Senior IT-Security Consultant | SIEM Engineer | Microsoft Sentinel | Cybersecurity Analyst | SOC Analyst
Aktualisiert am 20.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 20.11.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Senior IT-Security Consultant | SIEM Engineer | Microsoft Sentinel | Cybersecurity Analyst
Deutsch
fließend
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Stuttgart (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-04 - heute

Azure Sentinel SIEM

Azure Sentinel SIEM-Admin & Cybersecurity Berater
Azure Sentinel SIEM-Admin & Cybersecurity Berater
  1. Einführung & Architekturdesign: Konzeption und Aufbau einer skalierbaren Sentinel-Architektur in der Cloud.
  2. Onboarding von Datenquellen: Integration relevanter Log-Quellen (Cloud, On-Premises, Netzwerk, Applikationen) in Sentinel.
  3. Use Case Development: Erstellung und Optimierung von Detection Rules, KQL-Abfragen und Workbooks zur Bedrohungserkennung.
  4. Incident Response Playbooks: Automatisierung von Reaktionsmaßnahmen mit Logic Apps zur Verkürzung der Reaktionszeiten.
  5. Dashboards & Reporting: Aufbau von Übersichten und Dashboards für Security Operations und Management.
  6. Threat Intelligence Integration: Einbindung von TI-Feeds zur Verbesserung der Erkennungsqualität.
  7. Betrieb & Optimierung: Regelmäßige Anpassung der Regeln und Use Cases basierend auf neuen Bedrohungen.
  8. Compliance & Audits: Unterstützung bei der Einhaltung regulatorischer Anforderungen durch Logging, Nachvollziehbarkeit und Reports.
  9. Training & Transition: Wissenstransfer an das SOC-Team und Etablierung von Best Practices im Umgang mit Sentinel.
  10. Threat Hunting: Durchführung proaktiver Jagden nach unbekannten Bedrohungen auf Basis von KQL-Abfragen, Datenmustern und Threat Intelligence.
  11. 3rd-Level SOC Support: Unterstützung des SOC-Teams bei komplexen Incidents, Eskalationen und forensischen Analysen.
  12. SOC-Analyse & Threat Hunting: Durchführung tiefergehender Sicherheitsanalysen, proaktives Aufspüren von Bedrohungen und Unterstützung bei komplexen Incidents.
  13. Logging & Analyse: Entwicklung von Log-Strategien, Logauswertungen sowie Bewertung zukünftiger Monitoring- und Detection-Tools.
  14. Compliance & Audits: Unterstützung bei regulatorischen Anforderungen
  15. OSI-Prüfung: Vorbereitung und Begleitung bankaufsichtsrechtlicher Prüfungen (BaFin/Bundesbank) sowie Bereitstellung relevanter Nachweise.
Azure Cloud Azure DevsOps Azure Sentinel Azure Entra AD Microsoft Defender XDR Office 365 Git Azure DevOps Jira Linux Kali PowerShell Python Windows 10 & 11 KQL Analytics Workspace
Banken & Versicherungen
9 Monate
2024-07 - 2025-03

IT Security Architect - Threat Modeling

IT Security Architect
IT Security Architect

  1. Erstellung von Cybersecurity-Profilen: Für die entwickelten Systeme werden detaillierte Profile erstellt, die ihre Sicherheitsanforderungen und potenziellen Bedrohungen beschreiben.
  2. Schwachstellenanalyse: Identifizierung und Bewertung von Sicherheitslücken in der Software und der Systeminfrastruktur.
  3. Entwurf von Infrastrukturdiagrammen: Visualisierung der IT-Architektur, um kritische Komponenten zu identifizieren und entsprechende Sicherheitsmaßnahmen vorzuschlagen.
  4. Empfehlungen und Systemhärtung: Vorschläge zur Erhöhung der Systemsicherheit und Implementierung von Maßnahmen zur Härtung der Infrastruktur.
  5. Nutzung von Cloud-Infrastrukturen und AI: Analyse von Schwachstellen in der Cloud-Umgebung sowie Einsatz von KI zur Überwachung und Erkennung von Bedrohungen.
  6. Untersuchung von Kommunikationswegen: Überprüfung der Sicherheit von Kommunikationsprotokollen wie SSL-Zertifikaten und der Implementierung verschlüsselter Verbindungen.
  7. Code-Reviews: Analyse des Quellcodes auf Sicherheitsmängel und Schwachstellen, um sichere Coding-Praktiken zu gewährleisten.
  8. Threat Modelling: Erstellung von Bedrohungsmodellen, um mögliche Angriffsvektoren und deren Auswirkungen auf die Systeme zu bewerten.
  9. Dokumentation: Sorgfältige Erfassung aller Sicherheitsmaßnahmen, Architekturänderungen und Analysen, um die Nachvollziehbarkeit und Transparenz des Projekts zu gewährleisten.


Azure Cloud Azure DevsOps Bitbucket Git Jira Linux Kali PowerShell Python Thread Modelling Tools Windows 10 & 11 SecHub
MBTI Daimler
Ulm (Donau)
1 Jahr
2023-07 - 2024-06

SIEM in der Cloud: Weiterentwicklung Microsoft Sentinel

IT-Security Engineer Azure Cloud Azure DevsOps Azure Entra ...
IT-Security Engineer
Nach der erfolgreichen Einrichtung der produktiven Microsoft Sentinel Umgebung
einschließlich der zugehörigen Tenants lag der Fokus darauf, die Entwicklung des
produktiven SIEM hinsichtlich der angebundenen Systeme und der Regeln auszubauen.
  • Aktivierung Sentinel Connectoren
  • Identifikation und Erstellung von Analytics-Regeln nach dem MITRE ATT&CK Framework
  • Erstellung von Threat Hunting-Aufgaben
  • Erstellung der Playbooks
  • Erstellung von Automatisierungsregeln
  • Erstellung eines Notfall-Playbooks für sensible, privilegierte Gruppen und Benutzer
  • Automatische Benachrichtigung im Notfall per E-Mail
  • Koordination mit den Verantwortlichen für das Microsoft Defender Produkt zur Erstellung von Security Policies
Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git Jira KQL Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel Windows 10 & 11
Banken und Versicherungen
1 Jahr 3 Monate
2023-04 - 2024-06

IT-Cybersecurity Incidents Analyse & Response

SOC-Analyst Azure Cloud Azure DevsOps Azure Entra ...
SOC-Analyst

In diesem Projekt lag der Schwerpunkt auf der Analyse täglicher geschäftlicher Incidents und Vorfälle in verschiedenen SIEM-Systemen. Das Hauptziel bestand darin, bei Notfällen, wie beispielsweise einer Ransomware-Attacke, eine koordinierte Analyse mit allen Security-Teams durchzuführen, um zeitnah Maßnahmen einzuleiten und möglichen Schaden abzuwenden.

  • Überwachung und Analyse
  • Vorfallserkennung und -bewertung
  • Dokumentation von Incidents
  • Reaktion auf Vorfälle
  • Berichterstattung und Dokumentation
  • Koordination mit anderen Teams
  • Schulung und Bewusstseinsbildung
  • Verbesserung bestehender Security-Regeln zusammen mit SIEMAdministratoren
  • Teilnahme an der Bedrohungsmodellierung mit dem gesamten Team
  • Teilnahme an wöchentlichen Red-Team-Übungen

Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git IBM Qradar Jira Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel VMRay Windows 10 & 11
Banken und Versicherungen
3 Monate
2023-04 - 2023-06

SIEM in der Cloud: Microsoft Sentinel (Azure Prod & Test Tenant)

IT-Security Engineer Azure Cloud Azure DevsOps Azure Entra ...
IT-Security Engineer

In diesem Projekt bestand die Aufgabe darin, die Einrichtung eines Cloud-basierten SIEM-Systems (Microsoft Sentinel) strukturell zu entwickeln und zu implementieren. Die Umsetzung umfasst die Installation von zwei Test-Azure-Tenants.

  • Erstellung der Azure-Subscription und Ressource Groups für Microsoft Sentinel sowie das Anbinden von Azure-Ressourcen an das SIEM
  • Aktivierung der Azure Defender Connectoren in Sentinel
  • Definition von sicherheitsrelevanten Logs
  • Identifikation und Erstellung von Analytics-Regeln
  • Aktivierung von Machine Learning (ML Workspace)
  • Aktivierung der Threat Intelligence
  • Koordination mit den Verantwortlichen für das Microsoft Defender Produkte zwecks Erstellung von Security Policies
  • Anbindung an Azure DevOps 

Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git Jira Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel VMRay Windows 10
Banken und Versicherungen
6 Monate
2022-10 - 2023-03

Administration von DevOps und Security Empfehlungen

Data Center Engineer Azure Cloud Azure DevsOps Azure Entra ...
Data Center Engineer

In meiner Rolle als Data Center Engineer koordinierte und verantworte ich in diesem Projekt die Umsetzung einer Vielzahl an IT-Security Maßnahmen in Forschungseinrichtungen und staatlichen Institutionen.

  • Definition und Härtung von SSH-Richtlinien
  • Automatisierung von System- und Softwareaufgaben
  • Schulung der Mitarbeiter
  • Unterstützung interner Teams bei Kundenanfragen
  • Dokumentation
  • Unterstützung des Softwareentwicklungsprozesses
  • Automatisierung der Sicherheitsupdates
  • Verteilung von Sicherheitsupdates für Schwachstellen bei Bedarf in Notfällen auf allen Servern
  • Entwicklung von Notfallplänen und Durchführung von Tests
  • Planung Cloud-Infrastrukturen
  • DevOps

Azure Cloud Azure DevsOps Azure Entra Bash Bitbucket Docker Git Java Jenkins Jira Linux Kali Linux RedHat Linux Ubuntu PowerShell Pyhton SSH Windows 10
IT-Service / produizerendes Unternehmen
1 Jahr 7 Monate
2021-03 - 2022-09

IT-Infrastruktur

IT-System-Engineer, IT-Allrounder Active Directory Ansible Aruba ...
IT-System-Engineer, IT-Allrounder

In dieser Position waren mir umfassende Bereiche der IT-Infrastruktur anvertraut, einschließlich der Verwaltung von Hardware, Software, Firewalls, Websicherheitsmaßnahmen, Backup-Lösungen, Webadministration, Systemüberwachung, SQL-Datenbanken und DevOps-Prozessen.

  • Analyse von Security Incidents
  • Festlegung von Gruppenrichtlinienobjekten (GPOs)
  • Definition und Härtung von SSH-Richtlinien
  • Webadministration
  • Analyse von Schwachstellen in Webapplikationen und Cloud-Infrastrukturen
  • Automatisierung von System- und Softwareaufgaben über DevOps
  • Schulung der Mitarbeiter
  • Unterstützung interner Teams bei Kundenanfragen
  • Dokumentation
  • Unterstützung des Softwareentwicklungsprozesses
  • Automatisierung von Sicherheitsupdates
  • Verteilung von Updates für Schwachstellen bei Bedarf in Notfällen auf allen Servern
  • Entwicklung und Testen von Notfallplänen
  • Erstellung von Unterstützungsplänen für die Cloud-Infrastruktur

Active Directory Ansible Aruba Azure Cloud Azure Cloud Security Azure DevsOps Azure Entra Bitbucket Clavister Cloud DHCP DNS Domain DNS Record Exchange Server Git HTTPS SSL Cert JDK Java Jenkins Jira Linux Kali Linux RedHat Linux Ubuntu Mavin NAT Office 365 PowerShell Python SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Web Front- und Backend Server Web Proxy Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
5 Monate
2022-01 - 2022-05

IT-Infrastruktur

System Engineer Active Directory Ansible Avaya Telefon Anlage ...
System Engineer
Das Unternehmen verfügte ursprünglich nur über einen einzelnen Server ohne Ausfallsicherheit. Vor diesem Hintergrund bestand das Projekziel darin, eine neue, replizierbare Infrastruktur zur Steigerung der Ausfallsicherheit zu schaffen. Im Rahmen
dieses Auftrags wurden u.a. mehrere Server, Router, Switches sowie verschiedene
Kabeltypen wie LWL, SAS und RJ4 einschließlich der LWL-Buchsen und LWL-Hubs

implementiert. 

  • LWL-Kabel mit zweitem Standort verlegen
  • Neue Router einbauen
  • Firewall Konfigurieren
  • Zweite Internetleitung mit der Firewall einbinden
  • Hybrid Firewall (Lokal mit Cloud) komponieren
  • VPN-Leitung auf 2 Internetleitung erweitern
  • Neue Switche einbauen
  • Daten von altem Server auf neuen übertragen
  • Alten Server in 2 Zweiten Standort mit dem Hauptserver replizieren
  • Backup Jobs
  • Montierung Hardware, Temperatur, UCV-Leistung, Notfall Pläne
  • Security Monitoring

Active Directory Ansible Avaya Telefon Anlage Backup Tapem Bitbucket Clavister Cloud Clavister Firewall DHCP DNS DevsOps Exchange Server Git HP Aruba HP Server JDK Java Jira LWL-Kabel Lenovo Server Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VMWare VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / Startup
3 Monate
2021-10 - 2021-12

Migration Azure Cloud

Security Cloud Architect & System Engineer Active Directory Azure Cloud Security Bitbucket ...
Security Cloud Architect & System Engineer
Das Ziel dieses Projekts war die Migration lokaler E-Mail-Postfächer in die Azure Cloud,
der Aufbau einer hybriden IT-Infrastruktur und die Synchronisation der Benutzer in die
Cloud. Zusätzlich umfasste das Projekt das Definieren von Richtlinien für Azure

Defender und die Untersuchung von Security-Incidents.

  • Lokalen Domain Forest wie Unternehmen Public Domain erweitern
  • SSL Cert für Exchange Server bestellen
  • Passende Azure Lizenzen erwerben
  • DNS Record für Exchange, Autodescover, Azure beim Domain Anbieter einrichten
  • AD User in die Cloud synchronisieren
  • Postfächer in die Migration
  • Save Attachment Richtlinien
  • E-Mail Security Einstellungen festlegen und Phishing Test durchführen
  • DNS Record wie (SPF, DKIM, ?) für sichere E-Mail und Trust Domains
  • Cloud App Security Einstellungen
  • Tagesgeschäft Incidnts Analyse in Defender Portal
  • E-Mail-Quarantäne Richtlinien in Microsoft Defender Portal

Active Directory Azure Cloud Security Bitbucket Clavister Cloud DHCP DNS Exchange Server Git Jira Linux Kali Linux RedHat Linux Ubuntu Office 365 PowerShell SQL-Datenbanken Veeam WLAN EAP Windows 10
IT-Service / Startup
4 Monate
2021-06 - 2021-09

Schwachstellen / Web Applikationen / DevOps

Security Architekt & DevOps Engineer Active Directory Ansible Bitbucket ...
Security Architekt & DevOps Engineer
Im Jahr 2021 wurde die Schwachstelle 'log4j' bekannt, die nahezu alle Systeme weltweit
betraf. Mein Auftrag bestand darin, diese Schwachstelle in allen Java 8-Versionen der
Java-Webapplikationen, die auf mehr als 200 Servern installiert waren, so schnell wie
möglich zu beheben. Zusätzlich galt es, in Zusammenarbeit mit dem Entwicklerteam die

Java-Version auf Java 9 zu aktualisieren.

  • IT Forensische Analyse
  • Betroffene Applikationen mit Log4j finden
  • Erste Security Gegenmaßnahmen festlegen
  • Schutz Programme auf Linux Server gegen log4j patchen
  • IT digitale forensische Beweis sammeln
  • Test der vorhandenen Schwachstelle ausnutzen und Ergebnisse sammeln
  • Security live Monitoring
  • Purple Teaming
  • Blue Teaming
  • Verteilen der Updates automatisiert nach Version Generieren von Entwickler Team
  • Zukünftige Notfall Pläne Entwickeln und Tests durchführen

Active Directory Ansible Bitbucket Clavister Cloud DHCP DNS DevsOps Exchange Server Git JDK Java Jira Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
4 Monate
2021-04 - 2021-07

Security-Updates für Frontend- und Backend-Webserver

Security Architekt & DevOps Engineer Active Directory Ansible Bitbucket ...
Security Architekt & DevOps Engineer
Das Ziel dieses Projekts war es, Security-Updates für Frontend- und Backend-Webserver
mittels eines sicheren VPN-Tunnels zu verteilen. Hierfür wurde eine spezielle Lösung
implementiert, die es ermöglichte, eine bestimmte Version der Java-Schnittstelle an 23
Unternehmen in Deutschland zu verteilen. Der Transfer der Updates musste über einen
VPN-Site-to-Site-Tunnel erfolgen, um die speziellen Unternehmensrichtlinien zu
erfüllen, die das direkte Herunterladen von Dateien aus dem öffentlichen Internet

untersagen.

  • Security Incidents Analyse
  • SSH-Richtlinien definieren und Härtung
  • Webadministration
  • Automatisierung des Systems und Softwareaufgaben über DevOps
  • Mitarbeiter Schulung
  • Security live Monitoring
  • Softwareentwicklung Prozesses Unterstützung
  • Automatisierung der Sicherheitsupdate
  • Schwachstellen nach Bedarf bei Notfällen an allen Server zu verteilen
  • Notfall Pläne Entwickeln und Tests durchführen
  • Unterstützungspläne bei Cloud Infrastruktur

Active Directory Ansible Bitbucket Clavister Cloud DHCP DNS DevsOps Exchange Server Git JDK Java Jira Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
1 Jahr 5 Monate
2019-10 - 2021-02

Softwareverteilung

System Engineer Active Directory Azure Security Cloud CMD ...
System Engineer
In diesem Projekt stand die Aufgabe im Mittelpunkt, Software von einer zentralen Einheit in Deutschland aus weltweit an alle Unternehmensstandorte zu verteilen. Es ging dabei nicht nur um die reine Softwareverteilung, sondern auch um das stetige Aktualisieren der Unternehmenssicherheitsrichtlinien für Endgeräte. Ergänzend wurde die Migration zu Office 365 in das Projekt aufgenommen. Die Softwareinstallation sowie das Aufspielen des Windows-Images wurden in diesem Projekt vollautomatisch über das LAN mittels PXE realisiert.

  • GPOs Update Jobs
  • Daten auf Speichermedien reinigen (WDS-Formatierung Jobs, etwa > 4 mals Festplatten Partitionierung + 4 mals Formatierung. Datenschutz
  • Office Apps 365 bereitstellen
  • Hardwaretest
  • Security Update
  • Softwareupdate
  • Single Sign-on Richtlinien
  • AV-Update
  • SAP Security Update
  • Software Version Kontrolle

Active Directory Azure Security Cloud CMD Citrix IBM BigFix Linux Kali Linux RedHat Linux Ubuntu Microsoft WDS Office 365 PowerShell SAP GUI ThinClient Windows 10 Windows GPOs ldap
IT-Service

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 10 Monate
2022-02 - heute

Cyber Security

B.Sc., IU International University of Applied Sciences - Erfurt
B.Sc.
IU International University of Applied Sciences - Erfurt
Cyber Security
1 Jahr 11 Monate
2018-09 - 2020-07

Fachinformatiker für Systemintegration

Fachinformatiker, IT-Schule Stuttgart
Fachinformatiker
IT-Schule Stuttgart

IT-Systemintegration

IT-Administration

Networks

Tools

Cybersecurity

11 Monate
2017-09 - 2018-07

IHK-Zertifizierte Weiterbildung: IT-Infrastruktur & Administration

Ausbildung, IT-Schule Stuttgart
Ausbildung
IT-Schule Stuttgart
IT-Infrastruktur & Administration

Kompetenzen

Kompetenzen

Top-Skills

Senior IT-Security Consultant | SIEM Engineer | Microsoft Sentinel | Cybersecurity Analyst

Schwerpunkte

IT-Security Hands-on
  • Offensiv
    • Cyber-Aufklärung
    • Proaktive Abwehrmaßnahmen
    • Penetration Testing
    • Phishing
  • Defensiv / Analyse
    • SIEM-Aufbau und Management (onprem / cloud) einschließlich der Entwicklung von Use-Cases (MitreAttack)
    • SOAR-Aufbau und Management
    • IT-Forensik und Incident Response
    • Threat Modeling / Threat Hunting
    • Malwareanalyse
    • Erkennung von Angriffen / Angriffsflächenanalyse
    • Überprüfung von etablierten Sicherheitsmechanismen


Strategie und Aufbau

  • Erstellung von Sicherheitskonzepten
  • IT-Security Strategie
  • Etablierung von IT-Sicherheitsrichtlinien
  • Cybersecurity-Sandbox
  • Implementierung und Customizing von Sicherheitstools

Produkte / Standards / Erfahrungen / Methoden

Produkte und Tools:

  • Android, Ansible, AQL, Aruba, Atlassian Confluence, Atlassian Jira, Bash, Bitbucket
  • Cisco, DevOps, DevSecOps, DHCP, DNS, Docker, Domain DNS Record, Elasticsearch
  • Git, HP Server, HTTPS Cert, IBM BigFix, IBM Qradar, Jenkins, JDK, KQL, Kubernetes
  • Linux, LWL, Machine Learning, Microsoft Azure, Microsoft Defender für Cloud, Office, Endpoint
  • Microsoft Exchange Server, Microsoft Hyper-V, Microsoft Sentinel, Microsoft SQL Server,
  • Microsoft Windows, Microsoft Windows Server, Microsoft WDS, nginx, Nmap, Office 365
  • Palo Alto Cortex XSOAR, PowerShell, Python, Qualys, Radius Server /EAP WLAN/LAN
  • SharePoint, Sophos, SQL, TLS, Veeam, Virtual Private Network (VPN), VMRay, VMWare
  • VoIP, Wireshark, Windows Active Directory, XML, JSON,  Zabbix

Branchen

Branchen

  • Banken & Versicherungen
  • Produzierende Industrie / Supply Chain
  • IT- und Softwareentwicklung

Einsatzorte

Einsatzorte

Stuttgart (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-04 - heute

Azure Sentinel SIEM

Azure Sentinel SIEM-Admin & Cybersecurity Berater
Azure Sentinel SIEM-Admin & Cybersecurity Berater
  1. Einführung & Architekturdesign: Konzeption und Aufbau einer skalierbaren Sentinel-Architektur in der Cloud.
  2. Onboarding von Datenquellen: Integration relevanter Log-Quellen (Cloud, On-Premises, Netzwerk, Applikationen) in Sentinel.
  3. Use Case Development: Erstellung und Optimierung von Detection Rules, KQL-Abfragen und Workbooks zur Bedrohungserkennung.
  4. Incident Response Playbooks: Automatisierung von Reaktionsmaßnahmen mit Logic Apps zur Verkürzung der Reaktionszeiten.
  5. Dashboards & Reporting: Aufbau von Übersichten und Dashboards für Security Operations und Management.
  6. Threat Intelligence Integration: Einbindung von TI-Feeds zur Verbesserung der Erkennungsqualität.
  7. Betrieb & Optimierung: Regelmäßige Anpassung der Regeln und Use Cases basierend auf neuen Bedrohungen.
  8. Compliance & Audits: Unterstützung bei der Einhaltung regulatorischer Anforderungen durch Logging, Nachvollziehbarkeit und Reports.
  9. Training & Transition: Wissenstransfer an das SOC-Team und Etablierung von Best Practices im Umgang mit Sentinel.
  10. Threat Hunting: Durchführung proaktiver Jagden nach unbekannten Bedrohungen auf Basis von KQL-Abfragen, Datenmustern und Threat Intelligence.
  11. 3rd-Level SOC Support: Unterstützung des SOC-Teams bei komplexen Incidents, Eskalationen und forensischen Analysen.
  12. SOC-Analyse & Threat Hunting: Durchführung tiefergehender Sicherheitsanalysen, proaktives Aufspüren von Bedrohungen und Unterstützung bei komplexen Incidents.
  13. Logging & Analyse: Entwicklung von Log-Strategien, Logauswertungen sowie Bewertung zukünftiger Monitoring- und Detection-Tools.
  14. Compliance & Audits: Unterstützung bei regulatorischen Anforderungen
  15. OSI-Prüfung: Vorbereitung und Begleitung bankaufsichtsrechtlicher Prüfungen (BaFin/Bundesbank) sowie Bereitstellung relevanter Nachweise.
Azure Cloud Azure DevsOps Azure Sentinel Azure Entra AD Microsoft Defender XDR Office 365 Git Azure DevOps Jira Linux Kali PowerShell Python Windows 10 & 11 KQL Analytics Workspace
Banken & Versicherungen
9 Monate
2024-07 - 2025-03

IT Security Architect - Threat Modeling

IT Security Architect
IT Security Architect

  1. Erstellung von Cybersecurity-Profilen: Für die entwickelten Systeme werden detaillierte Profile erstellt, die ihre Sicherheitsanforderungen und potenziellen Bedrohungen beschreiben.
  2. Schwachstellenanalyse: Identifizierung und Bewertung von Sicherheitslücken in der Software und der Systeminfrastruktur.
  3. Entwurf von Infrastrukturdiagrammen: Visualisierung der IT-Architektur, um kritische Komponenten zu identifizieren und entsprechende Sicherheitsmaßnahmen vorzuschlagen.
  4. Empfehlungen und Systemhärtung: Vorschläge zur Erhöhung der Systemsicherheit und Implementierung von Maßnahmen zur Härtung der Infrastruktur.
  5. Nutzung von Cloud-Infrastrukturen und AI: Analyse von Schwachstellen in der Cloud-Umgebung sowie Einsatz von KI zur Überwachung und Erkennung von Bedrohungen.
  6. Untersuchung von Kommunikationswegen: Überprüfung der Sicherheit von Kommunikationsprotokollen wie SSL-Zertifikaten und der Implementierung verschlüsselter Verbindungen.
  7. Code-Reviews: Analyse des Quellcodes auf Sicherheitsmängel und Schwachstellen, um sichere Coding-Praktiken zu gewährleisten.
  8. Threat Modelling: Erstellung von Bedrohungsmodellen, um mögliche Angriffsvektoren und deren Auswirkungen auf die Systeme zu bewerten.
  9. Dokumentation: Sorgfältige Erfassung aller Sicherheitsmaßnahmen, Architekturänderungen und Analysen, um die Nachvollziehbarkeit und Transparenz des Projekts zu gewährleisten.


Azure Cloud Azure DevsOps Bitbucket Git Jira Linux Kali PowerShell Python Thread Modelling Tools Windows 10 & 11 SecHub
MBTI Daimler
Ulm (Donau)
1 Jahr
2023-07 - 2024-06

SIEM in der Cloud: Weiterentwicklung Microsoft Sentinel

IT-Security Engineer Azure Cloud Azure DevsOps Azure Entra ...
IT-Security Engineer
Nach der erfolgreichen Einrichtung der produktiven Microsoft Sentinel Umgebung
einschließlich der zugehörigen Tenants lag der Fokus darauf, die Entwicklung des
produktiven SIEM hinsichtlich der angebundenen Systeme und der Regeln auszubauen.
  • Aktivierung Sentinel Connectoren
  • Identifikation und Erstellung von Analytics-Regeln nach dem MITRE ATT&CK Framework
  • Erstellung von Threat Hunting-Aufgaben
  • Erstellung der Playbooks
  • Erstellung von Automatisierungsregeln
  • Erstellung eines Notfall-Playbooks für sensible, privilegierte Gruppen und Benutzer
  • Automatische Benachrichtigung im Notfall per E-Mail
  • Koordination mit den Verantwortlichen für das Microsoft Defender Produkt zur Erstellung von Security Policies
Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git Jira KQL Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel Windows 10 & 11
Banken und Versicherungen
1 Jahr 3 Monate
2023-04 - 2024-06

IT-Cybersecurity Incidents Analyse & Response

SOC-Analyst Azure Cloud Azure DevsOps Azure Entra ...
SOC-Analyst

In diesem Projekt lag der Schwerpunkt auf der Analyse täglicher geschäftlicher Incidents und Vorfälle in verschiedenen SIEM-Systemen. Das Hauptziel bestand darin, bei Notfällen, wie beispielsweise einer Ransomware-Attacke, eine koordinierte Analyse mit allen Security-Teams durchzuführen, um zeitnah Maßnahmen einzuleiten und möglichen Schaden abzuwenden.

  • Überwachung und Analyse
  • Vorfallserkennung und -bewertung
  • Dokumentation von Incidents
  • Reaktion auf Vorfälle
  • Berichterstattung und Dokumentation
  • Koordination mit anderen Teams
  • Schulung und Bewusstseinsbildung
  • Verbesserung bestehender Security-Regeln zusammen mit SIEMAdministratoren
  • Teilnahme an der Bedrohungsmodellierung mit dem gesamten Team
  • Teilnahme an wöchentlichen Red-Team-Übungen

Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git IBM Qradar Jira Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel VMRay Windows 10 & 11
Banken und Versicherungen
3 Monate
2023-04 - 2023-06

SIEM in der Cloud: Microsoft Sentinel (Azure Prod & Test Tenant)

IT-Security Engineer Azure Cloud Azure DevsOps Azure Entra ...
IT-Security Engineer

In diesem Projekt bestand die Aufgabe darin, die Einrichtung eines Cloud-basierten SIEM-Systems (Microsoft Sentinel) strukturell zu entwickeln und zu implementieren. Die Umsetzung umfasst die Installation von zwei Test-Azure-Tenants.

  • Erstellung der Azure-Subscription und Ressource Groups für Microsoft Sentinel sowie das Anbinden von Azure-Ressourcen an das SIEM
  • Aktivierung der Azure Defender Connectoren in Sentinel
  • Definition von sicherheitsrelevanten Logs
  • Identifikation und Erstellung von Analytics-Regeln
  • Aktivierung von Machine Learning (ML Workspace)
  • Aktivierung der Threat Intelligence
  • Koordination mit den Verantwortlichen für das Microsoft Defender Produkte zwecks Erstellung von Security Policies
  • Anbindung an Azure DevOps 

Azure Cloud Azure DevsOps Azure Entra Azure Logic App Bitbucket Git Jira Linux Kali PaloAlto XSOAR PowerShell Python Qradar Sentinel VMRay Windows 10
Banken und Versicherungen
6 Monate
2022-10 - 2023-03

Administration von DevOps und Security Empfehlungen

Data Center Engineer Azure Cloud Azure DevsOps Azure Entra ...
Data Center Engineer

In meiner Rolle als Data Center Engineer koordinierte und verantworte ich in diesem Projekt die Umsetzung einer Vielzahl an IT-Security Maßnahmen in Forschungseinrichtungen und staatlichen Institutionen.

  • Definition und Härtung von SSH-Richtlinien
  • Automatisierung von System- und Softwareaufgaben
  • Schulung der Mitarbeiter
  • Unterstützung interner Teams bei Kundenanfragen
  • Dokumentation
  • Unterstützung des Softwareentwicklungsprozesses
  • Automatisierung der Sicherheitsupdates
  • Verteilung von Sicherheitsupdates für Schwachstellen bei Bedarf in Notfällen auf allen Servern
  • Entwicklung von Notfallplänen und Durchführung von Tests
  • Planung Cloud-Infrastrukturen
  • DevOps

Azure Cloud Azure DevsOps Azure Entra Bash Bitbucket Docker Git Java Jenkins Jira Linux Kali Linux RedHat Linux Ubuntu PowerShell Pyhton SSH Windows 10
IT-Service / produizerendes Unternehmen
1 Jahr 7 Monate
2021-03 - 2022-09

IT-Infrastruktur

IT-System-Engineer, IT-Allrounder Active Directory Ansible Aruba ...
IT-System-Engineer, IT-Allrounder

In dieser Position waren mir umfassende Bereiche der IT-Infrastruktur anvertraut, einschließlich der Verwaltung von Hardware, Software, Firewalls, Websicherheitsmaßnahmen, Backup-Lösungen, Webadministration, Systemüberwachung, SQL-Datenbanken und DevOps-Prozessen.

  • Analyse von Security Incidents
  • Festlegung von Gruppenrichtlinienobjekten (GPOs)
  • Definition und Härtung von SSH-Richtlinien
  • Webadministration
  • Analyse von Schwachstellen in Webapplikationen und Cloud-Infrastrukturen
  • Automatisierung von System- und Softwareaufgaben über DevOps
  • Schulung der Mitarbeiter
  • Unterstützung interner Teams bei Kundenanfragen
  • Dokumentation
  • Unterstützung des Softwareentwicklungsprozesses
  • Automatisierung von Sicherheitsupdates
  • Verteilung von Updates für Schwachstellen bei Bedarf in Notfällen auf allen Servern
  • Entwicklung und Testen von Notfallplänen
  • Erstellung von Unterstützungsplänen für die Cloud-Infrastruktur

Active Directory Ansible Aruba Azure Cloud Azure Cloud Security Azure DevsOps Azure Entra Bitbucket Clavister Cloud DHCP DNS Domain DNS Record Exchange Server Git HTTPS SSL Cert JDK Java Jenkins Jira Linux Kali Linux RedHat Linux Ubuntu Mavin NAT Office 365 PowerShell Python SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Web Front- und Backend Server Web Proxy Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
5 Monate
2022-01 - 2022-05

IT-Infrastruktur

System Engineer Active Directory Ansible Avaya Telefon Anlage ...
System Engineer
Das Unternehmen verfügte ursprünglich nur über einen einzelnen Server ohne Ausfallsicherheit. Vor diesem Hintergrund bestand das Projekziel darin, eine neue, replizierbare Infrastruktur zur Steigerung der Ausfallsicherheit zu schaffen. Im Rahmen
dieses Auftrags wurden u.a. mehrere Server, Router, Switches sowie verschiedene
Kabeltypen wie LWL, SAS und RJ4 einschließlich der LWL-Buchsen und LWL-Hubs

implementiert. 

  • LWL-Kabel mit zweitem Standort verlegen
  • Neue Router einbauen
  • Firewall Konfigurieren
  • Zweite Internetleitung mit der Firewall einbinden
  • Hybrid Firewall (Lokal mit Cloud) komponieren
  • VPN-Leitung auf 2 Internetleitung erweitern
  • Neue Switche einbauen
  • Daten von altem Server auf neuen übertragen
  • Alten Server in 2 Zweiten Standort mit dem Hauptserver replizieren
  • Backup Jobs
  • Montierung Hardware, Temperatur, UCV-Leistung, Notfall Pläne
  • Security Monitoring

Active Directory Ansible Avaya Telefon Anlage Backup Tapem Bitbucket Clavister Cloud Clavister Firewall DHCP DNS DevsOps Exchange Server Git HP Aruba HP Server JDK Java Jira LWL-Kabel Lenovo Server Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VMWare VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / Startup
3 Monate
2021-10 - 2021-12

Migration Azure Cloud

Security Cloud Architect & System Engineer Active Directory Azure Cloud Security Bitbucket ...
Security Cloud Architect & System Engineer
Das Ziel dieses Projekts war die Migration lokaler E-Mail-Postfächer in die Azure Cloud,
der Aufbau einer hybriden IT-Infrastruktur und die Synchronisation der Benutzer in die
Cloud. Zusätzlich umfasste das Projekt das Definieren von Richtlinien für Azure

Defender und die Untersuchung von Security-Incidents.

  • Lokalen Domain Forest wie Unternehmen Public Domain erweitern
  • SSL Cert für Exchange Server bestellen
  • Passende Azure Lizenzen erwerben
  • DNS Record für Exchange, Autodescover, Azure beim Domain Anbieter einrichten
  • AD User in die Cloud synchronisieren
  • Postfächer in die Migration
  • Save Attachment Richtlinien
  • E-Mail Security Einstellungen festlegen und Phishing Test durchführen
  • DNS Record wie (SPF, DKIM, ?) für sichere E-Mail und Trust Domains
  • Cloud App Security Einstellungen
  • Tagesgeschäft Incidnts Analyse in Defender Portal
  • E-Mail-Quarantäne Richtlinien in Microsoft Defender Portal

Active Directory Azure Cloud Security Bitbucket Clavister Cloud DHCP DNS Exchange Server Git Jira Linux Kali Linux RedHat Linux Ubuntu Office 365 PowerShell SQL-Datenbanken Veeam WLAN EAP Windows 10
IT-Service / Startup
4 Monate
2021-06 - 2021-09

Schwachstellen / Web Applikationen / DevOps

Security Architekt & DevOps Engineer Active Directory Ansible Bitbucket ...
Security Architekt & DevOps Engineer
Im Jahr 2021 wurde die Schwachstelle 'log4j' bekannt, die nahezu alle Systeme weltweit
betraf. Mein Auftrag bestand darin, diese Schwachstelle in allen Java 8-Versionen der
Java-Webapplikationen, die auf mehr als 200 Servern installiert waren, so schnell wie
möglich zu beheben. Zusätzlich galt es, in Zusammenarbeit mit dem Entwicklerteam die

Java-Version auf Java 9 zu aktualisieren.

  • IT Forensische Analyse
  • Betroffene Applikationen mit Log4j finden
  • Erste Security Gegenmaßnahmen festlegen
  • Schutz Programme auf Linux Server gegen log4j patchen
  • IT digitale forensische Beweis sammeln
  • Test der vorhandenen Schwachstelle ausnutzen und Ergebnisse sammeln
  • Security live Monitoring
  • Purple Teaming
  • Blue Teaming
  • Verteilen der Updates automatisiert nach Version Generieren von Entwickler Team
  • Zukünftige Notfall Pläne Entwickeln und Tests durchführen

Active Directory Ansible Bitbucket Clavister Cloud DHCP DNS DevsOps Exchange Server Git JDK Java Jira Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
4 Monate
2021-04 - 2021-07

Security-Updates für Frontend- und Backend-Webserver

Security Architekt & DevOps Engineer Active Directory Ansible Bitbucket ...
Security Architekt & DevOps Engineer
Das Ziel dieses Projekts war es, Security-Updates für Frontend- und Backend-Webserver
mittels eines sicheren VPN-Tunnels zu verteilen. Hierfür wurde eine spezielle Lösung
implementiert, die es ermöglichte, eine bestimmte Version der Java-Schnittstelle an 23
Unternehmen in Deutschland zu verteilen. Der Transfer der Updates musste über einen
VPN-Site-to-Site-Tunnel erfolgen, um die speziellen Unternehmensrichtlinien zu
erfüllen, die das direkte Herunterladen von Dateien aus dem öffentlichen Internet

untersagen.

  • Security Incidents Analyse
  • SSH-Richtlinien definieren und Härtung
  • Webadministration
  • Automatisierung des Systems und Softwareaufgaben über DevOps
  • Mitarbeiter Schulung
  • Security live Monitoring
  • Softwareentwicklung Prozesses Unterstützung
  • Automatisierung der Sicherheitsupdate
  • Schwachstellen nach Bedarf bei Notfällen an allen Server zu verteilen
  • Notfall Pläne Entwickeln und Tests durchführen
  • Unterstützungspläne bei Cloud Infrastruktur

Active Directory Ansible Bitbucket Clavister Cloud DHCP DNS DevsOps Exchange Server Git JDK Java Jira Linux Kali Linux RedHat Linux Ubuntu Maven Office 365 PowerShell SQL-Datenbanken Sophos XDR Cloud VPN Veeam WLAN EAP Windows 10 Zabbix
IT-Service / produzierendes Unternehmen
1 Jahr 5 Monate
2019-10 - 2021-02

Softwareverteilung

System Engineer Active Directory Azure Security Cloud CMD ...
System Engineer
In diesem Projekt stand die Aufgabe im Mittelpunkt, Software von einer zentralen Einheit in Deutschland aus weltweit an alle Unternehmensstandorte zu verteilen. Es ging dabei nicht nur um die reine Softwareverteilung, sondern auch um das stetige Aktualisieren der Unternehmenssicherheitsrichtlinien für Endgeräte. Ergänzend wurde die Migration zu Office 365 in das Projekt aufgenommen. Die Softwareinstallation sowie das Aufspielen des Windows-Images wurden in diesem Projekt vollautomatisch über das LAN mittels PXE realisiert.

  • GPOs Update Jobs
  • Daten auf Speichermedien reinigen (WDS-Formatierung Jobs, etwa > 4 mals Festplatten Partitionierung + 4 mals Formatierung. Datenschutz
  • Office Apps 365 bereitstellen
  • Hardwaretest
  • Security Update
  • Softwareupdate
  • Single Sign-on Richtlinien
  • AV-Update
  • SAP Security Update
  • Software Version Kontrolle

Active Directory Azure Security Cloud CMD Citrix IBM BigFix Linux Kali Linux RedHat Linux Ubuntu Microsoft WDS Office 365 PowerShell SAP GUI ThinClient Windows 10 Windows GPOs ldap
IT-Service

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 10 Monate
2022-02 - heute

Cyber Security

B.Sc., IU International University of Applied Sciences - Erfurt
B.Sc.
IU International University of Applied Sciences - Erfurt
Cyber Security
1 Jahr 11 Monate
2018-09 - 2020-07

Fachinformatiker für Systemintegration

Fachinformatiker, IT-Schule Stuttgart
Fachinformatiker
IT-Schule Stuttgart

IT-Systemintegration

IT-Administration

Networks

Tools

Cybersecurity

11 Monate
2017-09 - 2018-07

IHK-Zertifizierte Weiterbildung: IT-Infrastruktur & Administration

Ausbildung, IT-Schule Stuttgart
Ausbildung
IT-Schule Stuttgart
IT-Infrastruktur & Administration

Kompetenzen

Kompetenzen

Top-Skills

Senior IT-Security Consultant | SIEM Engineer | Microsoft Sentinel | Cybersecurity Analyst

Schwerpunkte

IT-Security Hands-on
  • Offensiv
    • Cyber-Aufklärung
    • Proaktive Abwehrmaßnahmen
    • Penetration Testing
    • Phishing
  • Defensiv / Analyse
    • SIEM-Aufbau und Management (onprem / cloud) einschließlich der Entwicklung von Use-Cases (MitreAttack)
    • SOAR-Aufbau und Management
    • IT-Forensik und Incident Response
    • Threat Modeling / Threat Hunting
    • Malwareanalyse
    • Erkennung von Angriffen / Angriffsflächenanalyse
    • Überprüfung von etablierten Sicherheitsmechanismen


Strategie und Aufbau

  • Erstellung von Sicherheitskonzepten
  • IT-Security Strategie
  • Etablierung von IT-Sicherheitsrichtlinien
  • Cybersecurity-Sandbox
  • Implementierung und Customizing von Sicherheitstools

Produkte / Standards / Erfahrungen / Methoden

Produkte und Tools:

  • Android, Ansible, AQL, Aruba, Atlassian Confluence, Atlassian Jira, Bash, Bitbucket
  • Cisco, DevOps, DevSecOps, DHCP, DNS, Docker, Domain DNS Record, Elasticsearch
  • Git, HP Server, HTTPS Cert, IBM BigFix, IBM Qradar, Jenkins, JDK, KQL, Kubernetes
  • Linux, LWL, Machine Learning, Microsoft Azure, Microsoft Defender für Cloud, Office, Endpoint
  • Microsoft Exchange Server, Microsoft Hyper-V, Microsoft Sentinel, Microsoft SQL Server,
  • Microsoft Windows, Microsoft Windows Server, Microsoft WDS, nginx, Nmap, Office 365
  • Palo Alto Cortex XSOAR, PowerShell, Python, Qualys, Radius Server /EAP WLAN/LAN
  • SharePoint, Sophos, SQL, TLS, Veeam, Virtual Private Network (VPN), VMRay, VMWare
  • VoIP, Wireshark, Windows Active Directory, XML, JSON,  Zabbix

Branchen

Branchen

  • Banken & Versicherungen
  • Produzierende Industrie / Supply Chain
  • IT- und Softwareentwicklung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.