Security Operation Center und Security Information and Event Management Analyst&Architekt
Aktualisiert am 18.06.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 18.06.2026
Verfügbar zu: 100%
davon vor Ort: 100%
SIEM
Splunk Enterprise
QRadar
Ansible
GitLab
nxlog
Splunk ES
Cribl Stream
Cribl Edge
KQL
Elastic Search
Sentinel
Greenbone
SOAR
Atlassian Confluence
Atlassian JIRA
ServiceNow
Tenable Nessus
Französisch
Muttersprache
Deutsch
Fließend
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

3 years 11 months
2022-07 - 2026-05

SIEM Entwicklung im Bereich SOC

SIEM-Expert Splunk Enterprise und Splunk Enterprise Security (Splunk ES) Cribl UberAgent ...
SIEM-Expert

Entwicklung von Use Cases

  • Entwicklung und Implementierung von Use Case Entwicklung und Durchführung von Incident Prozeduren-Test Betrieb und Weiterentwicklung der SIEM/SOC Umgebung Onboarding von neuen Mandanten und Quellen an die SIEM Infrastruktur. 
  • Administration von Splunk Enterprise und Cribl. Splunk Automatisierung mit Gitlab und Ansible. 

Splunk Enterprise und Splunk Enterprise Security (Splunk ES) Cribl UberAgent Visual Studio Code RHEL Windows VMWare Elastic Stack KQL Gitlab Citrix Netscaler Cisco ASA Cisco Catalyst Netapp Ontap Debian Windows AD Azure AD Fortinet Oracle DB Cisco ISE Greenbone
Transport und Logistik
10 months
2025-02 - 2025-11

SIEM-Entwicklung und Data Onboarding

SIEM Expert Microsoft Sentinel UberAgent Cribl
SIEM Expert
  • Implementierung von Security Use Case und Anbindung neuer Loguellen. 
Microsoft Sentinel UberAgent Cribl
Finanz
2 months
2024-11 - 2024-12

Migration QRadar SIEM

SIEM Expert QRadar SIEM
SIEM Expert
  • Erstellung einer QRadar SIEM Architektur und Migration einer QRadar SIEM Umgebung. 
QRadar SIEM
Landeskriminalamt
2 years 5 months
2022-03 - 2024-07

Beratung und Weiterentwicklung SOC Dienstleistung

SIEM-/SOC-Expert IBM QRadar SIEM IBM Schwachstellen-Scanner SOAR IBM Resilient ...
SIEM-/SOC-Expert

SOC/SIEM Architektur und SOC Analysten Trainee

  • Weiterentwicklung und Konzeption einer SIEM-Infrastruktur für SOC-Services. 
  • Architektur Design und Sizing Konzept, Multitenancy Konzept, Incident Management und Response Integration mit Resilient (IBM SOAR). 
  • Erweiterung der SOC-Leistungen und Kunden Onboarding. 

IBM QRadar SIEM IBM Schwachstellen-Scanner SOAR IBM Resilient TrendMicro Apex IRON Port Secure Mail Wincollect NXLog
Energie/KRITIS-Infrastruktur Deutschland
1 year 5 months
2020-10 - 2022-02

Konzeption und Aufbau SIEM Infrastruktur

Projektleitung, SIEM-/SOC-Expert Splunk Enterprise / Splunk Enterprise Security (Splunk ES) / Splunk Cloud ServiceNow Cribl ...
Projektleitung, SIEM-/SOC-Expert

Technische Teilprojektleitung 2026 und Management, Lösungsdesign und Implementierung

  • Design und Konzeption einer Splunk SIEM Infrastruktur für SOC-Services. 
  • Architektur Design und Sizing Konzept, Integrationskonzept, Log Source Onboarding Konzept, Multitenancy Konzept, Automatisierung im SIEM Deployment und Incident Response Umfeld, Incident Management und Response Integration, Implementierung Splunk Multisite Cluster Enterprise Security und Content Entwicklung. 
  • Integration von Splunk und ServiceNow als Incident/Ticket Management. 
  • Arbeiten im Agilen (Scrum) Umfeld mit JIRA. Administration und Betrieb von Cribl. 
  • Entwicklung eines Disaster Recovery Konzept für mehrere geographisch getrennte Standorte sowie einer Daten- und Service-Hochverfügbarkeit. 


Erstellung von Dokumentationen:

  • Betriebshandbücher
  • Logging Konzept
  • Backup and Recovery Konzept
  • Log Source Onboarding und Integrationskonzept
  • Mandantenfähigkeitskonzept
  • High Level Design
  • Low Level Design
  • Architektur
  • SIEM/Cyber Security Use Cases
  • Failover Konzept
  • Kunden-Onboarding Konzept
  • Rollen und Berechtigungskonzept 

Splunk Enterprise / Splunk Enterprise Security (Splunk ES) / Splunk Cloud ServiceNow Cribl SOAR-Phantom Splunk Universal Forwarder ELK Winlogbeat Wazuh Logstash NXLog App-Entwicklung Playbook-Entwicklung mit Python Windows AD Azure AD
IT & Software
1 year 8 months
2019-03 - 2020-10

Konzeption und Aufbau SIEM/SOC Dienstleistung

SIEM-Expert IBM QRadar SIEM TheHive Wincollect ...
SIEM-Expert

Lösungsdesign und Implementierung

Umsetzung der Security Auflagen sowie regulatorischer Anforderungen durch ein SIEM. Der IT-Dienstleister soll für seine Mandanten (Versicherungen) SIEM-Services über ein SOC auf Basis IBM QRadar implementieren:

  • Design und Implementierung der SIEM-Lösung
  • Integration in die IT-Landschaft
  • Use Case Implementierung
  • Integration in das bestehende Incident Management Verfahren und Tools (TheHive) 

IBM QRadar SIEM TheHive Wincollect NXLog Disconnected Log Collector Azure AD Unix
Deutsche Versicherungen
6 months
2020-04 - 2020-09

Beratung und Konzeption SOC/SIEM Infrastruktur

SIEM-Expert IBM QRadar SIEM Wincollect Disconnected Log Collector
SIEM-Expert

  • Log Source Onboarding Konzept, Multitenancy Konzept, Umgebungsintegration und Lösungsdesign 

IBM QRadar SIEM Wincollect Disconnected Log Collector
Medizin/Pharma
11 months
2018-04 - 2019-02

Beratung und Produktstudie im SOC Umfeld

SIEM-Expert Splunk Enterprise IBM QRadar SIEM Prolog SIEM ...
SIEM-Expert

Herstellung von Konzepten und Lösungsdesign

  • Aufgrund von Änderungen in den regulatorischen Anforderungen (IDW ? FAIT (Fachausschuss für Informationstechnologie beim Institut der Wirtschaftsprüfer); Bafin ? Bait (Bundesanstalt für Finanzdienstleistungsaufsicht und Bankaufsichtliche Anforderungen an die IT)), muss die sich mit dem Thema Protokollierung sowie der Auswertung dieser Daten auseinandersetzen.
  • Im Rahmen der Vorstudie werden verschiedenen Szenarien in einen risikobasierten Ansatz auf ihre Machbarkeit hin geprüft und bewertet: 
    • Ist-Analyse der IT-Infrastruktur, SWIFT und IT-Dienstleister
    • Anforderungsanalyse: Regulatorische, IT Security, IDV Vorgabe
    • Umsetzungsumfang und System Dimensionierung: Splunk, IBM QRadar, Prolog, Logpoint, Service Dimensionierung verschiedenen SOC-Dienstleister
    • Konzeption der Einführung eines SIEM und Erstellung von Betriebsmodelle
    • Finale Darstellung und Produktentscheidung 

Splunk Enterprise IBM QRadar SIEM Prolog SIEM Logpoint SIEM
Deutsche Finanz/Bank
4 months
2018-01 - 2018-04

Aufbau und Entwicklung von SIEM Security Use Cases

SIEM-Expert Splunk Enterprise Security (Splunk ES) Splunk Universal Forwarder
SIEM-Expert

Implementierung von Splunk Enterprise Security 

  • Log Source Onboarding und Integration in Splunk CIM.
  • Entwicklung, Test und Vorstellung von Security Uses Case.
  • Splunk Enterprise Security Schulung für Analyst.  

Splunk Enterprise Security (Splunk ES) Splunk Universal Forwarder
Deutsche Finanz/Bank
4 months
2017-09 - 2017-12

Durchführung eines PoC im Bereich SIEM Security

SIEM-Expert Splunk Enterprise Security Splunk Cloud Splunk Universal Forwarder
SIEM-Expert

Aufbau Splunk PoC Umgebung und Use Case Entwicklung 

  • Aufbau einer Testumgebung und Implementierung von Splunk und Splunk Enterprise Security.
  • Logquellen Auswahl und Onboarding.
  • Entwicklung und Test von Security Use Case.

Splunk Enterprise Security Splunk Cloud Splunk Universal Forwarder
Deutsche Finanz/Bank

Aus- und Weiterbildung

Aus- und Weiterbildung

1 year 8 months
2012-03 - 2013-10

Studium der Informationstechnik

Master of Engineering, Durchschnittsnote: 1.3, Fachhochschule Kaiserslautern, Deutschland
Master of Engineering, Durchschnittsnote: 1.3
Fachhochschule Kaiserslautern, Deutschland
4 years
2008-03 - 2012-02

Studium der Informationstechnik

Bachelor of Engineering, Durchschnittsnote: 2.7, Fachhochschule Kaiserslautern, Deutschland
Bachelor of Engineering, Durchschnittsnote: 2.7
Fachhochschule Kaiserslautern, Deutschland

Position

Position

SIEM-/SOC-Expert & Engineer & Architekt, Teil-Projektleitung

Kompetenzen

Kompetenzen

Top-Skills

SIEM Splunk Enterprise QRadar Ansible GitLab nxlog Splunk ES Cribl Stream Cribl Edge KQL Elastic Search Sentinel Greenbone SOAR Atlassian Confluence Atlassian JIRA ServiceNow Tenable Nessus

Produkte / Standards / Erfahrungen / Methoden

Praktische Erfahrungen:

IP-Netzwerke und Ethernet-Technologien, TCP/IP-Protokolle, Verschlüsselungsverfahren und Protokolle, Kryptographie, PKI, Softwareentwicklung, Security Information and Event Management, Security Monitoring, Security Incident Response, Security Use Cases, Teil-Projektmanagement. 


Eingesetzte Technologien & Frameworks:

TCP/IP-Protokolle, SSL/TLS, Kryptographische Verfahren, Public-Key-Zertifikate, LDAP, PKI, SSH , IDS, Ansible, Gitlab, IBM QRadar, UberAgent, NXLog, Wincollect, Wazuh, Splunk Enterprise, Splunk Enterprise Security (Splunk ES), Cribl Stream, Cribl Edge, Splunk Cloud, Elastic, Kibana Query Language, IPS, Sicherheit-Scanner (Nmap, Nessus), Sniffer (Wireshark), Administration (Webmin), Firewalls, BGP/OSPF, Apache, Tomcat, Glassfish, Java(GUI-, Netzwerk- und Algorithmen-Programmierung), C, PHP, CSS, XSLT, HTML, XML, JUnit, Abbot and Costello, SQL, Python, Shell-Skript, Unix, Windows, Schwachstellen Management (Greenbone, Tenable, Nessus), Incident Analyse (TrendMicro Apex, IRON Port Secure Mail, TheHive, Splunk SOAR Phantom, IBM SOAR Resilient) Dokumentation und Projektführung (Confluence, Jira), ITIL Best Practices, DSGVO, KRITIS.  


Berufserfahrung:

12 Jahre


Werdegang

09/2012 - 02/2013

Rolle: Tutor in C-Programmiersprache 


Aufgaben:

  • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen
  • Einwicklung einer Webplattform zur Anmeldung und Registrierung von Studenten zu Veranstaltungen und Vorlesungen: Eigenständige Planung und Entwicklung.


Kenntnisse:

WAMP-Server, PHP, CSS und MySQL 


03/2013 - 09/2013

Rolle: Thema der Masterarbeit 

Kunde: Globalsuccess GmbH


Aufgaben:

  • Entwicklung und Umsetzung eines Sicherheitskonzepts für ein Unix-basierende IT-System
  • Einarbeitung in IT-Angriffspunkte und Angriffsstrategie
  • Implementierung von Sicherheitspakete basierend auf Open Source (IPS, IDS)
  • Einrichtung und Optimierung von Verschlüsselungsprotokollen auf einem Glassfish- und Tomcat-Server: Komplette Einrichtung und Wartung von den Protokollen SSL und TLS auf dem Webserver
  • Entwicklung von einfachen Sicherheitsrichtlinien bezüglich einer MySQL-Datenbank
  • Überprüfung der Sicherheitsaspekte bei der Implementierung einer E-Payment-Methode auf einer Webplattform (Ogone, Sagepay)
  • Entwicklung einer Sicherheit-Software mit folgenden Modulen:
    • Prozessüberwachung (Log-Monitoring), Zugriffskontrolle
    • SSL-/TLS-Konfigurationsuntersuchung
    • Überprüfung der Verfügbarkeit der Webressourcen
    • Automatisierte E-Mail Benachrichtigung
    • Automatisierte Log-Erstellung


Kenntnisse:

SSL/TLS, Verschlüsselungen (RC4, AES, Etc.), Glassfish, Tomcat, Apache, IDS, IPS, Daten-Backup-Verfahren, Prozessautomatisierungen, Sicherheitsmaßnahmen, Überwachung-/Monitoring-Systeme, Java, XML, HTML, XSL, CSS, Shell-Skripte, IT-Angriffe (SQL/URL-Injektion, DDOS, Spoofing, Man in the Middle, Dictionary attack, etc.), Scanner (Nmap, Nessus), Sniffer (Wireshark)  


09/2012 - 02/2013

Rolle: Werkstudent, Forschung und Entwicklung

Kunde: Fraunhofer IESE, Kaiserslautern 


Aufgaben:

  • Weiterentwicklung von einem Tool basierend auf Java für die Analyse und Visualisierung von Softwarearchitekturen


Kenntnisse:

Eclipse Java Entwicklungsumgebung


    12/2011 - 02/2012

    Rolle: Thema der Bachelorarbeit 

    Kunde: Fraunhofer IESE


    Aufgaben:

    Entwicklung einer Software zur automatisierten Bewertung der Sicherheitseinstellungen von SSL-Servern und deren digitalen Zertifikaten:

    • Automatische Ermittlung und Erkennung von SSL-/TLS-Spezifikationen auf Fraunhofer-Server weltweit
    • Eingebundene Whois-Abfrage-Funktion 
    • Automatische Bewertung der Einstellungen 
    • Automatische Erstellung eines Bericht 


      Kenntnisse:

      SSL/TLS, PKI, Kryptographie, Java, XML, HTML, XSLT, CSS, LDAP, Eclipse 


      09/2010 - 02/2011

      Rolle: Tutor in Java-Programmiersprache


      Aufgaben:

      • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen 


      03/2010 - 08/2010

      Rolle: Tutor im Fach Digitale Kommunikation


      Aufgaben:

      • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen

      Einsatzorte

      Einsatzorte

      Deutschland, Schweiz, Österreich
      möglich

      Projekte

      Projekte

      3 years 11 months
      2022-07 - 2026-05

      SIEM Entwicklung im Bereich SOC

      SIEM-Expert Splunk Enterprise und Splunk Enterprise Security (Splunk ES) Cribl UberAgent ...
      SIEM-Expert

      Entwicklung von Use Cases

      • Entwicklung und Implementierung von Use Case Entwicklung und Durchführung von Incident Prozeduren-Test Betrieb und Weiterentwicklung der SIEM/SOC Umgebung Onboarding von neuen Mandanten und Quellen an die SIEM Infrastruktur. 
      • Administration von Splunk Enterprise und Cribl. Splunk Automatisierung mit Gitlab und Ansible. 

      Splunk Enterprise und Splunk Enterprise Security (Splunk ES) Cribl UberAgent Visual Studio Code RHEL Windows VMWare Elastic Stack KQL Gitlab Citrix Netscaler Cisco ASA Cisco Catalyst Netapp Ontap Debian Windows AD Azure AD Fortinet Oracle DB Cisco ISE Greenbone
      Transport und Logistik
      10 months
      2025-02 - 2025-11

      SIEM-Entwicklung und Data Onboarding

      SIEM Expert Microsoft Sentinel UberAgent Cribl
      SIEM Expert
      • Implementierung von Security Use Case und Anbindung neuer Loguellen. 
      Microsoft Sentinel UberAgent Cribl
      Finanz
      2 months
      2024-11 - 2024-12

      Migration QRadar SIEM

      SIEM Expert QRadar SIEM
      SIEM Expert
      • Erstellung einer QRadar SIEM Architektur und Migration einer QRadar SIEM Umgebung. 
      QRadar SIEM
      Landeskriminalamt
      2 years 5 months
      2022-03 - 2024-07

      Beratung und Weiterentwicklung SOC Dienstleistung

      SIEM-/SOC-Expert IBM QRadar SIEM IBM Schwachstellen-Scanner SOAR IBM Resilient ...
      SIEM-/SOC-Expert

      SOC/SIEM Architektur und SOC Analysten Trainee

      • Weiterentwicklung und Konzeption einer SIEM-Infrastruktur für SOC-Services. 
      • Architektur Design und Sizing Konzept, Multitenancy Konzept, Incident Management und Response Integration mit Resilient (IBM SOAR). 
      • Erweiterung der SOC-Leistungen und Kunden Onboarding. 

      IBM QRadar SIEM IBM Schwachstellen-Scanner SOAR IBM Resilient TrendMicro Apex IRON Port Secure Mail Wincollect NXLog
      Energie/KRITIS-Infrastruktur Deutschland
      1 year 5 months
      2020-10 - 2022-02

      Konzeption und Aufbau SIEM Infrastruktur

      Projektleitung, SIEM-/SOC-Expert Splunk Enterprise / Splunk Enterprise Security (Splunk ES) / Splunk Cloud ServiceNow Cribl ...
      Projektleitung, SIEM-/SOC-Expert

      Technische Teilprojektleitung 2026 und Management, Lösungsdesign und Implementierung

      • Design und Konzeption einer Splunk SIEM Infrastruktur für SOC-Services. 
      • Architektur Design und Sizing Konzept, Integrationskonzept, Log Source Onboarding Konzept, Multitenancy Konzept, Automatisierung im SIEM Deployment und Incident Response Umfeld, Incident Management und Response Integration, Implementierung Splunk Multisite Cluster Enterprise Security und Content Entwicklung. 
      • Integration von Splunk und ServiceNow als Incident/Ticket Management. 
      • Arbeiten im Agilen (Scrum) Umfeld mit JIRA. Administration und Betrieb von Cribl. 
      • Entwicklung eines Disaster Recovery Konzept für mehrere geographisch getrennte Standorte sowie einer Daten- und Service-Hochverfügbarkeit. 


      Erstellung von Dokumentationen:

      • Betriebshandbücher
      • Logging Konzept
      • Backup and Recovery Konzept
      • Log Source Onboarding und Integrationskonzept
      • Mandantenfähigkeitskonzept
      • High Level Design
      • Low Level Design
      • Architektur
      • SIEM/Cyber Security Use Cases
      • Failover Konzept
      • Kunden-Onboarding Konzept
      • Rollen und Berechtigungskonzept 

      Splunk Enterprise / Splunk Enterprise Security (Splunk ES) / Splunk Cloud ServiceNow Cribl SOAR-Phantom Splunk Universal Forwarder ELK Winlogbeat Wazuh Logstash NXLog App-Entwicklung Playbook-Entwicklung mit Python Windows AD Azure AD
      IT & Software
      1 year 8 months
      2019-03 - 2020-10

      Konzeption und Aufbau SIEM/SOC Dienstleistung

      SIEM-Expert IBM QRadar SIEM TheHive Wincollect ...
      SIEM-Expert

      Lösungsdesign und Implementierung

      Umsetzung der Security Auflagen sowie regulatorischer Anforderungen durch ein SIEM. Der IT-Dienstleister soll für seine Mandanten (Versicherungen) SIEM-Services über ein SOC auf Basis IBM QRadar implementieren:

      • Design und Implementierung der SIEM-Lösung
      • Integration in die IT-Landschaft
      • Use Case Implementierung
      • Integration in das bestehende Incident Management Verfahren und Tools (TheHive) 

      IBM QRadar SIEM TheHive Wincollect NXLog Disconnected Log Collector Azure AD Unix
      Deutsche Versicherungen
      6 months
      2020-04 - 2020-09

      Beratung und Konzeption SOC/SIEM Infrastruktur

      SIEM-Expert IBM QRadar SIEM Wincollect Disconnected Log Collector
      SIEM-Expert

      • Log Source Onboarding Konzept, Multitenancy Konzept, Umgebungsintegration und Lösungsdesign 

      IBM QRadar SIEM Wincollect Disconnected Log Collector
      Medizin/Pharma
      11 months
      2018-04 - 2019-02

      Beratung und Produktstudie im SOC Umfeld

      SIEM-Expert Splunk Enterprise IBM QRadar SIEM Prolog SIEM ...
      SIEM-Expert

      Herstellung von Konzepten und Lösungsdesign

      • Aufgrund von Änderungen in den regulatorischen Anforderungen (IDW ? FAIT (Fachausschuss für Informationstechnologie beim Institut der Wirtschaftsprüfer); Bafin ? Bait (Bundesanstalt für Finanzdienstleistungsaufsicht und Bankaufsichtliche Anforderungen an die IT)), muss die sich mit dem Thema Protokollierung sowie der Auswertung dieser Daten auseinandersetzen.
      • Im Rahmen der Vorstudie werden verschiedenen Szenarien in einen risikobasierten Ansatz auf ihre Machbarkeit hin geprüft und bewertet: 
        • Ist-Analyse der IT-Infrastruktur, SWIFT und IT-Dienstleister
        • Anforderungsanalyse: Regulatorische, IT Security, IDV Vorgabe
        • Umsetzungsumfang und System Dimensionierung: Splunk, IBM QRadar, Prolog, Logpoint, Service Dimensionierung verschiedenen SOC-Dienstleister
        • Konzeption der Einführung eines SIEM und Erstellung von Betriebsmodelle
        • Finale Darstellung und Produktentscheidung 

      Splunk Enterprise IBM QRadar SIEM Prolog SIEM Logpoint SIEM
      Deutsche Finanz/Bank
      4 months
      2018-01 - 2018-04

      Aufbau und Entwicklung von SIEM Security Use Cases

      SIEM-Expert Splunk Enterprise Security (Splunk ES) Splunk Universal Forwarder
      SIEM-Expert

      Implementierung von Splunk Enterprise Security 

      • Log Source Onboarding und Integration in Splunk CIM.
      • Entwicklung, Test und Vorstellung von Security Uses Case.
      • Splunk Enterprise Security Schulung für Analyst.  

      Splunk Enterprise Security (Splunk ES) Splunk Universal Forwarder
      Deutsche Finanz/Bank
      4 months
      2017-09 - 2017-12

      Durchführung eines PoC im Bereich SIEM Security

      SIEM-Expert Splunk Enterprise Security Splunk Cloud Splunk Universal Forwarder
      SIEM-Expert

      Aufbau Splunk PoC Umgebung und Use Case Entwicklung 

      • Aufbau einer Testumgebung und Implementierung von Splunk und Splunk Enterprise Security.
      • Logquellen Auswahl und Onboarding.
      • Entwicklung und Test von Security Use Case.

      Splunk Enterprise Security Splunk Cloud Splunk Universal Forwarder
      Deutsche Finanz/Bank

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      1 year 8 months
      2012-03 - 2013-10

      Studium der Informationstechnik

      Master of Engineering, Durchschnittsnote: 1.3, Fachhochschule Kaiserslautern, Deutschland
      Master of Engineering, Durchschnittsnote: 1.3
      Fachhochschule Kaiserslautern, Deutschland
      4 years
      2008-03 - 2012-02

      Studium der Informationstechnik

      Bachelor of Engineering, Durchschnittsnote: 2.7, Fachhochschule Kaiserslautern, Deutschland
      Bachelor of Engineering, Durchschnittsnote: 2.7
      Fachhochschule Kaiserslautern, Deutschland

      Position

      Position

      SIEM-/SOC-Expert & Engineer & Architekt, Teil-Projektleitung

      Kompetenzen

      Kompetenzen

      Top-Skills

      SIEM Splunk Enterprise QRadar Ansible GitLab nxlog Splunk ES Cribl Stream Cribl Edge KQL Elastic Search Sentinel Greenbone SOAR Atlassian Confluence Atlassian JIRA ServiceNow Tenable Nessus

      Produkte / Standards / Erfahrungen / Methoden

      Praktische Erfahrungen:

      IP-Netzwerke und Ethernet-Technologien, TCP/IP-Protokolle, Verschlüsselungsverfahren und Protokolle, Kryptographie, PKI, Softwareentwicklung, Security Information and Event Management, Security Monitoring, Security Incident Response, Security Use Cases, Teil-Projektmanagement. 


      Eingesetzte Technologien & Frameworks:

      TCP/IP-Protokolle, SSL/TLS, Kryptographische Verfahren, Public-Key-Zertifikate, LDAP, PKI, SSH , IDS, Ansible, Gitlab, IBM QRadar, UberAgent, NXLog, Wincollect, Wazuh, Splunk Enterprise, Splunk Enterprise Security (Splunk ES), Cribl Stream, Cribl Edge, Splunk Cloud, Elastic, Kibana Query Language, IPS, Sicherheit-Scanner (Nmap, Nessus), Sniffer (Wireshark), Administration (Webmin), Firewalls, BGP/OSPF, Apache, Tomcat, Glassfish, Java(GUI-, Netzwerk- und Algorithmen-Programmierung), C, PHP, CSS, XSLT, HTML, XML, JUnit, Abbot and Costello, SQL, Python, Shell-Skript, Unix, Windows, Schwachstellen Management (Greenbone, Tenable, Nessus), Incident Analyse (TrendMicro Apex, IRON Port Secure Mail, TheHive, Splunk SOAR Phantom, IBM SOAR Resilient) Dokumentation und Projektführung (Confluence, Jira), ITIL Best Practices, DSGVO, KRITIS.  


      Berufserfahrung:

      12 Jahre


      Werdegang

      09/2012 - 02/2013

      Rolle: Tutor in C-Programmiersprache 


      Aufgaben:

      • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen
      • Einwicklung einer Webplattform zur Anmeldung und Registrierung von Studenten zu Veranstaltungen und Vorlesungen: Eigenständige Planung und Entwicklung.


      Kenntnisse:

      WAMP-Server, PHP, CSS und MySQL 


      03/2013 - 09/2013

      Rolle: Thema der Masterarbeit 

      Kunde: Globalsuccess GmbH


      Aufgaben:

      • Entwicklung und Umsetzung eines Sicherheitskonzepts für ein Unix-basierende IT-System
      • Einarbeitung in IT-Angriffspunkte und Angriffsstrategie
      • Implementierung von Sicherheitspakete basierend auf Open Source (IPS, IDS)
      • Einrichtung und Optimierung von Verschlüsselungsprotokollen auf einem Glassfish- und Tomcat-Server: Komplette Einrichtung und Wartung von den Protokollen SSL und TLS auf dem Webserver
      • Entwicklung von einfachen Sicherheitsrichtlinien bezüglich einer MySQL-Datenbank
      • Überprüfung der Sicherheitsaspekte bei der Implementierung einer E-Payment-Methode auf einer Webplattform (Ogone, Sagepay)
      • Entwicklung einer Sicherheit-Software mit folgenden Modulen:
        • Prozessüberwachung (Log-Monitoring), Zugriffskontrolle
        • SSL-/TLS-Konfigurationsuntersuchung
        • Überprüfung der Verfügbarkeit der Webressourcen
        • Automatisierte E-Mail Benachrichtigung
        • Automatisierte Log-Erstellung


      Kenntnisse:

      SSL/TLS, Verschlüsselungen (RC4, AES, Etc.), Glassfish, Tomcat, Apache, IDS, IPS, Daten-Backup-Verfahren, Prozessautomatisierungen, Sicherheitsmaßnahmen, Überwachung-/Monitoring-Systeme, Java, XML, HTML, XSL, CSS, Shell-Skripte, IT-Angriffe (SQL/URL-Injektion, DDOS, Spoofing, Man in the Middle, Dictionary attack, etc.), Scanner (Nmap, Nessus), Sniffer (Wireshark)  


      09/2012 - 02/2013

      Rolle: Werkstudent, Forschung und Entwicklung

      Kunde: Fraunhofer IESE, Kaiserslautern 


      Aufgaben:

      • Weiterentwicklung von einem Tool basierend auf Java für die Analyse und Visualisierung von Softwarearchitekturen


      Kenntnisse:

      Eclipse Java Entwicklungsumgebung


        12/2011 - 02/2012

        Rolle: Thema der Bachelorarbeit 

        Kunde: Fraunhofer IESE


        Aufgaben:

        Entwicklung einer Software zur automatisierten Bewertung der Sicherheitseinstellungen von SSL-Servern und deren digitalen Zertifikaten:

        • Automatische Ermittlung und Erkennung von SSL-/TLS-Spezifikationen auf Fraunhofer-Server weltweit
        • Eingebundene Whois-Abfrage-Funktion 
        • Automatische Bewertung der Einstellungen 
        • Automatische Erstellung eines Bericht 


          Kenntnisse:

          SSL/TLS, PKI, Kryptographie, Java, XML, HTML, XSLT, CSS, LDAP, Eclipse 


          09/2010 - 02/2011

          Rolle: Tutor in Java-Programmiersprache


          Aufgaben:

          • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen 


          03/2010 - 08/2010

          Rolle: Tutor im Fach Digitale Kommunikation


          Aufgaben:

          • Betreuung von 1.- bis 3.-Semester-Studenten und Leitung von praktischen Übungen

          Vertrauen Sie auf Randstad

          Im Bereich Freelancing
          Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

          Fragen?

          Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

          Das Freelancer-Portal

          Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.