Cybersecurity Engineering & Cloud Security ? spezialisiert auf IAM, Microsoft/Azure, Google Cloud, Threat Detection und Automation.
Aktualisiert am 13.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 13.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
IT-Security
Cloud Security
IAM
Pentesting
Red Teaming
Threat Intelligence
Cloud Architect
Microsoft
Azure
Office 365
Incident Management
Google Cloud
Terraform
Security Konzepte
CloudFlare
Firewalladministration
Web Application Firewall
Web application security
Deutsch
Muttersprache
Englisch
Muttersprache

Einsatzorte

Einsatzorte

Augsburg (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

6 Monate
2025-11 - heute

Microsoft Azure und Google Cloud

Geschäftsführer & Senior Cybersecurity Consultant
Geschäftsführer & Senior Cybersecurity Consultant
  • Founded and leading a Cybersecurity & Cloud Security consultancy ? enterprise and regulated-industry clients across DACH.
  • Full security stack: Cloud Security Architecture, IAM, Zero Trust, Pentesting, SIEM/SOC, DevSecOps, CI/CD Security, KISicherheit
  • Aktive Projekte auf Microsoft Azure und Google Cloud ? Sentinel, Terraform, Cloudflare, Kubernetes, ArgoCD.
  • Compliance-Umsetzung: NIS2, ISO 27001, DORA, GRC für regulierte Finanz- und Technologiekunden.
auf Anfrage
Augsburg
5 Monate
2025-11 - 2026-03

AI Security Consulting & LLM Threat Modeling

Senior AI Security Consultant AI Security LLM Security OWASP ...
Senior AI Security Consultant
Beratung und Implementierung von AI Security Maßnahmen für Unternehmen, die KI-basierte Systeme und Large Language Models (LLMs) im produktiven Einsatz betreiben. Durchführung von AI Threat Modeling auf Basis von OWASP LLM Top 10 und MITRE ATLAS Framework. Identifikation und Absicherung gegen Prompt Injection, Data Poisoning, Model Inversion und weitere LLM-spezifische Angriffsvektoren. Entwicklung und Umsetzung von MLSecOps-Prozessen zur kontinuierlichen Absicherung von ML-Pipelines. Bewertung von KI-Systemen gemäß NIST AI Risk Management Framework (AI RMF). Integration von AI Security Controls in bestehende DevSecOps-Pipelines. Erstellung von Sicherheitsrichtlinien und Governance-Frameworks für den verantwortungsvollen KI-Einsatz in regulierten Umgebungen.
Microsoft Copilot for Security ArgoCD Docker Helm Palo Alto Firewall Cisco ASA Fortinet Zscaler Check Point Citrix Azure Amazon Kubernetes Terraform
AI Security LLM Security OWASP MITRE ATLAS Prompt Injection Defense Data Poisoning Detection Model Inversion Attacks AI Threat Modeling MLSecOps NIST AI RMF DevSecOps CI/CD Security AI Governance & Policy Risk Management NIS2 ISO 27001 GRC & Compliance
Enterprise-Kunde DACH
7 Monate
2025-09 - 2026-03

Identity & Access Management ? Zero Trust IAM-Architektur

Senior IAM & Zero Trust Architect Privileged Identity Management Microsoft FIM Privileged Access Management ...
Senior IAM & Zero Trust Architect
  • Konzeption und Umsetzung einer unternehmensweiten Identity & Access Management Architektur auf Basis von Zero Trust Prinzipien für Enterprise-Kunden in der DACH-Region.
  • Implementierung von Microsoft Entra ID (Azure AD), Conditional Access Policies, Privileged Identity Management (PIM) sowie Privileged Access Management (PAM). 
  • Einführung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) Konzepten. 
  • Konfiguration von Microsoft Intune für Device Compliance und Endpoint Security. 
  • Integration von Single Sign-On (SSO) und Multi-Factor Authentication (MFA) für hybride und Cloud-native Umgebungen. 
  • Absicherung von Service Accounts, Managed Identities und API-Zugriffen in Azure und GCP.
  • Auditierung bestehender Berechtigungsstrukturen und Umsetzung von Least-Privilege-Prinzipien. 
  • Compliance-Dokumentation gemäß NIS2, ISO 27001 und DORA.
Microsoft Entra ID Microsoft Intune Microsoft Copilot for Security Microsoft Defender for Identity Active Directory LDAP
Privileged Identity Management Microsoft FIM Privileged Access Management Role-Based Access Control Zero Trust Architecture SSO SAML MFA Managed Identities NIS2 ISO 27001 Digital Operational Resilience Act Least Privilege Identity Governance
Enterprise-Kunden DACH
1 Jahr
2025-04 - 2026-03

GCP Cloud Security Consulting ? Banking & Finance

Senior Cloud Security Consultant Python CI/CD CI/CD Security ...
Senior Cloud Security Consultant
  • Beratung und Umsetzung einer umfassenden Cloud-Security-Architektur auf Google Cloud Platform (GCP) für einen Finanzdienstleister mit mehr als 1.000 Mitarbeitern. 


Schwerpunkte:

  • IAM & Zero Trust Architektur, DevSecOps & CI/CD Security, Terraform Infrastructure as Code, Firewall- und Netzwerksicherheit. 
  • Sicherstellung der regulatorischen Compliance gemäß DORA, NIS2 und ISO 27001.
  • Durchführung von Security Reviews, Risikoanalysen sowie Implementierung technischer Schutzmaßnahmen entlang der gesamten Cloud-Infrastruktur.

Google Cloud Platform IAM Zero Trust DevSecOps Firewall Network Security NIS2 ISO 27001 IT-Grundschutz Digital Operational Resilience Act Git GitHub
Python CI/CD CI/CD Security Terraform IT-Grundschutz NIS2 ISO 27001 SAML SSO
Finanzdienstleister (auf Anfrage)
München
6 Monate
2025-08 - 2026-01

Cybersecurity Consulting & SOC-Implementierung

Senior Cybersecurity Consultant Incident Response Detection Engineering Security Audit ...
Senior Cybersecurity Consultant
  • Ganzheitliche Cybersecurity-Beratung für ein IT-Unternehmen mit 250 Mitarbeitern. 
  • Aufbau und Implementierung eines Microsoft Sentinel SIEM/SOC-Systems inklusive individueller Erkennungsregeln, Alerting-Logik und Incident-Response-Playbooks.
  • Durchführung umfassender Security Audits und Gap-Analysen der gesamten IT-Infrastruktur.
  • Deployment und Konfiguration von EDR/XDR-Lösungen (CrowdStrike/Microsoft Defender).
  • Erstellung und Einführung von Compliance-Richtlinien gemäß NIS2 und ISO 27001. 
  • Signifikante Reduktion der Detection-to-Response-Zeit durch Automatisierung. 
  • Vollständige Projektabdeckung vom initialen Audit bis zur operativen SOC-Übergabe.
Microsoft Sentinel SIEM SOC Design Microsoft Defender Crowdstrike Vanta Microsoft Entra ID Microsoft Intune Microsoft Defender XDR Azure Security
Incident Response Detection Engineering Security Audit Threat Hunting Incident Response Playbooks NIS2 ISO 27001 IT-Grundschutz IT-Compliance Vanta
4 Jahre 3 Monate
2021-09 - 2025-11

Entwicklung und Umsetzung einer globalen Cybersecurity-Strategie

Global Head of Cybersecurity Operations AWS Azure GCP ...
Global Head of Cybersecurity Operations
  • Entwicklung und Umsetzung einer globalen Cybersecurity-Strategie ? Automatisierung und cloud-native Sicherheitstransformation im internationalen Betrieb.
  • Leitung von Security Engineering, SOC-Aufbau und Red Team Operationen in Multi-Cloud-Umgebungen (AWS, Azure, GCP).
  • Aufbau von Automatisierungs-Pipelines in Python und Go ? SIEM-Ingestion, Incident-Triage und Compliance-Reporting in Splunk, ELK, Sentinel.
  • Durchsetzung von Cloud Security Baselines: Identity Management, Netzwerksegmentierung, Workload-Schutz via Kubernetes, Terraform, CI/CD.
  • Verwaltung von Konfigurationen für Palo Alto, Cisco ASA, Checkpoint, Fortinet, ZScaler und den Microsoft Security Stack.
  • Betrieb eines 24/7 SOC mit zentralisiertem EDR/XDR. 
  • Managed Security Services für AT&T, Charter Communications und Orange.
AWS Azure GCP Palo Alto Cisco ASA Checkpoint Fortinet ZScaler Microsoft Security Stack EDR/XDR
Mikkena Global J.S.C.
4 Jahre 1 Monat
2021-01 - 2025-01

Entwicklung des Cyber Unity Trainings-Curriculums

Cybersecurity Lecturer
Cybersecurity Lecturer
  • Entwicklung des Cyber Unity Trainings-Curriculums ? Ausbildung der Kosovo Security Forces in fortgeschrittener Cybersecurity und Bedrohungssimulation.
  • Durchführung praxisorientierter Module über die Cybera-Plattform ? Offensive Security, Incident Response, Bedrohungserkennung.
  • Unterstützung der nationalen Cyberbereitschaft durch Live-Angriffssimu
Innovation Center of Kosovo ? Cyber Unity
1 Jahr 6 Monate
2023-01 - 2024-06

Cloudflare Security Architecture & Network Protection

Senior Cloud Security & Network Security Consultant DDoS Protection API Security Web application security ...
Senior Cloud Security & Network Security Consultant
  • Planung und Implementierung einer umfassenden Cloudflare-basierten Sicherheitsarchitektur für einen Finanzdienstleister. 
  • Konfiguration und Optimierung von Cloudflare WAF, DDoS-Schutz, Zero Trust Network Access (ZTNA) sowie Cloudflare Gateway und Access. 
  • Absicherung von Web-Applikationen und APIs gegen OWASP Top 10 Angriffsvektoren.
  • Integration von Cloudflare in bestehende Azure- und GCP-Infrastrukturen. 
  • Aufbau von DNS-Security, SSL/TLS-Management und Bot-Management-Richtlinien. 
  • Analyse und Auswertung von Cloudflare Security Logs zur Bedrohungserkennung und Incident Response. 
  • Sicherstellung der Compliance gemäß NIS2 und ISO 27001.
CloudFlare Cloudflare WAF Azure Google Cloud Netw
DDoS Protection API Security Web application security OWASP DNS Security SSL Certificate Management Bot Management Network Security Firewalladministration NIS2 IT-Grundschutz Incident Response
1 Jahr 3 Monate
2021-11 - 2023-01

Leitung fortgeschrittener Red Team Engagements

Lead Cybersecurity Engineer & Operator
Lead Cybersecurity Engineer & Operator
  • Leitung fortgeschrittener Red Team Engagements zur Simulation von APT-Taktiken (MITRE ATT&CK) unter Windows, Linux und Multi-Cloud.
  • Führung eines verteilten offensiven Engineering-Teams in den Bereichen Banking, Telekommunikation, Versicherung und Krypto.
  • Durchführung von Cloud-Pentests auf AWS, Azure und GCP ? Privilege Escalation, Konfigurationsschwächen, Identity Abuse.
  • Entwicklung eigener EDR/XDR-Evasionstechniken mit Cobalt Strike, Sliver und Mythic.
  • Delivered executive reports aligned with MITRE ATT&CK, CVSS, ISO 27001, NIS2 and CMMC.
VOID International
2 Jahre
2019-10 - 2021-09

Netzwerkverkehrsanalyse

Cybersecurity Analyst
Cybersecurity Analyst
  • Leitung von Incident Response ? schnelle Eindämmung, Behebung und Post-Incident-Analyse.
  • Tiefgehende Netzwerkverkehrsanalyse mittels Raw Packet Captures, NetFlow und IDS-Daten.
  • Entwicklung signaturbasierter Erkennungen zur Aufdeckung von Zero-Day-Exploits und APTs.
  • Verbesserung der SOC-Automatisierung ? Erkennungslogik und Response-Playbooks.
Sonnecto
1 Jahr 2 Monate
2018-12 - 2020-01

Offensive & Defensive

Cybersecurity Consultant
Cybersecurity Consultant
  • Konzeption landesweiter Cybersecurity-Trainingsprogramme für Behörden und Verteidigungseinrichtungen.
  • Aufbau der Sicherheitsgrundlage für das Government Gateway des Kosovo ? NATO-konforme Standards.
  • Strategische Beratung zu Governance, Infrastrukturhärtung und Policy-Ausrichtung.
Ministry of Defence Kosovo
2 Jahre 11 Monate
2016-12 - 2019-10

Konzeption und Durchführung von Adversary-Simulation-Szenarien

Offensive Cybersecurity Engineer
Offensive Cybersecurity Engineer
  • Konzeption und Durchführung von Adversary-Simulation-Szenarien zur Validierung von Erkennung, Response und Resilienz.
  • Vollumfängliche Pentests auf Web-, API-, Mobile-, IoT-, Netzwerk- und Cloud-Assets.
  • Secure Code Reviews und statische/dynamische Analyse ? Veracode, SonarQube, Semgrep.
  • Entwicklung von PoC-Exploit-Tools und Umgehung von Kontrollen mit eigenen Verschleierungs- und Evasionstechniken.
CACTTUS

Kompetenzen

Kompetenzen

Top-Skills

IT-Security Cloud Security IAM Pentesting Red Teaming Threat Intelligence Cloud Architect Microsoft Azure Office 365 Incident Management Google Cloud Terraform Security Konzepte CloudFlare Firewalladministration Web Application Firewall Web application security

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Über 8 Jahre Erfahrung. Umfassende Sicherheitsexpertise. Cloud, SOC, Red Team, IAM, DevSecOps, KI-Sicherheit ? entwickelt, getestet und optimiert. Senior Consultant bei KOMONI FABRIK GmbH, verantwortlich für die gesamte Sicherheitsarchitektur von Unternehmen in der DACH-Region.
    • HackTheBox 
    • KI-Sicherheit 
    • OWASP LLM 
    • MITRE ATLAS


CLOUD & INFRASTRUCTURESECURITY

Plattformen

  • Microsoft Azure
  • Google Cloud 
  • AWS
  • Entra ID 
  • Active Directory


IAM & Architecture

  • IAM 
  • Zero Trust 
  • PAM 
  • RBAC
  • Network Security 
  • Firewall
  • Cloudflare


DevSecOps & Automation

  • Terraform 
  • Kubernetes 
  • CI/CD Security
  • ArgoCD 
  • Helm 
  • Python 
  • Go


KI - SICHERHEIT

  • OWASP LLM Top 10 
  • MITRE ATLAS
  • Prompt Injection 
  • AI Threat Modeling
  • Data Poisoning 
  • LLM Security
  • NIST AI RMF 
  • MLSecOps


Offensive Sicherheit

  • Red Teaming 
  • Pentesting 
  • APT Emulation
  • MITRE ATT&CK 
  • Cobalt Strike 
  • Sliver
  • Bug Bounty 
  • EDR Evasion


Coc & Detection

  • Microsoft Sentinel
  • Splunk 
  • ELK 
  • SIEM
  • EDR/XDR 
  • SOC Design 
  • Threat Hunting
  • Incident Response 
  • CrowdStrike


Compliance & GRC

  • NIS2
  • ISO 27001 
  • DORA 
  • GDPR 
  • CMMC
  • GRC 
  • BSI IT-Grundschutz


Leistungen

  • Reduzierung der Incident-Response-Zeit um 40 % durch Automatisierung
  • Delivered MSS to AT&T, Charter Communications & Orange
  • Aufbau des Kosovo-Regierungsgateways nach NATO-Standards


Sichere Entwicklung

  • SAST / DAST
  • Veracode
  • SonarQube
  • Semgrep
  • Burp Suite
  • Secure Code Review
  • Threat Modeling
  • Secure SDLC


Frameworks & Standards

  • MITRE ATT&CK 
  • MITRE ATLAS 
  • OWASP
  • NIST 
  • CIS Benchmarks 
  • CVSS 
  • ISO 27001
  • NIS2 
  • DORA 
  • CMMC

Einsatzorte

Einsatzorte

Augsburg (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

6 Monate
2025-11 - heute

Microsoft Azure und Google Cloud

Geschäftsführer & Senior Cybersecurity Consultant
Geschäftsführer & Senior Cybersecurity Consultant
  • Founded and leading a Cybersecurity & Cloud Security consultancy ? enterprise and regulated-industry clients across DACH.
  • Full security stack: Cloud Security Architecture, IAM, Zero Trust, Pentesting, SIEM/SOC, DevSecOps, CI/CD Security, KISicherheit
  • Aktive Projekte auf Microsoft Azure und Google Cloud ? Sentinel, Terraform, Cloudflare, Kubernetes, ArgoCD.
  • Compliance-Umsetzung: NIS2, ISO 27001, DORA, GRC für regulierte Finanz- und Technologiekunden.
auf Anfrage
Augsburg
5 Monate
2025-11 - 2026-03

AI Security Consulting & LLM Threat Modeling

Senior AI Security Consultant AI Security LLM Security OWASP ...
Senior AI Security Consultant
Beratung und Implementierung von AI Security Maßnahmen für Unternehmen, die KI-basierte Systeme und Large Language Models (LLMs) im produktiven Einsatz betreiben. Durchführung von AI Threat Modeling auf Basis von OWASP LLM Top 10 und MITRE ATLAS Framework. Identifikation und Absicherung gegen Prompt Injection, Data Poisoning, Model Inversion und weitere LLM-spezifische Angriffsvektoren. Entwicklung und Umsetzung von MLSecOps-Prozessen zur kontinuierlichen Absicherung von ML-Pipelines. Bewertung von KI-Systemen gemäß NIST AI Risk Management Framework (AI RMF). Integration von AI Security Controls in bestehende DevSecOps-Pipelines. Erstellung von Sicherheitsrichtlinien und Governance-Frameworks für den verantwortungsvollen KI-Einsatz in regulierten Umgebungen.
Microsoft Copilot for Security ArgoCD Docker Helm Palo Alto Firewall Cisco ASA Fortinet Zscaler Check Point Citrix Azure Amazon Kubernetes Terraform
AI Security LLM Security OWASP MITRE ATLAS Prompt Injection Defense Data Poisoning Detection Model Inversion Attacks AI Threat Modeling MLSecOps NIST AI RMF DevSecOps CI/CD Security AI Governance & Policy Risk Management NIS2 ISO 27001 GRC & Compliance
Enterprise-Kunde DACH
7 Monate
2025-09 - 2026-03

Identity & Access Management ? Zero Trust IAM-Architektur

Senior IAM & Zero Trust Architect Privileged Identity Management Microsoft FIM Privileged Access Management ...
Senior IAM & Zero Trust Architect
  • Konzeption und Umsetzung einer unternehmensweiten Identity & Access Management Architektur auf Basis von Zero Trust Prinzipien für Enterprise-Kunden in der DACH-Region.
  • Implementierung von Microsoft Entra ID (Azure AD), Conditional Access Policies, Privileged Identity Management (PIM) sowie Privileged Access Management (PAM). 
  • Einführung von Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC) Konzepten. 
  • Konfiguration von Microsoft Intune für Device Compliance und Endpoint Security. 
  • Integration von Single Sign-On (SSO) und Multi-Factor Authentication (MFA) für hybride und Cloud-native Umgebungen. 
  • Absicherung von Service Accounts, Managed Identities und API-Zugriffen in Azure und GCP.
  • Auditierung bestehender Berechtigungsstrukturen und Umsetzung von Least-Privilege-Prinzipien. 
  • Compliance-Dokumentation gemäß NIS2, ISO 27001 und DORA.
Microsoft Entra ID Microsoft Intune Microsoft Copilot for Security Microsoft Defender for Identity Active Directory LDAP
Privileged Identity Management Microsoft FIM Privileged Access Management Role-Based Access Control Zero Trust Architecture SSO SAML MFA Managed Identities NIS2 ISO 27001 Digital Operational Resilience Act Least Privilege Identity Governance
Enterprise-Kunden DACH
1 Jahr
2025-04 - 2026-03

GCP Cloud Security Consulting ? Banking & Finance

Senior Cloud Security Consultant Python CI/CD CI/CD Security ...
Senior Cloud Security Consultant
  • Beratung und Umsetzung einer umfassenden Cloud-Security-Architektur auf Google Cloud Platform (GCP) für einen Finanzdienstleister mit mehr als 1.000 Mitarbeitern. 


Schwerpunkte:

  • IAM & Zero Trust Architektur, DevSecOps & CI/CD Security, Terraform Infrastructure as Code, Firewall- und Netzwerksicherheit. 
  • Sicherstellung der regulatorischen Compliance gemäß DORA, NIS2 und ISO 27001.
  • Durchführung von Security Reviews, Risikoanalysen sowie Implementierung technischer Schutzmaßnahmen entlang der gesamten Cloud-Infrastruktur.

Google Cloud Platform IAM Zero Trust DevSecOps Firewall Network Security NIS2 ISO 27001 IT-Grundschutz Digital Operational Resilience Act Git GitHub
Python CI/CD CI/CD Security Terraform IT-Grundschutz NIS2 ISO 27001 SAML SSO
Finanzdienstleister (auf Anfrage)
München
6 Monate
2025-08 - 2026-01

Cybersecurity Consulting & SOC-Implementierung

Senior Cybersecurity Consultant Incident Response Detection Engineering Security Audit ...
Senior Cybersecurity Consultant
  • Ganzheitliche Cybersecurity-Beratung für ein IT-Unternehmen mit 250 Mitarbeitern. 
  • Aufbau und Implementierung eines Microsoft Sentinel SIEM/SOC-Systems inklusive individueller Erkennungsregeln, Alerting-Logik und Incident-Response-Playbooks.
  • Durchführung umfassender Security Audits und Gap-Analysen der gesamten IT-Infrastruktur.
  • Deployment und Konfiguration von EDR/XDR-Lösungen (CrowdStrike/Microsoft Defender).
  • Erstellung und Einführung von Compliance-Richtlinien gemäß NIS2 und ISO 27001. 
  • Signifikante Reduktion der Detection-to-Response-Zeit durch Automatisierung. 
  • Vollständige Projektabdeckung vom initialen Audit bis zur operativen SOC-Übergabe.
Microsoft Sentinel SIEM SOC Design Microsoft Defender Crowdstrike Vanta Microsoft Entra ID Microsoft Intune Microsoft Defender XDR Azure Security
Incident Response Detection Engineering Security Audit Threat Hunting Incident Response Playbooks NIS2 ISO 27001 IT-Grundschutz IT-Compliance Vanta
4 Jahre 3 Monate
2021-09 - 2025-11

Entwicklung und Umsetzung einer globalen Cybersecurity-Strategie

Global Head of Cybersecurity Operations AWS Azure GCP ...
Global Head of Cybersecurity Operations
  • Entwicklung und Umsetzung einer globalen Cybersecurity-Strategie ? Automatisierung und cloud-native Sicherheitstransformation im internationalen Betrieb.
  • Leitung von Security Engineering, SOC-Aufbau und Red Team Operationen in Multi-Cloud-Umgebungen (AWS, Azure, GCP).
  • Aufbau von Automatisierungs-Pipelines in Python und Go ? SIEM-Ingestion, Incident-Triage und Compliance-Reporting in Splunk, ELK, Sentinel.
  • Durchsetzung von Cloud Security Baselines: Identity Management, Netzwerksegmentierung, Workload-Schutz via Kubernetes, Terraform, CI/CD.
  • Verwaltung von Konfigurationen für Palo Alto, Cisco ASA, Checkpoint, Fortinet, ZScaler und den Microsoft Security Stack.
  • Betrieb eines 24/7 SOC mit zentralisiertem EDR/XDR. 
  • Managed Security Services für AT&T, Charter Communications und Orange.
AWS Azure GCP Palo Alto Cisco ASA Checkpoint Fortinet ZScaler Microsoft Security Stack EDR/XDR
Mikkena Global J.S.C.
4 Jahre 1 Monat
2021-01 - 2025-01

Entwicklung des Cyber Unity Trainings-Curriculums

Cybersecurity Lecturer
Cybersecurity Lecturer
  • Entwicklung des Cyber Unity Trainings-Curriculums ? Ausbildung der Kosovo Security Forces in fortgeschrittener Cybersecurity und Bedrohungssimulation.
  • Durchführung praxisorientierter Module über die Cybera-Plattform ? Offensive Security, Incident Response, Bedrohungserkennung.
  • Unterstützung der nationalen Cyberbereitschaft durch Live-Angriffssimu
Innovation Center of Kosovo ? Cyber Unity
1 Jahr 6 Monate
2023-01 - 2024-06

Cloudflare Security Architecture & Network Protection

Senior Cloud Security & Network Security Consultant DDoS Protection API Security Web application security ...
Senior Cloud Security & Network Security Consultant
  • Planung und Implementierung einer umfassenden Cloudflare-basierten Sicherheitsarchitektur für einen Finanzdienstleister. 
  • Konfiguration und Optimierung von Cloudflare WAF, DDoS-Schutz, Zero Trust Network Access (ZTNA) sowie Cloudflare Gateway und Access. 
  • Absicherung von Web-Applikationen und APIs gegen OWASP Top 10 Angriffsvektoren.
  • Integration von Cloudflare in bestehende Azure- und GCP-Infrastrukturen. 
  • Aufbau von DNS-Security, SSL/TLS-Management und Bot-Management-Richtlinien. 
  • Analyse und Auswertung von Cloudflare Security Logs zur Bedrohungserkennung und Incident Response. 
  • Sicherstellung der Compliance gemäß NIS2 und ISO 27001.
CloudFlare Cloudflare WAF Azure Google Cloud Netw
DDoS Protection API Security Web application security OWASP DNS Security SSL Certificate Management Bot Management Network Security Firewalladministration NIS2 IT-Grundschutz Incident Response
1 Jahr 3 Monate
2021-11 - 2023-01

Leitung fortgeschrittener Red Team Engagements

Lead Cybersecurity Engineer & Operator
Lead Cybersecurity Engineer & Operator
  • Leitung fortgeschrittener Red Team Engagements zur Simulation von APT-Taktiken (MITRE ATT&CK) unter Windows, Linux und Multi-Cloud.
  • Führung eines verteilten offensiven Engineering-Teams in den Bereichen Banking, Telekommunikation, Versicherung und Krypto.
  • Durchführung von Cloud-Pentests auf AWS, Azure und GCP ? Privilege Escalation, Konfigurationsschwächen, Identity Abuse.
  • Entwicklung eigener EDR/XDR-Evasionstechniken mit Cobalt Strike, Sliver und Mythic.
  • Delivered executive reports aligned with MITRE ATT&CK, CVSS, ISO 27001, NIS2 and CMMC.
VOID International
2 Jahre
2019-10 - 2021-09

Netzwerkverkehrsanalyse

Cybersecurity Analyst
Cybersecurity Analyst
  • Leitung von Incident Response ? schnelle Eindämmung, Behebung und Post-Incident-Analyse.
  • Tiefgehende Netzwerkverkehrsanalyse mittels Raw Packet Captures, NetFlow und IDS-Daten.
  • Entwicklung signaturbasierter Erkennungen zur Aufdeckung von Zero-Day-Exploits und APTs.
  • Verbesserung der SOC-Automatisierung ? Erkennungslogik und Response-Playbooks.
Sonnecto
1 Jahr 2 Monate
2018-12 - 2020-01

Offensive & Defensive

Cybersecurity Consultant
Cybersecurity Consultant
  • Konzeption landesweiter Cybersecurity-Trainingsprogramme für Behörden und Verteidigungseinrichtungen.
  • Aufbau der Sicherheitsgrundlage für das Government Gateway des Kosovo ? NATO-konforme Standards.
  • Strategische Beratung zu Governance, Infrastrukturhärtung und Policy-Ausrichtung.
Ministry of Defence Kosovo
2 Jahre 11 Monate
2016-12 - 2019-10

Konzeption und Durchführung von Adversary-Simulation-Szenarien

Offensive Cybersecurity Engineer
Offensive Cybersecurity Engineer
  • Konzeption und Durchführung von Adversary-Simulation-Szenarien zur Validierung von Erkennung, Response und Resilienz.
  • Vollumfängliche Pentests auf Web-, API-, Mobile-, IoT-, Netzwerk- und Cloud-Assets.
  • Secure Code Reviews und statische/dynamische Analyse ? Veracode, SonarQube, Semgrep.
  • Entwicklung von PoC-Exploit-Tools und Umgehung von Kontrollen mit eigenen Verschleierungs- und Evasionstechniken.
CACTTUS

Kompetenzen

Kompetenzen

Top-Skills

IT-Security Cloud Security IAM Pentesting Red Teaming Threat Intelligence Cloud Architect Microsoft Azure Office 365 Incident Management Google Cloud Terraform Security Konzepte CloudFlare Firewalladministration Web Application Firewall Web application security

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Über 8 Jahre Erfahrung. Umfassende Sicherheitsexpertise. Cloud, SOC, Red Team, IAM, DevSecOps, KI-Sicherheit ? entwickelt, getestet und optimiert. Senior Consultant bei KOMONI FABRIK GmbH, verantwortlich für die gesamte Sicherheitsarchitektur von Unternehmen in der DACH-Region.
    • HackTheBox 
    • KI-Sicherheit 
    • OWASP LLM 
    • MITRE ATLAS


CLOUD & INFRASTRUCTURESECURITY

Plattformen

  • Microsoft Azure
  • Google Cloud 
  • AWS
  • Entra ID 
  • Active Directory


IAM & Architecture

  • IAM 
  • Zero Trust 
  • PAM 
  • RBAC
  • Network Security 
  • Firewall
  • Cloudflare


DevSecOps & Automation

  • Terraform 
  • Kubernetes 
  • CI/CD Security
  • ArgoCD 
  • Helm 
  • Python 
  • Go


KI - SICHERHEIT

  • OWASP LLM Top 10 
  • MITRE ATLAS
  • Prompt Injection 
  • AI Threat Modeling
  • Data Poisoning 
  • LLM Security
  • NIST AI RMF 
  • MLSecOps


Offensive Sicherheit

  • Red Teaming 
  • Pentesting 
  • APT Emulation
  • MITRE ATT&CK 
  • Cobalt Strike 
  • Sliver
  • Bug Bounty 
  • EDR Evasion


Coc & Detection

  • Microsoft Sentinel
  • Splunk 
  • ELK 
  • SIEM
  • EDR/XDR 
  • SOC Design 
  • Threat Hunting
  • Incident Response 
  • CrowdStrike


Compliance & GRC

  • NIS2
  • ISO 27001 
  • DORA 
  • GDPR 
  • CMMC
  • GRC 
  • BSI IT-Grundschutz


Leistungen

  • Reduzierung der Incident-Response-Zeit um 40 % durch Automatisierung
  • Delivered MSS to AT&T, Charter Communications & Orange
  • Aufbau des Kosovo-Regierungsgateways nach NATO-Standards


Sichere Entwicklung

  • SAST / DAST
  • Veracode
  • SonarQube
  • Semgrep
  • Burp Suite
  • Secure Code Review
  • Threat Modeling
  • Secure SDLC


Frameworks & Standards

  • MITRE ATT&CK 
  • MITRE ATLAS 
  • OWASP
  • NIST 
  • CIS Benchmarks 
  • CVSS 
  • ISO 27001
  • NIS2 
  • DORA 
  • CMMC

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.