Im weiteren Verlauf liegt der Schwerpunkt auf der Analyse relevanter Systemprozesse, der Arbeit mit der SmartConsole sowie dem Sammeln und Auswerten von Logdaten. Darüber hinaus werden Themen wie Identity Awareness sowie die Fehleranalyse in den Bereichen Application Control und URL Filtering behandelt.
Die Schulung zum NIS2-Koordinator vermittelt praxisnahes technisches und organisatorisches Know-how zur Verbesserung der Informationssicherheit in Unternehmen und Organisationen. Ein Schwerpunkt liegt auf dem Verständnis der regulatorischen Anforderungen der NIS2-Richtlinie sowie deren Umsetzung in bestehende Sicherheits- und Governance-Strukturen.
Darüber hinaus behandelt die Schulung die Koordination sicherheitsrelevanter Aufgaben innerhalb der Organisation, insbesondere die Abstimmung zwischen IT, Management und weiteren Fachbereichen. Anhand praxisnaher Übungen werden typische Szenarien aus dem Informationssicherheitsmanagement durchgespielt.
Ein weiterer Fokus liegt auf der Durchführung von Risikoanalysen sowie der Ableitung geeigneter technischer und organisatorischer Maßnahmen zur Reduzierung von Sicherheitsrisiken und zur nachhaltigen Stärkung der Informationssicherheit.
Ausbildungshintergrund
Zertifizierungen
Check Point
Cisco
CompTIA
CompTIA Security+ (2008 Edition)
FireEye
FireEye Junior Systems Engineer
LPI
Level 1 Exam 101
Microsoft
MCSE 070-214 ? Microsoft Windows 2000 Server
Mile2
CPTEngineer - Certified Penetration Testing Engineer
Offensive Security
Offensive Security Certified Professional (OSCP)
Pentester Academy Badge
Qualys
Qualys Certified Specialist
SecurityTube
SecurityTube Wi-Fi Security Expert
Texas Engineering Extension Service
TÜV Rheinland Akademie
ISO 42001 Professional (TÜV)
TÜV SÜD Akademie
Trainings
Certnow
Security Foundation based on ISO/IEC 27001
Check Point
Cisco
Securing Networks with Cisco Firepower Next-Generation IPS (SSFIPS) v4.0
CODERED by EC-Council
EC-Council | Learning
ELASTIC TRAINING PROGRAM
Elasticsearch Engineer (On-Demand)
ExperTeach
Identity Management mit Active Directory Federation Services 4.0
Golem Karrierewelt
heise academy
HsH-Akademie der Hochschule Hannover
IT-Sicherheit in Produktionsanlagen
(ISC)2
Official (ISC)2 CBK Training Seminar for the CISSP
Qualys
Tenable University
Nessus Fundamentals
The Linux Foundation
TÜV Rheinland Akademie
TÜV SÜD Akademie
TÜV NORD Akademie
VOREST AG
Schwachstellen- & Infrastruktur-Sicherheit
Netzwerksicherheit & Architektur
Analysen & Tests
Governance & Compliance
Beratung & Projektleitung
Kurzprofil
Fachkenntnisse
Breach and Attack Simulation
External Attack Management
Security-Appliances
Firewall-Orchestrierung
IPS/IDS-Systeme
Proxy-Systeme
Penetration Testing
Application Security
Identity & Access Management
Schwachstellenmanagement
Computer-Forensik
PCI-DSS
IT-Sicherheit
Systemhärtung
Generative KI & Sprachmodelle
Sicherheits- und Zuverlässigkeitsüberprüfungen
08/2025
Sicherheitsüberprüfung nach SÜG, Stufe VS-NfD, Hessen
01/2025
Erweiterte Sicherheitsüberprüfung (?Ü2?) nach § 9 SÜG (Einstufung ?GEHEIM?), Nordrhein-Westfalen
05/2024
Erweiterte Sicherheitsüberprüfung (?Ü2?) nach § 9 SÜG (Einstufung ?GEHEIM?), Niedersachsen
11/2023
Zuverlässigkeitsprüfung gemäß §7 Luftsicherheitsgesetz (LuftSiG)
11/2012
Einfache Sicherheitsüberprüfung (?Ü1?) nach § 8 SÜG (Einstufung ?VS-VERTRAULICH?)
Beruflicher Hintergrund
06/2013 - heute
Rolle: Selbstständig
Kunde: auf Anfrage | IT-Sicherheit | Schwachstellenanalysen | Datenschutz, Illingen
01/2018 - 05/2023
Rolle: Senior Security Consultant (Teilzeit)
Kunde: CentralNic Group (vormals Key-System GmbH), St. Ingbert
01/2015 - 01/2018
Rolle: Chief Security Officer (CSO) (Teilzeit)
Kunde: Key-Systems GmbH, St. Ingbert
02/2014 - 02/2015
Rolle: IT-Sachverständiger
Kunde: Bundesfachverband der IT-Sachverständigen und -Gutachter e.V., Saarbrücken
10/2012 - 01/2014
Rolle: Fraud Investigation & Dispute Services (Computer-Forensik)
Kunde: Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft, Saarbrücken
04/2012 - 09/2012
Rolle: Security Consultant Industrial-IT
Kunde: KORAMIS GmbH, Saarbrücken
01/2007 - 03/2012
Rolle: Security Consultant
Kunde: INFOSERVE GmbH, Saarbrücken
07/2005 - 12/2006
Rolle: IT-Systemtechniker
Kunde: NCAP Systems GmbH & Co KG, Saarbrücken
12/2004 - 07/2005
Rolle: Linux-Systemadministrator (Nebentätigkeit)
Kunde: blueyed managed services, Saarbrücken
10/2003 - 05/2004
Rolle: EDV-Servicetechniker
Kunde: NCAP-Systems Sierra-Krämer & Giese GbR, Sulzbach
Projekthistorie
Die folgende Projekthistorie gibt einen Überblick über meine bisherigen Einsätze in den Bereichen IT-Sicherheit, Schwachstellenmanagement und KRITIS. Die Projekte sind chronologisch aufgeführt und enthalten jeweils die Branche, meine Rolle sowie die inhaltlichen Schwerpunkte.
Erfahrung in Zahlen
Stationen meiner IT-Security-Laufbahn
2003 ? 2006
Rolle: EDV-Servicetechniker / Systemadministrator, Netzwerke, Firewalls, erste Security-Projekte
2006 ? 2012
Rolle: Security Consultant / Penetration Tester / Forensiker, Pentests, Forensik, Infrastruktur-Security
2012 ? 2016
Rolle: Security Consultant / Security Architect, KRITIS, Netzwerksicherheit, Konzepte, Schulungen
2016 ? 2020
Rolle: Senior Security Consultant / Forensic Analyst, Schwachstellenmanagement, Incident Response, Compliance
2020 ? heute
Rolle: Senior IT-Security Specialist / Lead Consultant / CSO, KRITIS, OT/IT-Security, Governance, strategische Verantwortung
Fachartikel und Mitgliedschaften (näheres auf Anfrage)
Im weiteren Verlauf liegt der Schwerpunkt auf der Analyse relevanter Systemprozesse, der Arbeit mit der SmartConsole sowie dem Sammeln und Auswerten von Logdaten. Darüber hinaus werden Themen wie Identity Awareness sowie die Fehleranalyse in den Bereichen Application Control und URL Filtering behandelt.
Die Schulung zum NIS2-Koordinator vermittelt praxisnahes technisches und organisatorisches Know-how zur Verbesserung der Informationssicherheit in Unternehmen und Organisationen. Ein Schwerpunkt liegt auf dem Verständnis der regulatorischen Anforderungen der NIS2-Richtlinie sowie deren Umsetzung in bestehende Sicherheits- und Governance-Strukturen.
Darüber hinaus behandelt die Schulung die Koordination sicherheitsrelevanter Aufgaben innerhalb der Organisation, insbesondere die Abstimmung zwischen IT, Management und weiteren Fachbereichen. Anhand praxisnaher Übungen werden typische Szenarien aus dem Informationssicherheitsmanagement durchgespielt.
Ein weiterer Fokus liegt auf der Durchführung von Risikoanalysen sowie der Ableitung geeigneter technischer und organisatorischer Maßnahmen zur Reduzierung von Sicherheitsrisiken und zur nachhaltigen Stärkung der Informationssicherheit.
Ausbildungshintergrund
Zertifizierungen
Check Point
Cisco
CompTIA
CompTIA Security+ (2008 Edition)
FireEye
FireEye Junior Systems Engineer
LPI
Level 1 Exam 101
Microsoft
MCSE 070-214 ? Microsoft Windows 2000 Server
Mile2
CPTEngineer - Certified Penetration Testing Engineer
Offensive Security
Offensive Security Certified Professional (OSCP)
Pentester Academy Badge
Qualys
Qualys Certified Specialist
SecurityTube
SecurityTube Wi-Fi Security Expert
Texas Engineering Extension Service
TÜV Rheinland Akademie
ISO 42001 Professional (TÜV)
TÜV SÜD Akademie
Trainings
Certnow
Security Foundation based on ISO/IEC 27001
Check Point
Cisco
Securing Networks with Cisco Firepower Next-Generation IPS (SSFIPS) v4.0
CODERED by EC-Council
EC-Council | Learning
ELASTIC TRAINING PROGRAM
Elasticsearch Engineer (On-Demand)
ExperTeach
Identity Management mit Active Directory Federation Services 4.0
Golem Karrierewelt
heise academy
HsH-Akademie der Hochschule Hannover
IT-Sicherheit in Produktionsanlagen
(ISC)2
Official (ISC)2 CBK Training Seminar for the CISSP
Qualys
Tenable University
Nessus Fundamentals
The Linux Foundation
TÜV Rheinland Akademie
TÜV SÜD Akademie
TÜV NORD Akademie
VOREST AG
Schwachstellen- & Infrastruktur-Sicherheit
Netzwerksicherheit & Architektur
Analysen & Tests
Governance & Compliance
Beratung & Projektleitung
Kurzprofil
Fachkenntnisse
Breach and Attack Simulation
External Attack Management
Security-Appliances
Firewall-Orchestrierung
IPS/IDS-Systeme
Proxy-Systeme
Penetration Testing
Application Security
Identity & Access Management
Schwachstellenmanagement
Computer-Forensik
PCI-DSS
IT-Sicherheit
Systemhärtung
Generative KI & Sprachmodelle
Sicherheits- und Zuverlässigkeitsüberprüfungen
08/2025
Sicherheitsüberprüfung nach SÜG, Stufe VS-NfD, Hessen
01/2025
Erweiterte Sicherheitsüberprüfung (?Ü2?) nach § 9 SÜG (Einstufung ?GEHEIM?), Nordrhein-Westfalen
05/2024
Erweiterte Sicherheitsüberprüfung (?Ü2?) nach § 9 SÜG (Einstufung ?GEHEIM?), Niedersachsen
11/2023
Zuverlässigkeitsprüfung gemäß §7 Luftsicherheitsgesetz (LuftSiG)
11/2012
Einfache Sicherheitsüberprüfung (?Ü1?) nach § 8 SÜG (Einstufung ?VS-VERTRAULICH?)
Beruflicher Hintergrund
06/2013 - heute
Rolle: Selbstständig
Kunde: auf Anfrage | IT-Sicherheit | Schwachstellenanalysen | Datenschutz, Illingen
01/2018 - 05/2023
Rolle: Senior Security Consultant (Teilzeit)
Kunde: CentralNic Group (vormals Key-System GmbH), St. Ingbert
01/2015 - 01/2018
Rolle: Chief Security Officer (CSO) (Teilzeit)
Kunde: Key-Systems GmbH, St. Ingbert
02/2014 - 02/2015
Rolle: IT-Sachverständiger
Kunde: Bundesfachverband der IT-Sachverständigen und -Gutachter e.V., Saarbrücken
10/2012 - 01/2014
Rolle: Fraud Investigation & Dispute Services (Computer-Forensik)
Kunde: Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft, Saarbrücken
04/2012 - 09/2012
Rolle: Security Consultant Industrial-IT
Kunde: KORAMIS GmbH, Saarbrücken
01/2007 - 03/2012
Rolle: Security Consultant
Kunde: INFOSERVE GmbH, Saarbrücken
07/2005 - 12/2006
Rolle: IT-Systemtechniker
Kunde: NCAP Systems GmbH & Co KG, Saarbrücken
12/2004 - 07/2005
Rolle: Linux-Systemadministrator (Nebentätigkeit)
Kunde: blueyed managed services, Saarbrücken
10/2003 - 05/2004
Rolle: EDV-Servicetechniker
Kunde: NCAP-Systems Sierra-Krämer & Giese GbR, Sulzbach
Projekthistorie
Die folgende Projekthistorie gibt einen Überblick über meine bisherigen Einsätze in den Bereichen IT-Sicherheit, Schwachstellenmanagement und KRITIS. Die Projekte sind chronologisch aufgeführt und enthalten jeweils die Branche, meine Rolle sowie die inhaltlichen Schwerpunkte.
Erfahrung in Zahlen
Stationen meiner IT-Security-Laufbahn
2003 ? 2006
Rolle: EDV-Servicetechniker / Systemadministrator, Netzwerke, Firewalls, erste Security-Projekte
2006 ? 2012
Rolle: Security Consultant / Penetration Tester / Forensiker, Pentests, Forensik, Infrastruktur-Security
2012 ? 2016
Rolle: Security Consultant / Security Architect, KRITIS, Netzwerksicherheit, Konzepte, Schulungen
2016 ? 2020
Rolle: Senior Security Consultant / Forensic Analyst, Schwachstellenmanagement, Incident Response, Compliance
2020 ? heute
Rolle: Senior IT-Security Specialist / Lead Consultant / CSO, KRITIS, OT/IT-Security, Governance, strategische Verantwortung
Fachartikel und Mitgliedschaften (näheres auf Anfrage)