführung
von Daten-Onboardings
Weiterentwicklung
von Splunk Technical Add-Ons
Implementierung
von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security
Arbeiten
mit GitLab als Versionskontrollsystem & Repository für die erstellte
Splunk-Apps
Entwicklung
einer CI/CD Pipeline für Splunk und andere Systeme
Integration
von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform)
Anpassung
und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts.
Anpassen
von Datenmodellen und Erstellen von Tags in Splunk zum Ausschluss bestimmter
Sysmon EventCode IDs.
Splunk EnterpriseGitLabAnsibleAWXWindows Sysmon
PythonLinuxBashBourne-again-shellFirewall
Remote
6 months
2022-04 - 2022-09
Orange Cyberdefense - BMW Project
Incident ResponsePythonSQL
Incident Response
Review
der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen
Review
des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System
von BMW
Bearbeitung
der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in
Splunk, FireEye und Load, je nach Fall und Alarmquelle
Arbeit
mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung
Untersuchung
von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und
Microsoft Defender for Endpoint oder über das CMDB-System von BMW
Bearbeitung
von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links
Splunk EnterpriseFireEyeVMwareAzureMicrosoft Defender for EndpointMicrosoft Defender for IdentityMISP
PythonSQL
BMW
7 months
2019-11 - 2020-05
Bosch
InternPython
Intern
Advanced Driver
Assistance Systems
Weiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem
Hinzufügen
von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter
in Python
Python
Python
Stuttgart
Aus- und Weiterbildung
Aus- und Weiterbildung
2 years 11 months
2023-05 - 2026-03
Wirtschaftsinformatik
Master of Science, University of Liverpool
Master of Science
University of Liverpool
IT-Sicherheitsmanagement
- Vertiefung in der strategischen
Implementierung von IT-Sicherheitslösungen, Bedrohungs-
analyse und Risikomanagement zur Absicherung von
Unternehmensdaten.
4 years 7 months
2016-11 - 2021-05
Elektrotechnik
Bachelor of Engineering, Aachen University of Applied Sciences
Bachelor of Engineering
Aachen University of Applied Sciences
Thesis: Semiautomatic Calibration
System for a radar Measuring Station
4 months
2015-12 - 2016-03
Deutsch
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut), Universität Mannheim
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut)
Universität Mannheim
Position
Position
Ich arbeite als mit Schwerpunkt auf . Mein Einsatzgebiet umfasst insbesondere die . Ich unterstütze Kunden bei der Analyse und Optimierung von Security Use Cases, der Entwicklung aussagekräftiger Dashboards sowie der Integration und Automatisierung sicherheitsrelevanter Prozesse.
Implementierung und Optimierung von Lösungen wie
Durchführung technischer Proof-of-Concepts zur Evaluierung neuer Technologien
Bewertung und Integration von Datenquellen zur Verbesserung der Bedrohungserkennung
Entwicklung von Sicherheitsarchitekturen, die sowohl sicherstellen
Mein Fokus liegt auf einer , die sowohl technische als auch regulatorische Konformität gewährleistet.
Beratung von Kunden bei der
Implementierung und Optimierung von Such- und Analysefunktionen
Erstellung und Durchführung
von Präsentationen für Messen, Kongresse und
Online-Veranstaltungen
Weitergabe von Erkenntnissen
durch das -Verfassen von Blogbeiträgen für unsere Website oder
durch Vorträge bei internen Firmenveranstaltungen
Durchführung von Workshops und
Schulungen für Kunden zu Kerntechnologien
Elastic SearchSplunkCriblApache NiFi
PythonSIEMETLMachine Learning
Augsburg
4 months
2025-04 - 2025-07
Datadefend GmbH
IT SECURITY CONSULTANT & DATA ENGINEERPythonLinuxAzure...
IT SECURITY CONSULTANT & DATA ENGINEER
Security Architecture & Use Cases
Analyse und Weiterentwicklung der bestehenden Security-Architektur
Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs)
Entwicklung und Implementierung von Security Use Cases im Splunk SIEM
Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR
Forschung zu KI-gestützter Automatisierung von Response-Prozessen
Begleitung technischer Proof-of-Concepts zur Bewertung neuer Detection-Technologien
Mitwirkung an der Definition technischer Betriebsmodelle (Target Operating Model)
Plattformbetrieb, Infrastruktur & Netzwerk
Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme
Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen
Wartung, Updateplanung und Optimierung von Cribl Stream & Edge für Log-Ingestion und Daten-Routing
Mitwirkung bei der Planung und Weiterentwicklung von Infrastrukturarchitekturen ? inkl. Storage-Konzepte, Virtualisierung (VMware), Netzwerksegmentierung und Hochverfügbarkeit
Erstellung von Dashboards und Reports zur Visualisierung der Sicherheitslage und Systemverfügbarkeit
Technische Analyse zur Bewertung von Netzwerktopologien und Datenflüssen
Integration, Automatisierung & Deployment
Anbindung neuer Datenquellen über Cribl Stream/Edge sowie Heavy Forwarder in Cloud- und On-Prem-Umgebungen
Integration externer Security-Komponenten wie Cortex XSOAR (SOAR) und User Behavior Analytics (UBA)
Umsetzung komplexer Korrelationsregeln in Splunk Enterprise Security (ES)
Anbindung externer Ticket-Systeme über Mail-Gateways und REST APIs
Automatisiertes Deployment von Use Cases, Dashboards und Detection Rules via Git und Ansible
Konvertierung
von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries
Dokumentation
der Splunk-Implementierung in englischer Sprache
Durchführung
von Daten-Onboardings
Weiterentwicklung
von Splunk Technical Add-Ons
Implementierung
von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security
Arbeiten
mit GitLab als Versionskontrollsystem & Repository für die erstellte
Splunk-Apps
Entwicklung
einer CI/CD Pipeline für Splunk und andere Systeme
Integration
von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform)
Anpassung
und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts.
Anpassen
von Datenmodellen und Erstellen von Tags in Splunk zum Ausschluss bestimmter
Sysmon EventCode IDs.
Splunk EnterpriseGitLabAnsibleAWXWindows Sysmon
PythonLinuxBashBourne-again-shellFirewall
Remote
6 months
2022-04 - 2022-09
Orange Cyberdefense - BMW Project
Incident ResponsePythonSQL
Incident Response
Review
der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen
Review
des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System
von BMW
Bearbeitung
der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in
Splunk, FireEye und Load, je nach Fall und Alarmquelle
Arbeit
mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung
Untersuchung
von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und
Microsoft Defender for Endpoint oder über das CMDB-System von BMW
Bearbeitung
von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links
Splunk EnterpriseFireEyeVMwareAzureMicrosoft Defender for EndpointMicrosoft Defender for IdentityMISP
PythonSQL
BMW
7 months
2019-11 - 2020-05
Bosch
InternPython
Intern
Advanced Driver
Assistance Systems
Weiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem
Hinzufügen
von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter
in Python
Python
Python
Stuttgart
Aus- und Weiterbildung
Aus- und Weiterbildung
2 years 11 months
2023-05 - 2026-03
Wirtschaftsinformatik
Master of Science, University of Liverpool
Master of Science
University of Liverpool
IT-Sicherheitsmanagement
- Vertiefung in der strategischen
Implementierung von IT-Sicherheitslösungen, Bedrohungs-
analyse und Risikomanagement zur Absicherung von
Unternehmensdaten.
4 years 7 months
2016-11 - 2021-05
Elektrotechnik
Bachelor of Engineering, Aachen University of Applied Sciences
Bachelor of Engineering
Aachen University of Applied Sciences
Thesis: Semiautomatic Calibration
System for a radar Measuring Station
4 months
2015-12 - 2016-03
Deutsch
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut), Universität Mannheim
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut)
Universität Mannheim
Position
Position
Ich arbeite als mit Schwerpunkt auf . Mein Einsatzgebiet umfasst insbesondere die . Ich unterstütze Kunden bei der Analyse und Optimierung von Security Use Cases, der Entwicklung aussagekräftiger Dashboards sowie der Integration und Automatisierung sicherheitsrelevanter Prozesse.
Implementierung und Optimierung von Lösungen wie
Durchführung technischer Proof-of-Concepts zur Evaluierung neuer Technologien
Bewertung und Integration von Datenquellen zur Verbesserung der Bedrohungserkennung
Entwicklung von Sicherheitsarchitekturen, die sowohl sicherstellen
Mein Fokus liegt auf einer , die sowohl technische als auch regulatorische Konformität gewährleistet.