Senior Security Experte: Ingenieur IT-Forensik, IT-Security Koordinator, CEH, SIEM, Penetration Tests, Audits, BSI Grundschutz, ISO 27001, Firewalls
Aktualisiert am 11.10.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2025
Verfügbar zu: 100%
davon vor Ort: 5%
Deutsch
Muttersprache
Englisch
fließend
Latein
Grundkenntnisse

Einsatzorte

Einsatzorte

Neuss (+50km) Köln (+20km) Düsseldorf (+20km)
möglich

Projekte

Projekte

6 Jahre 6 Monate
2018-07 - 2024-12

SIEM, Threat Hunting & Vulnerability Management

Senior Security Analyst SIEM Splunk Enterprise Splunk Enterprise Security ...
Senior Security Analyst

Security Information and Event Managment, Überwachung von Meldungen in Splunk Enterprise Security und Einleitung notwendiger Maßnahmen, Use-Case Design, Threat Hunting, Incident Response, Durchführung von IT-forensischen Analysen, Malware Analyse, Administration der Trend Micro Security Landschaft (OfficeScan, Deep Security, ApexOne), Vulnerability Management (Nessus Professional) für einen weltweiten, technischen Prüfdienstleister in Köln.

Trend Micro Splunk Enterprise SIEM Nessus
SIEM Splunk Enterprise Splunk Enterprise Security IT-Forensik Threat Hunting Incident Response Malwareanalyse Trend Micro Vulnerability Management
Köln
1 Jahr 4 Monate
2017-03 - 2018-06

SIEM Analyse

Security Analyst SIEM ISO 27001 IT Security ...
Security Analyst

Analyse und Bewertung von eingehenden Security Meldungen und Einleitung erforderlicher Maßnahmen bei einer staatlichen, deutschen Großbank.

ArcSight Enterprise Security Manager ArcSight ESM
SIEM ISO 27001 IT Security IT Sicherheit ArcSight Enterprise Security Manager ArcSight ESM Bankenerfahrung Banken-Erfahrung Bankerfahrung
Frankfurt am Main
2 Jahre 6 Monate
2014-07 - 2016-12

Database Activity Monitoring / SIEM

Security Spezialist ITIL ISO 27001 SIEM ...
Security Spezialist
Überwachen von Aktivitäten auf Datenbanken bei einer deutschen Großbank. Erkennen von Security Incidents und Einleitung von entsprechenden Maßnahmen. Design und Erstellung von Audit- und Security Policies im Bereich Data Integrity und Data Leakage.
Imperva SecureSphere Database Security Solutions
ITIL ISO 27001 SIEM Bankenerfahrung Banken-Erfahrung Bankerfahrung
Eschborn
8 Monate
2013-11 - 2014-06

Logfile Analyse / SIEM

Security Spezialist BSI Grundschutz BSI Standard ISO 27001 ...
Security Spezialist
Logfile-Analyse, Erkennen von Security Incidents und entsprechende Einleitung von Maßnahmen, Erstellen von Fachkonzepten zur Anbindung verschiedener Netzwerk- und Serversysteme an eine SIEM Lösung für Kunden einer großen, international tätigen Wirtschaftsprüfungsgesellschaft
ArcSight Enterprise Security Manager ArcSight ESM Administration von Linux-Servern Administration Windows-Server
BSI Grundschutz BSI Standard ISO 27001 SIEM ITIL
Essen, Den Haag
11 Jahre 11 Monate
2002-01 - 2013-11

Webhosting

Geschäftsführender Gesellschafter IT Security nach BSI BSI Grundschutz BSI Standard ...
Geschäftsführender Gesellschafter

Webhosting für Vereine und kleine, mittelständige Betriebe aus dem lokalen Umfeld. Serveradministration. Identifizierung und Behebung von Schwachstellen in den Webapplikationen unserer Kunden. Beratung im Security Umfeld, Durchführung von Security Audits und Penetration Tests

Debian Plesk Control Panel qmail Apache Bind DNS Server Courier IMAP & POP3 MySQL OpenVAS Nikto Webscanner Nessus Kali Linux Backtrack Metasploit
IT Security nach BSI BSI Grundschutz BSI Standard Sicherheitsanalyse Security Audit Penetration Testing Penetrationstest Penetrationstests
Neuss
1 Jahr 6 Monate
2012-04 - 2013-09

Applikationsbetreuung / Systemadministration

Beratung und Entwicklung BSI Grundschutz ITIL PHP ...
Beratung und Entwicklung

Betreuung von verschiedenen Kundenanwendungen und Administration von Linux-Servern bei einem weltweit tätigen Chemie-Konzern, Begleitung bei Security Audits / Penetration Tests, Auswertung von Audit-Berichten, Auswahl und Implementierung von Maßnahmen zur Behebung der
gefundenen Bedrohungen, Definition von Firewall-Regeln

Apache Tomcat Apache MySQL WebSphere Red Hat Enterprise Linux Ubuntu Applogic HP Openview Peregrine ServiceCenter Nessus Vulnerability Scanner
BSI Grundschutz ITIL PHP ISO 27001 BSI Standard IT Security nach BSI Pharma und Chemie Erfahrung
Leverkusen
4 Monate
2013-04 - 2013-07

Erstellung eines Sicherheitskonzeptes

IT Security Coordinator BSI Grundschutz IT Security nach BSI BSI Standard ...
IT Security Coordinator

Erstellung eines Sicherheitskonzeptes nach der Vorgehensweise des Bundesamtes für Sicherheit in der Informationstechnologie (IT Grundschutz) im Rahmen zur Zertifizierung zum IT Security Coordinator.

BSI GSTOOL
BSI Grundschutz IT Security nach BSI BSI Standard ISO 27001 Sicherheitskonzept
Leverkusen
9 Monate
2011-07 - 2012-03

VoiceBox

Beratung und Entwicklung Voice over IP VoIP E-Mail-Server ...
Beratung und Entwicklung

Einführung und Betreuung des Backends einer VoiceBox Anwendung eines großen, deutschen Telekommunikations- Unternehmen und Internet Service Provider

BMC Remedy Apache
Voice over IP VoIP E-Mail-Server SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Deutsche Telekom
Ulm
1 Jahr
2011-04 - 2012-03

IPv6 Umstellung

Beratung und Entwicklung, Mitarbeiterschulung IPv6 SMTP LMTP ...
Beratung und Entwicklung, Mitarbeiterschulung

Umstellung der E-Mail Plattform eines großen, deutschen
Internet Service Providers auf IPv6, Begleitung bei Security Audits / Penetration Tests, Auswertung von Audit- Berichten, Auswahl und Implementierung von Maßnahmen zur Behebung der gefundenen Bedrohungen

SLES SUSE Linux Enterprise Server Ubuntu Apache Apache Proxy BMC Remedy
IPv6 SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Deutsche Telekom
Ulm
1 Jahr 9 Monate
2010-07 - 2012-03

Applikationsbetreuung E-Mail Plattform

Beratung und Entwicklung SMTP LMTP IMAP ...
Beratung und Entwicklung
Betreuung der Testumgebung von der E-Mail Plattform eines großen, deutschen Internet Service Providers.
Oracle SUSE Linux Enterprise Server SLES Ubuntu Apache Apache Proxy OpenVZ VMware MySQL BMC Remedy
SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Ulm

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre
2015-04 - 2019-03

Fernstudium "Bachelor IT Forensik"

Bachelor of Engineering, Hochschule Wismar
Bachelor of Engineering
Hochschule Wismar

Der interdisziplinär angelegte Fernstudiengang soll Spezialisten herausbilden, die mit neuesten technischen Mitteln und mit hohem informationstechnischem Know-how forensische Analysen bei Cybercrime durchführen können, um Datenspuren nachzugehen und Täter und Tatbeteiligte zu ermitteln. Der Fernstudiengang soll ferner dazu befähigen, aus forensischer und rechtlicher Sicht Abwehr- und Strafverfolgungsprognosen zu erstellen und entsprechende Maßnahmen, über die Ländergrenzen hinweg einzuleiten.

Das Fernstudium Forensic Engineering wird den Spezialisten befähigen, mit dem gesamten thematischen Spannungsbogen „Cybercrime" umzugehen. Dies gilt sowohl für die zahlreichen informationstechnischen Aspekte, aber auch für die rechtlichen, kriminalistischen und ethischen Fragestellungen, die das Phänomen Cybercrime aufwirft.

1 Monat
2014-12 - 2014-12

Certified Ethical Hacker

Zertifizierung zum Certified Ethical Hacker, EC Council
Zertifizierung zum Certified Ethical Hacker
EC Council

Das Certified Ethical Hacker Programm zertifiziert den Kursteilnehmer als anbieterneutralen Sicherheitsexperten. Der Certified Ethical Hacker ist ein Experte, der es versteht, Netzwerke auf Schwachstellen in der Sicherheitskonfiguration zu prüfen und zu sichern.

2 Monate
2013-11 - 2013-12

Offensive Security Wireless Attacks (WiFu)

Offensive Security Wireless Professional (OSWP) Zertifizierung, Offensive Security
Offensive Security Wireless Professional (OSWP) Zertifizierung
Offensive Security

Offensive Security Wireless Attacks (WiFu) is an online penetration testing training course which teaches you the skills needed to audit and secure today’s wireless devices. In this course, students will learn to identify existing vulnerabilities in wireless networks and execute organized wifi attacks in a controlled and focused manner.

6 Monate
2013-02 - 2013-07

IT Security Coordinator (IHK)

IT Security Coordinator (IHK) Zertifikat, IT Akademie NRW, Abschlussprüfung vor der IHK zu Köln.
IT Security Coordinator (IHK) Zertifikat
IT Akademie NRW, Abschlussprüfung vor der IHK zu Köln.

IT Security Coordinator beraten und unterstützen Unternehmensleitung, Partner und Kunden bezüglich IT-Sicherheit. Sie konzipieren angemessene Sicherheitslösungen entsprechend den geltenden technischen Standards, Gesetzen und anderen Vorschriften und betreuen ihre Realisierung. Sie erarbeiten mit den Fachkräften der verschiedenen Bereiche und Ebenen gemeinsam Lösungen (Organisation, Personal, Infrastruktur, Hard- und Softwaremanagement), beraten bei der Umsetzung und protokollieren die Realisierung. IT Security Coordinator analysieren Netzwerk- und arbeitsplatzspezifische Risiken und Schwachstellen, erstellen organisatorische und technische Sicherheitskonzepte gemeinsam mit den zuständigen Fachkräften und erarbeiten Richtlinien und Vorschriften zur Informationssicherheit. Sie realisieren IT-Sicherheitsmaßnahmen und entwickeln unter Berücksichtigung neuer Produkte sowie der wirtschaftlichen Gegebenheiten Risikomindernde Maßnahmen und innovative Sicherheitsverfahren und führen sie ein. Sie schulen und sensibilisieren Nutzer.

2 Jahre 6 Monate
2001-08 - 2004-01

Ausbildung zum Fachinformatiker Fachrichtung Systemintegration

Fachinformatiker Fachrichtung Systemintegration, Freenet Datenkommunikations GmbH, Heinrich-Hertz-Berufskolleg, Düsseldorf
Fachinformatiker Fachrichtung Systemintegration
Freenet Datenkommunikations GmbH, Heinrich-Hertz-Berufskolleg, Düsseldorf
Ausbildung zum Fachinformatiker Fachrichtung Systemintegration, Heinrich-Hertz-Berufskolleg, Abschlussprüfung bei der IHK Düsseldorf

 

2,5 Jahre umfassende Ausbildung mit den Schwerpunkten Systemadministration, Netzwerke und Sicherheit.

 

Thema des betrieblichen Abschlussprojektes: Aufbau und Betrieb eines Honey-Net.

Kompetenzen

Kompetenzen

Schwerpunkte

Incident Response
IT Security
IT Sicherheit
Threat Hunting

Produkte / Standards / Erfahrungen / Methoden

Apache
Apache Proxy
Apache Tomcat
ArcSight Enterprise Security Manager
ArcSight ESM
Banken-Erfahrung
Bankenerfahrung
Bankerfahrung
Bind DNS Server
BMC Remedy
BSI Grundschutz
BSI Standard
Courier IMAP & POP3
HP Openview
Imperva SecureSphere Database Security Solutions
ISO 27001
IT Security nach BSI
IT-Forensik
ITIL
Malwareanalyse
Metasploit
Nessus
Nessus Vulnerability Scanner
Nikto Webscanner
OpenVAS
OpenVZ
Penetration Testing
Penetrationstest
Penetrationstests
Peregrine ServiceCenter
Plesk Control Panel
qmail
Security Audit
Sicherheitsanalyse
Sicherheitskonzept
SIEM
Splunk Enterprise
Splunk Enterprise
Splunk Enterprise Security
Trend Micro
VMware
Vulnerability Management
WebSphere
Certified Ethical Hacker (CEH)
Offensive Security Wireless Professional Zertifizierung (OSWP)
Zertifizierung zum IT Security Coordinator (IHK)

 

Seminar "Offensive Security Wireless Attacks", Offensive Security
Seminar "IT Security Coordinator (IHK)", IT Akademie NRW, 2013
Seminar "Penetrationtesting with Backtrack", Offensive Security
Seminar "Hacker - Angriffe - Sicherheitslücken" bei der
Akademie für Netzwerksicherheit, Langen
SEP Technical Expert
SEP Sales Expert
SUN VDI Technical Architect (Virtual Desktop Infrastructure)

BSI Grundschutz Katalog
BSI Standards (BSI 100-1, BSI 100-2, BSI 100-3)
ISO 27000
ISO 27001
IT Infrastructure Library (ITIL)

Sicherheitsanalysen
Security Audits

Firewall
Watchguard
Astaro
Cisco PIX
Checkpoint
Netfilter (iptables)

VPN
OpenVPN
IPSEC
Bintec

Intrusion Detection Systeme / Intrusion Prevention Systeme
IBM Proventia Network Intrusion Prevention System (ISS)
IBM Proventia Mail Security System
Snort

Tools:
Backtrack
Nmap
Nessus
Tcpdump
Wireshark
Nikto
OpenVAS

Netzwerk
TCP/IP
Wireless Lan (WLAN, IEEE 802.11 a/b/g/n)

Voice over IP (VoIP)
Session Initiation Protocol (SIP, RFC 3261)
Asterisk Telefonanlage (TK-Anlage)
Sip Express Router (SER, OpenSER)

Virtualisierung
VMware Infrastructure & vSphere
VMware Workstation
Sun VDI

Server
Apache
Exim
Postfix
QMail
sendmail
MySQL
PostgreSQL
Confixx
Plesk
Squid

Betriebssysteme

Administration von Linux-Servern
Administration Windows-Server
Backtrack
Debian
Kali Linux
MS-DOS
6.22
OS/2
Red Hat Enterprise Linux
SLES
SUN OS, Solaris
OpenSolaris
SUSE Linux Enterprise Server
Ubuntu
Unix
Debian, Linux from Scratch (LFS), Ubuntu, Red Hat, SLES 10, SuSe Linux, SCO OpenUnix, Slackware
Windows
Windows 95/98/ME/XP/Vista/7/NT/2000/Server 2003

Programmiersprachen

Basic
C
C++
Java
JavaScript
Pascal
Perl
PHP
Python
Shell
BASH
Tcl/Tk
TeX, LaTeX

Datenbanken

Access
MS SQL Server
MySQL
ODBC
Oracle
Postgres
SQL
Sybase

Datenkommunikation

E-Mail-Server
Ethernet
IMAP
Internet, Intranet
IPv6
ISDN
ISO/OSI
ISO 27000-27006
LMTP
NetBeui
NetBios
RFC
Router
SMTP
SNMP
TCP/IP
Voice
SIP
Voice over IP
VoIP
Webmail
Windows Netzwerk

Hardware

HP
ProLiant DL3xx, Integrated Lights-Out (iLO)
PC
SUN

Branchen

Branchen

Internet Service Provider
ISP

Langjährige Anstellung als IT-Security Spezialist bei einem großen, deutschen
Internet Service Provider.

IT-Dienstleister
Consulting

 

Telekommunikation
Pharma
Chemie
Unternehmensberatung
Banken / Versicherungen
Technische Prüfdienstleistungen

Einsatzorte

Einsatzorte

Neuss (+50km) Köln (+20km) Düsseldorf (+20km)
möglich

Projekte

Projekte

6 Jahre 6 Monate
2018-07 - 2024-12

SIEM, Threat Hunting & Vulnerability Management

Senior Security Analyst SIEM Splunk Enterprise Splunk Enterprise Security ...
Senior Security Analyst

Security Information and Event Managment, Überwachung von Meldungen in Splunk Enterprise Security und Einleitung notwendiger Maßnahmen, Use-Case Design, Threat Hunting, Incident Response, Durchführung von IT-forensischen Analysen, Malware Analyse, Administration der Trend Micro Security Landschaft (OfficeScan, Deep Security, ApexOne), Vulnerability Management (Nessus Professional) für einen weltweiten, technischen Prüfdienstleister in Köln.

Trend Micro Splunk Enterprise SIEM Nessus
SIEM Splunk Enterprise Splunk Enterprise Security IT-Forensik Threat Hunting Incident Response Malwareanalyse Trend Micro Vulnerability Management
Köln
1 Jahr 4 Monate
2017-03 - 2018-06

SIEM Analyse

Security Analyst SIEM ISO 27001 IT Security ...
Security Analyst

Analyse und Bewertung von eingehenden Security Meldungen und Einleitung erforderlicher Maßnahmen bei einer staatlichen, deutschen Großbank.

ArcSight Enterprise Security Manager ArcSight ESM
SIEM ISO 27001 IT Security IT Sicherheit ArcSight Enterprise Security Manager ArcSight ESM Bankenerfahrung Banken-Erfahrung Bankerfahrung
Frankfurt am Main
2 Jahre 6 Monate
2014-07 - 2016-12

Database Activity Monitoring / SIEM

Security Spezialist ITIL ISO 27001 SIEM ...
Security Spezialist
Überwachen von Aktivitäten auf Datenbanken bei einer deutschen Großbank. Erkennen von Security Incidents und Einleitung von entsprechenden Maßnahmen. Design und Erstellung von Audit- und Security Policies im Bereich Data Integrity und Data Leakage.
Imperva SecureSphere Database Security Solutions
ITIL ISO 27001 SIEM Bankenerfahrung Banken-Erfahrung Bankerfahrung
Eschborn
8 Monate
2013-11 - 2014-06

Logfile Analyse / SIEM

Security Spezialist BSI Grundschutz BSI Standard ISO 27001 ...
Security Spezialist
Logfile-Analyse, Erkennen von Security Incidents und entsprechende Einleitung von Maßnahmen, Erstellen von Fachkonzepten zur Anbindung verschiedener Netzwerk- und Serversysteme an eine SIEM Lösung für Kunden einer großen, international tätigen Wirtschaftsprüfungsgesellschaft
ArcSight Enterprise Security Manager ArcSight ESM Administration von Linux-Servern Administration Windows-Server
BSI Grundschutz BSI Standard ISO 27001 SIEM ITIL
Essen, Den Haag
11 Jahre 11 Monate
2002-01 - 2013-11

Webhosting

Geschäftsführender Gesellschafter IT Security nach BSI BSI Grundschutz BSI Standard ...
Geschäftsführender Gesellschafter

Webhosting für Vereine und kleine, mittelständige Betriebe aus dem lokalen Umfeld. Serveradministration. Identifizierung und Behebung von Schwachstellen in den Webapplikationen unserer Kunden. Beratung im Security Umfeld, Durchführung von Security Audits und Penetration Tests

Debian Plesk Control Panel qmail Apache Bind DNS Server Courier IMAP & POP3 MySQL OpenVAS Nikto Webscanner Nessus Kali Linux Backtrack Metasploit
IT Security nach BSI BSI Grundschutz BSI Standard Sicherheitsanalyse Security Audit Penetration Testing Penetrationstest Penetrationstests
Neuss
1 Jahr 6 Monate
2012-04 - 2013-09

Applikationsbetreuung / Systemadministration

Beratung und Entwicklung BSI Grundschutz ITIL PHP ...
Beratung und Entwicklung

Betreuung von verschiedenen Kundenanwendungen und Administration von Linux-Servern bei einem weltweit tätigen Chemie-Konzern, Begleitung bei Security Audits / Penetration Tests, Auswertung von Audit-Berichten, Auswahl und Implementierung von Maßnahmen zur Behebung der
gefundenen Bedrohungen, Definition von Firewall-Regeln

Apache Tomcat Apache MySQL WebSphere Red Hat Enterprise Linux Ubuntu Applogic HP Openview Peregrine ServiceCenter Nessus Vulnerability Scanner
BSI Grundschutz ITIL PHP ISO 27001 BSI Standard IT Security nach BSI Pharma und Chemie Erfahrung
Leverkusen
4 Monate
2013-04 - 2013-07

Erstellung eines Sicherheitskonzeptes

IT Security Coordinator BSI Grundschutz IT Security nach BSI BSI Standard ...
IT Security Coordinator

Erstellung eines Sicherheitskonzeptes nach der Vorgehensweise des Bundesamtes für Sicherheit in der Informationstechnologie (IT Grundschutz) im Rahmen zur Zertifizierung zum IT Security Coordinator.

BSI GSTOOL
BSI Grundschutz IT Security nach BSI BSI Standard ISO 27001 Sicherheitskonzept
Leverkusen
9 Monate
2011-07 - 2012-03

VoiceBox

Beratung und Entwicklung Voice over IP VoIP E-Mail-Server ...
Beratung und Entwicklung

Einführung und Betreuung des Backends einer VoiceBox Anwendung eines großen, deutschen Telekommunikations- Unternehmen und Internet Service Provider

BMC Remedy Apache
Voice over IP VoIP E-Mail-Server SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Deutsche Telekom
Ulm
1 Jahr
2011-04 - 2012-03

IPv6 Umstellung

Beratung und Entwicklung, Mitarbeiterschulung IPv6 SMTP LMTP ...
Beratung und Entwicklung, Mitarbeiterschulung

Umstellung der E-Mail Plattform eines großen, deutschen
Internet Service Providers auf IPv6, Begleitung bei Security Audits / Penetration Tests, Auswertung von Audit- Berichten, Auswahl und Implementierung von Maßnahmen zur Behebung der gefundenen Bedrohungen

SLES SUSE Linux Enterprise Server Ubuntu Apache Apache Proxy BMC Remedy
IPv6 SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Deutsche Telekom
Ulm
1 Jahr 9 Monate
2010-07 - 2012-03

Applikationsbetreuung E-Mail Plattform

Beratung und Entwicklung SMTP LMTP IMAP ...
Beratung und Entwicklung
Betreuung der Testumgebung von der E-Mail Plattform eines großen, deutschen Internet Service Providers.
Oracle SUSE Linux Enterprise Server SLES Ubuntu Apache Apache Proxy OpenVZ VMware MySQL BMC Remedy
SMTP LMTP IMAP Webmail ITIL BSI Grundschutz ISO 27001
Ulm

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre
2015-04 - 2019-03

Fernstudium "Bachelor IT Forensik"

Bachelor of Engineering, Hochschule Wismar
Bachelor of Engineering
Hochschule Wismar

Der interdisziplinär angelegte Fernstudiengang soll Spezialisten herausbilden, die mit neuesten technischen Mitteln und mit hohem informationstechnischem Know-how forensische Analysen bei Cybercrime durchführen können, um Datenspuren nachzugehen und Täter und Tatbeteiligte zu ermitteln. Der Fernstudiengang soll ferner dazu befähigen, aus forensischer und rechtlicher Sicht Abwehr- und Strafverfolgungsprognosen zu erstellen und entsprechende Maßnahmen, über die Ländergrenzen hinweg einzuleiten.

Das Fernstudium Forensic Engineering wird den Spezialisten befähigen, mit dem gesamten thematischen Spannungsbogen „Cybercrime" umzugehen. Dies gilt sowohl für die zahlreichen informationstechnischen Aspekte, aber auch für die rechtlichen, kriminalistischen und ethischen Fragestellungen, die das Phänomen Cybercrime aufwirft.

1 Monat
2014-12 - 2014-12

Certified Ethical Hacker

Zertifizierung zum Certified Ethical Hacker, EC Council
Zertifizierung zum Certified Ethical Hacker
EC Council

Das Certified Ethical Hacker Programm zertifiziert den Kursteilnehmer als anbieterneutralen Sicherheitsexperten. Der Certified Ethical Hacker ist ein Experte, der es versteht, Netzwerke auf Schwachstellen in der Sicherheitskonfiguration zu prüfen und zu sichern.

2 Monate
2013-11 - 2013-12

Offensive Security Wireless Attacks (WiFu)

Offensive Security Wireless Professional (OSWP) Zertifizierung, Offensive Security
Offensive Security Wireless Professional (OSWP) Zertifizierung
Offensive Security

Offensive Security Wireless Attacks (WiFu) is an online penetration testing training course which teaches you the skills needed to audit and secure today’s wireless devices. In this course, students will learn to identify existing vulnerabilities in wireless networks and execute organized wifi attacks in a controlled and focused manner.

6 Monate
2013-02 - 2013-07

IT Security Coordinator (IHK)

IT Security Coordinator (IHK) Zertifikat, IT Akademie NRW, Abschlussprüfung vor der IHK zu Köln.
IT Security Coordinator (IHK) Zertifikat
IT Akademie NRW, Abschlussprüfung vor der IHK zu Köln.

IT Security Coordinator beraten und unterstützen Unternehmensleitung, Partner und Kunden bezüglich IT-Sicherheit. Sie konzipieren angemessene Sicherheitslösungen entsprechend den geltenden technischen Standards, Gesetzen und anderen Vorschriften und betreuen ihre Realisierung. Sie erarbeiten mit den Fachkräften der verschiedenen Bereiche und Ebenen gemeinsam Lösungen (Organisation, Personal, Infrastruktur, Hard- und Softwaremanagement), beraten bei der Umsetzung und protokollieren die Realisierung. IT Security Coordinator analysieren Netzwerk- und arbeitsplatzspezifische Risiken und Schwachstellen, erstellen organisatorische und technische Sicherheitskonzepte gemeinsam mit den zuständigen Fachkräften und erarbeiten Richtlinien und Vorschriften zur Informationssicherheit. Sie realisieren IT-Sicherheitsmaßnahmen und entwickeln unter Berücksichtigung neuer Produkte sowie der wirtschaftlichen Gegebenheiten Risikomindernde Maßnahmen und innovative Sicherheitsverfahren und führen sie ein. Sie schulen und sensibilisieren Nutzer.

2 Jahre 6 Monate
2001-08 - 2004-01

Ausbildung zum Fachinformatiker Fachrichtung Systemintegration

Fachinformatiker Fachrichtung Systemintegration, Freenet Datenkommunikations GmbH, Heinrich-Hertz-Berufskolleg, Düsseldorf
Fachinformatiker Fachrichtung Systemintegration
Freenet Datenkommunikations GmbH, Heinrich-Hertz-Berufskolleg, Düsseldorf
Ausbildung zum Fachinformatiker Fachrichtung Systemintegration, Heinrich-Hertz-Berufskolleg, Abschlussprüfung bei der IHK Düsseldorf

 

2,5 Jahre umfassende Ausbildung mit den Schwerpunkten Systemadministration, Netzwerke und Sicherheit.

 

Thema des betrieblichen Abschlussprojektes: Aufbau und Betrieb eines Honey-Net.

Kompetenzen

Kompetenzen

Schwerpunkte

Incident Response
IT Security
IT Sicherheit
Threat Hunting

Produkte / Standards / Erfahrungen / Methoden

Apache
Apache Proxy
Apache Tomcat
ArcSight Enterprise Security Manager
ArcSight ESM
Banken-Erfahrung
Bankenerfahrung
Bankerfahrung
Bind DNS Server
BMC Remedy
BSI Grundschutz
BSI Standard
Courier IMAP & POP3
HP Openview
Imperva SecureSphere Database Security Solutions
ISO 27001
IT Security nach BSI
IT-Forensik
ITIL
Malwareanalyse
Metasploit
Nessus
Nessus Vulnerability Scanner
Nikto Webscanner
OpenVAS
OpenVZ
Penetration Testing
Penetrationstest
Penetrationstests
Peregrine ServiceCenter
Plesk Control Panel
qmail
Security Audit
Sicherheitsanalyse
Sicherheitskonzept
SIEM
Splunk Enterprise
Splunk Enterprise
Splunk Enterprise Security
Trend Micro
VMware
Vulnerability Management
WebSphere
Certified Ethical Hacker (CEH)
Offensive Security Wireless Professional Zertifizierung (OSWP)
Zertifizierung zum IT Security Coordinator (IHK)

 

Seminar "Offensive Security Wireless Attacks", Offensive Security
Seminar "IT Security Coordinator (IHK)", IT Akademie NRW, 2013
Seminar "Penetrationtesting with Backtrack", Offensive Security
Seminar "Hacker - Angriffe - Sicherheitslücken" bei der
Akademie für Netzwerksicherheit, Langen
SEP Technical Expert
SEP Sales Expert
SUN VDI Technical Architect (Virtual Desktop Infrastructure)

BSI Grundschutz Katalog
BSI Standards (BSI 100-1, BSI 100-2, BSI 100-3)
ISO 27000
ISO 27001
IT Infrastructure Library (ITIL)

Sicherheitsanalysen
Security Audits

Firewall
Watchguard
Astaro
Cisco PIX
Checkpoint
Netfilter (iptables)

VPN
OpenVPN
IPSEC
Bintec

Intrusion Detection Systeme / Intrusion Prevention Systeme
IBM Proventia Network Intrusion Prevention System (ISS)
IBM Proventia Mail Security System
Snort

Tools:
Backtrack
Nmap
Nessus
Tcpdump
Wireshark
Nikto
OpenVAS

Netzwerk
TCP/IP
Wireless Lan (WLAN, IEEE 802.11 a/b/g/n)

Voice over IP (VoIP)
Session Initiation Protocol (SIP, RFC 3261)
Asterisk Telefonanlage (TK-Anlage)
Sip Express Router (SER, OpenSER)

Virtualisierung
VMware Infrastructure & vSphere
VMware Workstation
Sun VDI

Server
Apache
Exim
Postfix
QMail
sendmail
MySQL
PostgreSQL
Confixx
Plesk
Squid

Betriebssysteme

Administration von Linux-Servern
Administration Windows-Server
Backtrack
Debian
Kali Linux
MS-DOS
6.22
OS/2
Red Hat Enterprise Linux
SLES
SUN OS, Solaris
OpenSolaris
SUSE Linux Enterprise Server
Ubuntu
Unix
Debian, Linux from Scratch (LFS), Ubuntu, Red Hat, SLES 10, SuSe Linux, SCO OpenUnix, Slackware
Windows
Windows 95/98/ME/XP/Vista/7/NT/2000/Server 2003

Programmiersprachen

Basic
C
C++
Java
JavaScript
Pascal
Perl
PHP
Python
Shell
BASH
Tcl/Tk
TeX, LaTeX

Datenbanken

Access
MS SQL Server
MySQL
ODBC
Oracle
Postgres
SQL
Sybase

Datenkommunikation

E-Mail-Server
Ethernet
IMAP
Internet, Intranet
IPv6
ISDN
ISO/OSI
ISO 27000-27006
LMTP
NetBeui
NetBios
RFC
Router
SMTP
SNMP
TCP/IP
Voice
SIP
Voice over IP
VoIP
Webmail
Windows Netzwerk

Hardware

HP
ProLiant DL3xx, Integrated Lights-Out (iLO)
PC
SUN

Branchen

Branchen

Internet Service Provider
ISP

Langjährige Anstellung als IT-Security Spezialist bei einem großen, deutschen
Internet Service Provider.

IT-Dienstleister
Consulting

 

Telekommunikation
Pharma
Chemie
Unternehmensberatung
Banken / Versicherungen
Technische Prüfdienstleistungen

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.