Senior Cloud Security Consultant | Multi-Cloud Security (Azure, AWS, GCP) | API Penetration Testing | AI Security | Terraform & DevSecOps
Aktualisiert am 12.01.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 09.01.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Cloud Security
API Security / Penetration Testing
AI Security
Azure
GCP
Vulnerability Management
Docker
GitHub Actions
Python
Entra ID
CI/CD
PowerBI
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Munich (+50km)
Deutschland
möglich

Projekte

Projekte

6 months
2025-07 - 2025-12

Projektleitung API Security

Senior Cloud Security Consultant
Senior Cloud Security Consultant
  • Projektleitung API Security: Leitung eines Projekts zur unternehmensweiten API-Inventarisierung und Durchführung von API Penetration Tests; Koordination des Projektteams und fachliche Betreuung von Werkstudenten
  • Azure Security Aufbau: Unterstützung beim Aufbau der Security-Architektur eines Azure- Tenants von Grund auf ? Implementierung von Policies, Logging und Alerting nach Best Practices
  • Vulnerability Management Plattform: Entwicklung einer Multi-Cloud-Plattform (AWS, GCP, Azure) zur automatisierten Schwachstellenerfassung und Datenkonsolidierung
  • AI Security Taskforce: Leitung der internen AI Security Taskforce; Durchführung öffentlicher Fachvorträge als Unternehmensrepräsentant
Spike Reply DE
München
2 years 4 months
2023-03 - 2025-06

Cloud-Migrationen

Cloud Security Consultant
Cloud Security Consultant
  • Cloud-Migrationen: Begleitung einer On-Premises-zu-Azure-Migration nach Secure-by-Design und Well-Architected Framework; Infrastruktur-Implementierung mit Terraform; später Übernahme der Projektleitung
  • Azure & MS365 Security Assessments: Durchführung umfassender Security Assessments mit Powerpipe und manueller Architekturprüfung nach CIS-Benchmark; Bewertung von Netzwerk-Hub-Architekturen
  • Security Dashboard: Entwicklung eines PowerBI-Dashboards für MS365-Sicherheits-KPIs mit Custom Connector zur Datenabfrage über die GraphAPI
  • API Security & Penetration Testing: Durchführung von API Security Assessments mit Burp Suite, Invicti und Brinqa; Entwicklung automatisierter Testfälle mittels BChecks
  • Security Enablers: Erstellung von Security Enablers für MuleSoft Anypoint zur Umsetzung interner Sicherheitsanforderungen
  • DevOps API-Management: Betrieb und Weiterentwicklung des zentralen API-Gateways; Optimierung der CI/CD-Prozesse und Wartung der Auth-Komponenten
Spike Reply DE
München
1 year 1 month
2021-09 - 2022-09

Sicherheitsprüfung mobiler Anwendungen

Werkstudent Cyber Security & Privacy
Werkstudent Cyber Security & Privacy
Sicherheitsprüfung mobiler Anwendungen und technischer Infrastruktur im Gesundheitswesen
durch Quellcode-Analyse und Penetrationstests nach Gematik- und BSI-Vorgaben
PricewaterhouseCoopers GmbH
Mannheim
1 year 9 months
2018-12 - 2020-08

Cloud Monitoring und Überwachung der SAP-Cloud-Infrastruktur

Werkstudent
Werkstudent

SAP SE
Karlsruhe

Aus- und Weiterbildung

Aus- und Weiterbildung

2 years 3 months
2020-10 - 2022-12

Informatik

M.Sc. (Note: 1,7), Karlsruher Institut für Technologie (KIT)
M.Sc. (Note: 1,7)
Karlsruher Institut für Technologie (KIT)
3 years
2017-10 - 2020-09

Informatik

B.Sc. (Note: 1,4), Hochschule Karlsruhe (HKA)
B.Sc. (Note: 1,4)
Hochschule Karlsruhe (HKA)

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security API Security / Penetration Testing AI Security Azure GCP Vulnerability Management Docker GitHub Actions Python Entra ID CI/CD PowerBI

Produkte / Standards / Erfahrungen / Methoden

Profil

Senior Cloud Security Consultant mit Expertise in Multi-Cloud Security (Azure, AWS, GCP), Security Assessments und Infrastructure as Code. Spezialisiert auf Cloud-Migrationen, Vulnerability Management und DevSecOps.


TECHNISCHE SKILLS

Cloud Platforms

  • Azure
  • AWS
  • GCP


Cloud Security

  • Entra ID
  • MS365 Security
  • Azure Security
  • OAuth 2.0


Security Testing

  • Burp Suite 
  • BChecks 
  • Invicti


Container & Orchestrierung

  • Docker
  • Kubernetes


Infrastructure as Code

  • Terraform


CI/CD

  • GitHub Actions
  • Jenkins


AI & Machine Learning

  • LLMs
  • AI Security
  • AI Agents
  • RAG
  • Mistral
  • LangChain
  • OpenAI API


Weitere Qualifikationen:

  • Technische Projektleitung
  • AI Security
  • Multi-Cloud Architecture

Programmiersprachen

Python
Java
C
Bash
PowerShell
 

Einsatzorte

Einsatzorte

Munich (+50km)
Deutschland
möglich

Projekte

Projekte

6 months
2025-07 - 2025-12

Projektleitung API Security

Senior Cloud Security Consultant
Senior Cloud Security Consultant
  • Projektleitung API Security: Leitung eines Projekts zur unternehmensweiten API-Inventarisierung und Durchführung von API Penetration Tests; Koordination des Projektteams und fachliche Betreuung von Werkstudenten
  • Azure Security Aufbau: Unterstützung beim Aufbau der Security-Architektur eines Azure- Tenants von Grund auf ? Implementierung von Policies, Logging und Alerting nach Best Practices
  • Vulnerability Management Plattform: Entwicklung einer Multi-Cloud-Plattform (AWS, GCP, Azure) zur automatisierten Schwachstellenerfassung und Datenkonsolidierung
  • AI Security Taskforce: Leitung der internen AI Security Taskforce; Durchführung öffentlicher Fachvorträge als Unternehmensrepräsentant
Spike Reply DE
München
2 years 4 months
2023-03 - 2025-06

Cloud-Migrationen

Cloud Security Consultant
Cloud Security Consultant
  • Cloud-Migrationen: Begleitung einer On-Premises-zu-Azure-Migration nach Secure-by-Design und Well-Architected Framework; Infrastruktur-Implementierung mit Terraform; später Übernahme der Projektleitung
  • Azure & MS365 Security Assessments: Durchführung umfassender Security Assessments mit Powerpipe und manueller Architekturprüfung nach CIS-Benchmark; Bewertung von Netzwerk-Hub-Architekturen
  • Security Dashboard: Entwicklung eines PowerBI-Dashboards für MS365-Sicherheits-KPIs mit Custom Connector zur Datenabfrage über die GraphAPI
  • API Security & Penetration Testing: Durchführung von API Security Assessments mit Burp Suite, Invicti und Brinqa; Entwicklung automatisierter Testfälle mittels BChecks
  • Security Enablers: Erstellung von Security Enablers für MuleSoft Anypoint zur Umsetzung interner Sicherheitsanforderungen
  • DevOps API-Management: Betrieb und Weiterentwicklung des zentralen API-Gateways; Optimierung der CI/CD-Prozesse und Wartung der Auth-Komponenten
Spike Reply DE
München
1 year 1 month
2021-09 - 2022-09

Sicherheitsprüfung mobiler Anwendungen

Werkstudent Cyber Security & Privacy
Werkstudent Cyber Security & Privacy
Sicherheitsprüfung mobiler Anwendungen und technischer Infrastruktur im Gesundheitswesen
durch Quellcode-Analyse und Penetrationstests nach Gematik- und BSI-Vorgaben
PricewaterhouseCoopers GmbH
Mannheim
1 year 9 months
2018-12 - 2020-08

Cloud Monitoring und Überwachung der SAP-Cloud-Infrastruktur

Werkstudent
Werkstudent

SAP SE
Karlsruhe

Aus- und Weiterbildung

Aus- und Weiterbildung

2 years 3 months
2020-10 - 2022-12

Informatik

M.Sc. (Note: 1,7), Karlsruher Institut für Technologie (KIT)
M.Sc. (Note: 1,7)
Karlsruher Institut für Technologie (KIT)
3 years
2017-10 - 2020-09

Informatik

B.Sc. (Note: 1,4), Hochschule Karlsruhe (HKA)
B.Sc. (Note: 1,4)
Hochschule Karlsruhe (HKA)

Kompetenzen

Kompetenzen

Top-Skills

Cloud Security API Security / Penetration Testing AI Security Azure GCP Vulnerability Management Docker GitHub Actions Python Entra ID CI/CD PowerBI

Produkte / Standards / Erfahrungen / Methoden

Profil

Senior Cloud Security Consultant mit Expertise in Multi-Cloud Security (Azure, AWS, GCP), Security Assessments und Infrastructure as Code. Spezialisiert auf Cloud-Migrationen, Vulnerability Management und DevSecOps.


TECHNISCHE SKILLS

Cloud Platforms

  • Azure
  • AWS
  • GCP


Cloud Security

  • Entra ID
  • MS365 Security
  • Azure Security
  • OAuth 2.0


Security Testing

  • Burp Suite 
  • BChecks 
  • Invicti


Container & Orchestrierung

  • Docker
  • Kubernetes


Infrastructure as Code

  • Terraform


CI/CD

  • GitHub Actions
  • Jenkins


AI & Machine Learning

  • LLMs
  • AI Security
  • AI Agents
  • RAG
  • Mistral
  • LangChain
  • OpenAI API


Weitere Qualifikationen:

  • Technische Projektleitung
  • AI Security
  • Multi-Cloud Architecture

Programmiersprachen

Python
Java
C
Bash
PowerShell
 

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.