DevSecOps & IT-Security Consultant mit Fokus auf SIEM Technology.
Aktualisiert am 23.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 23.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
SIEM
IT-Security
Informationssicherheit
Git
CI/CD
Ansible
Jenkins
Python
Atlassian JIRA
Service-Management
ServiceNow
Azure
C++
Assembler
Microsoft
Linux
DevOps
DevSecOps
Splunk
Elastic Search
SOAR
Vulnerability
ISO27001

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

5 months
2025-12 - 2026-04

SHI GmbH

Consultant Search & Analytics Python SIEM ETL ...
Consultant Search & Analytics
  • Beratung von Kunden bei der Implementierung und Optimierung von Such- und Analysefunktionen

  • Erstellung und Durchführung von Präsentationen für Messen, Kongresse und Online-Veranstaltungen

  • Weitergabe von Erkenntnissen durch das -Verfassen von Blogbeiträgen für unsere Website oder durch Vorträge bei internen Firmenveranstaltungen

  • Durchführung von Workshops und Schulungen für Kunden zu Kerntechnologien

Elastic Search Splunk Cribl Apache NiFi
Python SIEM ETL Machine Learning
Augsburg
4 months
2025-04 - 2025-07

Datadefend GmbH

IT SECURITY CONSULTANT & DATA ENGINEER Python Linux Azure ...
IT SECURITY CONSULTANT & DATA ENGINEER
Security Architecture & Use Cases
  • Analyse und Weiterentwicklung der bestehenden Security-Architektur
  • Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs)
  • Entwicklung und Implementierung von Security Use Cases im Splunk SIEM
  • Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR
  • Forschung zu KI-gestützter Automatisierung von Response-Prozessen
  • Begleitung technischer Proof-of-Concepts zur Bewertung neuer Detection-Technologien
  • Mitwirkung an der Definition technischer Betriebsmodelle (Target Operating Model)

    Plattformbetrieb, Infrastruktur & Netzwerk
  • Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme
  • Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen
  • Wartung, Updateplanung und Optimierung von Cribl Stream & Edge für Log-Ingestion und Daten-Routing
  • Mitwirkung bei der Planung und Weiterentwicklung von Infrastrukturarchitekturen ? inkl. Storage-Konzepte, Virtualisierung (VMware), Netzwerksegmentierung und Hochverfügbarkeit
  • Erstellung von Dashboards und Reports zur Visualisierung der Sicherheitslage und Systemverfügbarkeit
  • Technische Analyse zur Bewertung von Netzwerktopologien und Datenflüssen

    Integration, Automatisierung & Deployment
  • Anbindung neuer Datenquellen über Cribl Stream/Edge sowie Heavy Forwarder in Cloud- und On-Prem-Umgebungen
  • Integration externer Security-Komponenten wie Cortex XSOAR (SOAR) und User Behavior Analytics (UBA)
  • Umsetzung komplexer Korrelationsregeln in Splunk Enterprise Security (ES)
  • Anbindung externer Ticket-Systeme über Mail-Gateways und REST APIs
  • Automatisiertes Deployment von Use Cases, Dashboards und Detection Rules via Git und Ansible
Splunk Enterprise Cribl Elastic Search Git Atlassian Confluence
Python Linux Azure AWS
Frankfurt am Main
4 months
2024-07 - 2024-10

Riedel Networks

SOC ANALYST Python Linux SIEM
SOC ANALYST
  • Erstellung umfassender wöchentlicher Berichte und kontinuierliche Überprüfung des Incident Backlogs
  • Optimierung der Leistung und Stabilität des Elastic Search Clusters
  • Alarmbewertung und Bedrohungsermittlung in SIEMonster
  • Untersuchung von Sicherheitsvorfällen in SIEM- und EDR-Systemen (z. B. Cisco EDR)
  • Case Management in The Hive
  • Integration und Pflege von Threat Intelligence Feeds (MISP)
  • Paketanalysen mit Wireshark
  • Analyse von Host- und Benutzeraktivitäten mit Cisco EDR
SIEM Elastic Search Hive
Python Linux SIEM
Butzbach
1 year 4 months
2023-01 - 2024-04

KFW Bank - Managed Services

SECURITY DATA ANALYST SIEM CI/CD SCM
SECURITY DATA ANALYST
  • Fehlerbehebung bei Splunk-Implementierungen
  • Incident Management mit ITSM-Systemen
  • Planung mit Jira, Deployment mit Ansible
  • Versionskontrolle via Git/GitLab
  • Daten-Onboarding, Log-Management und Dashboards
  • Migration und Optimierung von Splunk Apps
  • PoC-Begleitung und Bewertung technischer Eignung
  • Berücksichtigung regulatorischer Vorgaben (BAIT, ISO27001)
Jenkins Git ServiceNow Ansible Splunk Splunk Enterprise Atlassian JIRA
SIEM CI/CD SCM
6 months
2022-08 - 2023-01

Suresecure

SOC Support Python Linux Bash ...
SOC Support

  •  Konvertierung von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries
  • Dokumentation der Splunk-Implementierung in englischer Sprache
  • Durchführung von Daten-Onboardings
  • Weiterentwicklung von Splunk Technical Add-Ons
  • Implementierung von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security
  • Arbeiten mit GitLab als Versionskontrollsystem & Repository für die erstellte Splunk-Apps
  • Entwicklung einer CI/CD Pipeline für Splunk und andere Systeme
  • Integration von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform)
  • Anpassung und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts.
  • Anpassen von Datenmodellen und Erstellen von Tags in Splunk zum Ausschluss bestimmter Sysmon EventCode IDs.

Splunk Enterprise GitLab Ansible AWX Windows Sysmon
Python Linux Bash Bourne-again-shell Firewall
Remote
6 months
2022-04 - 2022-09

Orange Cyberdefense - BMW Project

Incident Response Python SQL
Incident Response

  • Review der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen
  • Review des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System von BMW
  • Bearbeitung der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in Splunk, FireEye und Load, je nach Fall und Alarmquelle
  • Arbeit mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung
  • Untersuchung von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und Microsoft Defender for Endpoint oder über das CMDB-System von BMW
  • Bearbeitung von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links

Splunk Enterprise FireEye VMware Azure Microsoft Defender for Endpoint Microsoft Defender for Identity MISP
Python SQL
BMW
7 months
2019-11 - 2020-05

Bosch

Intern Python
Intern

Advanced Driver Assistance Systems

  • Weiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem 
  • Hinzufügen von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter in Python

Python
Python
Stuttgart

Aus- und Weiterbildung

Aus- und Weiterbildung

2 years 11 months
2023-05 - 2026-03

Wirtschaftsinformatik

Master of Science, University of Liverpool
Master of Science
University of Liverpool

IT-Sicherheitsmanagement - Vertiefung in der strategischen

Implementierung von IT-Sicherheitslösungen, Bedrohungs-

analyse und Risikomanagement zur Absicherung von

Unternehmensdaten.

4 years 7 months
2016-11 - 2021-05

Elektrotechnik

Bachelor of Engineering, Aachen University of Applied Sciences
Bachelor of Engineering
Aachen University of Applied Sciences

Thesis: Semiautomatic Calibration System for a radar Measuring Station

4 months
2015-12 - 2016-03

Deutsch

TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut), Universität Mannheim
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut)
Universität Mannheim

Position

Position

Ich arbeite als mit Schwerpunkt auf . Mein Einsatzgebiet umfasst insbesondere die . Ich unterstütze Kunden bei der Analyse und Optimierung von Security Use Cases, der Entwicklung aussagekräftiger Dashboards sowie der Integration und Automatisierung sicherheitsrelevanter Prozesse.

  • Implementierung und Optimierung von Lösungen wie

  • Durchführung technischer Proof-of-Concepts zur Evaluierung neuer Technologien

  • Bewertung und Integration von Datenquellen zur Verbesserung der Bedrohungserkennung

  • Entwicklung von Sicherheitsarchitekturen, die sowohl sicherstellen

    Mein Fokus liegt auf einer , die sowohl technische als auch regulatorische Konformität gewährleistet.

Kompetenzen

Kompetenzen

Top-Skills

SIEM IT-Security Informationssicherheit Git CI/CD Ansible Jenkins Python Atlassian JIRA Service-Management ServiceNow Azure C++ Assembler Microsoft Linux DevOps DevSecOps Splunk Elastic Search SOAR Vulnerability ISO27001

Betriebssysteme

Linux
Fortgeschritten
Windows
Fortgeschritten

Compliance & Sicherheit Finanzwesen

SIEM
Experte
SOAR
Fortgeschritten
ISO27001
Basics

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

5 months
2025-12 - 2026-04

SHI GmbH

Consultant Search & Analytics Python SIEM ETL ...
Consultant Search & Analytics
  • Beratung von Kunden bei der Implementierung und Optimierung von Such- und Analysefunktionen

  • Erstellung und Durchführung von Präsentationen für Messen, Kongresse und Online-Veranstaltungen

  • Weitergabe von Erkenntnissen durch das -Verfassen von Blogbeiträgen für unsere Website oder durch Vorträge bei internen Firmenveranstaltungen

  • Durchführung von Workshops und Schulungen für Kunden zu Kerntechnologien

Elastic Search Splunk Cribl Apache NiFi
Python SIEM ETL Machine Learning
Augsburg
4 months
2025-04 - 2025-07

Datadefend GmbH

IT SECURITY CONSULTANT & DATA ENGINEER Python Linux Azure ...
IT SECURITY CONSULTANT & DATA ENGINEER
Security Architecture & Use Cases
  • Analyse und Weiterentwicklung der bestehenden Security-Architektur
  • Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs)
  • Entwicklung und Implementierung von Security Use Cases im Splunk SIEM
  • Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR
  • Forschung zu KI-gestützter Automatisierung von Response-Prozessen
  • Begleitung technischer Proof-of-Concepts zur Bewertung neuer Detection-Technologien
  • Mitwirkung an der Definition technischer Betriebsmodelle (Target Operating Model)

    Plattformbetrieb, Infrastruktur & Netzwerk
  • Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme
  • Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen
  • Wartung, Updateplanung und Optimierung von Cribl Stream & Edge für Log-Ingestion und Daten-Routing
  • Mitwirkung bei der Planung und Weiterentwicklung von Infrastrukturarchitekturen ? inkl. Storage-Konzepte, Virtualisierung (VMware), Netzwerksegmentierung und Hochverfügbarkeit
  • Erstellung von Dashboards und Reports zur Visualisierung der Sicherheitslage und Systemverfügbarkeit
  • Technische Analyse zur Bewertung von Netzwerktopologien und Datenflüssen

    Integration, Automatisierung & Deployment
  • Anbindung neuer Datenquellen über Cribl Stream/Edge sowie Heavy Forwarder in Cloud- und On-Prem-Umgebungen
  • Integration externer Security-Komponenten wie Cortex XSOAR (SOAR) und User Behavior Analytics (UBA)
  • Umsetzung komplexer Korrelationsregeln in Splunk Enterprise Security (ES)
  • Anbindung externer Ticket-Systeme über Mail-Gateways und REST APIs
  • Automatisiertes Deployment von Use Cases, Dashboards und Detection Rules via Git und Ansible
Splunk Enterprise Cribl Elastic Search Git Atlassian Confluence
Python Linux Azure AWS
Frankfurt am Main
4 months
2024-07 - 2024-10

Riedel Networks

SOC ANALYST Python Linux SIEM
SOC ANALYST
  • Erstellung umfassender wöchentlicher Berichte und kontinuierliche Überprüfung des Incident Backlogs
  • Optimierung der Leistung und Stabilität des Elastic Search Clusters
  • Alarmbewertung und Bedrohungsermittlung in SIEMonster
  • Untersuchung von Sicherheitsvorfällen in SIEM- und EDR-Systemen (z. B. Cisco EDR)
  • Case Management in The Hive
  • Integration und Pflege von Threat Intelligence Feeds (MISP)
  • Paketanalysen mit Wireshark
  • Analyse von Host- und Benutzeraktivitäten mit Cisco EDR
SIEM Elastic Search Hive
Python Linux SIEM
Butzbach
1 year 4 months
2023-01 - 2024-04

KFW Bank - Managed Services

SECURITY DATA ANALYST SIEM CI/CD SCM
SECURITY DATA ANALYST
  • Fehlerbehebung bei Splunk-Implementierungen
  • Incident Management mit ITSM-Systemen
  • Planung mit Jira, Deployment mit Ansible
  • Versionskontrolle via Git/GitLab
  • Daten-Onboarding, Log-Management und Dashboards
  • Migration und Optimierung von Splunk Apps
  • PoC-Begleitung und Bewertung technischer Eignung
  • Berücksichtigung regulatorischer Vorgaben (BAIT, ISO27001)
Jenkins Git ServiceNow Ansible Splunk Splunk Enterprise Atlassian JIRA
SIEM CI/CD SCM
6 months
2022-08 - 2023-01

Suresecure

SOC Support Python Linux Bash ...
SOC Support

  •  Konvertierung von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries
  • Dokumentation der Splunk-Implementierung in englischer Sprache
  • Durchführung von Daten-Onboardings
  • Weiterentwicklung von Splunk Technical Add-Ons
  • Implementierung von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security
  • Arbeiten mit GitLab als Versionskontrollsystem & Repository für die erstellte Splunk-Apps
  • Entwicklung einer CI/CD Pipeline für Splunk und andere Systeme
  • Integration von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform)
  • Anpassung und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts.
  • Anpassen von Datenmodellen und Erstellen von Tags in Splunk zum Ausschluss bestimmter Sysmon EventCode IDs.

Splunk Enterprise GitLab Ansible AWX Windows Sysmon
Python Linux Bash Bourne-again-shell Firewall
Remote
6 months
2022-04 - 2022-09

Orange Cyberdefense - BMW Project

Incident Response Python SQL
Incident Response

  • Review der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen
  • Review des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System von BMW
  • Bearbeitung der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in Splunk, FireEye und Load, je nach Fall und Alarmquelle
  • Arbeit mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung
  • Untersuchung von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und Microsoft Defender for Endpoint oder über das CMDB-System von BMW
  • Bearbeitung von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links

Splunk Enterprise FireEye VMware Azure Microsoft Defender for Endpoint Microsoft Defender for Identity MISP
Python SQL
BMW
7 months
2019-11 - 2020-05

Bosch

Intern Python
Intern

Advanced Driver Assistance Systems

  • Weiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem 
  • Hinzufügen von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter in Python

Python
Python
Stuttgart

Aus- und Weiterbildung

Aus- und Weiterbildung

2 years 11 months
2023-05 - 2026-03

Wirtschaftsinformatik

Master of Science, University of Liverpool
Master of Science
University of Liverpool

IT-Sicherheitsmanagement - Vertiefung in der strategischen

Implementierung von IT-Sicherheitslösungen, Bedrohungs-

analyse und Risikomanagement zur Absicherung von

Unternehmensdaten.

4 years 7 months
2016-11 - 2021-05

Elektrotechnik

Bachelor of Engineering, Aachen University of Applied Sciences
Bachelor of Engineering
Aachen University of Applied Sciences

Thesis: Semiautomatic Calibration System for a radar Measuring Station

4 months
2015-12 - 2016-03

Deutsch

TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut), Universität Mannheim
TestDAF-Zertifikat für deutsche Sprachkenntnisse (Goethe-Institut)
Universität Mannheim

Position

Position

Ich arbeite als mit Schwerpunkt auf . Mein Einsatzgebiet umfasst insbesondere die . Ich unterstütze Kunden bei der Analyse und Optimierung von Security Use Cases, der Entwicklung aussagekräftiger Dashboards sowie der Integration und Automatisierung sicherheitsrelevanter Prozesse.

  • Implementierung und Optimierung von Lösungen wie

  • Durchführung technischer Proof-of-Concepts zur Evaluierung neuer Technologien

  • Bewertung und Integration von Datenquellen zur Verbesserung der Bedrohungserkennung

  • Entwicklung von Sicherheitsarchitekturen, die sowohl sicherstellen

    Mein Fokus liegt auf einer , die sowohl technische als auch regulatorische Konformität gewährleistet.

Kompetenzen

Kompetenzen

Top-Skills

SIEM IT-Security Informationssicherheit Git CI/CD Ansible Jenkins Python Atlassian JIRA Service-Management ServiceNow Azure C++ Assembler Microsoft Linux DevOps DevSecOps Splunk Elastic Search SOAR Vulnerability ISO27001

Betriebssysteme

Linux
Fortgeschritten
Windows
Fortgeschritten

Compliance & Sicherheit Finanzwesen

SIEM
Experte
SOAR
Fortgeschritten
ISO27001
Basics

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.