Specialized in operational IT security with a strong focus on offensive and defensive strategies to secure systems
Aktualisiert am 24.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 24.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Offensive & Defensive Security
Ethical Hacking & Threat Mitigation
Application & DevSecOps Security
Vulnerability Management
CEH
CISSP
DevSecOps
SIEM
SOC
Penetrationstest
Linux Administration
Cyber Security Analyst
Security Konzepte
Software Development
Deutsch
Englisch
Turkisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 years 6 months
2019-11 - 2024-04

Security Monitoring & Operation

Senior Specialist Security & Network SIEM Schwachstellen Scanner Linux Server ...
Senior Specialist Security & Network

  • Security Operations Center (SOC) & SIEM-Management
    • Betrieb und Weiterentwicklung des SIEM-Systems (z. B. Splunk, ELK), Alarm-Handling und Tuning von Erkennungsregeln.
  • Tägliche Logfile-Analyse
    • Regelmäßige Überwachung und Bewertung sicherheitsrelevanter Logs: Firewall-Logs, IDS-Logs, Active Directory Logs, Antivirus-/EDR-Systeme
  • IT-Sicherheitsvorfall-Monitoring
    • Bewertung aktueller Sicherheitsvorfälle, Einleitung und Nachverfolgung von Gegenmaßnahmen (inkl. Kategorisierung und Priorisierung).
  • Erstellung monatlicher IT-Sicherheitsberichte
    • Zusammenfassung sicherheitsrelevanter Ereignisse, Trends und Maßnahmen für die Geschäftsleitung /Vorstand.


Schwachstellenmanagement & Penetration Testing

  • Schwachstellenmanagement
    • Aufbau und Einführung von OpenVAS, Nessus und Tenable. ad. Durchführung von regelmäßigen automatisierten Schwachstellen-Scans, Identifizierung und Bewertung der Findings (CVE, CVSS), Einleitung von Behebungsmaßnahmen. Durchführung Compliance-Checks.
  • Eigenständige Durchführung von Pentests
    • Pentesting auf Webpräsenzen, Webapplikationen sowie externen und internen IT-Systemen. Durchführung von Attack Surface Management (ASM) zur Identifizierung und Absicherung kritischer Angriffsflächen in Webapplikationen, internen Systemen und Cloud-Umgebungen. Security Testing und Absicherung von Active Directory-Umgebungen. Ableitung und Umsetzung von Sicherheitsmaßnahmen auf Basis identifizierter Findings
  • Ausschreibung und Koordination externer Penetrationstests
    • Auswahl von Angeboten, Analyse der Ergebnisse, Ableitung und Nachverfolgung von Maßnahmen sowie eigenverantwortliches Retesting der Findings
  • DDoS-Schutz und Reaktionsstrategien
    • Entwicklung und Pflege von Schutzmechanismen gegen Denial-of-Service-Angriffe.


Incident Response, Forensik & Malware-Analyse

  • Entwicklung, Pflege und Umsetzung von Prozessen zur Reaktion auf IT-Sicherheitsvorfälle.
  • Log- und Netzwerktraffic-Analysen zur Identifikation von Angriffsmustern.
  • Erstellung von Timelines und Rekonstruktion von Angriffsvektoren.
  • Sicherung und Dokumentation digitaler Beweismittel unter Einhaltung der Datenintegrität sowie Anwendung forensischer Prinzipien, einschließlich Chain of Custody, Hashing und Live-/Post-Mortem-Analysen.
  • Analyse von Betriebssystem-Internals, Netzwerkprotokollen
  • Nutzung und Administration von Tools für Forensik, Log-Analyse, Malware-Analyse und Netzwerküberwachung


Netzwerk & Security

  • Planung, Konzeption und Implementierung von Network Appliances (Firewall, WAF, IDS/IPS, Load Balancer, Switches, Access Points) in enger Abstimmung mit internen und externen Networking-Teams
  • Durchführung regelmäßiger Firewall-Konsolidierungs-Meetings zur Optimierung der Sicherheitsarchitektur
  • Verantwortung für die Freigabe von Netzwerkänderungen im Rahmen des Change-Management-Prozesses
  • Überwachung und Controlling von Network Appliances, Durchführung von Security-Tests sowie Erstansprechpartner im Security Incident Management


Active Directory Security & Microsoft Entra ID Security

  • Durchführung regelmäßiger Security-Scans und Schwachstellenanalysen für Active Directory und Microsoft Entra ID, u. a. mit Tenable. sc und Tenable. ad
  • Umsetzung und kontinuierliche Weiterentwicklung von Hardening-Maßnahmen für Active Directory und Entra ID gemäß Best Practices und regulatorischen Anforderungen
  • Überwachung und Absicherung privilegierter Konten unter Einsatz eines Tiering-Modells (Tier 0?2)
  • Konzeption und Umsetzung von Secure Admin Workstations (PAW / SAW)


PKI- & Schlüsselmanagement

  • Betrieb und Absicherung von Public-Key-Infrastrukturen (Microsoft PKI ? AD CS), inklusive Zertifikatslebenszyklus-Management (Ausstellung, Erneuerung, Sperrung ? CRL/OCSP)
  • Verwaltung und Schutz kryptographischer Schlüssel (Key Management ? X.509), einschließlich Schlüsselrotation, Backup und Recovery (HSM, Azure Key Vault)
  • Integration von Zertifikaten und Schlüsseln in AD- und Entra-ID-gestützte Authentifizierungs- und Verschlüsselungsszenarien (z. B. TLS, LDAPS, S/MIME)
  • Umsetzung von Sicherheitsrichtlinien für Zertifikate und Schlüssel gemäß internen Vorgaben sowie Standards wie ISO 27001 und BSI IT-Grundschutz


E-Mail Security

  • Implementierung von E-Mail-Verschlüsselung sowie Anti-Spam-, Anti-Malware- und Anti-Phishing-Maßnahmen
  • Analyse und Bearbeitung von Spam-, Malware- und Phishing-Vorfällen
  • Verwaltung und sichere Konfiguration von Cisco E-Mail Security (IronPort), Symantec E-Mail Security und Microsoft Defender for Office 365
  • Härtung von E-Mail-Systemen inkl. SPF, DKIM und DMARC
  • Planung und Durchführung von Security-Awareness-Maßnahmen inkl. automatisierter Phishing-Simulationen zur Risikoanalyse
  • Sicherstellung von Compliance-Anforderungen im Finanzsektor (u. a. MaRisk, BAIT, ISO 27001)


Projekte & Entwicklung

  • Begleitung sicherheitsrelevanter Softwareentwicklungsprojekte
    • Beratung und Begleitung der Entwicklungsteams zu Secure Development Lifecycle, Sicherheitsanforderungen und Code Reviews.
  • Planung & Durchführung von IT-Security-Projekten
    • Eigenverantwortliche Konzipierung, Steuerung und Umsetzung interner Projekte u.a. DDoS-Schutz, Incident-Response


Beratung & Zusammenarbeit

  • IT-Sicherheitsberatung für Fachabteilungen
    • Ansprechpartner für alle sicherheitsbezogenen Fragestellungen innerhalb der Fachbereiche, inklusive Schulungen und Awareness.
  • Abteilungsübergreifende Zusammenarbeit
    • Enge Abstimmung mit IT-Betrieb, Datenschutz, Compliance und Management zur Umsetzung von Sicherheitsanforderungen.

SIEM Schwachstellen Scanner Linux Server Windows Server Microsoft Intune Fortimanager Kali Nessus nmap Burp Suite Metasploit Splunk ELK OpenVAS Nessus Manager Tenable.sc Tenable.ad BloodHound RHEL FortiGate FortiManager FortiAnalyzer WAF Nagios Icinga Checkpoint Firewall IronPort Microsoft Defender Semantec E-Mail Security FTK Imager Volatility Wireshark
MLP Banking AG & Finanzberatung SE, Heidelberg
6 years 7 months
2013-04 - 2019-10

Prozessautomatisierung & -gestaltung

Softwareentwickler Signavio Camunda BPM ...
Softwareentwickler
  • Automatisierung von Geschäftsprozessen
    • Analyse, Digitalisierung und Optimierung wiederkehrender Abläufe zur Effizienzsteigerung.
  • Prozessmodellierung
    • Erstellung von BPMN-Diagrammen und Beschreibung technischer Abläufe für Entwicklung und Fachbereiche.
  • Mitgestaltung neuer Prozesse
    • Aktive Mitarbeit bei der Konzeption, Bewertung und Umsetzung neuer Workflows im Unternehmen.


Softwareentwicklung & Systemdesign

  • Java-EE Softwareentwicklung
    • Konzeption und Entwicklung von Enterprise-Anwendungen auf Basis des Java-EE-Stacks.
  • Programmierung verteilter Systeme
    • Entwicklung skalierbarer, serviceorientierter oder Microservice-basierter Anwendungen.
  • Datenbankentwicklung
    • Entwurf und Implementierung relationaler Datenbanken


Secure Coding, Qualitätssicherung & Betrieb

  • Umsetzung von Secure-Coding-Praktiken gemäß NIST-, OWASP Anforderungen und Best Practices, Durchführung von Code Reviews (SAST) zur Identifizierung von Sicherheitslücken und Verbesserung der Codequalität, Integration von Sicherheitsprüfungen in Jenkins CI/CD-Pipelines
  • Implementierung automatisierter Tests
    • Entwicklung von Unit-, Integrations- und Systemtests zur Sicherstellung der Softwarequalität.
  • Support des Workflow-Betriebs
    • Unterstützung durch Monitoring, Logfile-Analyse und Troubleshooting bei laufenden Systemen und Prozessen.
  • Agile Methoden & Teamarbeit
    • Agile Softwareentwicklung im Scrum-Team
    • Enge Zusammenarbeit in cross-funktionalen Teams unter Einsatz agiler Methoden wie Scrum oder Kanban.
Signavio Camunda BPM MySQL PostgreSQL Java Jboss REST EJB Junit Arquillian Eclipse IntelliJ Maven Jenkins SVN Git Kibana
1&1 Telecommunication AG, Karlsruhe
3 years 4 months
2009-10 - 2013-01

Forschung & Entwicklung

Wissenschaftlicher Mitarbeiter SOA Java REST/SOAP Web Services ...
Wissenschaftlicher Mitarbeiter
  • Durchführung von Forschungsprojekten
    • Arbeit an wissenschaftlichen Projekten mit Schwerpunkt auf verteilten Systemen und modernen Kommunikationsinfrastrukturen.
  • Service Oriented Architectures (SOA)
    • Konzeption und Evaluation serviceorientierter Architekturen im Rahmen wissenschaftlicher oder praxisnaher Projekte.
  • Entwicklung servicebasierter Softwarelösungen (Webservices)
    • Design und Umsetzung von Anwendungen auf Basis von Webservices und interoperablen Schnittstellen.
  • Softwarebasierte Kommunikationssysteme
    • Entwicklung und Analyse von Systemen zur zuverlässigen Datenübertragung über verteilte Netzwerke.


Softwareentwicklung

  • Softwareentwicklung im universitären oder forschungsnahen Umfeld
    • Praktische Umsetzung von Anwendungen, Tools und Prototypen zur Unterstützung von Forschungs- oder Lehrzielen.
  • Internet-Technologien
    • Einsatz moderner Web- und Netzwerktechnologien (z. B. REST, HTTP/2, WebSockets) in der Softwareentwicklung.


Lehre & Hochschulbetrieb

  • Lehrtätigkeit
    • Durchführung oder Unterstützung von Lehrveranstaltungen im Bereich Informatik, insbesondere verteilte Systeme, Webtechnologien und Kommunikation.
  • Unterstützung des Vorlesungsbetriebs
    • Betreuung von Übungen, Laboren, Studierendenprojekten und Prüfungsaufgaben im Rahmen der Lehre.
SOA Java REST/SOAP Web Services Apache Tomcat Google Androis SDK
Technische Universität Kaiserslautern

Aus- und Weiterbildung

Aus- und Weiterbildung

1 year 3 months
2024-06 - 2025-08

Fortbildung

IT Sicherheitkoordinator ? CISSP, CEH, CompTIA Security+, Zertifikate, Mannheim
IT Sicherheitkoordinator ? CISSP, CEH, CompTIA Security+
Zertifikate, Mannheim

Kompetenzen

Kompetenzen

Top-Skills

Offensive & Defensive Security Ethical Hacking & Threat Mitigation Application & DevSecOps Security Vulnerability Management CEH CISSP DevSecOps SIEM SOC Penetrationstest Linux Administration Cyber Security Analyst Security Konzepte Software Development

Aufgabenbereiche

IT Sicherheit / Cybersicherheit / Informationssicherheit:

  • Netzwerksicherheit
  • Anwendungssicherheit
  • Cloud-Sicherheit
  • Endpoint-Sicherheit
  • IAM ? Identitäts- und Zugriffsmanagement
  • Threat Intelligence - Security Monitoring
  • Incident Response und Forensik
  • Security Audits ? Pentesting
  • Sicherheitsmanagement und Compliance
  • Zero Trust


Pentesting:

  • Kali Linux, nmap, Nessus, Burp Suite, Metasploit, SQLmap, Wireshark, Mimikatz, BloodHound
  • Planung, Durchführung und Reporting der Sicherheitstests
  • Erstellung der Maßnahmenliste zur Behebung der Findings, Tracking der Umsetzung, Nachtests
  • Sicherheitsberatung ? Empfehlungen zur Härtung von Systemen und Netzwerken
  • Durchführung von Attack Surface Management (ASM) zur Identifizierung und Absicherung kritischer Angriffsflächen in Webapplikationen, internen Systemen und Cloud-Umgebungen


Attack Surface Management:

  • OSINT, Shodan, nmap, Nessus
  • Systematische Analyse und Reduzierung der Angriffsflächen (ASM) für interne und externe Systeme
  • Identifikation von Risiken, Ableitung von Sicherheitsmaßnahmen, Integration in bestehendes Schwachstellenmanagement


SIEM:

  • Tools - Splunk, ELK Stack, Sentinel
  • Aufbau der Infrastruktur
  • Identifizierung der Use-Cases
  • Erstellung der Dashboards und Alerts
  • Erstellung der Reports


Vulnerability Management:

  • Tools - Nessus Manager, Tenable. sc, Tenable. ad, OpenVAS
  • Aufbau der Infrastruktur
  • Durchführung von Vulnerability Scans und Compliance-Prüfungen
  • Validierung und Priorisierung der Scan-Ergebnisse
  • Identfizierung der Remediation-Maßnahmen
  • Erstellung der Reports


IT Netzwerke:

  • Firewall, Switch, Router, VPN, Access Points, IDS/IPS
  • Netzwerkplanung und -design
  • Installation und Konfiguration
  • Network Security
  • Monitoring, Wartung, Troubleshooting, Dokumentation


Server-Security Administration:

  • RHEL, Centos, Debian und Windows Server
  • Installation und Konfiguration von Server-Betriebssystemen
  • System- und Softwarehärtung
  • Netzwerksicherheit
  • Endpoint- und Serversicherheit
  • Backup und Wiederherstellung
  • Überwachung und Protokollierung
  • Sicherheitsprüfung und Audits


Secure Coding:

  • Anwendung etablierter Secure Coding Standards und Frameworks (OWASP Secure Coding Guidelines, NIST Secure Software Development Framework, BSI IT-Grundschutz)
  • Durchführung von Code Reviews mit Fokus auf sicherheitsrelevante Schwachstellen und Best Practices
  • Absicherung von APIs (Authentifizierung, Autorisierung, Input Validation, Rate Limiting)
  • Durchführung von Dependency Scans und Umsetzung von Secrets Management Best Practices


DevSecOps & Application Security:

  • Integration automatisierter Sicherheitstests in CI/CD-Pipelines (SAST, DAST, SCA)
  • Einsatz von Security-Tools wie OWASP ZAP, Burp Suite, SonarQube und OWASP Dependency-Check
  • Durchführung von Threat Modeling zur Identifikation und Bewertung von Angriffsszenarien
  • Absicherung von Infrastructure as Code (IaC) mit Terraform- und Ansible-Security-Scans
  • Umsetzung von Container Security Maßnahmen (Image Scanning, Hardening, Runtime Security)


Cloud Security

  • Umsetzung von Sicherheitsmaßnahmen in Cloud-Umgebungen gemäß Best Practices und regulatorischen Anforderungen
  • Konfiguration und Härtung von Identity and Access Management (IAM) zur Minimierung von Angriffspfaden
  • Implementierung von Netzwerksicherheitskontrollen (Security Groups, Firewalls, Network Segmentation)
  • Umsetzung von Verschlüsselungsmechanismen (at rest / in transit) sowie Key Management (z. B. HSM, Key Vault)
  • Integration und Betrieb von Cloud Security Posture Management (CSPM) zur kontinuierlichen Überwachung der Sicherheitslage
  • Durchführung von Vulnerability Scans, Compliance-Prüfungen sowie Analyse und Remediation identifizierter Schwachstellen
  • Implementierung und Integration von SIEM-Lösungen und Security Logging zur Angriffserkennung und forensischen Nachvollziehbarkeit

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 years 6 months
2019-11 - 2024-04

Security Monitoring & Operation

Senior Specialist Security & Network SIEM Schwachstellen Scanner Linux Server ...
Senior Specialist Security & Network

  • Security Operations Center (SOC) & SIEM-Management
    • Betrieb und Weiterentwicklung des SIEM-Systems (z. B. Splunk, ELK), Alarm-Handling und Tuning von Erkennungsregeln.
  • Tägliche Logfile-Analyse
    • Regelmäßige Überwachung und Bewertung sicherheitsrelevanter Logs: Firewall-Logs, IDS-Logs, Active Directory Logs, Antivirus-/EDR-Systeme
  • IT-Sicherheitsvorfall-Monitoring
    • Bewertung aktueller Sicherheitsvorfälle, Einleitung und Nachverfolgung von Gegenmaßnahmen (inkl. Kategorisierung und Priorisierung).
  • Erstellung monatlicher IT-Sicherheitsberichte
    • Zusammenfassung sicherheitsrelevanter Ereignisse, Trends und Maßnahmen für die Geschäftsleitung /Vorstand.


Schwachstellenmanagement & Penetration Testing

  • Schwachstellenmanagement
    • Aufbau und Einführung von OpenVAS, Nessus und Tenable. ad. Durchführung von regelmäßigen automatisierten Schwachstellen-Scans, Identifizierung und Bewertung der Findings (CVE, CVSS), Einleitung von Behebungsmaßnahmen. Durchführung Compliance-Checks.
  • Eigenständige Durchführung von Pentests
    • Pentesting auf Webpräsenzen, Webapplikationen sowie externen und internen IT-Systemen. Durchführung von Attack Surface Management (ASM) zur Identifizierung und Absicherung kritischer Angriffsflächen in Webapplikationen, internen Systemen und Cloud-Umgebungen. Security Testing und Absicherung von Active Directory-Umgebungen. Ableitung und Umsetzung von Sicherheitsmaßnahmen auf Basis identifizierter Findings
  • Ausschreibung und Koordination externer Penetrationstests
    • Auswahl von Angeboten, Analyse der Ergebnisse, Ableitung und Nachverfolgung von Maßnahmen sowie eigenverantwortliches Retesting der Findings
  • DDoS-Schutz und Reaktionsstrategien
    • Entwicklung und Pflege von Schutzmechanismen gegen Denial-of-Service-Angriffe.


Incident Response, Forensik & Malware-Analyse

  • Entwicklung, Pflege und Umsetzung von Prozessen zur Reaktion auf IT-Sicherheitsvorfälle.
  • Log- und Netzwerktraffic-Analysen zur Identifikation von Angriffsmustern.
  • Erstellung von Timelines und Rekonstruktion von Angriffsvektoren.
  • Sicherung und Dokumentation digitaler Beweismittel unter Einhaltung der Datenintegrität sowie Anwendung forensischer Prinzipien, einschließlich Chain of Custody, Hashing und Live-/Post-Mortem-Analysen.
  • Analyse von Betriebssystem-Internals, Netzwerkprotokollen
  • Nutzung und Administration von Tools für Forensik, Log-Analyse, Malware-Analyse und Netzwerküberwachung


Netzwerk & Security

  • Planung, Konzeption und Implementierung von Network Appliances (Firewall, WAF, IDS/IPS, Load Balancer, Switches, Access Points) in enger Abstimmung mit internen und externen Networking-Teams
  • Durchführung regelmäßiger Firewall-Konsolidierungs-Meetings zur Optimierung der Sicherheitsarchitektur
  • Verantwortung für die Freigabe von Netzwerkänderungen im Rahmen des Change-Management-Prozesses
  • Überwachung und Controlling von Network Appliances, Durchführung von Security-Tests sowie Erstansprechpartner im Security Incident Management


Active Directory Security & Microsoft Entra ID Security

  • Durchführung regelmäßiger Security-Scans und Schwachstellenanalysen für Active Directory und Microsoft Entra ID, u. a. mit Tenable. sc und Tenable. ad
  • Umsetzung und kontinuierliche Weiterentwicklung von Hardening-Maßnahmen für Active Directory und Entra ID gemäß Best Practices und regulatorischen Anforderungen
  • Überwachung und Absicherung privilegierter Konten unter Einsatz eines Tiering-Modells (Tier 0?2)
  • Konzeption und Umsetzung von Secure Admin Workstations (PAW / SAW)


PKI- & Schlüsselmanagement

  • Betrieb und Absicherung von Public-Key-Infrastrukturen (Microsoft PKI ? AD CS), inklusive Zertifikatslebenszyklus-Management (Ausstellung, Erneuerung, Sperrung ? CRL/OCSP)
  • Verwaltung und Schutz kryptographischer Schlüssel (Key Management ? X.509), einschließlich Schlüsselrotation, Backup und Recovery (HSM, Azure Key Vault)
  • Integration von Zertifikaten und Schlüsseln in AD- und Entra-ID-gestützte Authentifizierungs- und Verschlüsselungsszenarien (z. B. TLS, LDAPS, S/MIME)
  • Umsetzung von Sicherheitsrichtlinien für Zertifikate und Schlüssel gemäß internen Vorgaben sowie Standards wie ISO 27001 und BSI IT-Grundschutz


E-Mail Security

  • Implementierung von E-Mail-Verschlüsselung sowie Anti-Spam-, Anti-Malware- und Anti-Phishing-Maßnahmen
  • Analyse und Bearbeitung von Spam-, Malware- und Phishing-Vorfällen
  • Verwaltung und sichere Konfiguration von Cisco E-Mail Security (IronPort), Symantec E-Mail Security und Microsoft Defender for Office 365
  • Härtung von E-Mail-Systemen inkl. SPF, DKIM und DMARC
  • Planung und Durchführung von Security-Awareness-Maßnahmen inkl. automatisierter Phishing-Simulationen zur Risikoanalyse
  • Sicherstellung von Compliance-Anforderungen im Finanzsektor (u. a. MaRisk, BAIT, ISO 27001)


Projekte & Entwicklung

  • Begleitung sicherheitsrelevanter Softwareentwicklungsprojekte
    • Beratung und Begleitung der Entwicklungsteams zu Secure Development Lifecycle, Sicherheitsanforderungen und Code Reviews.
  • Planung & Durchführung von IT-Security-Projekten
    • Eigenverantwortliche Konzipierung, Steuerung und Umsetzung interner Projekte u.a. DDoS-Schutz, Incident-Response


Beratung & Zusammenarbeit

  • IT-Sicherheitsberatung für Fachabteilungen
    • Ansprechpartner für alle sicherheitsbezogenen Fragestellungen innerhalb der Fachbereiche, inklusive Schulungen und Awareness.
  • Abteilungsübergreifende Zusammenarbeit
    • Enge Abstimmung mit IT-Betrieb, Datenschutz, Compliance und Management zur Umsetzung von Sicherheitsanforderungen.

SIEM Schwachstellen Scanner Linux Server Windows Server Microsoft Intune Fortimanager Kali Nessus nmap Burp Suite Metasploit Splunk ELK OpenVAS Nessus Manager Tenable.sc Tenable.ad BloodHound RHEL FortiGate FortiManager FortiAnalyzer WAF Nagios Icinga Checkpoint Firewall IronPort Microsoft Defender Semantec E-Mail Security FTK Imager Volatility Wireshark
MLP Banking AG & Finanzberatung SE, Heidelberg
6 years 7 months
2013-04 - 2019-10

Prozessautomatisierung & -gestaltung

Softwareentwickler Signavio Camunda BPM ...
Softwareentwickler
  • Automatisierung von Geschäftsprozessen
    • Analyse, Digitalisierung und Optimierung wiederkehrender Abläufe zur Effizienzsteigerung.
  • Prozessmodellierung
    • Erstellung von BPMN-Diagrammen und Beschreibung technischer Abläufe für Entwicklung und Fachbereiche.
  • Mitgestaltung neuer Prozesse
    • Aktive Mitarbeit bei der Konzeption, Bewertung und Umsetzung neuer Workflows im Unternehmen.


Softwareentwicklung & Systemdesign

  • Java-EE Softwareentwicklung
    • Konzeption und Entwicklung von Enterprise-Anwendungen auf Basis des Java-EE-Stacks.
  • Programmierung verteilter Systeme
    • Entwicklung skalierbarer, serviceorientierter oder Microservice-basierter Anwendungen.
  • Datenbankentwicklung
    • Entwurf und Implementierung relationaler Datenbanken


Secure Coding, Qualitätssicherung & Betrieb

  • Umsetzung von Secure-Coding-Praktiken gemäß NIST-, OWASP Anforderungen und Best Practices, Durchführung von Code Reviews (SAST) zur Identifizierung von Sicherheitslücken und Verbesserung der Codequalität, Integration von Sicherheitsprüfungen in Jenkins CI/CD-Pipelines
  • Implementierung automatisierter Tests
    • Entwicklung von Unit-, Integrations- und Systemtests zur Sicherstellung der Softwarequalität.
  • Support des Workflow-Betriebs
    • Unterstützung durch Monitoring, Logfile-Analyse und Troubleshooting bei laufenden Systemen und Prozessen.
  • Agile Methoden & Teamarbeit
    • Agile Softwareentwicklung im Scrum-Team
    • Enge Zusammenarbeit in cross-funktionalen Teams unter Einsatz agiler Methoden wie Scrum oder Kanban.
Signavio Camunda BPM MySQL PostgreSQL Java Jboss REST EJB Junit Arquillian Eclipse IntelliJ Maven Jenkins SVN Git Kibana
1&1 Telecommunication AG, Karlsruhe
3 years 4 months
2009-10 - 2013-01

Forschung & Entwicklung

Wissenschaftlicher Mitarbeiter SOA Java REST/SOAP Web Services ...
Wissenschaftlicher Mitarbeiter
  • Durchführung von Forschungsprojekten
    • Arbeit an wissenschaftlichen Projekten mit Schwerpunkt auf verteilten Systemen und modernen Kommunikationsinfrastrukturen.
  • Service Oriented Architectures (SOA)
    • Konzeption und Evaluation serviceorientierter Architekturen im Rahmen wissenschaftlicher oder praxisnaher Projekte.
  • Entwicklung servicebasierter Softwarelösungen (Webservices)
    • Design und Umsetzung von Anwendungen auf Basis von Webservices und interoperablen Schnittstellen.
  • Softwarebasierte Kommunikationssysteme
    • Entwicklung und Analyse von Systemen zur zuverlässigen Datenübertragung über verteilte Netzwerke.


Softwareentwicklung

  • Softwareentwicklung im universitären oder forschungsnahen Umfeld
    • Praktische Umsetzung von Anwendungen, Tools und Prototypen zur Unterstützung von Forschungs- oder Lehrzielen.
  • Internet-Technologien
    • Einsatz moderner Web- und Netzwerktechnologien (z. B. REST, HTTP/2, WebSockets) in der Softwareentwicklung.


Lehre & Hochschulbetrieb

  • Lehrtätigkeit
    • Durchführung oder Unterstützung von Lehrveranstaltungen im Bereich Informatik, insbesondere verteilte Systeme, Webtechnologien und Kommunikation.
  • Unterstützung des Vorlesungsbetriebs
    • Betreuung von Übungen, Laboren, Studierendenprojekten und Prüfungsaufgaben im Rahmen der Lehre.
SOA Java REST/SOAP Web Services Apache Tomcat Google Androis SDK
Technische Universität Kaiserslautern

Aus- und Weiterbildung

Aus- und Weiterbildung

1 year 3 months
2024-06 - 2025-08

Fortbildung

IT Sicherheitkoordinator ? CISSP, CEH, CompTIA Security+, Zertifikate, Mannheim
IT Sicherheitkoordinator ? CISSP, CEH, CompTIA Security+
Zertifikate, Mannheim

Kompetenzen

Kompetenzen

Top-Skills

Offensive & Defensive Security Ethical Hacking & Threat Mitigation Application & DevSecOps Security Vulnerability Management CEH CISSP DevSecOps SIEM SOC Penetrationstest Linux Administration Cyber Security Analyst Security Konzepte Software Development

Aufgabenbereiche

IT Sicherheit / Cybersicherheit / Informationssicherheit:

  • Netzwerksicherheit
  • Anwendungssicherheit
  • Cloud-Sicherheit
  • Endpoint-Sicherheit
  • IAM ? Identitäts- und Zugriffsmanagement
  • Threat Intelligence - Security Monitoring
  • Incident Response und Forensik
  • Security Audits ? Pentesting
  • Sicherheitsmanagement und Compliance
  • Zero Trust


Pentesting:

  • Kali Linux, nmap, Nessus, Burp Suite, Metasploit, SQLmap, Wireshark, Mimikatz, BloodHound
  • Planung, Durchführung und Reporting der Sicherheitstests
  • Erstellung der Maßnahmenliste zur Behebung der Findings, Tracking der Umsetzung, Nachtests
  • Sicherheitsberatung ? Empfehlungen zur Härtung von Systemen und Netzwerken
  • Durchführung von Attack Surface Management (ASM) zur Identifizierung und Absicherung kritischer Angriffsflächen in Webapplikationen, internen Systemen und Cloud-Umgebungen


Attack Surface Management:

  • OSINT, Shodan, nmap, Nessus
  • Systematische Analyse und Reduzierung der Angriffsflächen (ASM) für interne und externe Systeme
  • Identifikation von Risiken, Ableitung von Sicherheitsmaßnahmen, Integration in bestehendes Schwachstellenmanagement


SIEM:

  • Tools - Splunk, ELK Stack, Sentinel
  • Aufbau der Infrastruktur
  • Identifizierung der Use-Cases
  • Erstellung der Dashboards und Alerts
  • Erstellung der Reports


Vulnerability Management:

  • Tools - Nessus Manager, Tenable. sc, Tenable. ad, OpenVAS
  • Aufbau der Infrastruktur
  • Durchführung von Vulnerability Scans und Compliance-Prüfungen
  • Validierung und Priorisierung der Scan-Ergebnisse
  • Identfizierung der Remediation-Maßnahmen
  • Erstellung der Reports


IT Netzwerke:

  • Firewall, Switch, Router, VPN, Access Points, IDS/IPS
  • Netzwerkplanung und -design
  • Installation und Konfiguration
  • Network Security
  • Monitoring, Wartung, Troubleshooting, Dokumentation


Server-Security Administration:

  • RHEL, Centos, Debian und Windows Server
  • Installation und Konfiguration von Server-Betriebssystemen
  • System- und Softwarehärtung
  • Netzwerksicherheit
  • Endpoint- und Serversicherheit
  • Backup und Wiederherstellung
  • Überwachung und Protokollierung
  • Sicherheitsprüfung und Audits


Secure Coding:

  • Anwendung etablierter Secure Coding Standards und Frameworks (OWASP Secure Coding Guidelines, NIST Secure Software Development Framework, BSI IT-Grundschutz)
  • Durchführung von Code Reviews mit Fokus auf sicherheitsrelevante Schwachstellen und Best Practices
  • Absicherung von APIs (Authentifizierung, Autorisierung, Input Validation, Rate Limiting)
  • Durchführung von Dependency Scans und Umsetzung von Secrets Management Best Practices


DevSecOps & Application Security:

  • Integration automatisierter Sicherheitstests in CI/CD-Pipelines (SAST, DAST, SCA)
  • Einsatz von Security-Tools wie OWASP ZAP, Burp Suite, SonarQube und OWASP Dependency-Check
  • Durchführung von Threat Modeling zur Identifikation und Bewertung von Angriffsszenarien
  • Absicherung von Infrastructure as Code (IaC) mit Terraform- und Ansible-Security-Scans
  • Umsetzung von Container Security Maßnahmen (Image Scanning, Hardening, Runtime Security)


Cloud Security

  • Umsetzung von Sicherheitsmaßnahmen in Cloud-Umgebungen gemäß Best Practices und regulatorischen Anforderungen
  • Konfiguration und Härtung von Identity and Access Management (IAM) zur Minimierung von Angriffspfaden
  • Implementierung von Netzwerksicherheitskontrollen (Security Groups, Firewalls, Network Segmentation)
  • Umsetzung von Verschlüsselungsmechanismen (at rest / in transit) sowie Key Management (z. B. HSM, Key Vault)
  • Integration und Betrieb von Cloud Security Posture Management (CSPM) zur kontinuierlichen Überwachung der Sicherheitslage
  • Durchführung von Vulnerability Scans, Compliance-Prüfungen sowie Analyse und Remediation identifizierter Schwachstellen
  • Implementierung und Integration von SIEM-Lösungen und Security Logging zur Angriffserkennung und forensischen Nachvollziehbarkeit

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.