IT Security, Informationssicherheit, Auditbegleitung, MCSE Server Infrastructure, Projektleiter, IT Transformation Manager, Carve in/Carve out
Aktualisiert am 15.04.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.04.2024
Verfügbar zu: 50%
davon vor Ort: 0%
IT Security
Microsoft
Security Operations Center
VAIT
BAIT
ISO 27001
SITB
IT-Sicherheit
IT-Sicherheitsmanagement
IT-Sicherheitsarchitektur
Cyber Defense Center
Security Operations Center
IT-Sicherheitsgesetz
BSI
BaFin
IT-Operations
IT-Management
KRITIS
IT-Forensik
Arabisch
Muttersprache, leicht eingerostet
Deutsch
Muttersprache
Englisch
fliessend und meeting/verhandlungssicher
Französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

München (+100km)
Bevorzugt 100% Remote mit gelegentlicher Reisetätigkeit.
möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-02 - 2023-12

Ausbau CDC/SOC Leistungen für Banken und Versicherungen

CDC/SOC Architekt Security Konzepte threat intelligence OSINT ...
CDC/SOC Architekt

-        L3 Tätigkeiten im Rahmen des CSIRT

-        Incident Handling im Rahmen von potenziellen und eingetretenen Sicherheitsvorfällen

-        Forensik im Rahmen von Sicherheitsvorfällen

-        Bewertung von 0Days und Beratung zu mitigierenden Maßnahmen

-        Bewertung von APT Aktivitäten, insbesondere im Finanzsektor

-        Konzepte für Einführung von Angriffserkennung und Sicherheitsmonitoring bei Banken

-        Ansprechpartner für IT-Security Abteilungen von Banken

-        Optimierung der verwendeten Überwachungs- und Analysemethoden

-        Ausbau von Methoden bei der Erhebung von OSINT

-        Bewertung von Methoden und Taktiken von Angreifern und Mapping gegen MITRE ATTACK.

-        Steuerung der Etablierung neuer Schutzmaßnahmen

-        Beratung bei der Auswahl, Implementierung und Konfiguration der IT-Unterstützung für das CDC

-        Entwicklung von Incident Response Plänen (Playbooks, SOPs) zur Unterstützung der Security Analysten bei der Reaktion auf IT-Sicherheitsereignisse

-        Steuerung der Bearbeitung von Lessons Learned Ergebnissen innerhalb des CDC

-        Unterstützung des Operativen Provider Managers bei der Auslagerung von CDC Leistungen und Ausbau und Verbesserung derselben, bei der Gestaltung der Schnittstelle zu den Lieferanten von CDC Leistungen und dem Design neuer CDC Produkte

-        Security Engineering zur Resilience Steigerung der gesamten Infrastruktur

-        Empfehlungsrecht gegenüber Entscheidern zu proaktiven und reaktiven Prozessen und Maßnahmen der operativen Sicherheit

-        Kontinuierliche Verbesserung der CDC Prozesse

-        Kontinuierliche Fortschreibung der Maßnahmen zur Begegnung der Bedrohungslage sowie Verbesserung der Reaktionsfähigkeit unter Berücksichtigung aufsichtsrechtlicher & regulatorischer Anforderungen (BAIT, MaRisk, MaGo etc.)

-        Audit Begleitung und Audit Defense

Splunk Enterprise
Security Konzepte threat intelligence OSINT Playbooks Threat Hunting
Finanz Informatik Technologie Service GmbH & Co. KG
Haar bei München
1 Jahr
2021-01 - 2021-12

Strukturanalyse und Netzsegmentierung

Technical Lead Strukturanalyse und Netzsegmentierung VAIT BAIT ISO27001 ...
Technical Lead Strukturanalyse und Netzsegmentierung

- Projektsteuerung Strukturanalyse

- Freigabe von Strukturanalyse

- Analyse von IT Umsetzung von Geschäftsprozessen end-

2-end

- Validierung von Angaben rund um Sensitivität, Schutzbedarf, Anwendungen, Assets und Kommunikationsverbindungen

- Projektsteuerung fu?r den Import in ein Enterprise Architect System AdoIT von BOC

- Migration von Strukuranalysen nach AdoIT

- Unterstu?tzung bei Etablierung von Pflegeprozess

- Projektsteuerung fu?r Umsetzung Netzsegmentierung

- Begleitung fu?r Umsetzungskonzept

- Steuerung der Umsetzung

- Steuerung und Überwachung eines PoC

- Konzeption der Überwachung von Netzgrenzen

- Konzeption Schnittstellen zu SIEM und SOC

- Begleitung bei der Umsetzung

AdoIT Confluence Atlassian JIRA Splunk
VAIT BAIT ISO27001 SITB BaFin IT-Sicherheit IT-Sicherheitsarchitektur IT-Sicherheitsmanagement IT-Sicherheitsnormen Netzwerkarchitektur BSI
Versicherung
München
2 Jahre 11 Monate
2018-02 - 2020-12

Verbesserung der IT-Sicherheit im Konzern

Technical Lead IT-Security IT-Security IT-Sicherheit IT-Sicherheitsmanagement ...
Technical Lead IT-Security

- Beratung rund um Themen der IT Sicherheit

- Management und CISO Beratung rund um Stand der

Technik

- Evaluierung von Sicherheitsmaßnahmen zur Mitigation von

Risiken

- Beratung zu Sicherheitskonzepten

- Konzeption eines Projektes zu Strukturanalyse

- Projektsteuerung Strukturanalyse

- Malware Schutz

- Client- und Serverhärtung

- SIEM / Splunk

- SOC

- Netzwerksegmentierung

- Vorgabengestaltung

- SITB (Sicherer IT-Betrieb)

- VAIT

- KRITIS Auditbegleitung fu?r kritische Dienstleistung gemäß

IT-Sicherheitsgesetz

- VAIT Auditvorbereitung

- BSI C5

- Schwachstellenmanagement


Windows Server Linux Server Splunk McAfee Atlassian Confluence Atlassian JIRA
IT-Security IT-Sicherheit IT-Sicherheitsmanagement IT-Sicherheitsarchitektur IT-Sicherheitsnormen Schwachstellenmanagement BaFin IT-Sicherheitsgesetz KRITIS BSI ISO27001
Versicherung
München
8 Monate
2017-06 - 2018-01

Active Directory Migration Carve Out / Carve In

Technical Lead Active Directory Migration Active Directory Migration Tool Architektur Konzeption
Technical Lead Active Directory Migration

- Migration in den Corporate Forest mit eigenem Tree &

Child Domains

- Konzeption

- Projektsteuerung

- Installation und Konfiguration Tree & Child Domain

Controller

- Begleitung Migration

- Quest AD Migration Manager

- Migration Exchange Postfächer cross-forest in Corporate

Exchange Organisation

- Troubleshooting

Active Directory Windows Server Windows Client Active Directory Migration Tool Microsoft Exchange
Active Directory Migration Tool Architektur Konzeption
Gunvor Group
Ingolstadt, Antwerpen, Rotterdam, Genf

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2020-11 - 2021-03

Advanced Windows Security Master 2021

Advanced Windows Security Master 2021,
Advanced Windows Security Master 2021
3 Monate
2020-10 - 2020-12

CompTIA PenTest+

CompTIA PenTest+,
CompTIA PenTest+
4 Monate
2019-11 - 2020-02

Advanced Windows Security Master 2020

Advanced Windows Security Master 2020,
Advanced Windows Security Master 2020
1 Monat
2019-08 - 2019-08

CompTIA Security+

CompTIA Security+, CompTIA
CompTIA Security+
CompTIA
3 Monate
2018-12 - 2019-02

Advanced Windows Security Master 2019

Advanced Windows Security Master 2019,
Advanced Windows Security Master 2019
4 Monate
2017-12 - 2018-03

Advanced Windows Security Master 2018

Advanced Windows Security Master 2018, CQURE Academy
Advanced Windows Security Master 2018
CQURE Academy
3 Monate
2016-11 - 2017-01

Advanced Windows Security Master 2017

Advanced Windows Security Master 2017, CQURE Academy
Advanced Windows Security Master 2017
CQURE Academy

Kompetenzen

Kompetenzen

Top-Skills

IT Security Microsoft Security Operations Center VAIT BAIT ISO 27001 SITB IT-Sicherheit IT-Sicherheitsmanagement IT-Sicherheitsarchitektur Cyber Defense Center Security Operations Center IT-Sicherheitsgesetz BSI BaFin IT-Operations IT-Management KRITIS IT-Forensik

Produkte / Standards / Erfahrungen / Methoden

Erfahrungen im Bereich:
o Informationssicherheitsmanagement
o Vorgaben zu Informationssicherheit und IT Sicherheit
o BaFin, BAIT/VAIT
o BSI, KRITIS, IT Sicherheitsgesetz, kritische Infrastrukturen
o Konzeption und Planung von Sicherheitsmaßnahmen
o Pentest und Bewertungen dazu, nebst Ableitung von Maßnahmen und deren Umsetzung
o Incident Response
o Threat Intelligence
o Konzeption und Planung von Netzwerken
o Umsetzung dieser Konzepte
o Wartung (auch Remote) von Netzwerken
o Anwendungs- und Systemprogrammierung
o Datenbanken unter Oracle, mySQL, mSQL, Access, Interbase, dbase
o Virtualisierung mit VMware & Hyper-V

Microsoft Standards:
o Backoffice (Proxy, SMS, Exchange, SQL etc.)
o Microsoft Windows Server 2003 bis hin zu den aktuellsten Versionen
o Microsoft Exchange 2003 bis hin zu den aktuellsten Versionen
o Microsoft SQL 2005 bis hin zu den aktuellsten Versionen
o Microsoft System Center Data Protection Manager 2010 bis hin zu den aktuellsten Versionen
o Microsoft System Center Operations Manager 2007R2 bis hin zu den aktuellsten Versionen
o Microsoft System Center Configuration Manager 2012 bis hin zu den aktuellsten Versionen

Spezialkenntnisse:
o Regulatorik im Bereich Finanzen und Versicherungen
o Datenschutz und Umgang mit Aufsichtsbehörden
o Erstellung von Sicherheitskonzepten, Löschkonzepten und Beratung dazu

Betriebssysteme

Mac OS
MS-DOS
ab 3.2 alle Versionen
Novell
3 und 4.xx
OS/2
SUN OS, Solaris
Solaris 7 (2.7) und 8 (2.8)
System Center
SCCM, SCOM, SCDPM
Unix
Sinix Grundkenntnisse und Linux Profi
Windows
Client & Server XP+, 2003, 2008R2, 2012, 2012R2

Programmiersprachen

PHP
Powershell
Scriptsprachen
Shell

Habe schon lange nichts mehr programmiert, daher leicht eingerostet.

Datenbanken

Access
MS SQL Server
MySQL
ODBC
Oracle
7.1.3 / 8.1.7 Linux und NT
SQL

Datenkommunikation

ATM
Ethernet
Fax
FDDI
Internet, Intranet
ISDN
LAN, LAN Manager
NetBeui
NetBios
Novell
parallele Schnittstelle
PC-Anywhere
RFC
Router
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk
Winsock

Hardware

CD-Writer / Brenner
Drucker
Emulatoren
HP
Iomega
Modem
PC
Scanner
Soundkarten
Video Capture Karte

Branchen

Branchen

Handel
Banken
Produzierendes Gewerbe
Dienstleistungen
Versicherungen
New Economy
Telekommunikation
Industrie
IT / EDV
Neue Medien / Internet
Verwaltung / Öffentliche Hand
Kritische Infrastrukturen

Einsatzorte

Einsatzorte

München (+100km)
Bevorzugt 100% Remote mit gelegentlicher Reisetätigkeit.
möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-02 - 2023-12

Ausbau CDC/SOC Leistungen für Banken und Versicherungen

CDC/SOC Architekt Security Konzepte threat intelligence OSINT ...
CDC/SOC Architekt

-        L3 Tätigkeiten im Rahmen des CSIRT

-        Incident Handling im Rahmen von potenziellen und eingetretenen Sicherheitsvorfällen

-        Forensik im Rahmen von Sicherheitsvorfällen

-        Bewertung von 0Days und Beratung zu mitigierenden Maßnahmen

-        Bewertung von APT Aktivitäten, insbesondere im Finanzsektor

-        Konzepte für Einführung von Angriffserkennung und Sicherheitsmonitoring bei Banken

-        Ansprechpartner für IT-Security Abteilungen von Banken

-        Optimierung der verwendeten Überwachungs- und Analysemethoden

-        Ausbau von Methoden bei der Erhebung von OSINT

-        Bewertung von Methoden und Taktiken von Angreifern und Mapping gegen MITRE ATTACK.

-        Steuerung der Etablierung neuer Schutzmaßnahmen

-        Beratung bei der Auswahl, Implementierung und Konfiguration der IT-Unterstützung für das CDC

-        Entwicklung von Incident Response Plänen (Playbooks, SOPs) zur Unterstützung der Security Analysten bei der Reaktion auf IT-Sicherheitsereignisse

-        Steuerung der Bearbeitung von Lessons Learned Ergebnissen innerhalb des CDC

-        Unterstützung des Operativen Provider Managers bei der Auslagerung von CDC Leistungen und Ausbau und Verbesserung derselben, bei der Gestaltung der Schnittstelle zu den Lieferanten von CDC Leistungen und dem Design neuer CDC Produkte

-        Security Engineering zur Resilience Steigerung der gesamten Infrastruktur

-        Empfehlungsrecht gegenüber Entscheidern zu proaktiven und reaktiven Prozessen und Maßnahmen der operativen Sicherheit

-        Kontinuierliche Verbesserung der CDC Prozesse

-        Kontinuierliche Fortschreibung der Maßnahmen zur Begegnung der Bedrohungslage sowie Verbesserung der Reaktionsfähigkeit unter Berücksichtigung aufsichtsrechtlicher & regulatorischer Anforderungen (BAIT, MaRisk, MaGo etc.)

-        Audit Begleitung und Audit Defense

Splunk Enterprise
Security Konzepte threat intelligence OSINT Playbooks Threat Hunting
Finanz Informatik Technologie Service GmbH & Co. KG
Haar bei München
1 Jahr
2021-01 - 2021-12

Strukturanalyse und Netzsegmentierung

Technical Lead Strukturanalyse und Netzsegmentierung VAIT BAIT ISO27001 ...
Technical Lead Strukturanalyse und Netzsegmentierung

- Projektsteuerung Strukturanalyse

- Freigabe von Strukturanalyse

- Analyse von IT Umsetzung von Geschäftsprozessen end-

2-end

- Validierung von Angaben rund um Sensitivität, Schutzbedarf, Anwendungen, Assets und Kommunikationsverbindungen

- Projektsteuerung fu?r den Import in ein Enterprise Architect System AdoIT von BOC

- Migration von Strukuranalysen nach AdoIT

- Unterstu?tzung bei Etablierung von Pflegeprozess

- Projektsteuerung fu?r Umsetzung Netzsegmentierung

- Begleitung fu?r Umsetzungskonzept

- Steuerung der Umsetzung

- Steuerung und Überwachung eines PoC

- Konzeption der Überwachung von Netzgrenzen

- Konzeption Schnittstellen zu SIEM und SOC

- Begleitung bei der Umsetzung

AdoIT Confluence Atlassian JIRA Splunk
VAIT BAIT ISO27001 SITB BaFin IT-Sicherheit IT-Sicherheitsarchitektur IT-Sicherheitsmanagement IT-Sicherheitsnormen Netzwerkarchitektur BSI
Versicherung
München
2 Jahre 11 Monate
2018-02 - 2020-12

Verbesserung der IT-Sicherheit im Konzern

Technical Lead IT-Security IT-Security IT-Sicherheit IT-Sicherheitsmanagement ...
Technical Lead IT-Security

- Beratung rund um Themen der IT Sicherheit

- Management und CISO Beratung rund um Stand der

Technik

- Evaluierung von Sicherheitsmaßnahmen zur Mitigation von

Risiken

- Beratung zu Sicherheitskonzepten

- Konzeption eines Projektes zu Strukturanalyse

- Projektsteuerung Strukturanalyse

- Malware Schutz

- Client- und Serverhärtung

- SIEM / Splunk

- SOC

- Netzwerksegmentierung

- Vorgabengestaltung

- SITB (Sicherer IT-Betrieb)

- VAIT

- KRITIS Auditbegleitung fu?r kritische Dienstleistung gemäß

IT-Sicherheitsgesetz

- VAIT Auditvorbereitung

- BSI C5

- Schwachstellenmanagement


Windows Server Linux Server Splunk McAfee Atlassian Confluence Atlassian JIRA
IT-Security IT-Sicherheit IT-Sicherheitsmanagement IT-Sicherheitsarchitektur IT-Sicherheitsnormen Schwachstellenmanagement BaFin IT-Sicherheitsgesetz KRITIS BSI ISO27001
Versicherung
München
8 Monate
2017-06 - 2018-01

Active Directory Migration Carve Out / Carve In

Technical Lead Active Directory Migration Active Directory Migration Tool Architektur Konzeption
Technical Lead Active Directory Migration

- Migration in den Corporate Forest mit eigenem Tree &

Child Domains

- Konzeption

- Projektsteuerung

- Installation und Konfiguration Tree & Child Domain

Controller

- Begleitung Migration

- Quest AD Migration Manager

- Migration Exchange Postfächer cross-forest in Corporate

Exchange Organisation

- Troubleshooting

Active Directory Windows Server Windows Client Active Directory Migration Tool Microsoft Exchange
Active Directory Migration Tool Architektur Konzeption
Gunvor Group
Ingolstadt, Antwerpen, Rotterdam, Genf

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Monate
2020-11 - 2021-03

Advanced Windows Security Master 2021

Advanced Windows Security Master 2021,
Advanced Windows Security Master 2021
3 Monate
2020-10 - 2020-12

CompTIA PenTest+

CompTIA PenTest+,
CompTIA PenTest+
4 Monate
2019-11 - 2020-02

Advanced Windows Security Master 2020

Advanced Windows Security Master 2020,
Advanced Windows Security Master 2020
1 Monat
2019-08 - 2019-08

CompTIA Security+

CompTIA Security+, CompTIA
CompTIA Security+
CompTIA
3 Monate
2018-12 - 2019-02

Advanced Windows Security Master 2019

Advanced Windows Security Master 2019,
Advanced Windows Security Master 2019
4 Monate
2017-12 - 2018-03

Advanced Windows Security Master 2018

Advanced Windows Security Master 2018, CQURE Academy
Advanced Windows Security Master 2018
CQURE Academy
3 Monate
2016-11 - 2017-01

Advanced Windows Security Master 2017

Advanced Windows Security Master 2017, CQURE Academy
Advanced Windows Security Master 2017
CQURE Academy

Kompetenzen

Kompetenzen

Top-Skills

IT Security Microsoft Security Operations Center VAIT BAIT ISO 27001 SITB IT-Sicherheit IT-Sicherheitsmanagement IT-Sicherheitsarchitektur Cyber Defense Center Security Operations Center IT-Sicherheitsgesetz BSI BaFin IT-Operations IT-Management KRITIS IT-Forensik

Produkte / Standards / Erfahrungen / Methoden

Erfahrungen im Bereich:
o Informationssicherheitsmanagement
o Vorgaben zu Informationssicherheit und IT Sicherheit
o BaFin, BAIT/VAIT
o BSI, KRITIS, IT Sicherheitsgesetz, kritische Infrastrukturen
o Konzeption und Planung von Sicherheitsmaßnahmen
o Pentest und Bewertungen dazu, nebst Ableitung von Maßnahmen und deren Umsetzung
o Incident Response
o Threat Intelligence
o Konzeption und Planung von Netzwerken
o Umsetzung dieser Konzepte
o Wartung (auch Remote) von Netzwerken
o Anwendungs- und Systemprogrammierung
o Datenbanken unter Oracle, mySQL, mSQL, Access, Interbase, dbase
o Virtualisierung mit VMware & Hyper-V

Microsoft Standards:
o Backoffice (Proxy, SMS, Exchange, SQL etc.)
o Microsoft Windows Server 2003 bis hin zu den aktuellsten Versionen
o Microsoft Exchange 2003 bis hin zu den aktuellsten Versionen
o Microsoft SQL 2005 bis hin zu den aktuellsten Versionen
o Microsoft System Center Data Protection Manager 2010 bis hin zu den aktuellsten Versionen
o Microsoft System Center Operations Manager 2007R2 bis hin zu den aktuellsten Versionen
o Microsoft System Center Configuration Manager 2012 bis hin zu den aktuellsten Versionen

Spezialkenntnisse:
o Regulatorik im Bereich Finanzen und Versicherungen
o Datenschutz und Umgang mit Aufsichtsbehörden
o Erstellung von Sicherheitskonzepten, Löschkonzepten und Beratung dazu

Betriebssysteme

Mac OS
MS-DOS
ab 3.2 alle Versionen
Novell
3 und 4.xx
OS/2
SUN OS, Solaris
Solaris 7 (2.7) und 8 (2.8)
System Center
SCCM, SCOM, SCDPM
Unix
Sinix Grundkenntnisse und Linux Profi
Windows
Client & Server XP+, 2003, 2008R2, 2012, 2012R2

Programmiersprachen

PHP
Powershell
Scriptsprachen
Shell

Habe schon lange nichts mehr programmiert, daher leicht eingerostet.

Datenbanken

Access
MS SQL Server
MySQL
ODBC
Oracle
7.1.3 / 8.1.7 Linux und NT
SQL

Datenkommunikation

ATM
Ethernet
Fax
FDDI
Internet, Intranet
ISDN
LAN, LAN Manager
NetBeui
NetBios
Novell
parallele Schnittstelle
PC-Anywhere
RFC
Router
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk
Winsock

Hardware

CD-Writer / Brenner
Drucker
Emulatoren
HP
Iomega
Modem
PC
Scanner
Soundkarten
Video Capture Karte

Branchen

Branchen

Handel
Banken
Produzierendes Gewerbe
Dienstleistungen
Versicherungen
New Economy
Telekommunikation
Industrie
IT / EDV
Neue Medien / Internet
Verwaltung / Öffentliche Hand
Kritische Infrastrukturen

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.