SIEM Splunk: Entw. von Apps, Dashboards, Use Cases; Opt. Data Models, Onboarding Data Sources ETL Talend Studio: Entw.; Inbetriebnahme Mgmt (Cut-over)
Aktualisiert am 08.03.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.09.2024
Verfügbar zu: 100%
davon vor Ort: 0%
Use Case Development Splunk
Data Source Onboarding Splunk
Splunk App Development
Splunk
SQL
Talend Studio
Oracle
MySQL
PostgreSQL
Linux
Inbetriebnahme-Management
Cut-over Management
Data Validation
Datenanalyse
Datenvalidierung
Perl
Shell-Script
Deutsch
sehr gute Kenntnisse
Englisch
gute bis sehr gute Kenntnisse

Einsatzorte

Einsatzorte

Deutschland, Österreich
Bei einem Remote-Projekt oder in den Räumen Vorarlberg bzw. der westlichen Hälfte Tirols ist auch ein Einsatz in Österreich möglich.


möglich

Projekte

Projekte

1 Jahr
2023-04 - heute

IT-Security Consultant / SPLUNK

Integration - Unterstützug - Umsetzung von Splunk Applikationen Splunk Enterprise Linxu Shell-Script
Integration - Unterstützug - Umsetzung von Splunk Applikationen
  • Koordination, Wartung, Entwicklung von Apps, Dashboards und Use Cases im CDC / CSIRT

  • Validierung, Korrektur, Erweiterung verwendeter Datenmodelle

  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards

  • Pru?fung und Auswahl von Datenquellen

  • Unterstu?tzung im Splunk Betrieb

Splunk Subversion MS-Office
Splunk Enterprise Linxu Shell-Script
Hannover oder Remote (nach Absprache)
1 Jahr 9 Monate
2022-01 - 2023-09

Consultant IT-Security

IT Security Consultant Splunk SPL
IT Security Consultant
  • Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT

  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung

    bestehender Searches und Dashboards

  • Prüfung und Auswahl von Datenquellen


Splunk Git
Splunk SPL
Finanztechnik
München / Remote
7 Monate
2021-06 - 2021-12

Aufbau SIEM / SOC / Schwachstellenmanagement

IT Security Consultant IT Security
IT Security Consultant
  • Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
  • Erstellung Onboarding Planung für 2022
  • Durchführung Anwendungs-Onboardings
  • Definition Basis Use Cases
  • Herleitung der CIM Compliance von Datenquellen
  • Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation)
  • Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und Ablauforganisation)
Splunk Enterprise
IT Security
Bank
remote
7 Monate
2021-03 - 2021-09

Aufbau Multitenant Splunk Umgebung für SIEM as a Service

IT Security Consultant IT Security MS-Office Linux Admin
IT Security Consultant
  • Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM Umgebung
    Mehrmandantenfähigkeit (>300)
    • Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
    • Implementierung der erforderlichen Komponenten im Testlab und für Prod
    • Dokumentation Betriebshandbuch Splunk Server
    • Task Management für das Implenationsteam

 

Seit Juni 2021 nur noch Task Management

Splunk Enterprise
IT Security MS-Office Linux Admin
Globaler Elektronikkonzern
remote
1 Jahr 7 Monate
2019-06 - 2020-12

Application Security Monitoring

IT-Security Consultant Application Security Big Data Analytics MITRE ATT@CK
IT-Security Consultant

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit im CIRC (Cyber Intelligence and Response Centre) im Bereich Continuous Monitoring Program, Application Security Monitoring mit folgenden Aufgaben:

  • Entwicklung / Modifikation der Use Cases
  • Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung)
  • Entwicklung / Wartung von Data Quality Dashboards
  • Entwicklung / Modifikation entsprechender Alerts
  • Entwicklung / Modifikation entsprechender Splunk Dashboards und Reports
  • Steuerung des Remediation-Prozess und ITAO Kommunikation
  • Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk abgebildet mit entsprechenden Dashboards und Reports
Splunk Enterprise
Application Security Big Data Analytics MITRE ATT@CK
Internationale Großbank
Eschborn / Homeoffice
5 Monate
2019-01 - 2019-05

Modellierung relationaler und dimensionaler Datenbanken

Consultant ETL Development  in einem internationalen Team ETL Scrum
Consultant ETL Development  in einem internationalen Team
  • Design und Entwicklung von ETL Prozessen mit Talend DI
  • Modellierung relationaler und dimensionaler Datenbanken
  • Entwicklung und Test von Standardkomponenten
  • Unterstützung bei der Migration von Talend DI 6.1.3 -> 7.1.1
  • Dokumentation
Talend Studio / DI 6.1 / 7.1 postgreSQL 9.3 / 11 JIRA DBVisualizer TargetProcess
ETL Scrum
Führender Anbieter bio-medizinischer Software und Daten
Heidelberg
9 Monate
2018-04 - 2018-12

Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES

Consultant Splunk Development und IT-Security 
Consultant Splunk Development und IT-Security 
  • Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES
  • Erstellungund Optimierungvon Splunk / Splunk ES Dashboards
  • Analyse aller Splunk Daten hinsichtlich DSGVO
  • Splunk Onboarding neuer Datenströme
    • Entwicklung eines standardisierten Prozesses
    • Entwicklung eines standardisierten Schnittstellenspezifikations Templates
  • User Support, Alerts und Actions, Linux Scripting
  • Asset und Vulnerability Management
    • Auswertung von Compliance und Vulnerability Scans
    • Abgleichen der Ergebnisse mit der CMDB
  • Erstellung von Compliance Reports
Internationale Wirtschafts- und Strategieberatung
München
3 Jahre 9 Monate
2014-07 - 2018-03

konzernweite und globale IT-Security

Consultant IT-Security MS-Office Produkte verschiedene Security-Tools: nmap nessus ...
Consultant IT-Security

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit in Vulnerability Management & Infrastructure Security mit folgenden Aufgaben

  • Planung, Konfiguration und Durchführung monatlicher Inventory & Compliance Scans im gesamten Netzwerk der Bank
  • Start / Stopp / Auswertung der Scan-Läufe
  • Pflege der hinterlegten Compliance Regeln
  • Tool-Administration
  • ITAO (IT Asset Owner) Verantwortung für die eingesetzte Scan-Software
  • Konzeption, Umsetzung und Betrieb einer Reporting Datenbank
  • Import der Scan-Reports
  • Import diverser CMDB Daten für Vergleich
  • Erstellen diverser Views, Auswertungen (fachlich) und Statistiken
  • Erstellung der monatlichen KCI Reports für Senior Management
  • Analyse von Auffälligkeiten
  • Erstellen ad-hoc Reports für Regulierungsbehörden weltweit
  • Globale Stakeholder Kommunikation
  • Erstellung / Verteilung von Non-Compliance und Coverage (CMDB) Reports
  • Steuerung und Überwachung der Remediation Prozesse
  • Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch etc. in
  • englisch)
  • Betrieb einer Firewall für das internationale PENTesting-Team
  • Zeitgerechte Administration der Firewall Regeln (einfügen / löschen)
  • Unterstützung der PEN-Tester im Anforderungsprozess
MS-Office Produkte verschiedene Security-Tools: nmap nessus controlware scanner sowie Oracle 11R3 mysql bash perl Kali Linux SLES11 Linux Utilities SQL-Developer Global Change Management Global Inventory Database
Großbank
Eschborn
5 Monate
2014-03 - 2014-07

Beratung im DataStage Umfeld, ETL-Entwicklung

MS-Office Produkte WinSCP PuTTy ...

Im Rahmen der Migration von DataStage 7.5 nach 9.1 für das DWH-Umfeld sind folgende Aufgaben zu übernehmen

  • Beraten / Erstellen Testkonzept für Integrationstest
  • Erstellung div. Shell-Scripte zur Automatisierung des Integrationstests
  • Erstellung DataStage Jobs zum Abgleich von Referenz- mit Integrationstestumgebung
  • Test und ggf. Anpassung diverser ETL-Programme
MS-Office Produkte WinSCP PuTTy DB-Visualizer SQuirreL IBM DataStage 7.5 / 9.1 SQL Suse Linux (SLES) Shell-Scripts DB2 LUW Oracle 10g Projekt-Org.: PMI
Versicherung
Köln
3 Monate
2014-01 - 2014-03

Entwicklung neuer und Modifikation bestehender Reports

ETL-Entwickler MS-Office Produkte DBVisualiser IBM DataStage 8.5 ...
ETL-Entwickler

Entwicklung neuer und Modifikation bestehender Reports aus dem DWH bzw. aus abteilungsspezifischen Data-Marts

  • SQL-basierte Reportentwicklung in Crystal Reports
  • Entwicklung von ETL-Jobs für komplexere Berichte
MS-Office Produkte DBVisualiser IBM DataStage 8.5 SQL Crystal Reports Projekt-Org.: PMI
Privatbank
Hamburg
10 Monate
2013-04 - 2014-01

Ib-Management, Schwerpunkte Infrastruktur, Migration, Cut-Over

MS-Office Produkte HP-QC Remedy ...

Rollen:

  • Inbetriebnahme-Manager und Rollout-Manager  für bankinterne Web-Applikationen
  • QS-Beauftragter im Projekt

 

Aufgaben:

  • Ib-Management, Schwerpunkte Infrastruktur, Migration, Cut-Over
  • Erstellung des internationalen Rollout-Plans (europaweit)
  • Mitwirkung bei Release-Planung (Umfang, Voraussetzungen, Abhängigkeiten, Einschränkungen)
  • QS-Beauftragter für den Inbetriebnahmeteil im Projekt
  • Planung, Organisation und Durchführung von Gateway-Reviews
  • Koordination aller Ib-relevanten Themen mit der PL des Kunden
MS-Office Produkte HP-QC Remedy Unix Windows Tivoli nagios loadrunner tosca Projekt-Org.: ITPM
Automotive-Umfeld
München
4 Monate
2012-12 - 2013-03

agiles Entwicklungsprojekt

Senior Managing Consultant  MS-Office Produkte Rational Team Concert Teamview ...
Senior Managing Consultant 

Tätigkeit für internat. IT-Großkonzern in agilem Entwicklungsprojekt (RTA, Java, SOA, ESB, Hibernate, DB/2, BPM)

  • Migrationsunterstützung seitens GU im iCON-Projekt
  • Koordination aller migrationsrelevanten Themen mit dem TPL des Kunden
MS-Office Produkte Rational Team Concert Teamview  Projekt-Org.: Houston
Automotive-Umfeld
Stuttgart
2 Monate
2012-09 - 2012-10

agiles Entwicklungsprojekt

Senior Managing Consultant MS-Office Produkte iPaxx Projektmanagement (Apple)   Projekt-Org.: PMI
Senior Managing Consultant

Tätigkeiten für internat. IT-Großkonzern in agilem Entwicklungsprojekt (RTA, Java, SOA, ESB, Hibernate, DB/2, BPM)

  • Aufbau Inbetriebnahme-Management
  • Schaffen der Voraussetzungen und Grundlagen

 

Die Aufgabe wurde durch vollständige Neuplanung des Projekts auf frühestens Anfang 2014 verschoben.

MS-Office Produkte iPaxx Projektmanagement (Apple)   Projekt-Org.: PMI
Automotive-Umfeld
Wolfsburg
5 Monate
2012-04 - 2012-08

Migrationsunterstützung bei der Ablösung von zwei Kredit-Altsystemen durch KORDOBA

Systemberater, ETL-Entwickler MS-Office Produkte DBVisualiser IBM DataStage 8.5 ...
Systemberater, ETL-Entwickler
  • Durchführung der Quelldaten-QS
  • Entwicklung von ETL-Jobs
MS-Office Produkte DBVisualiser IBM DataStage 8.5 SQL shell-scripts WinSCP putty Notepad++  Projekt-Org.: PMI
Privatbank
Hamburg
11 Monate
2011-04 - 2012-02

Einführungskoordination

Systemberater MS-Office Produkte MS-Project Projekt-Org.: PRINCE2
Systemberater

Aufbau der Prozesse und Dokumente für die Einführungs- oder Inbetriebnahmekoordination bei der Fusion von vier Berufsgenossenschaften zu einer. Die Migration wurde in mehrere Teillieferungen mit verschiedenen Deliverables (DataStage-Jobs, Datenmodell, Anwendungen etc.) aufgeteilt für die ein Release-Konzept entwickelt und eingesetzt wurde. 

  • Entwicklung / Pflege der Aktivitätenliste (fachlich-organis. und techn.)
  • Entwicklung / Pflege der Ablaufplanung (Migrationsdrehbuch, Runbook) für Generalprobe / Inbetriebnahme
  • Entwicklung / Pflege der Kommunikationspläne
  • Koordination aller technischen, fachlichen und organisatorischen Aktivitäten für eine reibungslose Inbetriebnahme
  • Einweisung neuer Mitarbeiter in die Aufgaben der Einführungskoordination
  • Aufbau von / Unterstützung bei Umgebungs- und Release-Management
  • Steuerung der Generalproben und des Inbetriebnahmeablaufes anhand des Migrationsdrehbuches
  • Unterstützung Testkoordination
  • Management der Test- und Schulungsumgebungen (Belegungsplanung etc.)
  • Ständiges Mitglied im Koordinierungsstab (Lagezentrum)
  • Reporting an GPL, Abteilungsleiterkonferenz
  • Präsentation der Aufgaben der Einführungskoordination
  • Durchführung von Informationsveranstaltungen
MS-Office Produkte MS-Project Projekt-Org.: PRINCE2
Sozialversicherung
Heidelberg (Mainz, Bochum, Langenhagen)
1 Jahr 3 Monate
2010-02 - 2011-04

Migrationsunterstützung

Systemberater, ETL-Entwickler MS-Office Produkte DB2 ControlCenter IBM InformationAnalyzer ...
Systemberater, ETL-Entwickler

Migrationsunterstützung beim Wechsel von Vita-Applications zu BG-Expert im Rahmen der Fusion von vier Berufsgenossenschaften zu einer:

  • Analyse und Dokumentation der IST-Daten in Adabas/Natural als Vorbereitung der Migration auf DB/2
  • Entwicklung eines Scanners für Natural-Programme für maschinelle Erstellung eines Verwendungsnachweises der Datenbankfelder
  • Entwicklung von ETL-Jobs
  • Entwicklung eines Kalkulationsschemas für die Aufwandsschätzung der ETL-Umsetzung und Durchführung der Daten-QS der Arbeitspakete
  • Aufsetzen des Prozesses „QS der Quelldaten“
  • Durchführung der Quelldaten-QS
  • Beratung/Mitwirkung bei Aufbau Einführungskoordination
  • Initiierung der Prozesse „Ablaufplanung“ und „Umgebungsmanagement“
MS-Office Produkte DB2 ControlCenter IBM InformationAnalyzer IBM DataStage IBM QualityStage SQL perl shell-scripts MySQL WinSCP putty UltraEdit Citrix-Client Terminalemulation  Projekt-Org.: PRINCE2
Sozialversicherung
Mainz
8 Monate
2009-11 - 2010-06

Monitoring für Kunden

Systemberater Unix/Linux RHEL CentOS Opsview ...
Systemberater

Anpassungen, Ergänzungen, Upgrades für Open-Source Monitoring auf Basis von nagios/opsview für/bei den Kunden des Beratungsunternehmens, weitere Projektakquisition und allgemeine Unterstützung

Unix/Linux RHEL CentOS Opsview nagios ssh
IT Software- und Beratungsunternehmen
Hamburg
1 Jahr 8 Monate
2008-02 - 2009-09

Einführungskoordination

Systemberater MS-Office Produkte Lotus Notes Peregrine Service-Center ...
Systemberater

Aufbau / Weiterentwicklung der Prozesse und Dokumente für die Einführungs- oder Inbetriebnahmekoordination bei der Fusion von insges. 7 Berufsgenossenschaften zu einer und paralleler Migration des Anwendungssystems einer weiteren BG. Die Migration wurde in mehrere Teillieferungen mit verschiedenen Deliverables (DataStage-Jobs, Datenmodell, Anwendungen etc.) aufgeteilt, für die ein Release-Konzept entwickelt und eingesetzt wurde. Detailaufgaben:

  • Sicherstellung der Verfügbarkeit der Test- und Schulungsplattformen
  • Problem tracking und reporting gem. ITIL (Incident-, Problem- und Change-Management
  • Status Reporting in den Projekt Status Meetings
  • datenbank-basierte Reports über den Implementierungsfortschritt, offene Incidents und Problems aus dem Testbetrieb
  • Erstellung und Pflege der Inbetriebnahme-Ablaufplanung (Migrationsdrehbuch, Runbook) je Lokation (Planung aller fachlichen, organisatorischen und technischen Abläufe für jedes Release und für die endgültige Migration)
  • Erstellung und Pflege des Batch-Kalenders etc.; 
  • Unterstützung des Leitstandes (Operating) bei Prozessdefinitionen; Generalproben
  • Verbesserung der Incident-, Problem- und Change-Management Prozesse

 

Diese Aktivitäten fanden in mehreren, versetzt-parallele Einführungsprojekten in verschiedenen Orten in Deutschland gleichzeitig statt.

MS-Office Produkte Lotus Notes Peregrine Service-Center WinSCP VPN Filezilla HTML XML perl-scripts Ultra-Edit SQL+ DB2 Citrix-Client Terminalemulation Projekt-Org.: PRINCE2
IT-Tochter einer Sozialversicherung
München
7 Monate
2007-08 - 2008-02

diverse Tätigkeiten

Freiberuflicher IT-Berater Unix/Linux perl mysql ...
Freiberuflicher IT-Berater
  • Entwicklung, Betreuung und Vermarktung verschiedener Internetplatformen
  • Entwicklung, Vertrieb, Implementation, Betreuung von CMS-basierten Web- Anwendungen für Kommunen und Gemeinden
Unix/Linux perl mysql apache WebGUI otrs nagios postfix samba ssh

Aus- und Weiterbildung

Aus- und Weiterbildung

1982 - 1984
Ausbildung zum Bankkaufmann

1985 - 1986
Bankinterne Ausbildung zum Organisationsprogrammierer im IBM / MVS Umfeld

Zurückliegende Weiterbildung:
  • Projektmanagement
  • Vertragsrecht, Marketing, GmbH-Recht
  • Open Source, Linux


Zertifikate der letzten 5 Jahre

  • 2017-03 - Cyber Security Practioner (ISACA)
  • 2017-03 - Creating Splunk 6.x Knowledge Objects
  • 2020-08 - Splunk_Fundamentals 1
  • 2020-09 - Splunk_Fundamentals 2

Position

Position

Hochflexibler und sehr vielseitiger IT-Generalist für anspruchsvolle Aufgaben mit Verantwortung und hoher Leistungsbereitschaft.

Vielseitige Erfahrung als SIEM Splunk Entwickler und ETL Entwickler, sowie als Inbetriebnahme- od. Cu-over-Manager, Projektleiter.

Mein Schwerpunkt seit 2018 ist die Entwicklung von Dashboards, Use Cases / Alerts in Splunk (SIEM) und von Splunk Apps, z. B. Whitelisting Verfahren, Testverfahren für Use Cases oder SecOps SPL (einer mandantenfähigen Alternative zu Splunk Enterprise Security), sowie Validierung von Log Daten und Splunk Data Models, Onboarding neuer Datenquellen und Betriebsunterstützung für Splunk.

Kompetenzen

Kompetenzen

Top-Skills

Use Case Development Splunk Data Source Onboarding Splunk Splunk App Development Splunk SQL Talend Studio Oracle MySQL PostgreSQL Linux Inbetriebnahme-Management Cut-over Management Data Validation Datenanalyse Datenvalidierung Perl Shell-Script

Schwerpunkte

IT Security

Meine Schwerpunkte sind unter "Aufgabenbereiche" ganz oben aufgeführt.

Aufgabenbereiche

Alert und Use Case Entwicklung (Splunk)
viel Erfahrung (2018 - )
Application Security Monitoring
viel Erfahrung (2019 - )
Data Analysis (Splunk / SQL)
sehr viel Erfahrung
ETL Entwicklung
sehr viel Erfahrung (2012 - )
Inbetriebnahme Management
sehr viel Erfahrung
Vulnerability Management
viel Erfahrung (2016 - )

Produkte / Standards / Erfahrungen / Methoden

Splunk Enterprise
Fortgeschritten
Application Security
Experte
MITRE ATT@CK
Experte
BAIT / KAIT
Fortgeschritten
Big Data Analytics
Experte
DBVisualizer
Fortgeschritten
Confluence
Fortgeschritten
JIRA
Fortgeschritten
Scrum
Fortgeschritten

Virtualisierung

  • VirtualBox

   

Middleware der Linux-Welt

  • samba
  • apache
  • iptables

CMS

  • WebGUI

 

ETL

  • Talend Studio / Talend Open Studio / Talend DI
  • IBM DataStage 8.1 / 8.5 / 9.1, IBM Information Analyzer

 

Office-Suiten

  • OpenOffice
  • KOffice
  • MS-Office

 

Erfahrungen

  • Entwicklung von Use Cases, Reports, Dashboards und Apps in Splunk
  • Onboarding neuer Datenquellen und Datenvalidierung (Splunk)
  • Vulnerability Management (Nessus)
  • Datenanalyse und -migration
  • ETL Entwicklung
  • Inbetriebnahme Management
  • Projektleitung bzw. -management, ITIL
  • IT-Infrastrukturprojekte
  • Migrationen Windows -> Linux, ADBAS -> DB/2
  • WebSite Aufbau, Wartung, Design (Internet, HTML, HTTP, TCP/IP, CGI)
  • Qualitätssicherung, Testing
  • Schulung / Training

Betriebssysteme

Linux
viel Erfahrung: openSuse, CentOS, Ubuntu
Mac OS
viel Erfahrung (2012 -)
MVS, OS/390, zOS
viel Erfahrung (1985 - 2012)
SUN OS, Solaris
geringe Erfahrung
Unix
Schwerpunkt: openSuSE Linux, SLES, Ubuntu, RHEL, LinuxMint, Ubuntu (2003 -)
Windows
viel Erfahrung

Programmiersprachen

CList
Experte
Cobol
Fortgeschritten
HTML
Fortgeschritten
Perl
Fortgeschritten
PL/SQL
Basics
Rexx
Experte
Scriptsprachen
Fortgeschritten
shell scripts
Fortgeschritten
SQL
Fortgeschritten
XML
Fortgeschritten
Splunk SPL
Experte

Datenbanken

DB2
Fortgeschritten
MySQL
Experte
Oracle
Fortgeschritten
postgreSQL 9.3 / 11
Fortgeschritten
Splunk
Experte
SQL
Experte

Datenkommunikation

Ethernet
gute Kenntnisse
Router
gute Kenntnisse
samba
gute Kenntnisse
SMTP
Grundkenntnisse
TCP/IP
gute Kenntnisse
Windows Netzwerk
gute Kenntnisse

Design / Entwicklung / Konstruktion

IBM DataStage 8.1 / 8.5
mittlere Erfahrung, 2010 -
IBM QualityStage
mittlere Erfahrung, 2010 - 2012
Talend Studio / DI 6.x / 7.x
viel Erfahrung (2004- )

Branchen

Branchen

Sozialversicherungen, Behörden, Kommunen und Gemeinden
Markenartikler, Banken, Versicherungen
IT-Dienstleister, Internet-Provider, IT/TK

Einsatzorte

Einsatzorte

Deutschland, Österreich
Bei einem Remote-Projekt oder in den Räumen Vorarlberg bzw. der westlichen Hälfte Tirols ist auch ein Einsatz in Österreich möglich.


möglich

Projekte

Projekte

1 Jahr
2023-04 - heute

IT-Security Consultant / SPLUNK

Integration - Unterstützug - Umsetzung von Splunk Applikationen Splunk Enterprise Linxu Shell-Script
Integration - Unterstützug - Umsetzung von Splunk Applikationen
  • Koordination, Wartung, Entwicklung von Apps, Dashboards und Use Cases im CDC / CSIRT

  • Validierung, Korrektur, Erweiterung verwendeter Datenmodelle

  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards

  • Pru?fung und Auswahl von Datenquellen

  • Unterstu?tzung im Splunk Betrieb

Splunk Subversion MS-Office
Splunk Enterprise Linxu Shell-Script
Hannover oder Remote (nach Absprache)
1 Jahr 9 Monate
2022-01 - 2023-09

Consultant IT-Security

IT Security Consultant Splunk SPL
IT Security Consultant
  • Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT

  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung

    bestehender Searches und Dashboards

  • Prüfung und Auswahl von Datenquellen


Splunk Git
Splunk SPL
Finanztechnik
München / Remote
7 Monate
2021-06 - 2021-12

Aufbau SIEM / SOC / Schwachstellenmanagement

IT Security Consultant IT Security
IT Security Consultant
  • Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
  • Erstellung Onboarding Planung für 2022
  • Durchführung Anwendungs-Onboardings
  • Definition Basis Use Cases
  • Herleitung der CIM Compliance von Datenquellen
  • Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation)
  • Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und Ablauforganisation)
Splunk Enterprise
IT Security
Bank
remote
7 Monate
2021-03 - 2021-09

Aufbau Multitenant Splunk Umgebung für SIEM as a Service

IT Security Consultant IT Security MS-Office Linux Admin
IT Security Consultant
  • Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM Umgebung
    Mehrmandantenfähigkeit (>300)
    • Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
    • Implementierung der erforderlichen Komponenten im Testlab und für Prod
    • Dokumentation Betriebshandbuch Splunk Server
    • Task Management für das Implenationsteam

 

Seit Juni 2021 nur noch Task Management

Splunk Enterprise
IT Security MS-Office Linux Admin
Globaler Elektronikkonzern
remote
1 Jahr 7 Monate
2019-06 - 2020-12

Application Security Monitoring

IT-Security Consultant Application Security Big Data Analytics MITRE ATT@CK
IT-Security Consultant

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit im CIRC (Cyber Intelligence and Response Centre) im Bereich Continuous Monitoring Program, Application Security Monitoring mit folgenden Aufgaben:

  • Entwicklung / Modifikation der Use Cases
  • Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung)
  • Entwicklung / Wartung von Data Quality Dashboards
  • Entwicklung / Modifikation entsprechender Alerts
  • Entwicklung / Modifikation entsprechender Splunk Dashboards und Reports
  • Steuerung des Remediation-Prozess und ITAO Kommunikation
  • Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk abgebildet mit entsprechenden Dashboards und Reports
Splunk Enterprise
Application Security Big Data Analytics MITRE ATT@CK
Internationale Großbank
Eschborn / Homeoffice
5 Monate
2019-01 - 2019-05

Modellierung relationaler und dimensionaler Datenbanken

Consultant ETL Development  in einem internationalen Team ETL Scrum
Consultant ETL Development  in einem internationalen Team
  • Design und Entwicklung von ETL Prozessen mit Talend DI
  • Modellierung relationaler und dimensionaler Datenbanken
  • Entwicklung und Test von Standardkomponenten
  • Unterstützung bei der Migration von Talend DI 6.1.3 -> 7.1.1
  • Dokumentation
Talend Studio / DI 6.1 / 7.1 postgreSQL 9.3 / 11 JIRA DBVisualizer TargetProcess
ETL Scrum
Führender Anbieter bio-medizinischer Software und Daten
Heidelberg
9 Monate
2018-04 - 2018-12

Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES

Consultant Splunk Development und IT-Security 
Consultant Splunk Development und IT-Security 
  • Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES
  • Erstellungund Optimierungvon Splunk / Splunk ES Dashboards
  • Analyse aller Splunk Daten hinsichtlich DSGVO
  • Splunk Onboarding neuer Datenströme
    • Entwicklung eines standardisierten Prozesses
    • Entwicklung eines standardisierten Schnittstellenspezifikations Templates
  • User Support, Alerts und Actions, Linux Scripting
  • Asset und Vulnerability Management
    • Auswertung von Compliance und Vulnerability Scans
    • Abgleichen der Ergebnisse mit der CMDB
  • Erstellung von Compliance Reports
Internationale Wirtschafts- und Strategieberatung
München
3 Jahre 9 Monate
2014-07 - 2018-03

konzernweite und globale IT-Security

Consultant IT-Security MS-Office Produkte verschiedene Security-Tools: nmap nessus ...
Consultant IT-Security

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit in Vulnerability Management & Infrastructure Security mit folgenden Aufgaben

  • Planung, Konfiguration und Durchführung monatlicher Inventory & Compliance Scans im gesamten Netzwerk der Bank
  • Start / Stopp / Auswertung der Scan-Läufe
  • Pflege der hinterlegten Compliance Regeln
  • Tool-Administration
  • ITAO (IT Asset Owner) Verantwortung für die eingesetzte Scan-Software
  • Konzeption, Umsetzung und Betrieb einer Reporting Datenbank
  • Import der Scan-Reports
  • Import diverser CMDB Daten für Vergleich
  • Erstellen diverser Views, Auswertungen (fachlich) und Statistiken
  • Erstellung der monatlichen KCI Reports für Senior Management
  • Analyse von Auffälligkeiten
  • Erstellen ad-hoc Reports für Regulierungsbehörden weltweit
  • Globale Stakeholder Kommunikation
  • Erstellung / Verteilung von Non-Compliance und Coverage (CMDB) Reports
  • Steuerung und Überwachung der Remediation Prozesse
  • Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch etc. in
  • englisch)
  • Betrieb einer Firewall für das internationale PENTesting-Team
  • Zeitgerechte Administration der Firewall Regeln (einfügen / löschen)
  • Unterstützung der PEN-Tester im Anforderungsprozess
MS-Office Produkte verschiedene Security-Tools: nmap nessus controlware scanner sowie Oracle 11R3 mysql bash perl Kali Linux SLES11 Linux Utilities SQL-Developer Global Change Management Global Inventory Database
Großbank
Eschborn
5 Monate
2014-03 - 2014-07

Beratung im DataStage Umfeld, ETL-Entwicklung

MS-Office Produkte WinSCP PuTTy ...

Im Rahmen der Migration von DataStage 7.5 nach 9.1 für das DWH-Umfeld sind folgende Aufgaben zu übernehmen

  • Beraten / Erstellen Testkonzept für Integrationstest
  • Erstellung div. Shell-Scripte zur Automatisierung des Integrationstests
  • Erstellung DataStage Jobs zum Abgleich von Referenz- mit Integrationstestumgebung
  • Test und ggf. Anpassung diverser ETL-Programme
MS-Office Produkte WinSCP PuTTy DB-Visualizer SQuirreL IBM DataStage 7.5 / 9.1 SQL Suse Linux (SLES) Shell-Scripts DB2 LUW Oracle 10g Projekt-Org.: PMI
Versicherung
Köln
3 Monate
2014-01 - 2014-03

Entwicklung neuer und Modifikation bestehender Reports

ETL-Entwickler MS-Office Produkte DBVisualiser IBM DataStage 8.5 ...
ETL-Entwickler

Entwicklung neuer und Modifikation bestehender Reports aus dem DWH bzw. aus abteilungsspezifischen Data-Marts

  • SQL-basierte Reportentwicklung in Crystal Reports
  • Entwicklung von ETL-Jobs für komplexere Berichte
MS-Office Produkte DBVisualiser IBM DataStage 8.5 SQL Crystal Reports Projekt-Org.: PMI
Privatbank
Hamburg
10 Monate
2013-04 - 2014-01

Ib-Management, Schwerpunkte Infrastruktur, Migration, Cut-Over

MS-Office Produkte HP-QC Remedy ...

Rollen:

  • Inbetriebnahme-Manager und Rollout-Manager  für bankinterne Web-Applikationen
  • QS-Beauftragter im Projekt

 

Aufgaben:

  • Ib-Management, Schwerpunkte Infrastruktur, Migration, Cut-Over
  • Erstellung des internationalen Rollout-Plans (europaweit)
  • Mitwirkung bei Release-Planung (Umfang, Voraussetzungen, Abhängigkeiten, Einschränkungen)
  • QS-Beauftragter für den Inbetriebnahmeteil im Projekt
  • Planung, Organisation und Durchführung von Gateway-Reviews
  • Koordination aller Ib-relevanten Themen mit der PL des Kunden
MS-Office Produkte HP-QC Remedy Unix Windows Tivoli nagios loadrunner tosca Projekt-Org.: ITPM
Automotive-Umfeld
München
4 Monate
2012-12 - 2013-03

agiles Entwicklungsprojekt

Senior Managing Consultant  MS-Office Produkte Rational Team Concert Teamview ...
Senior Managing Consultant 

Tätigkeit für internat. IT-Großkonzern in agilem Entwicklungsprojekt (RTA, Java, SOA, ESB, Hibernate, DB/2, BPM)

  • Migrationsunterstützung seitens GU im iCON-Projekt
  • Koordination aller migrationsrelevanten Themen mit dem TPL des Kunden
MS-Office Produkte Rational Team Concert Teamview  Projekt-Org.: Houston
Automotive-Umfeld
Stuttgart
2 Monate
2012-09 - 2012-10

agiles Entwicklungsprojekt

Senior Managing Consultant MS-Office Produkte iPaxx Projektmanagement (Apple)   Projekt-Org.: PMI
Senior Managing Consultant

Tätigkeiten für internat. IT-Großkonzern in agilem Entwicklungsprojekt (RTA, Java, SOA, ESB, Hibernate, DB/2, BPM)

  • Aufbau Inbetriebnahme-Management
  • Schaffen der Voraussetzungen und Grundlagen

 

Die Aufgabe wurde durch vollständige Neuplanung des Projekts auf frühestens Anfang 2014 verschoben.

MS-Office Produkte iPaxx Projektmanagement (Apple)   Projekt-Org.: PMI
Automotive-Umfeld
Wolfsburg
5 Monate
2012-04 - 2012-08

Migrationsunterstützung bei der Ablösung von zwei Kredit-Altsystemen durch KORDOBA

Systemberater, ETL-Entwickler MS-Office Produkte DBVisualiser IBM DataStage 8.5 ...
Systemberater, ETL-Entwickler
  • Durchführung der Quelldaten-QS
  • Entwicklung von ETL-Jobs
MS-Office Produkte DBVisualiser IBM DataStage 8.5 SQL shell-scripts WinSCP putty Notepad++  Projekt-Org.: PMI
Privatbank
Hamburg
11 Monate
2011-04 - 2012-02

Einführungskoordination

Systemberater MS-Office Produkte MS-Project Projekt-Org.: PRINCE2
Systemberater

Aufbau der Prozesse und Dokumente für die Einführungs- oder Inbetriebnahmekoordination bei der Fusion von vier Berufsgenossenschaften zu einer. Die Migration wurde in mehrere Teillieferungen mit verschiedenen Deliverables (DataStage-Jobs, Datenmodell, Anwendungen etc.) aufgeteilt für die ein Release-Konzept entwickelt und eingesetzt wurde. 

  • Entwicklung / Pflege der Aktivitätenliste (fachlich-organis. und techn.)
  • Entwicklung / Pflege der Ablaufplanung (Migrationsdrehbuch, Runbook) für Generalprobe / Inbetriebnahme
  • Entwicklung / Pflege der Kommunikationspläne
  • Koordination aller technischen, fachlichen und organisatorischen Aktivitäten für eine reibungslose Inbetriebnahme
  • Einweisung neuer Mitarbeiter in die Aufgaben der Einführungskoordination
  • Aufbau von / Unterstützung bei Umgebungs- und Release-Management
  • Steuerung der Generalproben und des Inbetriebnahmeablaufes anhand des Migrationsdrehbuches
  • Unterstützung Testkoordination
  • Management der Test- und Schulungsumgebungen (Belegungsplanung etc.)
  • Ständiges Mitglied im Koordinierungsstab (Lagezentrum)
  • Reporting an GPL, Abteilungsleiterkonferenz
  • Präsentation der Aufgaben der Einführungskoordination
  • Durchführung von Informationsveranstaltungen
MS-Office Produkte MS-Project Projekt-Org.: PRINCE2
Sozialversicherung
Heidelberg (Mainz, Bochum, Langenhagen)
1 Jahr 3 Monate
2010-02 - 2011-04

Migrationsunterstützung

Systemberater, ETL-Entwickler MS-Office Produkte DB2 ControlCenter IBM InformationAnalyzer ...
Systemberater, ETL-Entwickler

Migrationsunterstützung beim Wechsel von Vita-Applications zu BG-Expert im Rahmen der Fusion von vier Berufsgenossenschaften zu einer:

  • Analyse und Dokumentation der IST-Daten in Adabas/Natural als Vorbereitung der Migration auf DB/2
  • Entwicklung eines Scanners für Natural-Programme für maschinelle Erstellung eines Verwendungsnachweises der Datenbankfelder
  • Entwicklung von ETL-Jobs
  • Entwicklung eines Kalkulationsschemas für die Aufwandsschätzung der ETL-Umsetzung und Durchführung der Daten-QS der Arbeitspakete
  • Aufsetzen des Prozesses „QS der Quelldaten“
  • Durchführung der Quelldaten-QS
  • Beratung/Mitwirkung bei Aufbau Einführungskoordination
  • Initiierung der Prozesse „Ablaufplanung“ und „Umgebungsmanagement“
MS-Office Produkte DB2 ControlCenter IBM InformationAnalyzer IBM DataStage IBM QualityStage SQL perl shell-scripts MySQL WinSCP putty UltraEdit Citrix-Client Terminalemulation  Projekt-Org.: PRINCE2
Sozialversicherung
Mainz
8 Monate
2009-11 - 2010-06

Monitoring für Kunden

Systemberater Unix/Linux RHEL CentOS Opsview ...
Systemberater

Anpassungen, Ergänzungen, Upgrades für Open-Source Monitoring auf Basis von nagios/opsview für/bei den Kunden des Beratungsunternehmens, weitere Projektakquisition und allgemeine Unterstützung

Unix/Linux RHEL CentOS Opsview nagios ssh
IT Software- und Beratungsunternehmen
Hamburg
1 Jahr 8 Monate
2008-02 - 2009-09

Einführungskoordination

Systemberater MS-Office Produkte Lotus Notes Peregrine Service-Center ...
Systemberater

Aufbau / Weiterentwicklung der Prozesse und Dokumente für die Einführungs- oder Inbetriebnahmekoordination bei der Fusion von insges. 7 Berufsgenossenschaften zu einer und paralleler Migration des Anwendungssystems einer weiteren BG. Die Migration wurde in mehrere Teillieferungen mit verschiedenen Deliverables (DataStage-Jobs, Datenmodell, Anwendungen etc.) aufgeteilt, für die ein Release-Konzept entwickelt und eingesetzt wurde. Detailaufgaben:

  • Sicherstellung der Verfügbarkeit der Test- und Schulungsplattformen
  • Problem tracking und reporting gem. ITIL (Incident-, Problem- und Change-Management
  • Status Reporting in den Projekt Status Meetings
  • datenbank-basierte Reports über den Implementierungsfortschritt, offene Incidents und Problems aus dem Testbetrieb
  • Erstellung und Pflege der Inbetriebnahme-Ablaufplanung (Migrationsdrehbuch, Runbook) je Lokation (Planung aller fachlichen, organisatorischen und technischen Abläufe für jedes Release und für die endgültige Migration)
  • Erstellung und Pflege des Batch-Kalenders etc.; 
  • Unterstützung des Leitstandes (Operating) bei Prozessdefinitionen; Generalproben
  • Verbesserung der Incident-, Problem- und Change-Management Prozesse

 

Diese Aktivitäten fanden in mehreren, versetzt-parallele Einführungsprojekten in verschiedenen Orten in Deutschland gleichzeitig statt.

MS-Office Produkte Lotus Notes Peregrine Service-Center WinSCP VPN Filezilla HTML XML perl-scripts Ultra-Edit SQL+ DB2 Citrix-Client Terminalemulation Projekt-Org.: PRINCE2
IT-Tochter einer Sozialversicherung
München
7 Monate
2007-08 - 2008-02

diverse Tätigkeiten

Freiberuflicher IT-Berater Unix/Linux perl mysql ...
Freiberuflicher IT-Berater
  • Entwicklung, Betreuung und Vermarktung verschiedener Internetplatformen
  • Entwicklung, Vertrieb, Implementation, Betreuung von CMS-basierten Web- Anwendungen für Kommunen und Gemeinden
Unix/Linux perl mysql apache WebGUI otrs nagios postfix samba ssh

Aus- und Weiterbildung

Aus- und Weiterbildung

1982 - 1984
Ausbildung zum Bankkaufmann

1985 - 1986
Bankinterne Ausbildung zum Organisationsprogrammierer im IBM / MVS Umfeld

Zurückliegende Weiterbildung:
  • Projektmanagement
  • Vertragsrecht, Marketing, GmbH-Recht
  • Open Source, Linux


Zertifikate der letzten 5 Jahre

  • 2017-03 - Cyber Security Practioner (ISACA)
  • 2017-03 - Creating Splunk 6.x Knowledge Objects
  • 2020-08 - Splunk_Fundamentals 1
  • 2020-09 - Splunk_Fundamentals 2

Position

Position

Hochflexibler und sehr vielseitiger IT-Generalist für anspruchsvolle Aufgaben mit Verantwortung und hoher Leistungsbereitschaft.

Vielseitige Erfahrung als SIEM Splunk Entwickler und ETL Entwickler, sowie als Inbetriebnahme- od. Cu-over-Manager, Projektleiter.

Mein Schwerpunkt seit 2018 ist die Entwicklung von Dashboards, Use Cases / Alerts in Splunk (SIEM) und von Splunk Apps, z. B. Whitelisting Verfahren, Testverfahren für Use Cases oder SecOps SPL (einer mandantenfähigen Alternative zu Splunk Enterprise Security), sowie Validierung von Log Daten und Splunk Data Models, Onboarding neuer Datenquellen und Betriebsunterstützung für Splunk.

Kompetenzen

Kompetenzen

Top-Skills

Use Case Development Splunk Data Source Onboarding Splunk Splunk App Development Splunk SQL Talend Studio Oracle MySQL PostgreSQL Linux Inbetriebnahme-Management Cut-over Management Data Validation Datenanalyse Datenvalidierung Perl Shell-Script

Schwerpunkte

IT Security

Meine Schwerpunkte sind unter "Aufgabenbereiche" ganz oben aufgeführt.

Aufgabenbereiche

Alert und Use Case Entwicklung (Splunk)
viel Erfahrung (2018 - )
Application Security Monitoring
viel Erfahrung (2019 - )
Data Analysis (Splunk / SQL)
sehr viel Erfahrung
ETL Entwicklung
sehr viel Erfahrung (2012 - )
Inbetriebnahme Management
sehr viel Erfahrung
Vulnerability Management
viel Erfahrung (2016 - )

Produkte / Standards / Erfahrungen / Methoden

Splunk Enterprise
Fortgeschritten
Application Security
Experte
MITRE ATT@CK
Experte
BAIT / KAIT
Fortgeschritten
Big Data Analytics
Experte
DBVisualizer
Fortgeschritten
Confluence
Fortgeschritten
JIRA
Fortgeschritten
Scrum
Fortgeschritten

Virtualisierung

  • VirtualBox

   

Middleware der Linux-Welt

  • samba
  • apache
  • iptables

CMS

  • WebGUI

 

ETL

  • Talend Studio / Talend Open Studio / Talend DI
  • IBM DataStage 8.1 / 8.5 / 9.1, IBM Information Analyzer

 

Office-Suiten

  • OpenOffice
  • KOffice
  • MS-Office

 

Erfahrungen

  • Entwicklung von Use Cases, Reports, Dashboards und Apps in Splunk
  • Onboarding neuer Datenquellen und Datenvalidierung (Splunk)
  • Vulnerability Management (Nessus)
  • Datenanalyse und -migration
  • ETL Entwicklung
  • Inbetriebnahme Management
  • Projektleitung bzw. -management, ITIL
  • IT-Infrastrukturprojekte
  • Migrationen Windows -> Linux, ADBAS -> DB/2
  • WebSite Aufbau, Wartung, Design (Internet, HTML, HTTP, TCP/IP, CGI)
  • Qualitätssicherung, Testing
  • Schulung / Training

Betriebssysteme

Linux
viel Erfahrung: openSuse, CentOS, Ubuntu
Mac OS
viel Erfahrung (2012 -)
MVS, OS/390, zOS
viel Erfahrung (1985 - 2012)
SUN OS, Solaris
geringe Erfahrung
Unix
Schwerpunkt: openSuSE Linux, SLES, Ubuntu, RHEL, LinuxMint, Ubuntu (2003 -)
Windows
viel Erfahrung

Programmiersprachen

CList
Experte
Cobol
Fortgeschritten
HTML
Fortgeschritten
Perl
Fortgeschritten
PL/SQL
Basics
Rexx
Experte
Scriptsprachen
Fortgeschritten
shell scripts
Fortgeschritten
SQL
Fortgeschritten
XML
Fortgeschritten
Splunk SPL
Experte

Datenbanken

DB2
Fortgeschritten
MySQL
Experte
Oracle
Fortgeschritten
postgreSQL 9.3 / 11
Fortgeschritten
Splunk
Experte
SQL
Experte

Datenkommunikation

Ethernet
gute Kenntnisse
Router
gute Kenntnisse
samba
gute Kenntnisse
SMTP
Grundkenntnisse
TCP/IP
gute Kenntnisse
Windows Netzwerk
gute Kenntnisse

Design / Entwicklung / Konstruktion

IBM DataStage 8.1 / 8.5
mittlere Erfahrung, 2010 -
IBM QualityStage
mittlere Erfahrung, 2010 - 2012
Talend Studio / DI 6.x / 7.x
viel Erfahrung (2004- )

Branchen

Branchen

Sozialversicherungen, Behörden, Kommunen und Gemeinden
Markenartikler, Banken, Versicherungen
IT-Dienstleister, Internet-Provider, IT/TK

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.