IT Security Beratung, Agiles Projekt Management, Qualitätsmanagement, System Engineering, ITIL, PKI, Scrum, SMTP, S/MIME, TLS
Aktualisiert am 03.03.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.07.2024
Verfügbar zu: 100%
davon vor Ort: 100%
PKI
System Engineering
agile
Qualitätsmanagement
Testmanagement
Testing
Requirementmanagement
Deutsch
Muttersprache
Englisch
fließend in Wort und Schrift

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2022-02 - 2022-12

PKI-Betrieb

PKI Operator PKI Betrieb Testen
PKI Operator

Betrieb der PKI zur Absicherung der digitalen Arbeitsplätze und mobilen Endgeräte der deutschen Sparkassen und Landesbanken

  • Zertifikatsausstellung und Schlüsselverteilung
  • Test und Inbetriebnahme von SW-Releases
  • Fehleranalyse und -behebung
  • HSM-Integration
  • Konfigurationsabgleich über alle Umgebungen hinweg
  • Überarbeitung Betriebshandbuch
  • 3rd Level Support
Atlassian Confluence MS Office ServiceNow Atlassian JIRA Notepad++ HSM MS Active Directory Certificate Services Secardeo certEP Secardeo certLife MS Windows
PKI Betrieb Testen
Finanz Informatik GmbH & Co. KG
Münster, Westfalen
6 Monate
2021-07 - 2021-12

Crypto Compliance Controlling

Qualitätsmanager Requirements Management Testmanagement Qualitymanagement
Qualitätsmanager
Aufbau eines zentralen Managementsystems zur Erfassung eingesetzter Krypto-Software und -Protokolle, samt zugehöriger Zertifikats-, Schlüssel- und sonstiger Krypto-Parameter, zur Analyse der erfassten Daten in Bezug auf Krypto-Richtlinien-Konformität, zur Beseitigung festgestellter Mängel und zur Bestimmung der Auswirkungen entdeckter Krypto-Schwächen und zukünftiger Krypto-Richtlinien-Änderungen
  • Anforderungsmanagement
  • Testmanagement
  • Abnahme von Lieferergebnissen
  • Dokumentation von Architektur und Solution Design
  • Stakeholder-Koordinierung bezüglich technischer Themen
Atlassian Confluence MS Office Cygwin Atlassian JIRA Splunk Tanium
Requirements Management Testmanagement Qualitymanagement
Deutsche Bank AG
Eschborn, Taunus
4 Monate
2020-09 - 2020-12

TLS-Inspektion

System Engineer PKI HSM LDAP PKI ...
System Engineer PKI

Aufbau verschiedener Proof of Concepts zwecks Malware-Analyse und Data Loss Prevention von TLS-gesichertem Netzwerkverkehr

  • Aufbau eines der Proof of Concepts
  • TLS-Konfiguration
  • KMS-Integration
  • PKI-Definition und -Implementierung
  • Testfall-Erstellung
  • Dokumentation (Architektur, Solution Design, Betriebshandbuch)
Confluence MS Office Cygwin Jira Notepad++ vi clca Cryptomathic CSG OpenLDAP OpenSSH OpenSSL OpenXPKI PKCS11 Spy f5 BIG-IP SSL Orchestrator McAfee Web Gateway Zscaler Internet Access MS Windows
HSM LDAP PKI TLS System Engineering
Deutsche Bank AG
Eschborn, Taunus
5 Monate
2020-03 - 2020-07

PKI Migration

PKI Consultant PKI
PKI Consultant

Migration der in den Geschäftsfeldern existierenden PKIs in eine Konzern-PKI

  • Analyse der in den Geschäftsfeldern existierenden PKIs
  • Analyse der Business-Anforderungen der Geschäftsfelder und der Governance-Anforderungen des Konzerns an eine konzernweite PKI
  • Ableitung der Zielarchitektur für eine zentrale Zertifikatsmanagementlösung zur Umsetzung der erhobenen
    Anforderungen
  • Erarbeitung der Strategie zur Umsetzung eines Piloten, inklusive Bereitstellung von Workflows für das automatisierte Management des kompletten Zertifikatslebenszyklus
  • Überarbeitung der konzernweiten Governance-Richtlinien zum Einsatz kryptographischer Verfahren
MS Office MS Visio MS Sharepoint MS Windows Atlassian JIRA Atlassian Confluence
PKI
Deutsche Bahn AG
Frankfurt am Main
2 Jahre 3 Monate
2017-04 - 2019-06

Zertifikatsmanagement Lösung

Qualitätsmanager Perl Shell PKI ...
Qualitätsmanager
  • Anforderungsmanagement
  • Testmanagement
  • Releaseplanung
  • Prozess-Definition und -Implementierung zur Erzielung der SDLC-Compliance
  • Agiles Projektmanagement in unterschiedlichen Rollen (Product Owner, Scrum Master, Team)
  • Verbesserung und Dokumentation der Entwicklungs- und Testinfrastruktur
  • Software-Entwicklung
  • Packaging für Linux, Solaris und Windows
  • Erstellung Nutzungshandbuch
  • 3rd Level Support
Atlassian Confluence MS Office MS Visio Cygwin ServiceNow Atlassian JIRA HP ALM Jama Artifactory Eclipse Git Jenkins make Notepad++ vi WiX Toolset IBM GSKit Java Keytool Jetty OpenSSH OpenSSL OpenXPKI SSCEP MS Windows Linux Unix
Perl Shell PKI Anforderungsmanagement Testmanagement Releasemanagement agiles Projektmanagement Qualitätsmanagement RPM MSI
Deutsche Bank AG
Eschborn, Taunus
1 Jahr 7 Monate
2015-09 - 2017-03

Verzeichnisdienste für eine firmenweite E-Mail Security Lösung

System Engineer PKI DNS HSM LDAP ...
System Engineer PKI

Aufbau von Verzeichnisdiensten zum Verteilen von Zertifikaten und Sperrlisten für eine firmenweite E-Mail Security Lösung

  • Ableiten der funktionalen und nicht-funktionalen Anforderungen aus den Business-Anforderungen
  • Planung
  • Erstellung von Architektur, Solution-Design, Sicherheitskonzept und Betriebshandbuch
  • Bestellung der Server und Integration in die Netzwerk-Infrastruktur
  • Aufbau und Test der Services
  • Compliance Checks
  • Pilot-Betrieb und Schulung des Betriebsteams
MS Office MS Visio Cygwin ServiceNow Jira MS Project HP ALM Notepad++ Subversion vi Geneos Tivoli Netcool Java Keytool OpenLDAP OpenSSH OpenSSL OpenXPKI Oracle Unified Directory totemomail Oracle Linux MS Windows
DNS HSM LDAP S/MIME SMTP PKI TLS System Engineering
Deutsche Bank AG
Eschborn, Taunus
4 Monate
2015-05 - 2015-08

Zertifikatsmanagement-System der Bundeswehr

System Engineer PKI PKI Releasemanagement Konfigurationsmanagement ...
System Engineer PKI
  • Aktualisierung des zentralen Zertifikatsmanagement-Systems der Bundeswehr
  • Konfigurationsabgleich über alle Umgebungen hinweg
  • Einführung von Techniken des Release- und Konfigurationsmanagements zwecks konsistenten und reproduzierbaren Deployments
  • Dokumentation des Deployment-Prozesses
MS Office Cygwin IBM Maximo Bugzilla Notepad++ Subversion Nexus Certificate Manager MS SQL MS Windows
PKI Releasemanagement Konfigurationsmanagement Qualitätsmanagement System Engineering
BWI Systeme GmbH
Bonn
5 Jahre 7 Monate
2009-08 - 2015-02

Einführung neuer Personalausweis, Linux-Migration des ePass-Personalisierungssystems, Hoheitlicher Document Verifier

PKI Consultant DocBook HSM Shell ...
PKI Consultant
  • PKI-Beratung des Systemtests für den neuen Personalausweis, elektronischen Reisepass und elektronischen Aufenthaltstitel
  • Aufbau des PKI-Teams des Systemtests
  • Einführung von Scrum zur Steuerung des PKI-Teams
  • Einführung von Richtlinien zur Nutzung von Subversion innerhalb des PKI-Teams
  • Konzeption, Design, Implementierung, Integration und Dokumentation der Tools für den Betrieb der diversen PKIs, die in den zu testenden Systemen zum Einsatz kommen
  • PKI-Betrieb für den Systemtest und weitere interne Kunden
  • Test des hoheitlichen Document Verifiers
  • Mitwirkung bei der Fehleranalyse mit Systemarchitekten und Entwicklern
  • Einführung von Techniken des Release- und Konfigurationsmanagements zur Steigerung der Testgüte für zu testende Releases des hoheitlichen Document Verifiers
MS Office MS Visio Cygwin JIRA microTOOL in-Step Seapine TestTrack SoapUI Enterprise Architect cygport make Notepad++ Subversion vi Apache Nexus Certificate Manager OpenLDAP OpenSSH OpenSSL MySQL Oracle Linux MS Windows
DocBook HSM Shell SQL XML PKI Scrum Qualitätsmanagement Testen Releasemanagement Konfigurationsmanagement RPM TLS
Bundesdruckerei GmbH
Berlin
2 Monate
2009-01 - 2009-02

Konfigurationsmanagement

Consultant Konfigurationsmanagement
Consultant
  • Mitarbeit bei der Erstellung eines Konzepts zur Einführung eines unternehmensweiten Konfigurationsmanagements
  • Anforderungsanalyse
  • Definition fehlender und Anpassung vorhandener Prozesse für Entwicklung, Produktion, Service und Betrieb
  • Konsolidierung der existierenden Tool-Landschaft
  • Funktionale und monetäre Bewertung von Konfigurationsmanagement-Tools
MS Office MS Visio microTOOL in-Step MS Windows
Konfigurationsmanagement
Bundesdruckerei GmbH
Berlin
2 Jahre 1 Monat
2006-11 - 2008-11

EAC-PKI für das deutsche Passwesen

PKI Consultant UML Shell TCL ...
PKI Consultant
  • Mitarbeit bei der Erstellung der Gesamtspezifikation der EAC-PKI für das deutsche Passwesen
  • Erstellung von Architektur, Spezifikation und Testspezifikation für die Erweiterung des existierenden Service Desks im Rahmen der EAC-PKI
  • Definition der Service-Prozesse im Rahmen der EAC-PKI
  • Unterstützung bei der Einführung von ITIL für den Betrieb der EAC-PKI
  • Vorstellung von Scrum für die abteilungsweite Software-Entwicklung
  • Einführung virtualisierter Stages für Software-Entwicklung und -Test
  • Erstellung eines Frameworks für automatisierte Software-Tests
  • Erstellung von Richtlinien zur Nutzung von Subversion
  • PKI-Beratung und PKI-Schulung
MS Office MS Visio Cygwin VMWare Server microTOOL in-Step MS Project WebTest Eclipse Subversion vi Apache BMC Service Desk Express OpenSSL Tomcat WSO2 WSAS Linux MS Windows f5 BIG-IP LTM
UML Shell TCL XML PKI ITIL Scrum Testautomatisierung Qualitätsmanagement TLS
Bundesdruckerei GmbH
Berlin
6 Monate
2006-02 - 2006-07

Risk Security & Compliance

PKI Cosultant PKI IT-Security Beratung SMTP ...
PKI Cosultant
  • Erstellung eines Sicherheitskonzepts für ein Kommunikationsprodukt
  • Beratung im Bereich Applikations- und Kommunikationssicherheit
  • Beratung im Bereich Anti-Spam, Anti-Spim, Anti-Phishing und Anti-Malware
  • Konzeptionierung mehrerer PKIs
  • Evaluierung CA-Anbieter für PC und Mobile
  • Konzeptionierung und Implementierung Email-Signatur-Server
  • Konzeptionierung und Implementierung einer automatisierten Schwachstellenanalyse
  • Mitglied des 4 köpfigen Projektteams
MS Office MS Visio Cygwin Bugzilla WebTest UltraEdit vi exim MS Sharepoint OpenSSL SpamAssassin MS Windows
PKI IT-Security Beratung SMTP S/MIME TLS System Engineering Testautomatisierung
ComBOTS Product GmbH & Co. KG
Karlsruhe (Baden)
2 Jahre 1 Monat
2004-02 - 2006-02

E-Mail Gateway Appliance

Software Entwickler und Projektmanager CSS DocBook HTML ...
Software Entwickler und Projektmanager

Erstellung einer E-Mail Appliance, die Spam-, Inhalts- und Virenfilter an zentraler Stelle zur Verfügung stellt

  • Integration diverser Open Source Komponenten
  • Eigenentwicklung des Spamfilters
  • Projektmanagement und Leitung des 4 köpfigen Projektteams
  • Konzeptionierung, Design, Implementierung, Integration, Dokumentation und Test
MS Visio Cygwin VMware Player VMware Workstation MS Project Slamd CVS UltraEdit vi Apache ClamAV exim OpenLDAP OpenSSL SpamAssassin Tomcat Unix MS Windows
CSS DocBook HTML Perl PHP Shell TLS SMTP Software Entwicklung Projektmanagement System Engineering
s3 smart security solutions OHG
Frankfurt am Main
2 Jahre 3 Monate
2001-11 - 2004-01

DRM-System für den Computerspiele-Markt

Software Entwickler und Projektmanager C++ CSS DocBook ...
Software Entwickler und Projektmanager
  • Erstellung des firmeneigenen DRM-Systems
  • Erstellung des Anforderungskatalogs, Schnittstellenspezifikation, Objektdesign, Implementierung und Test
  • Mitglied des 4 köpfigen Projektteams, verantwortlich für die clientseitige DRM-Kernkomponente, die die Benutzung des digitalen Inhalts entsprechend den lizenzierten Rechten garantiert, und das clientseitige Lizenzmanagement
  • Prototypische Integration in Open Source Computerspiel-Software
  • Mitarbeit bei der Erstellung von Codierungs- und CVS-Richtlinien im Rahmen der firmeneigenen QA
MS Office MS Visio Doxygen Cygwin Bugzilla CppUnit CVS MS Visual Studio UltraEdit MS Windows
C++ CSS DocBook HTML Qualitätsmanagement PKI Software Entwicklung Projektmanagement DRM Testautomatisierung
Fillmore Labs GmbH
Neu-Isenburg
1 Jahr
2001-01 - 2001-12

DRM-System für einen Internet-Musiktauschdienst

Software Entwickler und Projektmanager C Software Entwicklung Projektmanagement ...
Software Entwickler und Projektmanager
  • Erstellung eines DRM Systems für den ersten Internet-Musiktauschdienst
  • Internationale Beteiligung (6 Firmen aus 4 Ländern) mit 10 monatiger vor Ort Präsenz in den USA
  • Beratung im Bereich PKI und DRM
  • Projektmanagement und Leitung des 5 köpfigen Teams zur Entwicklung der clientseitigen Sicherheitskomponente mit Fokus auf Client- und Kommunikationssicherheit
  • Design und Implementierung der Schnittstellen zur Anwendung und zur Play Engine
  • Einsatz von Verschleierungstechniken zum Schutz der Clientsoftware vor dem Anwender
MS Office Secude SDK Cygwin MS Project CVS MS Visual Studio UltraEdit MS Windows
C Software Entwicklung Projektmanagement PKI DRM TLS
Napster
USA
2 Jahre 5 Monate
1999-05 - 2001-09

NetSecurity

Software Entwickler und Projektmanager WinSocket API WinSocket SPI C ...
Software Entwickler und Projektmanager

Secude SSL API

  • Vollständige Überarbeitung der SSLeay API und Integration in das Secude SDK als Secude SSL API
  • Optimierung von Benutzbarkeit und Flexibilität
  • Verwendung zur Absicherung der Netzwerkkommunikation in den Produkten diverser Großkunden

Gründung und Aufbau der NetSecurity Abteilung

  • Schaffung der organisatorischen Strukturen für eine Abteilung, die Produkte zur sicheren Client-Server Kommunikation entwickelt
  • Planung, Durchführung und Beratung sowohl von internen als auch externen Projekten

NetSecurity Client

  • Design, Implementierung und Support des Secude NetSecurity Clients, eines Transport Service Providers für die Win32 Plattform Familie, der das nachträgliche Absichern der Kommunikation verteilter Anwendungen mit SSL ermöglicht

eGovernment Initiative Land Niedersachen

  • Beratung im Bereich PKI, Kommunikations- und Anwendungssicherheit mit dem Ziel der Absicherung des Haushaltswirtschaftssystems und des Systems zur automatisierten Beihilfeabrechnung unter Verwendung von signaturgesetzkonformen Smartcards
  • Leitung des 3 köpfigen Projektteams
  • Entwicklung der sicherheitsrelevanten Client-Komponenten und Betreuung des Rollouts auf 15.000 Arbeitsplätze
  • Bis 2003 kontinuierlicher Kontakt zwecks Erweiterungs- und
    Wartungsarbeiten

Evaluierung des firmeneigenen SDKs nach dem deutschen Signaturgesetz

  • Erstellung der Dokumente "Sicherheitsanalyse des SDK Designs" und "Sicherheitsanalyse der SDK Benutzung"

Qualitätsmanagement

  • Erstellung von Richtlinien zur Softwaredokumentation im Rahmen der firmeneigenen QA
MS Office MS Windows Secude SDK CVS MS Visual Studio MS VSS Rational Purify OpenSSL
WinSocket API WinSocket SPI C PKI TLS Software Entwicklung Projektmanagement IT-Security Beratung Qualitätsmanagement
Secude GmbH
Darmstadt

Aus- und Weiterbildung

Aus- und Weiterbildung

2022 Schulung "nShield Certified Systems Engineer"
2009 Schulung "ITIL v3 Foundation"
2000 Schulung "IT-Projekte erfolgreich leiten 1"
2001 Schulung "IT-Projekte erfolgreich leiten 2"
1990 - 1998 Studium der Informatik an der TU Darmstadt

Abschluß als Diplom-Informatiker

Kompetenzen

Kompetenzen

Top-Skills

PKI System Engineering agile Qualitätsmanagement Testmanagement Testing Requirementmanagement

Schwerpunkte

agiles Projektmanagement
Anforderungsmanagement
IT-Security Beratung
ITIL
Konfigurationsmanagement
PKI
Qualitätsmanagement
Releasemanagement
S/MIME
Scrum
System Engineering
Testmanagement
TLS

Aufgabenbereiche

Anforderungsmanagement
Betrieb
IT-Security Beratung
Konfigurationsmanagement
Projektmanagement
Qualitätsmanagement
Releasemanagement
Software Entwicklung
System Engineering
Testautomatisierung
Testen
Testmanagement

Produkte / Standards / Erfahrungen / Methoden

Apache
Artifactory
Atlassian Confluence
Atlassian JIRA
BMC Service Desk Express
Bugzilla
ClamAV
clca
CppUnit
Cryptomathic CSG
CVS
cygport
Cygwin
Doxygen
DRM
Eclipse
Enterprise Architect
exim
f5 BIG-IP LTM
f5 BIG-IP SSL Orchestrator
Geneos
Git
HP ALM
IBM GSKit
IBM Maximo
Jama
Java Keytool
Jenkins
Jetty
make
McAfee Web Gateway
microTOOL in-Step
MS Active Directory Certificate Services
MS Office
MS Project
MS SQL
MS Sharepoint
MS Visio
MS Visual Studio
MS VSS
MSI
Nexus Certificate Manager
Notepad++
OpenLDAP
OpenSSH
OpenSSL
OpenXPKI
Oracle Unified Directory
PKCS11 Spy
Rational Purify
RPM
Seapine TestTrack
Secardeo certEP
Secardeo certLife
Secude SDK
ServiceNow
Slamd
SoapUI
SpamAssassin
Splunk
SSCEP
Subversion
Tanium
Tivoli Netcool
Tomcat
totemomail
UltraEdit
vi
VMware Player
VMWare Server
VMware Workstation
WebTest
WiX Toolset
WSO2 WSAS
Zscaler Internet Access
--- THEORIE ---

DRM Technologie:
  • generelles DRM Wissen
  • Verschleierungstechniken

Email Technologie:

  • generelles Email Wissen
  • Spambekämpfungstechniken


IT Service Management:

  • ITIL v2
  • ITIL v3


Netzwerk Technologie:

  • generelles Netzwerk Wissen
  • DNS
  • TCP/IP


Projektmanagement:

  • Kanban
  • Scrum
  • V-Modell XT


Sicherheitstechnologie:

  • generelles kryptographisches Wissen
  • Zertifikatsformate: CVC, X.509
  • Zertifikatsspeicher: Apache, HSM, IBM MQ, JKS, Oracle Wallet, PKCS12, Windows
  • CRL
  • PGP
  • PKI
  • SCEP
  • SSH
  • SSL,TLS
  • S/MIME



--- PRAXIS ---

APIs:
  • OpenSSL API
  • Secude SDK
  • WinSocket API
  • WinSocket SPI

Dokumentation und Präsentation:

  • Atlassian Confluence
  • Docbook
  • Doxygen
  • MS Office
  • MS Visio
  • UML


Emulatoren:

  • Cygwin
  • VMware: Player, Server, Workstation


IT Service Management:

  • BMC Service Desk Express
  • IBM Maximo
  • IBM Tivoli
  • ServiceNow

Projektmanagement:
  • Atlassian JIRA
  • microTOOL in-Step
  • MS Project

Qualitätsmanagement:
  • Atlassian JIRA
  • Bugzilla
  • CppUnit
  • HP ALM
  • Jama
  • Seapine TestTrack
  • Slamd
  • SoapUI
  • WebTest
 
Software-Entwicklung:
  • Artifactory
  • CVS
  • cygport
  • Eclipse
  • Enterprise Architect
  • Git
  • Jenkins
  • make
  • MS Visual Studio
  • MS VSS
  • Notepad++
  • Paketbau: Cygwin, MSI, rpm, Solaris 10
  • Rational Purify
  • Subversion
  • Ultra Edit
  • vi
  • WiX Toolset

Sonstiges:
  • Apache
  • ClamAV
  • clca
  • Cryptomathic CSG
  • Exim
  • Geneos
  • IBM GSKit
  • IBM Tivoli Netcool
  • Java Keytool
  • Jetty
  • MS Active Directory Certificate Services
  • MS Sharepoint
  • Nexus Certificate Manager
  • OpenLDAP
  • OpenSSH
  • OpenSSL
  • OpenXPKI
  • Oracle Unified Directory
  • PKCS11 Spy
  • Secardeo certEP
  • Secardeo certLife
  • SpamAssassin
  • Splunk
  • SSCEP
  • Tanium
  • Tomcat
  • totemomail
  • WSO2 WSAS
  • Zscaler Internet Access

Betriebssysteme

Linux
OEL, RHEL, SLES
MS Windows
95, 98, NT, 2k, XP, 7, 10, Server 2008, Server 2008 R2, Server 2012, Server 2016
MS-DOS
Unix
FreeBSD, Solaris 10

Programmiersprachen

C
C++
CSS
DocBook
HTML
Pascal
Perl
PHP
Shell
SQL
TCL
iRules für f5 BIG-IP LTM
UML
XML
 

Datenbanken

MS SQL Server
MySQL
Oracle

Datenkommunikation

DNS
Ethernet
HTTP
Internet, Intranet
ISO/OSI
LDAP
Router
SCEP
SMTP
SOAP
TCP/IP
Web Service, WSDL
Winsock
WinSocket API
WinSocket SPI
 

Hardware

Appliances
f5 BIG-IP LTM, f5 BIG-IP SSL Orchestrator, McAfee Web Gateway
Emulatoren
HSM
PC

Branchen

Branchen

Finanzen: 6 Jahre
Internet: 2 Jahre
Öffentliche Hand: 9 Jahre
Softwarehersteller: 7,5 Jahre

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2022-02 - 2022-12

PKI-Betrieb

PKI Operator PKI Betrieb Testen
PKI Operator

Betrieb der PKI zur Absicherung der digitalen Arbeitsplätze und mobilen Endgeräte der deutschen Sparkassen und Landesbanken

  • Zertifikatsausstellung und Schlüsselverteilung
  • Test und Inbetriebnahme von SW-Releases
  • Fehleranalyse und -behebung
  • HSM-Integration
  • Konfigurationsabgleich über alle Umgebungen hinweg
  • Überarbeitung Betriebshandbuch
  • 3rd Level Support
Atlassian Confluence MS Office ServiceNow Atlassian JIRA Notepad++ HSM MS Active Directory Certificate Services Secardeo certEP Secardeo certLife MS Windows
PKI Betrieb Testen
Finanz Informatik GmbH & Co. KG
Münster, Westfalen
6 Monate
2021-07 - 2021-12

Crypto Compliance Controlling

Qualitätsmanager Requirements Management Testmanagement Qualitymanagement
Qualitätsmanager
Aufbau eines zentralen Managementsystems zur Erfassung eingesetzter Krypto-Software und -Protokolle, samt zugehöriger Zertifikats-, Schlüssel- und sonstiger Krypto-Parameter, zur Analyse der erfassten Daten in Bezug auf Krypto-Richtlinien-Konformität, zur Beseitigung festgestellter Mängel und zur Bestimmung der Auswirkungen entdeckter Krypto-Schwächen und zukünftiger Krypto-Richtlinien-Änderungen
  • Anforderungsmanagement
  • Testmanagement
  • Abnahme von Lieferergebnissen
  • Dokumentation von Architektur und Solution Design
  • Stakeholder-Koordinierung bezüglich technischer Themen
Atlassian Confluence MS Office Cygwin Atlassian JIRA Splunk Tanium
Requirements Management Testmanagement Qualitymanagement
Deutsche Bank AG
Eschborn, Taunus
4 Monate
2020-09 - 2020-12

TLS-Inspektion

System Engineer PKI HSM LDAP PKI ...
System Engineer PKI

Aufbau verschiedener Proof of Concepts zwecks Malware-Analyse und Data Loss Prevention von TLS-gesichertem Netzwerkverkehr

  • Aufbau eines der Proof of Concepts
  • TLS-Konfiguration
  • KMS-Integration
  • PKI-Definition und -Implementierung
  • Testfall-Erstellung
  • Dokumentation (Architektur, Solution Design, Betriebshandbuch)
Confluence MS Office Cygwin Jira Notepad++ vi clca Cryptomathic CSG OpenLDAP OpenSSH OpenSSL OpenXPKI PKCS11 Spy f5 BIG-IP SSL Orchestrator McAfee Web Gateway Zscaler Internet Access MS Windows
HSM LDAP PKI TLS System Engineering
Deutsche Bank AG
Eschborn, Taunus
5 Monate
2020-03 - 2020-07

PKI Migration

PKI Consultant PKI
PKI Consultant

Migration der in den Geschäftsfeldern existierenden PKIs in eine Konzern-PKI

  • Analyse der in den Geschäftsfeldern existierenden PKIs
  • Analyse der Business-Anforderungen der Geschäftsfelder und der Governance-Anforderungen des Konzerns an eine konzernweite PKI
  • Ableitung der Zielarchitektur für eine zentrale Zertifikatsmanagementlösung zur Umsetzung der erhobenen
    Anforderungen
  • Erarbeitung der Strategie zur Umsetzung eines Piloten, inklusive Bereitstellung von Workflows für das automatisierte Management des kompletten Zertifikatslebenszyklus
  • Überarbeitung der konzernweiten Governance-Richtlinien zum Einsatz kryptographischer Verfahren
MS Office MS Visio MS Sharepoint MS Windows Atlassian JIRA Atlassian Confluence
PKI
Deutsche Bahn AG
Frankfurt am Main
2 Jahre 3 Monate
2017-04 - 2019-06

Zertifikatsmanagement Lösung

Qualitätsmanager Perl Shell PKI ...
Qualitätsmanager
  • Anforderungsmanagement
  • Testmanagement
  • Releaseplanung
  • Prozess-Definition und -Implementierung zur Erzielung der SDLC-Compliance
  • Agiles Projektmanagement in unterschiedlichen Rollen (Product Owner, Scrum Master, Team)
  • Verbesserung und Dokumentation der Entwicklungs- und Testinfrastruktur
  • Software-Entwicklung
  • Packaging für Linux, Solaris und Windows
  • Erstellung Nutzungshandbuch
  • 3rd Level Support
Atlassian Confluence MS Office MS Visio Cygwin ServiceNow Atlassian JIRA HP ALM Jama Artifactory Eclipse Git Jenkins make Notepad++ vi WiX Toolset IBM GSKit Java Keytool Jetty OpenSSH OpenSSL OpenXPKI SSCEP MS Windows Linux Unix
Perl Shell PKI Anforderungsmanagement Testmanagement Releasemanagement agiles Projektmanagement Qualitätsmanagement RPM MSI
Deutsche Bank AG
Eschborn, Taunus
1 Jahr 7 Monate
2015-09 - 2017-03

Verzeichnisdienste für eine firmenweite E-Mail Security Lösung

System Engineer PKI DNS HSM LDAP ...
System Engineer PKI

Aufbau von Verzeichnisdiensten zum Verteilen von Zertifikaten und Sperrlisten für eine firmenweite E-Mail Security Lösung

  • Ableiten der funktionalen und nicht-funktionalen Anforderungen aus den Business-Anforderungen
  • Planung
  • Erstellung von Architektur, Solution-Design, Sicherheitskonzept und Betriebshandbuch
  • Bestellung der Server und Integration in die Netzwerk-Infrastruktur
  • Aufbau und Test der Services
  • Compliance Checks
  • Pilot-Betrieb und Schulung des Betriebsteams
MS Office MS Visio Cygwin ServiceNow Jira MS Project HP ALM Notepad++ Subversion vi Geneos Tivoli Netcool Java Keytool OpenLDAP OpenSSH OpenSSL OpenXPKI Oracle Unified Directory totemomail Oracle Linux MS Windows
DNS HSM LDAP S/MIME SMTP PKI TLS System Engineering
Deutsche Bank AG
Eschborn, Taunus
4 Monate
2015-05 - 2015-08

Zertifikatsmanagement-System der Bundeswehr

System Engineer PKI PKI Releasemanagement Konfigurationsmanagement ...
System Engineer PKI
  • Aktualisierung des zentralen Zertifikatsmanagement-Systems der Bundeswehr
  • Konfigurationsabgleich über alle Umgebungen hinweg
  • Einführung von Techniken des Release- und Konfigurationsmanagements zwecks konsistenten und reproduzierbaren Deployments
  • Dokumentation des Deployment-Prozesses
MS Office Cygwin IBM Maximo Bugzilla Notepad++ Subversion Nexus Certificate Manager MS SQL MS Windows
PKI Releasemanagement Konfigurationsmanagement Qualitätsmanagement System Engineering
BWI Systeme GmbH
Bonn
5 Jahre 7 Monate
2009-08 - 2015-02

Einführung neuer Personalausweis, Linux-Migration des ePass-Personalisierungssystems, Hoheitlicher Document Verifier

PKI Consultant DocBook HSM Shell ...
PKI Consultant
  • PKI-Beratung des Systemtests für den neuen Personalausweis, elektronischen Reisepass und elektronischen Aufenthaltstitel
  • Aufbau des PKI-Teams des Systemtests
  • Einführung von Scrum zur Steuerung des PKI-Teams
  • Einführung von Richtlinien zur Nutzung von Subversion innerhalb des PKI-Teams
  • Konzeption, Design, Implementierung, Integration und Dokumentation der Tools für den Betrieb der diversen PKIs, die in den zu testenden Systemen zum Einsatz kommen
  • PKI-Betrieb für den Systemtest und weitere interne Kunden
  • Test des hoheitlichen Document Verifiers
  • Mitwirkung bei der Fehleranalyse mit Systemarchitekten und Entwicklern
  • Einführung von Techniken des Release- und Konfigurationsmanagements zur Steigerung der Testgüte für zu testende Releases des hoheitlichen Document Verifiers
MS Office MS Visio Cygwin JIRA microTOOL in-Step Seapine TestTrack SoapUI Enterprise Architect cygport make Notepad++ Subversion vi Apache Nexus Certificate Manager OpenLDAP OpenSSH OpenSSL MySQL Oracle Linux MS Windows
DocBook HSM Shell SQL XML PKI Scrum Qualitätsmanagement Testen Releasemanagement Konfigurationsmanagement RPM TLS
Bundesdruckerei GmbH
Berlin
2 Monate
2009-01 - 2009-02

Konfigurationsmanagement

Consultant Konfigurationsmanagement
Consultant
  • Mitarbeit bei der Erstellung eines Konzepts zur Einführung eines unternehmensweiten Konfigurationsmanagements
  • Anforderungsanalyse
  • Definition fehlender und Anpassung vorhandener Prozesse für Entwicklung, Produktion, Service und Betrieb
  • Konsolidierung der existierenden Tool-Landschaft
  • Funktionale und monetäre Bewertung von Konfigurationsmanagement-Tools
MS Office MS Visio microTOOL in-Step MS Windows
Konfigurationsmanagement
Bundesdruckerei GmbH
Berlin
2 Jahre 1 Monat
2006-11 - 2008-11

EAC-PKI für das deutsche Passwesen

PKI Consultant UML Shell TCL ...
PKI Consultant
  • Mitarbeit bei der Erstellung der Gesamtspezifikation der EAC-PKI für das deutsche Passwesen
  • Erstellung von Architektur, Spezifikation und Testspezifikation für die Erweiterung des existierenden Service Desks im Rahmen der EAC-PKI
  • Definition der Service-Prozesse im Rahmen der EAC-PKI
  • Unterstützung bei der Einführung von ITIL für den Betrieb der EAC-PKI
  • Vorstellung von Scrum für die abteilungsweite Software-Entwicklung
  • Einführung virtualisierter Stages für Software-Entwicklung und -Test
  • Erstellung eines Frameworks für automatisierte Software-Tests
  • Erstellung von Richtlinien zur Nutzung von Subversion
  • PKI-Beratung und PKI-Schulung
MS Office MS Visio Cygwin VMWare Server microTOOL in-Step MS Project WebTest Eclipse Subversion vi Apache BMC Service Desk Express OpenSSL Tomcat WSO2 WSAS Linux MS Windows f5 BIG-IP LTM
UML Shell TCL XML PKI ITIL Scrum Testautomatisierung Qualitätsmanagement TLS
Bundesdruckerei GmbH
Berlin
6 Monate
2006-02 - 2006-07

Risk Security & Compliance

PKI Cosultant PKI IT-Security Beratung SMTP ...
PKI Cosultant
  • Erstellung eines Sicherheitskonzepts für ein Kommunikationsprodukt
  • Beratung im Bereich Applikations- und Kommunikationssicherheit
  • Beratung im Bereich Anti-Spam, Anti-Spim, Anti-Phishing und Anti-Malware
  • Konzeptionierung mehrerer PKIs
  • Evaluierung CA-Anbieter für PC und Mobile
  • Konzeptionierung und Implementierung Email-Signatur-Server
  • Konzeptionierung und Implementierung einer automatisierten Schwachstellenanalyse
  • Mitglied des 4 köpfigen Projektteams
MS Office MS Visio Cygwin Bugzilla WebTest UltraEdit vi exim MS Sharepoint OpenSSL SpamAssassin MS Windows
PKI IT-Security Beratung SMTP S/MIME TLS System Engineering Testautomatisierung
ComBOTS Product GmbH & Co. KG
Karlsruhe (Baden)
2 Jahre 1 Monat
2004-02 - 2006-02

E-Mail Gateway Appliance

Software Entwickler und Projektmanager CSS DocBook HTML ...
Software Entwickler und Projektmanager

Erstellung einer E-Mail Appliance, die Spam-, Inhalts- und Virenfilter an zentraler Stelle zur Verfügung stellt

  • Integration diverser Open Source Komponenten
  • Eigenentwicklung des Spamfilters
  • Projektmanagement und Leitung des 4 köpfigen Projektteams
  • Konzeptionierung, Design, Implementierung, Integration, Dokumentation und Test
MS Visio Cygwin VMware Player VMware Workstation MS Project Slamd CVS UltraEdit vi Apache ClamAV exim OpenLDAP OpenSSL SpamAssassin Tomcat Unix MS Windows
CSS DocBook HTML Perl PHP Shell TLS SMTP Software Entwicklung Projektmanagement System Engineering
s3 smart security solutions OHG
Frankfurt am Main
2 Jahre 3 Monate
2001-11 - 2004-01

DRM-System für den Computerspiele-Markt

Software Entwickler und Projektmanager C++ CSS DocBook ...
Software Entwickler und Projektmanager
  • Erstellung des firmeneigenen DRM-Systems
  • Erstellung des Anforderungskatalogs, Schnittstellenspezifikation, Objektdesign, Implementierung und Test
  • Mitglied des 4 köpfigen Projektteams, verantwortlich für die clientseitige DRM-Kernkomponente, die die Benutzung des digitalen Inhalts entsprechend den lizenzierten Rechten garantiert, und das clientseitige Lizenzmanagement
  • Prototypische Integration in Open Source Computerspiel-Software
  • Mitarbeit bei der Erstellung von Codierungs- und CVS-Richtlinien im Rahmen der firmeneigenen QA
MS Office MS Visio Doxygen Cygwin Bugzilla CppUnit CVS MS Visual Studio UltraEdit MS Windows
C++ CSS DocBook HTML Qualitätsmanagement PKI Software Entwicklung Projektmanagement DRM Testautomatisierung
Fillmore Labs GmbH
Neu-Isenburg
1 Jahr
2001-01 - 2001-12

DRM-System für einen Internet-Musiktauschdienst

Software Entwickler und Projektmanager C Software Entwicklung Projektmanagement ...
Software Entwickler und Projektmanager
  • Erstellung eines DRM Systems für den ersten Internet-Musiktauschdienst
  • Internationale Beteiligung (6 Firmen aus 4 Ländern) mit 10 monatiger vor Ort Präsenz in den USA
  • Beratung im Bereich PKI und DRM
  • Projektmanagement und Leitung des 5 köpfigen Teams zur Entwicklung der clientseitigen Sicherheitskomponente mit Fokus auf Client- und Kommunikationssicherheit
  • Design und Implementierung der Schnittstellen zur Anwendung und zur Play Engine
  • Einsatz von Verschleierungstechniken zum Schutz der Clientsoftware vor dem Anwender
MS Office Secude SDK Cygwin MS Project CVS MS Visual Studio UltraEdit MS Windows
C Software Entwicklung Projektmanagement PKI DRM TLS
Napster
USA
2 Jahre 5 Monate
1999-05 - 2001-09

NetSecurity

Software Entwickler und Projektmanager WinSocket API WinSocket SPI C ...
Software Entwickler und Projektmanager

Secude SSL API

  • Vollständige Überarbeitung der SSLeay API und Integration in das Secude SDK als Secude SSL API
  • Optimierung von Benutzbarkeit und Flexibilität
  • Verwendung zur Absicherung der Netzwerkkommunikation in den Produkten diverser Großkunden

Gründung und Aufbau der NetSecurity Abteilung

  • Schaffung der organisatorischen Strukturen für eine Abteilung, die Produkte zur sicheren Client-Server Kommunikation entwickelt
  • Planung, Durchführung und Beratung sowohl von internen als auch externen Projekten

NetSecurity Client

  • Design, Implementierung und Support des Secude NetSecurity Clients, eines Transport Service Providers für die Win32 Plattform Familie, der das nachträgliche Absichern der Kommunikation verteilter Anwendungen mit SSL ermöglicht

eGovernment Initiative Land Niedersachen

  • Beratung im Bereich PKI, Kommunikations- und Anwendungssicherheit mit dem Ziel der Absicherung des Haushaltswirtschaftssystems und des Systems zur automatisierten Beihilfeabrechnung unter Verwendung von signaturgesetzkonformen Smartcards
  • Leitung des 3 köpfigen Projektteams
  • Entwicklung der sicherheitsrelevanten Client-Komponenten und Betreuung des Rollouts auf 15.000 Arbeitsplätze
  • Bis 2003 kontinuierlicher Kontakt zwecks Erweiterungs- und
    Wartungsarbeiten

Evaluierung des firmeneigenen SDKs nach dem deutschen Signaturgesetz

  • Erstellung der Dokumente "Sicherheitsanalyse des SDK Designs" und "Sicherheitsanalyse der SDK Benutzung"

Qualitätsmanagement

  • Erstellung von Richtlinien zur Softwaredokumentation im Rahmen der firmeneigenen QA
MS Office MS Windows Secude SDK CVS MS Visual Studio MS VSS Rational Purify OpenSSL
WinSocket API WinSocket SPI C PKI TLS Software Entwicklung Projektmanagement IT-Security Beratung Qualitätsmanagement
Secude GmbH
Darmstadt

Aus- und Weiterbildung

Aus- und Weiterbildung

2022 Schulung "nShield Certified Systems Engineer"
2009 Schulung "ITIL v3 Foundation"
2000 Schulung "IT-Projekte erfolgreich leiten 1"
2001 Schulung "IT-Projekte erfolgreich leiten 2"
1990 - 1998 Studium der Informatik an der TU Darmstadt

Abschluß als Diplom-Informatiker

Kompetenzen

Kompetenzen

Top-Skills

PKI System Engineering agile Qualitätsmanagement Testmanagement Testing Requirementmanagement

Schwerpunkte

agiles Projektmanagement
Anforderungsmanagement
IT-Security Beratung
ITIL
Konfigurationsmanagement
PKI
Qualitätsmanagement
Releasemanagement
S/MIME
Scrum
System Engineering
Testmanagement
TLS

Aufgabenbereiche

Anforderungsmanagement
Betrieb
IT-Security Beratung
Konfigurationsmanagement
Projektmanagement
Qualitätsmanagement
Releasemanagement
Software Entwicklung
System Engineering
Testautomatisierung
Testen
Testmanagement

Produkte / Standards / Erfahrungen / Methoden

Apache
Artifactory
Atlassian Confluence
Atlassian JIRA
BMC Service Desk Express
Bugzilla
ClamAV
clca
CppUnit
Cryptomathic CSG
CVS
cygport
Cygwin
Doxygen
DRM
Eclipse
Enterprise Architect
exim
f5 BIG-IP LTM
f5 BIG-IP SSL Orchestrator
Geneos
Git
HP ALM
IBM GSKit
IBM Maximo
Jama
Java Keytool
Jenkins
Jetty
make
McAfee Web Gateway
microTOOL in-Step
MS Active Directory Certificate Services
MS Office
MS Project
MS SQL
MS Sharepoint
MS Visio
MS Visual Studio
MS VSS
MSI
Nexus Certificate Manager
Notepad++
OpenLDAP
OpenSSH
OpenSSL
OpenXPKI
Oracle Unified Directory
PKCS11 Spy
Rational Purify
RPM
Seapine TestTrack
Secardeo certEP
Secardeo certLife
Secude SDK
ServiceNow
Slamd
SoapUI
SpamAssassin
Splunk
SSCEP
Subversion
Tanium
Tivoli Netcool
Tomcat
totemomail
UltraEdit
vi
VMware Player
VMWare Server
VMware Workstation
WebTest
WiX Toolset
WSO2 WSAS
Zscaler Internet Access
--- THEORIE ---

DRM Technologie:
  • generelles DRM Wissen
  • Verschleierungstechniken

Email Technologie:

  • generelles Email Wissen
  • Spambekämpfungstechniken


IT Service Management:

  • ITIL v2
  • ITIL v3


Netzwerk Technologie:

  • generelles Netzwerk Wissen
  • DNS
  • TCP/IP


Projektmanagement:

  • Kanban
  • Scrum
  • V-Modell XT


Sicherheitstechnologie:

  • generelles kryptographisches Wissen
  • Zertifikatsformate: CVC, X.509
  • Zertifikatsspeicher: Apache, HSM, IBM MQ, JKS, Oracle Wallet, PKCS12, Windows
  • CRL
  • PGP
  • PKI
  • SCEP
  • SSH
  • SSL,TLS
  • S/MIME



--- PRAXIS ---

APIs:
  • OpenSSL API
  • Secude SDK
  • WinSocket API
  • WinSocket SPI

Dokumentation und Präsentation:

  • Atlassian Confluence
  • Docbook
  • Doxygen
  • MS Office
  • MS Visio
  • UML


Emulatoren:

  • Cygwin
  • VMware: Player, Server, Workstation


IT Service Management:

  • BMC Service Desk Express
  • IBM Maximo
  • IBM Tivoli
  • ServiceNow

Projektmanagement:
  • Atlassian JIRA
  • microTOOL in-Step
  • MS Project

Qualitätsmanagement:
  • Atlassian JIRA
  • Bugzilla
  • CppUnit
  • HP ALM
  • Jama
  • Seapine TestTrack
  • Slamd
  • SoapUI
  • WebTest
 
Software-Entwicklung:
  • Artifactory
  • CVS
  • cygport
  • Eclipse
  • Enterprise Architect
  • Git
  • Jenkins
  • make
  • MS Visual Studio
  • MS VSS
  • Notepad++
  • Paketbau: Cygwin, MSI, rpm, Solaris 10
  • Rational Purify
  • Subversion
  • Ultra Edit
  • vi
  • WiX Toolset

Sonstiges:
  • Apache
  • ClamAV
  • clca
  • Cryptomathic CSG
  • Exim
  • Geneos
  • IBM GSKit
  • IBM Tivoli Netcool
  • Java Keytool
  • Jetty
  • MS Active Directory Certificate Services
  • MS Sharepoint
  • Nexus Certificate Manager
  • OpenLDAP
  • OpenSSH
  • OpenSSL
  • OpenXPKI
  • Oracle Unified Directory
  • PKCS11 Spy
  • Secardeo certEP
  • Secardeo certLife
  • SpamAssassin
  • Splunk
  • SSCEP
  • Tanium
  • Tomcat
  • totemomail
  • WSO2 WSAS
  • Zscaler Internet Access

Betriebssysteme

Linux
OEL, RHEL, SLES
MS Windows
95, 98, NT, 2k, XP, 7, 10, Server 2008, Server 2008 R2, Server 2012, Server 2016
MS-DOS
Unix
FreeBSD, Solaris 10

Programmiersprachen

C
C++
CSS
DocBook
HTML
Pascal
Perl
PHP
Shell
SQL
TCL
iRules für f5 BIG-IP LTM
UML
XML
 

Datenbanken

MS SQL Server
MySQL
Oracle

Datenkommunikation

DNS
Ethernet
HTTP
Internet, Intranet
ISO/OSI
LDAP
Router
SCEP
SMTP
SOAP
TCP/IP
Web Service, WSDL
Winsock
WinSocket API
WinSocket SPI
 

Hardware

Appliances
f5 BIG-IP LTM, f5 BIG-IP SSL Orchestrator, McAfee Web Gateway
Emulatoren
HSM
PC

Branchen

Branchen

Finanzen: 6 Jahre
Internet: 2 Jahre
Öffentliche Hand: 9 Jahre
Softwarehersteller: 7,5 Jahre

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.