Als externer Informationssicherheitsbeauftragter obliegt mir für meine Festkunden die Betreuung und Pflege des Informationssicherheitsmanagementsystems sowie Vorbereitung auf die entsprechenden Audits und Beratung für alle Fragen zur Informationssicherheit.
TISAXISO 27001IT-GrundschutzISMS
7 Jahre 6 Monate
2019-01 - heute
Security Researcher
Security Researcher, Pentester, Bug-Bounty Hunter
Security Researcher, Pentester, Bug-Bounty Hunter
Als Security Researcher hat man hier die
Aufgabe, fu?r verschiedenste internationale Kunden Web Application Penetrationstests
durchzufu?hren.
Kali LinuxBurp Suite
verschiedene
Cyberspace
6 Monate
2025-11 - 2026-04
Informationssicherheit / BSI-IT-Grundschutz
IT-SicherheitsberaterBSI IT-Grundschutz
IT-Sicherheitsberater
Berater BSI IT-Grundschutz
ISO 27001
(Re-)Zertifizierungen
Grundschutzchecks, Risiko- und Bedrohungsanalysen
Cloud-Security
Betroffenheitsprüfung CVEs / Schwachstellen
Beschreibung: Unterstützung der Einhaltung des BSI IT-Grundschutzes im
agilen (Scrum) Entwicklungsumfeld einer Cloud-Umgebung
BSI IT-Grundschutz
6 Monate
2025-06 - 2025-11
SIEM / SOC
Security Engineer / Security AnalystSicherheitsanalyseThreat HuntingEmpfehlungen und
Verbesserungsvorschläge...
Security Engineer / Security Analyst
Security-Engineer
Security-Analyst
Threat Hunting
Correlation Rule Tuning
Tools: OpenSearch, Suricata, Confluence, Linux
Beschreibung: Unterstützung im SIEM-Aufbau einer Bundesbehörde.
Sicherheitsanalyse, Threat Hunting, Empfehlungen und
Verbesserungsvorschläge
OpenSearchSuricataConfluenceLinux
SicherheitsanalyseThreat HuntingEmpfehlungen und
VerbesserungsvorschlägeBaselining
· UseCases und Correlation Rules erstellen und optimieren
· Analytics, QRadar SIEM-Überwachung und Alarm-Bearbeitung (SOC-Operations, Security-Analyst)
· Threat Hunting
· Regel-Tuning in Security Onion (IDS)
Logquellenanbindung in Abstimmung mit den jeweiligen Fachbereichen an QRadar, Logquellenanalyse und Entwicklung von Correlation Rules und UseCases. Dokumentation via Confluence, agiles Arbeiten mittels Jira; Anforderungen PCI 4.0 / PCD-DSS, DORA umsetzen.
POC Microsoft Sentinel und Cloudflare Area 1 als mögliche
Nachfolger zu bestehenden Lösungen
ISMS und IT-Sicherheitskonzepte nach ISO 27001 bzw. BSI-IT-Grundschutz
Beschreibung: kontinuierliche Überwachung und Auswertung des
bestehenden SIEM in Bezug auf Warnungen und Incidents. Migration der
bestehenden Use Cases zum neuen SIEM Splunk. Überwachung
Warnungen von Darktrace, Prüfung und Erweiterung des ISMS.
QRadarSplunkDarktraceMicrosoft SentinalCloudflare Area 1
SIEMISMSGrundschutz
Remote
1 Jahr 1 Monat
2022-07 - 2023-07
Implementierung TISAX-Standard
SicherheitsbeauftragterVDA ISATISAXISMS
Sicherheitsbeauftragter
TISAX (Trusted Information Security Assessment Exchange) ist ein Pru?f- und Austauschmechanismus von
Informationen und Pru?fergebnissen nach dem branchenspezifischen Standard VDA-ISA, der im Hinblick auf
die Durchfu?hrung von Information Security Assessments (ISA) in der ENX Association entwickelt wurde und
durch den Verband der Automobilindustrie (VDA) freigegeben und vero?ffentlicht wird. Der Standard betrifft
die sichere Verarbeitung von Informationen von Gescha?ftspartnern, den Schutz von Prototypen und den
Datenschutz gema?ß Datenschutz-Grundverordnung (DSGVO) fu?r mo?gliche Gescha?fte zwischen
Autoherstellern und ihren Dienstleistern oder Lieferanten.
Wa?hrend sich die Vorgaben zur Informationssicherheit weitgehend mit der ISO 27001, aus der TISAX
entwickelt wurde, decken, gibt es einen komplett eigenen Bereich zum Schutz von Prototypen.
Die Aufgabe besteht also darin, grundsa?tzlich die Informationssicherheit a?hnlich wie bei einer Zertifizierung
zu ISO 27001 oder BSI IT-Grundschutz zu gewa?hrleisten, daru?ber hinaus aber den Prototypen-Schutz und
die DSGVO fest in den Gescha?ftsprozessen zu verankern.
Eine aktuelle Ta?tigkeit im Bereich IS/Compliance ist es, ein Konzept zu entwickeln, wie gesetzliche,
regulatorische und vertragliche Bestimmungen mit Relevanz zur Informationssicherheit regelma?ßig
automatisiert ermittelt werden und deren Einhaltung sichergestellt werden kann
VDA ISATISAXISMS
Remote
7 Monate
2021-04 - 2021-10
Centralised Logging on AWS
Die Mo?glichkeit des Centralised Logging on AWS schafft U?bersicht fu?r den Endkunden, indem zahlreiche
Logauswertungen u?ber Zugriffe, Vera?nderungen der Konfigurationen oder Abrechnungen zentral in einem Dashboard konsolidiert werden.
Hier bestand meine Ta?tigkeit, bei der Anbindung von CloudWatch-Logs verschiedener zusammengeho?riger
Accounts aus diversen AWS-Regionen zu unterstu?tzen
Remote
Aus- und Weiterbildung
Aus- und Weiterbildung
2 Monate
2023-09 - 2023-10
Ethical Hacking 2023/2
heise Academy
heise Academy
Ethical Hacking - Weiterbildung
1 Monat
2023-09 - 2023-09
Lehrgang Informationssicherheitsbeauftragter
Zertifikat, Bechtle
Zertifikat
Bechtle
Informationssicherheitsbeauftragter, Schwerpunkt IT-Grundschutz nach BSI (dieser baut auf ISO 2700x auf und verfeinert deren Auflagen um zahlreiche Details)
7 Monate
2023-01 - 2023-07
Maxanit Academy
IT-Securtiy Expert, Maxanit Academy
IT-Securtiy Expert
Maxanit Academy
Angriffstechniken: Information Gathering
Angriffstechniken: Exploitation (Windows & Linux)
Angriffstechniken: Post-Exploitation
Angriffstechniken: Active Directory
Security in Azure & AWS: Fundamentals
Security in Azure & AWS: Netzwerk & Sicherheitstools
Security in Azure & AWS: Logging & Monitoring
Security in Azure & AWS: IAM
Sicherheitsmonitoring Basics
Sicherheitsmonitoring Specialty: Splunk
1 Monat
2023-06 - 2023-06
Vorfall-Experte des BSI
Vorfall-Experte des BSI, Bechtle
Vorfall-Experte des BSI
Bechtle
Einfu?hrung in das Cyber-Sicherheitsnetzwerk incl. Rahmenbedingungen
fu?r Digitale Ersthelfer, Vorfall-Praktiker und Vorfall-Experten
Zusammenfassung der wichtigsten Grundlagen der Zusatzschulung fu?r
den Vorfall-Praktiker
Angriffsszenarien und Forensik
Vertiefung des Ablaufs des Standardvorgehens
Zusammenfassung der wichtigsten Aspekte bei der Behandlung von
Vorfa?llen z.B. Phishing-Vorfa?llen oder Ransomware-Vorfa?llen
Individuelle vertiefende U?bungen und Anwendungsbeispiele fu?r Vorfall-
Experten
Vorfallbearbeitung bei OT / Operative Technologie
Vor-Ort-Unterstu?tzung: U?berblick verschaffen
Vor-Ort-Unterstu?tzung: Analyse
"Nach einem Vorfall ist vor einem Vorfall" - pra?ventive Maßnahmen
2 Monate
2023-04 - 2023-05
Ethical Hacking Essentials
EC-Council
EC-Council
Ethical Hacking Essentials
5 Monate
2023-01 - 2023-05
Angriffsszenarien im Netzwerk
heise Academy
heise Academy
Angriffsszenarien im Netzwerk, Attacken auf Windows- und Linux-Rechner
Kompetenzen
Kompetenzen
Top-Skills
SIEMInformationssicherheitsbeauftragterIT-Grundschutz nach BSISplunk EnterpriseSplunkWazuhSentinel OneMacOSLinuxISO 27001TISAXBasis-Absicherung nach BSISQLTrendMicro Vision OneDarktraceCloudflare Area 1Microsoft SentinelNetskokpeCrowdstrikeQRadarMS Power BIAzure
Als externer Informationssicherheitsbeauftragter obliegt mir für meine Festkunden die Betreuung und Pflege des Informationssicherheitsmanagementsystems sowie Vorbereitung auf die entsprechenden Audits und Beratung für alle Fragen zur Informationssicherheit.
TISAXISO 27001IT-GrundschutzISMS
7 Jahre 6 Monate
2019-01 - heute
Security Researcher
Security Researcher, Pentester, Bug-Bounty Hunter
Security Researcher, Pentester, Bug-Bounty Hunter
Als Security Researcher hat man hier die
Aufgabe, fu?r verschiedenste internationale Kunden Web Application Penetrationstests
durchzufu?hren.
Kali LinuxBurp Suite
verschiedene
Cyberspace
6 Monate
2025-11 - 2026-04
Informationssicherheit / BSI-IT-Grundschutz
IT-SicherheitsberaterBSI IT-Grundschutz
IT-Sicherheitsberater
Berater BSI IT-Grundschutz
ISO 27001
(Re-)Zertifizierungen
Grundschutzchecks, Risiko- und Bedrohungsanalysen
Cloud-Security
Betroffenheitsprüfung CVEs / Schwachstellen
Beschreibung: Unterstützung der Einhaltung des BSI IT-Grundschutzes im
agilen (Scrum) Entwicklungsumfeld einer Cloud-Umgebung
BSI IT-Grundschutz
6 Monate
2025-06 - 2025-11
SIEM / SOC
Security Engineer / Security AnalystSicherheitsanalyseThreat HuntingEmpfehlungen und
Verbesserungsvorschläge...
Security Engineer / Security Analyst
Security-Engineer
Security-Analyst
Threat Hunting
Correlation Rule Tuning
Tools: OpenSearch, Suricata, Confluence, Linux
Beschreibung: Unterstützung im SIEM-Aufbau einer Bundesbehörde.
Sicherheitsanalyse, Threat Hunting, Empfehlungen und
Verbesserungsvorschläge
OpenSearchSuricataConfluenceLinux
SicherheitsanalyseThreat HuntingEmpfehlungen und
VerbesserungsvorschlägeBaselining
· UseCases und Correlation Rules erstellen und optimieren
· Analytics, QRadar SIEM-Überwachung und Alarm-Bearbeitung (SOC-Operations, Security-Analyst)
· Threat Hunting
· Regel-Tuning in Security Onion (IDS)
Logquellenanbindung in Abstimmung mit den jeweiligen Fachbereichen an QRadar, Logquellenanalyse und Entwicklung von Correlation Rules und UseCases. Dokumentation via Confluence, agiles Arbeiten mittels Jira; Anforderungen PCI 4.0 / PCD-DSS, DORA umsetzen.
POC Microsoft Sentinel und Cloudflare Area 1 als mögliche
Nachfolger zu bestehenden Lösungen
ISMS und IT-Sicherheitskonzepte nach ISO 27001 bzw. BSI-IT-Grundschutz
Beschreibung: kontinuierliche Überwachung und Auswertung des
bestehenden SIEM in Bezug auf Warnungen und Incidents. Migration der
bestehenden Use Cases zum neuen SIEM Splunk. Überwachung
Warnungen von Darktrace, Prüfung und Erweiterung des ISMS.
QRadarSplunkDarktraceMicrosoft SentinalCloudflare Area 1
SIEMISMSGrundschutz
Remote
1 Jahr 1 Monat
2022-07 - 2023-07
Implementierung TISAX-Standard
SicherheitsbeauftragterVDA ISATISAXISMS
Sicherheitsbeauftragter
TISAX (Trusted Information Security Assessment Exchange) ist ein Pru?f- und Austauschmechanismus von
Informationen und Pru?fergebnissen nach dem branchenspezifischen Standard VDA-ISA, der im Hinblick auf
die Durchfu?hrung von Information Security Assessments (ISA) in der ENX Association entwickelt wurde und
durch den Verband der Automobilindustrie (VDA) freigegeben und vero?ffentlicht wird. Der Standard betrifft
die sichere Verarbeitung von Informationen von Gescha?ftspartnern, den Schutz von Prototypen und den
Datenschutz gema?ß Datenschutz-Grundverordnung (DSGVO) fu?r mo?gliche Gescha?fte zwischen
Autoherstellern und ihren Dienstleistern oder Lieferanten.
Wa?hrend sich die Vorgaben zur Informationssicherheit weitgehend mit der ISO 27001, aus der TISAX
entwickelt wurde, decken, gibt es einen komplett eigenen Bereich zum Schutz von Prototypen.
Die Aufgabe besteht also darin, grundsa?tzlich die Informationssicherheit a?hnlich wie bei einer Zertifizierung
zu ISO 27001 oder BSI IT-Grundschutz zu gewa?hrleisten, daru?ber hinaus aber den Prototypen-Schutz und
die DSGVO fest in den Gescha?ftsprozessen zu verankern.
Eine aktuelle Ta?tigkeit im Bereich IS/Compliance ist es, ein Konzept zu entwickeln, wie gesetzliche,
regulatorische und vertragliche Bestimmungen mit Relevanz zur Informationssicherheit regelma?ßig
automatisiert ermittelt werden und deren Einhaltung sichergestellt werden kann
VDA ISATISAXISMS
Remote
7 Monate
2021-04 - 2021-10
Centralised Logging on AWS
Die Mo?glichkeit des Centralised Logging on AWS schafft U?bersicht fu?r den Endkunden, indem zahlreiche
Logauswertungen u?ber Zugriffe, Vera?nderungen der Konfigurationen oder Abrechnungen zentral in einem Dashboard konsolidiert werden.
Hier bestand meine Ta?tigkeit, bei der Anbindung von CloudWatch-Logs verschiedener zusammengeho?riger
Accounts aus diversen AWS-Regionen zu unterstu?tzen
Remote
Aus- und Weiterbildung
Aus- und Weiterbildung
2 Monate
2023-09 - 2023-10
Ethical Hacking 2023/2
heise Academy
heise Academy
Ethical Hacking - Weiterbildung
1 Monat
2023-09 - 2023-09
Lehrgang Informationssicherheitsbeauftragter
Zertifikat, Bechtle
Zertifikat
Bechtle
Informationssicherheitsbeauftragter, Schwerpunkt IT-Grundschutz nach BSI (dieser baut auf ISO 2700x auf und verfeinert deren Auflagen um zahlreiche Details)
7 Monate
2023-01 - 2023-07
Maxanit Academy
IT-Securtiy Expert, Maxanit Academy
IT-Securtiy Expert
Maxanit Academy
Angriffstechniken: Information Gathering
Angriffstechniken: Exploitation (Windows & Linux)
Angriffstechniken: Post-Exploitation
Angriffstechniken: Active Directory
Security in Azure & AWS: Fundamentals
Security in Azure & AWS: Netzwerk & Sicherheitstools
Security in Azure & AWS: Logging & Monitoring
Security in Azure & AWS: IAM
Sicherheitsmonitoring Basics
Sicherheitsmonitoring Specialty: Splunk
1 Monat
2023-06 - 2023-06
Vorfall-Experte des BSI
Vorfall-Experte des BSI, Bechtle
Vorfall-Experte des BSI
Bechtle
Einfu?hrung in das Cyber-Sicherheitsnetzwerk incl. Rahmenbedingungen
fu?r Digitale Ersthelfer, Vorfall-Praktiker und Vorfall-Experten
Zusammenfassung der wichtigsten Grundlagen der Zusatzschulung fu?r
den Vorfall-Praktiker
Angriffsszenarien und Forensik
Vertiefung des Ablaufs des Standardvorgehens
Zusammenfassung der wichtigsten Aspekte bei der Behandlung von
Vorfa?llen z.B. Phishing-Vorfa?llen oder Ransomware-Vorfa?llen
Individuelle vertiefende U?bungen und Anwendungsbeispiele fu?r Vorfall-
Experten
Vorfallbearbeitung bei OT / Operative Technologie
Vor-Ort-Unterstu?tzung: U?berblick verschaffen
Vor-Ort-Unterstu?tzung: Analyse
"Nach einem Vorfall ist vor einem Vorfall" - pra?ventive Maßnahmen
2 Monate
2023-04 - 2023-05
Ethical Hacking Essentials
EC-Council
EC-Council
Ethical Hacking Essentials
5 Monate
2023-01 - 2023-05
Angriffsszenarien im Netzwerk
heise Academy
heise Academy
Angriffsszenarien im Netzwerk, Attacken auf Windows- und Linux-Rechner
Kompetenzen
Kompetenzen
Top-Skills
SIEMInformationssicherheitsbeauftragterIT-Grundschutz nach BSISplunk EnterpriseSplunkWazuhSentinel OneMacOSLinuxISO 27001TISAXBasis-Absicherung nach BSISQLTrendMicro Vision OneDarktraceCloudflare Area 1Microsoft SentinelNetskokpeCrowdstrikeQRadarMS Power BIAzure
Betriebssysteme
Linux
Fortgeschritten
Windows
Fortgeschritten
MacOS
Fortgeschritten
Programmiersprachen
C#
Basics
Datenbanken
MS-SQL / TSQL
Fortgeschritten
MySQL
Fortgeschritten
Oracle SQL
Basics
Datenkommunikation
Lobster_data
Experte
PowerBI
Fortgeschritten
Data-Engineering
Fortgeschritten
Branchen
Branchen
Öffentlicher Sektor
Logistik / Transport
Life Science
Finanzen
Industrie
Dienstleistungen
Vertrauen Sie auf Randstad
Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung