Threat Intelligence, Cloud Security, Security Operations, Endpoint Security
Aktualisiert am 08.12.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 08.12.2025
Verfügbar zu: 70%
davon vor Ort: 100%
SIEM
wazuh
XDR
Endpoint Security
Threat Intelligence
Security Operations
Cloud Security
Configuration Assessment
Malware Detection
File Integrity Monitoring
Threat Hunting
Log Data Analysis
Vulnerability Detection
Incident Response
Regulatory Compliance
IT Hygiene
Container Security
Posture Management
Workload Protection
Deutsch
Muttersprache
Türkisch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-05 - heute

Rollout und Betrieb von SIEM / XDR (Wazuh.com)

Security-Engineer Kubernetes OpenSearch Ansible ...
Security-Engineer

Als Security Engineer bin ich für den Rollout und Betrieb von Wazuh in einer Kubernetes-Umgebung tätig. Ziel ist es, eine skalierbare, sichere und hochverfügbare SIEM-Lösung (Security Information and Event Management) bereitzustellen.

Meine Tätigkeiten umfassten:

  •     Planung und Implementierung der Wazuh-Architektur in einer Kubernetes-Umgebung
  •     Deployment und Konfiguration von Wazuh-Servern und Wazuh-Indexern in Kubernetes-Clustern
  •     Anbindung durch Wazuh-Agenten und Überwachung von Endpunkten und Systemen zur zentralen Sicherheitsüberwachung
  •     Fehlersuche und Optimierung der Wazuh-Integration zur Verbesserung der Performance und Skalierbarkeit
  •     Erstellung und Anpassung von Sicherheitsrichtlinien zur Identifikation und Abwehr von Bedrohungen
  •     Automatisierung des Deployments mit Kustomize und Kubernetes-Manifests
  •     Monitoring und Log-Analyse mit Wazuh, Elasticsearch und Kibana (mittlerweile OpenSearch und OS Dashboard) zur Erkennung und Bewertung von Sicherheitsvorfällen
  •     Integration von Security Alerts und Incident Response Workflows in bestehende IT-Sicherheitsstrukturen
  •     Dokumentation und Schulung für interne Teams zur Nutzung und Verwaltung der Wazuh-Plattform

Wazuh SIEM Digital Operational Resilience Act OpenSearch Elastic Search Apache Lucene IT-Security Incident Management Helm Kustomize
Kubernetes OpenSearch Ansible Docker Python Kibana Kustomize
1 Jahr 4 Monate
2023-01 - 2024-04

Entwicklung von Webanwendungen für KMUs

Full-Stack Webentwickler Full-Stack-Entwicklung Containerisierung Webentwicklung ...
Full-Stack Webentwickler

Während dieses Projekts habe ich intensive Arbeit in den Technologien Next.js, React, TypeScript, Node.js, Sass, Container-Technologien wie Docker und Docker Compose, sowie Traefik Load Balancer und verschiedene Middleware-Komponenten wie Authentifizierung geleistet. Das Hauptziel war es, kleine und mittlere Unternehmen (KMUs) mit maßgeschneiderten Webanwendungen zu versorgen, um deren steigender Nachfrage nach digitalen Lösungen gerecht zu werden.


Während des Zeitraums von Januar bis September 2023 habe ich erfolgreich an der Entwicklung von Webanwendungen für KMUs gearbeitet. Es wurden bereits Pilotprojekte erfolgreich realisiert, und es gibt ein wachsendes Interesse von weiteren Interessenten, die meine Dienstleistungen in Anspruch nehmen möchten.

Next.js React TypeScript Node.js Docker Docker Compose Traefik Middleware Webanwendungen
Full-Stack-Entwicklung Containerisierung Webentwicklung Authentifizierung
KMUs (Mehrere Kunden)
Verschiedene KMUs
1 Jahr 2 Monate
2021-11 - 2022-12

Einführung von RPA-Technologie für KMUs

RPA-Spezialist und Vermarktungsstrategie RPA RPAFramework Robotframework ...
RPA-Spezialist und Vermarktungsstrategie

Im Rahmen dieses Projekts habe ich mich auf die Einführung von RPA-Technologie, insbesondere des RPAFrameworks, des Robotframeworks und Robocorp, für kleine und mittlere Unternehmen (KMUs) spezialisiert. Mein Ziel war es, die Vorteile von RPA, insbesondere die Automatisierung von wiederkehrenden Prozessen, für KMUs nutzbar zu machen. Dies beinhaltete die Entwicklung von maßgeschneiderten Lösungen und die Erstellung von Vermarktungsstrategien, um die Akzeptanz in diesem Marktsegment zu fördern.


Im Zeitraum von November 2021 bis Mai 2022 habe ich mich intensiv mit RPA auseinandergesetzt und erfolgreich die Level III Zertifizierung erworben. Danach habe ich mich bis zum Jahresende darauf konzentriert, diese Technologie in der KMU-Branche zu vermarkten. Während dieser Zeit habe ich mit verschiedenen kleinen und mittleren Unternehmen zusammengearbeitet, um maßgeschneiderte RPA-Lösungen zu entwickeln und Vermarktungsstrategien zu implementieren.

Weil die Vermarktungsbemühungen im KMU-Sektor im Jahr 2022 nicht den gewünschten Erfolg gebracht haben, habe ich seit Januar 2023 begonnen, mich mit anderen Technologien auseinanderzusetzen.

RPAFramework Robotframework Robocorp
RPA RPAFramework Robotframework Robocorp Vermarktungsstrategie
KMUs (Mehrere Kunden)
Verschiedene KMUs
3 Monate
2020-11 - 2021-01

Proof of Concept (PoC) Ransomware

Projektdurchführung Python MQTT Kryptologie ...
Projektdurchführung

Im Rahmen meiner akademischen Arbeit erstellte ich ein Proof of Concept (PoC) einer Ransomware. Das Hauptziel des Projekts war die Entwicklung und Präsentation eines funktionierenden PoC, der als kritisches Beispiel für die Gefahren von Ransomware dienen sollte.


Meine PoC-Ransomware wurde in Python entwickelt und in eine ausführbare Windows-Exe-Datei umgewandelt. Die wesentlichen Merkmale des Projekts umfassten die Implementierung von Code-Obfuskationstechniken und die Verschlüsselung von Teilen des Codes, um Reverse Engineering zu erschweren. Die Ransomware verschlüsselte erfolgreich Dateien auf dem Angriffsziel mithilfe der neuesten kryptografischen Verfahren und übertrug die Daten auf eigene Server, um sie für eine inhaltliche Analyse zur Verfügung zu haben.


Dieses Projekt diente ausschließlich akademischen und aufklärerischen Zwecken und sollte auf die Bedeutung von Cybersicherheit und den Schutz vor Ransomware aufmerksam machen.

ZeroMQ PyCryptodome
Python MQTT Kryptologie Malwareanalyse
HS Albstadt-Sigmaringen
1 Jahr 6 Monate
2017-11 - 2019-04

HoneyNet

Projektmitarbeiter Penetration Testing Linux Administration Logfile ...
Projektmitarbeiter
Im Rahmen meiner Tätigkeit als Werkstudent an der HS AlbSig war ich in ein interdisziplinäres Team eingebunden, bestehend aus Professoren und Mitstudierenden. Wir führten das HoneyNet-Projekt durch, bei dem wir eine virtuelle Umgebung aufgebaut haben, die zahlreiche HoneyPots einschloss, darunter Windows Client PCs und Linux Server mit Firewalls. Wir haben fortgeschrittene Techniken wie Traffic Mirroring und Log-Auswertung genutzt, um das Verhalten von potenziellen Angreifern zu analysieren und zu bewerten. In einem besonderen Fall sammelten wir Beweise für Angriffe und reichten diese bei der Kriminalpolizei ein.
Elastic Search Proxmox Open vSwitch Elastic Stack ELK-Stack iptables Security Onion Solutions
Penetration Testing Linux Administration Logfile Cybersecurity
Hochschule Albstadt- Sigmaringen
Albstadt (Württemberg)
5 Jahre 3 Monate
2010-07 - 2015-09

IT-Administrator

Mitarbeiter IT-Systemtechnik
Mitarbeiter IT-Systemtechnik
  • Betreuung und Weiterentwicklung der IT-Abläufe und Prozesse im Tagesgeschäft.
  • Erstellung von fachlichen Dokumenten, darunter Konzeptionen, Pflichtenhefte, Spezifikationen und Prozessbeschreibungen.
  • Installation und Betrieb des Netzwerks sowie die Analyse und Behebung von Netzwerkproblemen.
  • Installation und Wartung von Sicherheitskomponenten im Netzwerk.
  • Netzwerkadministration, einschließlich VPN, WAN und internem Netzwerk.
  • Datenbankverwaltung und Mitwirkung an verschiedenen IT-Projekten.
  • Planung, Installation und Einrichtung von Servern und Netzwerken.
  • Strukturierte Verkabelung und Einrichtung von Zentralsystemen.
  • Kontinuierliche Betreuung und Weiterentwicklung der bestehenden IT-Systeme.
EXTRA Games Entertainment GmbH
Pfullendorf (Baden)

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 9 Monate
2017-09 - 2021-05

IT-Security Studium

Bachelor of Science, HS Albstadt-Sigmaringen
Bachelor of Science
HS Albstadt-Sigmaringen
  • Sicherung digitaler Spuren
    • Digitale Spuren mithilfe forensischer Methoden und Techniken zu sichern und zu analysieren.
  • Schwachstellenprüfung
    • Offensive Sicherheitsmethoden im rechtlichen und moralischen Rahmen einzusetzen, um Sicherheitslücken in der Unternehmensinfrastruktur und -organisation zu identifizieren.
  • Erstellung von Sicherheitskonzepten
    • Sicherheitsrisiken in Unternehmen analysieren und darauf aufbauend Sicherheitskonzepte herleiten und umsetzen.
1 Jahr 11 Monate
2015-10 - 2017-08

Informatik-Studium

FU Berlin
FU Berlin
Programmierung
  • Funktionale Programmierung
  • Objektorientierte Programmierung

Mathematik

  • Logik & Diskrete Strukturen
  • Analysis

Technische Informatik

  • Rechnerarchitektur
  • Betriebs- und Kommunikationssysteme


Grundlagen der theoretischen Informatik


2 Jahre 4 Monate
2012-04 - 2014-07

IT Business Manager

Bildungswerk der Bayerischen Wirtschaft gGmbH
Bildungswerk der Bayerischen Wirtschaft gGmbH

Mitarbeiterführung und Personalmanagement

IT-Spezifische Fachaufgaben

Erstellung einer praxisrelevanten Projektarbeit


1 Monat
2013-07 - 2013-07

ITIL Foundation

ITIL Foundation ITSM, Exin
ITIL Foundation ITSM
Exin
3 Jahre 5 Monate
2007-09 - 2011-01

Fachinformatiker

Systemintegration, IHK Bodensee Oberschwaben
Systemintegration
IHK Bodensee Oberschwaben
5 Monate
2008-03 - 2008-07

Cisco CCNA Exploration

Network Fundamentals, Elektronikschule Tettnang
Network Fundamentals
Elektronikschule Tettnang

Position

Position

Freelancer als Security-Engineer in der Finanzbranche.

Kompetenzen

Kompetenzen

Top-Skills

SIEM wazuh XDR Endpoint Security Threat Intelligence Security Operations Cloud Security Configuration Assessment Malware Detection File Integrity Monitoring Threat Hunting Log Data Analysis Vulnerability Detection Incident Response Regulatory Compliance IT Hygiene Container Security Posture Management Workload Protection

Betriebssysteme

Debian
Experte
Proxmox
Experte
Windows
Experte
macOS
Experte
Kubernetes
Fortgeschritten
Gentoo
Fortgeschritten
Kali
Fortgeschritten

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2024-05 - heute

Rollout und Betrieb von SIEM / XDR (Wazuh.com)

Security-Engineer Kubernetes OpenSearch Ansible ...
Security-Engineer

Als Security Engineer bin ich für den Rollout und Betrieb von Wazuh in einer Kubernetes-Umgebung tätig. Ziel ist es, eine skalierbare, sichere und hochverfügbare SIEM-Lösung (Security Information and Event Management) bereitzustellen.

Meine Tätigkeiten umfassten:

  •     Planung und Implementierung der Wazuh-Architektur in einer Kubernetes-Umgebung
  •     Deployment und Konfiguration von Wazuh-Servern und Wazuh-Indexern in Kubernetes-Clustern
  •     Anbindung durch Wazuh-Agenten und Überwachung von Endpunkten und Systemen zur zentralen Sicherheitsüberwachung
  •     Fehlersuche und Optimierung der Wazuh-Integration zur Verbesserung der Performance und Skalierbarkeit
  •     Erstellung und Anpassung von Sicherheitsrichtlinien zur Identifikation und Abwehr von Bedrohungen
  •     Automatisierung des Deployments mit Kustomize und Kubernetes-Manifests
  •     Monitoring und Log-Analyse mit Wazuh, Elasticsearch und Kibana (mittlerweile OpenSearch und OS Dashboard) zur Erkennung und Bewertung von Sicherheitsvorfällen
  •     Integration von Security Alerts und Incident Response Workflows in bestehende IT-Sicherheitsstrukturen
  •     Dokumentation und Schulung für interne Teams zur Nutzung und Verwaltung der Wazuh-Plattform

Wazuh SIEM Digital Operational Resilience Act OpenSearch Elastic Search Apache Lucene IT-Security Incident Management Helm Kustomize
Kubernetes OpenSearch Ansible Docker Python Kibana Kustomize
1 Jahr 4 Monate
2023-01 - 2024-04

Entwicklung von Webanwendungen für KMUs

Full-Stack Webentwickler Full-Stack-Entwicklung Containerisierung Webentwicklung ...
Full-Stack Webentwickler

Während dieses Projekts habe ich intensive Arbeit in den Technologien Next.js, React, TypeScript, Node.js, Sass, Container-Technologien wie Docker und Docker Compose, sowie Traefik Load Balancer und verschiedene Middleware-Komponenten wie Authentifizierung geleistet. Das Hauptziel war es, kleine und mittlere Unternehmen (KMUs) mit maßgeschneiderten Webanwendungen zu versorgen, um deren steigender Nachfrage nach digitalen Lösungen gerecht zu werden.


Während des Zeitraums von Januar bis September 2023 habe ich erfolgreich an der Entwicklung von Webanwendungen für KMUs gearbeitet. Es wurden bereits Pilotprojekte erfolgreich realisiert, und es gibt ein wachsendes Interesse von weiteren Interessenten, die meine Dienstleistungen in Anspruch nehmen möchten.

Next.js React TypeScript Node.js Docker Docker Compose Traefik Middleware Webanwendungen
Full-Stack-Entwicklung Containerisierung Webentwicklung Authentifizierung
KMUs (Mehrere Kunden)
Verschiedene KMUs
1 Jahr 2 Monate
2021-11 - 2022-12

Einführung von RPA-Technologie für KMUs

RPA-Spezialist und Vermarktungsstrategie RPA RPAFramework Robotframework ...
RPA-Spezialist und Vermarktungsstrategie

Im Rahmen dieses Projekts habe ich mich auf die Einführung von RPA-Technologie, insbesondere des RPAFrameworks, des Robotframeworks und Robocorp, für kleine und mittlere Unternehmen (KMUs) spezialisiert. Mein Ziel war es, die Vorteile von RPA, insbesondere die Automatisierung von wiederkehrenden Prozessen, für KMUs nutzbar zu machen. Dies beinhaltete die Entwicklung von maßgeschneiderten Lösungen und die Erstellung von Vermarktungsstrategien, um die Akzeptanz in diesem Marktsegment zu fördern.


Im Zeitraum von November 2021 bis Mai 2022 habe ich mich intensiv mit RPA auseinandergesetzt und erfolgreich die Level III Zertifizierung erworben. Danach habe ich mich bis zum Jahresende darauf konzentriert, diese Technologie in der KMU-Branche zu vermarkten. Während dieser Zeit habe ich mit verschiedenen kleinen und mittleren Unternehmen zusammengearbeitet, um maßgeschneiderte RPA-Lösungen zu entwickeln und Vermarktungsstrategien zu implementieren.

Weil die Vermarktungsbemühungen im KMU-Sektor im Jahr 2022 nicht den gewünschten Erfolg gebracht haben, habe ich seit Januar 2023 begonnen, mich mit anderen Technologien auseinanderzusetzen.

RPAFramework Robotframework Robocorp
RPA RPAFramework Robotframework Robocorp Vermarktungsstrategie
KMUs (Mehrere Kunden)
Verschiedene KMUs
3 Monate
2020-11 - 2021-01

Proof of Concept (PoC) Ransomware

Projektdurchführung Python MQTT Kryptologie ...
Projektdurchführung

Im Rahmen meiner akademischen Arbeit erstellte ich ein Proof of Concept (PoC) einer Ransomware. Das Hauptziel des Projekts war die Entwicklung und Präsentation eines funktionierenden PoC, der als kritisches Beispiel für die Gefahren von Ransomware dienen sollte.


Meine PoC-Ransomware wurde in Python entwickelt und in eine ausführbare Windows-Exe-Datei umgewandelt. Die wesentlichen Merkmale des Projekts umfassten die Implementierung von Code-Obfuskationstechniken und die Verschlüsselung von Teilen des Codes, um Reverse Engineering zu erschweren. Die Ransomware verschlüsselte erfolgreich Dateien auf dem Angriffsziel mithilfe der neuesten kryptografischen Verfahren und übertrug die Daten auf eigene Server, um sie für eine inhaltliche Analyse zur Verfügung zu haben.


Dieses Projekt diente ausschließlich akademischen und aufklärerischen Zwecken und sollte auf die Bedeutung von Cybersicherheit und den Schutz vor Ransomware aufmerksam machen.

ZeroMQ PyCryptodome
Python MQTT Kryptologie Malwareanalyse
HS Albstadt-Sigmaringen
1 Jahr 6 Monate
2017-11 - 2019-04

HoneyNet

Projektmitarbeiter Penetration Testing Linux Administration Logfile ...
Projektmitarbeiter
Im Rahmen meiner Tätigkeit als Werkstudent an der HS AlbSig war ich in ein interdisziplinäres Team eingebunden, bestehend aus Professoren und Mitstudierenden. Wir führten das HoneyNet-Projekt durch, bei dem wir eine virtuelle Umgebung aufgebaut haben, die zahlreiche HoneyPots einschloss, darunter Windows Client PCs und Linux Server mit Firewalls. Wir haben fortgeschrittene Techniken wie Traffic Mirroring und Log-Auswertung genutzt, um das Verhalten von potenziellen Angreifern zu analysieren und zu bewerten. In einem besonderen Fall sammelten wir Beweise für Angriffe und reichten diese bei der Kriminalpolizei ein.
Elastic Search Proxmox Open vSwitch Elastic Stack ELK-Stack iptables Security Onion Solutions
Penetration Testing Linux Administration Logfile Cybersecurity
Hochschule Albstadt- Sigmaringen
Albstadt (Württemberg)
5 Jahre 3 Monate
2010-07 - 2015-09

IT-Administrator

Mitarbeiter IT-Systemtechnik
Mitarbeiter IT-Systemtechnik
  • Betreuung und Weiterentwicklung der IT-Abläufe und Prozesse im Tagesgeschäft.
  • Erstellung von fachlichen Dokumenten, darunter Konzeptionen, Pflichtenhefte, Spezifikationen und Prozessbeschreibungen.
  • Installation und Betrieb des Netzwerks sowie die Analyse und Behebung von Netzwerkproblemen.
  • Installation und Wartung von Sicherheitskomponenten im Netzwerk.
  • Netzwerkadministration, einschließlich VPN, WAN und internem Netzwerk.
  • Datenbankverwaltung und Mitwirkung an verschiedenen IT-Projekten.
  • Planung, Installation und Einrichtung von Servern und Netzwerken.
  • Strukturierte Verkabelung und Einrichtung von Zentralsystemen.
  • Kontinuierliche Betreuung und Weiterentwicklung der bestehenden IT-Systeme.
EXTRA Games Entertainment GmbH
Pfullendorf (Baden)

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 9 Monate
2017-09 - 2021-05

IT-Security Studium

Bachelor of Science, HS Albstadt-Sigmaringen
Bachelor of Science
HS Albstadt-Sigmaringen
  • Sicherung digitaler Spuren
    • Digitale Spuren mithilfe forensischer Methoden und Techniken zu sichern und zu analysieren.
  • Schwachstellenprüfung
    • Offensive Sicherheitsmethoden im rechtlichen und moralischen Rahmen einzusetzen, um Sicherheitslücken in der Unternehmensinfrastruktur und -organisation zu identifizieren.
  • Erstellung von Sicherheitskonzepten
    • Sicherheitsrisiken in Unternehmen analysieren und darauf aufbauend Sicherheitskonzepte herleiten und umsetzen.
1 Jahr 11 Monate
2015-10 - 2017-08

Informatik-Studium

FU Berlin
FU Berlin
Programmierung
  • Funktionale Programmierung
  • Objektorientierte Programmierung

Mathematik

  • Logik & Diskrete Strukturen
  • Analysis

Technische Informatik

  • Rechnerarchitektur
  • Betriebs- und Kommunikationssysteme


Grundlagen der theoretischen Informatik


2 Jahre 4 Monate
2012-04 - 2014-07

IT Business Manager

Bildungswerk der Bayerischen Wirtschaft gGmbH
Bildungswerk der Bayerischen Wirtschaft gGmbH

Mitarbeiterführung und Personalmanagement

IT-Spezifische Fachaufgaben

Erstellung einer praxisrelevanten Projektarbeit


1 Monat
2013-07 - 2013-07

ITIL Foundation

ITIL Foundation ITSM, Exin
ITIL Foundation ITSM
Exin
3 Jahre 5 Monate
2007-09 - 2011-01

Fachinformatiker

Systemintegration, IHK Bodensee Oberschwaben
Systemintegration
IHK Bodensee Oberschwaben
5 Monate
2008-03 - 2008-07

Cisco CCNA Exploration

Network Fundamentals, Elektronikschule Tettnang
Network Fundamentals
Elektronikschule Tettnang

Position

Position

Freelancer als Security-Engineer in der Finanzbranche.

Kompetenzen

Kompetenzen

Top-Skills

SIEM wazuh XDR Endpoint Security Threat Intelligence Security Operations Cloud Security Configuration Assessment Malware Detection File Integrity Monitoring Threat Hunting Log Data Analysis Vulnerability Detection Incident Response Regulatory Compliance IT Hygiene Container Security Posture Management Workload Protection

Betriebssysteme

Debian
Experte
Proxmox
Experte
Windows
Experte
macOS
Experte
Kubernetes
Fortgeschritten
Gentoo
Fortgeschritten
Kali
Fortgeschritten

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.