IT Security, Penetration Testing, 0day-Exploits, Active Directory, Group Policy, Kerberos, NTLM, Encryption, Windows 2000-11, Windows Server 2000-2022
Aktualisiert am 15.12.2023
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 08.01.2024
Verfügbar zu: 100%
davon vor Ort: 0%
IT Security
Cyber Security
Active Directory
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

2 Jahre 4 Monate
2021-09 - 2023-12

Infrastructure Security / CISO Consulting

Cyber Security Consultant
Cyber Security Consultant

Bei diesem Projekt mussten sensible Systeme rund um die Lohn- und Gehaltsabrechnung

gehärtet und separat abgesichert werden. Die Server und Clients wurden physikalisch und

logisch von der restlichen Infrastruktur getrennt, mussten aber weiterhin durch die ITAbteilung

gewartet werden können, ohne Zugriff auf die eigentlichen Applikationsdaten zu

ermöglichen.

Die Server wurden nach DISA STIG gehärtet und eine Just-In-Time Administration eingefu?hrt,

um die Zugriffe genau zu steuern und zu protokollieren. Diese Lösung wurde and das SIEM

angebunden und durch das interne SOC u?berwacht.

Vor Inbetriebnahme der Lösung wurde ein Penetration Test von mir und einer externen Firma

durchgefu?hrt.

Parallel dazu war ich fu?r den CISO als Consultant tätig und beriet ihn bei akuten Incident

Response Fällen (Pre und Post Breach), aber auch bei Projekten rund um IT Security. Die

Schwerpunkte waren Active Directory / Azure AD, Credential Theft, Endpoint Protection,

Security Awareness Trainings, Vulnerability Management und Risk Management.

Baden-Württemberg
10 Monate
2020-11 - 2021-08

Active Directory / Windows Hardening

Cyber Security Consultant
Cyber Security Consultant

Für den Kunden härtete ich klassifizierte Active Directories und Windows Systeme nach DISA STIG und auch darüber hinaus. Hier wurde der Fokus auf die persistente und automatisierte Implementierung der Härtungsmaßnahmen gelegt, um eine übergreifende Compliance aller Umgebungen gewährleisten zu können. Dabei musste stets der Betrieb der hochsensiblen Hard- und Software gewährleistet werden.


Da es sich um air-gapped Umgebungen handelte, also komplett von der Außenwelt abgeschottete Netzwerke, war ein zentrales Management technisch nicht möglich. Die Herausforderung lag darin, alle Umgebungen möglichst effizient und mit geringem Aufwand stets auf dem gleichen Integrations-Fortschritt zu halten. Dies beinhaltete die gesamte Bandbreite eines klassischen Infrastruktur- und Securit-Management, wie z.B. Application- und Patch-Management, Vulnerability- und Compliance Scanning, Identity Management, etc.


Mit den technischen Verantwortlichen wurden CI/CD Lifecycle Prozesse etabliert, um jegliche Änderungen strukturiert zu testen, aber auch persistent in allen Umgebungen ident integrieren zu können. Hierfür entwickelte ich Orchestrierungs-Tools in PowerShell, die ein voll-automatisiertes Deployment und Management ermöglichten. Das Projektteam wurde von mir auf die Prozesse und Verwendung der Tools eingeschult und trainiert.

Active Directory DISA STIG Windows Server
Bayern
2 Jahre 1 Monat
2018-04 - 2020-04

IT Infrastructure Carve-Out

Identity und IT Security Consultant
Identity und IT Security Consultant

Der Kunde musste unter großem Zeitdruck und mit begrenzten Ressourcen einen vollständigen IT Carve-Out durchführen. Im Zuge dessen, wurde die gesamte IT Infrastruktur modernisiert und die Server-Landschaft in mehrere Public Cloud Rechenzentren migriert.

Der Schwerpunkt meiner Aufgabe lag darin, das Active Directory und andere Identitätsdienste wie AD FS, AD CS (PKI) und Azure AD zu trennen und ein vollständiges Konzept für die neuen Anforderungen auszuarbeiten, als auch umzusetzen. Die Koordinierung und Kommunikation mit vielen Akteuren und externen Dienstleistern spielte hier eine zentrale Rolle, da es verschiedene Interessen und etliche Altlasten gab. Nach der Trennung wurden massive Aufräumprozesse gestartet, um verwaiste Objekte zu identifizieren und schlussendlich auch zu entfernen. Dies ebnete den Weg zur Umstrukturierung in die neue Architektur.

Migrierte Business-Applikationen und Infrastruktur-Dienste wurden in das eigens konzipierte Rechte- und Rollenkonzept eingegliedert, um den neuen Sicherheitsstandards gerecht zu werden. Sensible Systeme wurden gehärtet und administrative Konten mittels Mehrfachauthentifizierung geschützt. Dies inkludierte auch ServiceNow als ITSM Tool, welches zur automatisierten Orchestrierung von AD Objekten herangezogen wurde.

In meiner Funktion als IT Security Consultant, wurden etliche IT Prozesse entwickelt und auch etabliert. Weiters wurde eine Zertifizierung nach ISO 27001 und TISAX angestoßen, bei der ich dem CISO beratend unterstützte. Die größte Herausforderung hierbei war, der sich laufend wandelnden Infrastruktur nicht hinterherzuhinken und neue Systeme, in die erst sich formenden Sicherheitskonzepte und Maßnahmen einzubinden. Dies inkludierte natürlich auch die Durchführung des IT Security Risikomanagement.

Automotive
Baden-Württemberg
1 Jahr 3 Monate
2016-10 - 2017-12

IT Security Riskmanagement

Interims CISO / IT Security Manager IT Security Risikoanalysen Schwachstellenmanagement ...
Interims CISO / IT Security Manager
  • Für diesen Kunden übernahm ich die Rolle als interims CISO / IT Security Risk Manager zur Erstellung von IT Security Risikoanalysen für geplante Vorhaben, bevorstehende Änderungen, aber auch bereits im Einsatz befindlichen Lösungen. Die angewandte Methodik zum Risikomanagement ist stark angelehnt an die des BSI IT-Grundschutz und ISO 27001, wurde aber vom Kunden weiter optimiert.
  • Die im ersten Schritt erstellten groben Risikoanalysen dienten als Entscheidungsgrundlage für Vergabeverfahren. Danach wurden an das Produkt angepasste detaillierte Feinanalysen erstellt, die als verpflichtende Vorgabe zur Implementierung in die bestehende IT Infrastrukturlandschaft resultierte. Bestehende Lösungen wurden in Rahmen von Audits neu bewertet und um tagesaktuelle Gefahren und Risiken erweitert.
  • Durch meine langjährige Hands-on Erfahrung in den Bereichen IT Security und Infrastruktur, wurde mein Input vom Kunden besonders geschätzt. Neben den Standardrisiken die in gängigen Katalogen abgebildet sind, konnte ich auch Produkt- oder Architekturspezifische Risiken in die Analysen miteinfließen lassen.
  • Aufgrund der langen Lebenszyklen im öffentlichen Dienst, war eine saubere Durchführung des Risikomanagement essentiell für die Auftraggeber. Ich habe für mehr als 30 verschiedene Projekte Risikoanalysen durchgeführt und diese wurden vom Kunden in Abstimmung mit allen involvierten Fachbereichen abgenommen.
IT Security Risikoanalysen Schwachstellenmanagement BSI Grundschutz
Öffentlicher Dienst
Bayern
1 Jahr
2015-07 - 2016-06

Vulnerability & Compliance Scanning

Technischer Consultant Vulnerability Management Compliance Management
Technischer Consultant
  • Implementierung einer Vulnerability und Compliance Scanning Suite
  • technische Begleitung vor dem Rollout
  • Optimierung der Scan Ergebnisse
  • Zusammenarbeit mit externen Kunden
  • Anbindung an das Ticketsystem
  • Inauftraggabe von maßgeschneiderten Kunden-anforderungen
Symantec Control Compliance Suite Symantec Control Compliance Suite Vulnerability Management Rapid7 Nexpose
Vulnerability Management Compliance Management
Pharma & Chemie Industrie
NRW
6 Monate
2015-01 - 2015-06

Windows Server Hardening and Security

Security Specialist IT Security Penetration Testing Active Directory ...
Security Specialist
  • Absicherung der Windows IT Infrastruktur
  • Penetration Testing
  • Security Research for 0day-Exploits
  • Pass-the-Hash and Mitigations
  • Kerberos and NTLM debugging
Windows Server 2003 - 2016 Windows 7 - 10
IT Security Penetration Testing Active Directory Group Policy Kerberos NTLM
Halbleiter Industrie
Klagenfurt
3 Monate
2014-08 - 2014-10

Herstellung Infrastruktur

IT Consulting / Engineer
IT Consulting / Engineer
  • Herstellung einer neuen IT Infrastruktur für die Arzt Praxis
  • Implementierung der Spezialsoftware in ein neues System
  • Absicherung und Penetration Testing
Windows SBS 2011 Windows 7 Windows XP
Arztpraxis
Niederösterreich
9 Monate
2013-10 - 2014-06

Herstellung Infrastruktur

IT Consulting / Engineer Active Directory Group Policy IT Security ...
IT Consulting / Engineer
  • Herstellung einer neuen IT Infrastruktur für den Kanzleibetrieb
  • Implementierung einer Terminal Server Umgebung
  • Penetration Testing der Applikationen und Systeme
  • Koordinierung der Lieferanten
Windows Server 2012 R2 Windows 7 - 8.1
Active Directory Group Policy IT Security Penetration Testing Terminal Server Hyper-V
Rechtsanwaltskanzlei
Wien
11 Monate
2012-11 - 2013-09

Geschäftsführung / Technische Leitung

Interim CEO Active Directory Group Policy Word Makros ...
Interim CEO
  • Vetrtrieb für die hauseigene Kanzleiverwaltungssoftware (Marktführer in Österreich) sowie IT Infrastruktur Dienstleistungen rund um das Österreichische Notariat
  • Koordinierung der Geschäftsprozesse und Mitarbeiter in den Standorten Wien und Salzburg
  • Hands-On bei kritischen Implementierungen beim Kunden vor Ort
Windows Server 2003 - 2012 R2 Windows XP - Windows 8 Office 2003 - 2010 Notabene Windows SBS 2003 - 2011
Active Directory Group Policy Word Makros Penetration Testing
Österreichisches Notariat
Österreich
4 Jahre 6 Monate
2009-04 - 2013-09

Portierung eines Kanzleiorganisationssystems in die Cloud

Projekt Mitarbeiter (bis 07/2012), Leitung (ab 08/2012)
Projekt Mitarbeiter (bis 07/2012), Leitung (ab 08/2012)

Die bestehende Version des Kanzleiorganisationssystems wurde in eine Web Version portiert um unabhängig der Betriebssystem Plattform und den Endgeräten zu sein. Es wurde stark mit Behörden, dem Bundesrechenzentrum und mit einer Treuhand Bank zusammengearbeitet um vorhandene Schnittstellen anzugleichen und zusammenzuführen. Die Schwierigkeit lag darin die drei Hauptakteure, die Entwicklungsfirma, die Supportfirma und die Lizenzfirma aufeinander abzustimmen und gegenseitig zufrieden zu stellen. Ich nahm ebenfalls an den Meetings des Arbeitskreises Rechtsinformatik teil um mit Partnern der Branche den Kontakt aufrecht zu erhalten. Das Produkt wurde dahin gelenkt um sehr flexibel den Anforderungen der Notare, sowohl als auch der Banken und Bundesbehörden gerecht zu werden und ihnen passende Schnittstellen (Middleware) zu bieten.

Juristik / Notariat
Wien & Salzburg, Österreich
9 Monate
2012-10 - 2013-06

Infrastruktur Virtualisierung und Cloud Migration

Leitung und operative Tätigkeiten
Leitung und operative Tätigkeiten
  • Im Zuge von Produkt- und Serverupgrades wurde Kunden eine gehostete Cloud-Lösung angeboten. In den Kanzleien befanden sich nach der Umstellung lediglich Switch, Firewall und ThinClients. Diese Variante der Infrastrukturlosen Umgebung war für die Kunden sehr reizend, denn sie hatten keine hohen Anschaffungskosten mehr, mussten keine Server-freundliche Umgebung mehr bereitstellen, ersparten sich hohe Stromkosten und kauften je nach Bedarf Arbeitsplatzlizenzen hinzu oder gaben sie wieder ab.
  • Im Rechenzentrum wurden HP ProLiant Server & StorageSystems sowie Microsoft Server 2008 R2 Datacenter, Microsoft System Center Configuration Manager 2007 R2 (SCCM) und Microsoft System Center Virtual Machine Manager 2008 R2 (SCVMM) verwendet. Die gesamte Umgebung wurde auf Hyper-V Server 2008 R2 Basis virtualisiert. Es gab zwei redundante Domaincontroller mit dem die Kanzleien über ein raffiniertes Gruppenrichtlinien-Konstrukt verwaltet und voneinander getrennt wurden, sowie einen Microsoft Exchange 2010 Cluster der für die E-Mail Kommunikation und Archivierung Zuständig war. Jede Kanzlei hatte ihren eigenen Microsoft Terminal Server der nach Belieben auf die jeweilige Arbeitsumgebung konfiguriert wurde. Zwischen Rechenzentrum und Kanzlei wurde eine IPSEC VPN Verbindung mit Hardware Firewalls realisiert. Zusätzlich konnten sich noch externe mobile Geräte per SSL VPN in das eigene Netzwerk einwählen um von unterwegs zu arbeiten. Diese Geräte mussten von uns eigens abgesichert und konfiguriert werden: komplette Verschlüsselung der Festplatte, Mehrfachauthentifizierung bei Login sowie einem VPN Token. Die Internet Nutzung der User wurde mit Firewalls stark reglementiert, gefiltert und überwacht.
  • Das System wurde 9 Monate lang durchgehend von mir gewartet, bis es dem Kunden inklusive Dokumentation übergeben wurde. Während dieser Zeit wurden regelmäßig interne Sicherheitschecks und extern beauftragte Penetration Tests durchgeführt.
Juristik / Notariat
Wien, Österreich
9 Monate
2012-09 - 2013-05

Security-Hardening von Notariats-Kanzleien

Leitung, Koordinierung und operative Tätigkeiten
Leitung, Koordinierung und operative Tätigkeiten
  • Bei über 50 Kunden in ganz Österreich wurde die IT Infrastruktur abgesichert und die Mitarbeiter auf Security geschult. Schwerpunkte dieses Projekts waren Datensicherheit durch Diebstahl der Mitarbeiter sowie durch Angriffe von außen, Authentifizierung, mobile Geräte und Backup-Lösungen. Die Kunden wurden über mehrere Wochen beraten und gemeinsame Checklisten ausgearbeitet. Darauf basierend wurden Firewall Richtlinien optimiert, Hardware getauscht, NTFS Dateizugriffe eingeschränkt, Gruppenrichtlinien für Mitarbeiter erstellt und die internen Kanzlei Richtlinien verschärft. Bei größeren Kunden wurde ebenfalls eine komplette PKI installiert. Die Anwender mussten sich mittels Smartcards anmelden, dies wurde mit der Notariats Software gekoppelt und auch in den Microsoft Exchange Server eingebunden. So wurden alle ausgehenden E-Mails signiert und bei Bedarf auch verschlüsselt. Für das Dokumenten-Management-System war somit die Nachverfolgbarkeit bei Änderungen besser gegeben, denn jedem Arbeitsschritt konnte einem Mitarbeiter zugewiesen werden.
  • Mobile Geräte wurden verschlüsselt und bekamen eine Mehrfachauthentifizierung per Smartcard sowie einen VPN Token.
Juristik / Notariat
Österreich (gesamt)
4 Monate
2012-07 - 2012-10

Technische Leitung

CTO Active Directory Group Policy Penetration Testing
CTO
  • Technische Leitung der IT Einsätze in Österreich
  • Aufbau eines Rechenzentrums für das Österreichische Notariat
  • Absicherung und Penetration Testing bestehender Systeme
  • Vertrieb von IT Dienstleistungen
Windows XP - Windows 7 Windows Server 2003 - 2008 Office 2003 - 2010 HP BladeSystem FortiNet
Active Directory Group Policy Penetration Testing
Österreichisches Notariat
Wien & Salzburg
4 Monate
2012-07 - 2012-10

Technische Leitung

CTO Active Directory Group Policy Penetration Testing ...
CTO
  • Technische Leitung der IT Einsätze in Österreich
  • Aufbau eines Rechenzentrums für das Österreichische Notariat
  • Absicherung und Penetration Testing bestehender Systeme
  • Vertrieb von IT Dienstleistungen
Active Directory Group Policy Penetration Testing Windows XP - Windows 7 Windows Server 2003 - 2008 Office 2003 - 2010 HP BladeSystem FortiNet
Österreichisches Notariat, IT-Dienstleistungen
Wien & Salzburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

Microsoft: MCP, MCTS, MCITP

Kompetenzen

Kompetenzen

Top-Skills

IT Security Cyber Security Active Directory

Schwerpunkte

Meine Schwerpunkte sind im Bereich IT Security für Infrastruktur. Aufbau von Hochsicherheitsumgebungen, Architektur und Design, Server Hardening, Konzeptionierung, Penetration Testing etc.

Produkte / Standards / Erfahrungen / Methoden

Active Directory
Group Policy

Berufstätigkeit 

02/2009 ? heute

 

Rolle:               

Freiberuflicher IT Security Consultant

Kunde:             

NSA IT Consulting e.U. / Wien

 

Aufgaben

  • IT Security Consulting: Extreme Härtung von Windows Systemen; Verhinderung und frühzeitige Erkennung von Pass-The-Hash Attacken und APTs; Erstellen von Konzepten, Methoden und Richtlinien für Hochsicherheitsbereiche; Verfolgen des tagesaktuellen Geschehen der IT Security Branche (0day Exploits); Active Directory Security und Gruppenrichtlinien, Daten- und Kommunikationsverschlüsselung; Vulnerability und Compliance Management, Cloud Anbindung
  • IT Security Projects: Technische Projektberatung und Umsetzung für Microsoft und Security Produkten von Drittanbietern, sowie allgemeine Security Themen
  • IT Security Trainings: Sicherer Umgang mit hochsensiblen Daten; Angriffe durch Social Engineering; allgemeine IT Security Einschulungen; auf Unternehmen maßgeschneiderte IT Workshops
  • IT Security Audits: Mehrstufige Penetration Tests für Unternehmen, Systeme und Netzwerke

11/2012 - 09/2013

 

Rolle:               

Chief Executive Officer (CEO)

Kunde:             

compLex Software GmbH / Salzburg

 

Aufgaben

Geschäftsführer für den Marktführer in Kanzleiorganisations-systemen im österreichischen Notariat, Koordinierung der beiden Standorte Wien und Salzburg, Kundenakquise sowie Vertrieb von Softwarelösungen und Schulungen in ganz Österreich, technischer Konsulent für das österreichische Notariat und eine Treuhand Bank

07/2012 - 10/2012

 

Rolle:               

Chief Technical Officer (CTO)

Kunde:             

compLex Software GmbH / Wien

 

Aufgaben

Technische Leitung mit Personalverantwortung für den Marktführer in Kanzleiorganisationssystemen im österreichischen Notariat, Koordinierung der Support-Hotline und technischen Einsätze Österreichweit, Design und Controlling der IT-Infrastrukturen von Notariatskanzleien in ganz Österreich, Hauptverantwortlicher für die Wartung einer hochverfügbaren Cloud für gehostete Kanzleien und Datenbanken des Kanzleiorganisationssystems mit Anbindung an den Web-ERV (Elektronischen Rechts Verkehr)

04/2009 - 03/2012

 

Rolle:               

System Engineer / T4O EDV

Kunde:             

Consulting und HGmbH / Wien

 

Aufgaben

Technische Leitung mit Personalverantwortung für die Entwicklungsfirma des führenden Kanzleiorganisationssystems im österreichischen Notariat, Design, Installation und Wartung der IT-Infrastrukturen von Notariatskanzleien in Wien, Niederösterreich, Burgenland, Steiermark, Salzburg und Tirol. Design, Installation und Wartung einer hochverfügbaren Cloud für gehostete Kanzleien und Datenbanken des Kanzleiorganisationssystems mit Anbindung an den Web-ERV (Elektronischen Rechts Verkehr)

11/2008 - 02/2009

 

Rolle:               

System Engineer

Kunde:             

T-Systems Austria GmbH / Wien

 

Aufgaben

Software Delivery für Fremdfirmen, Erstellen von Deployment Paketen von Microsoft und 3rd-party Software sowie Patch Management von Microsoft Betriebssystemen, Verwaltung des Deployment Servers mittels Microsoft System Center Configuration Manager, Unterstützung für den 3rd-Level Support

06/2008 - 10/2008

 

Rolle:               

System Engineer

Kunde:             

General Motors Austria GmbH - IS&S / Wien

 

Aufgaben

System Engineer für interne Firmensoftware und IT Prozesse im Verwaltungsgebäude, Erstellung von Prozessen, internen Formularen und Datenbanken auf Basis von Microsoft Access

11/2007 - 05/2008

 

Rolle:               

System Engineer

Kunde:             

F.O.C.U.S. ON Business Services GmbH / Wien

 

Aufgaben

Wartung und Optimierung der internen IT-Infrastruktur auf Microsoft Basis mit mobilen Endgeräten, Support Abwicklung für Microsoft Client Systeme, Administration des Windows Servers

02/2007 - 10/2007

 

Rolle:               

Rettungssanitäter

Kunde:             

ASBÖ Gruppe Floridsdorf-Donaustadt / Wien

 

Aufgaben

Ableistung des Präsenzdienstes als Rettungssanitäter nach 2 monatiger Ausbildung, durchführen von Krankentransporten, Überlandtransporten, Ambulanz- und Rettungsdiensten

10/2006 - 01/2007

 

Rolle:               

Projektmitarbeiter

Kunde:             

General Motors Austria GmbH - IS&S / Wien

 

Aufgaben

Erstellung einer internen Datenbank auf Basis von Microsoft Access für über 1000 Produktionssteuerungen der Produktionshalle mit Verknüpfung einer eigens erstellten Microsoft Visio Plan-Zeichnung der Produktionshalle inklusive Web Einbindung in das lokale Intranet

08/2006 - 08/2006

 

Rolle:               

Ferialpraktikant

Kunde:             

General Motors Austria GmbH - Typisierung / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen, Erstellung von Formularen für Rechnungen und internen Prozessen mit Anbindung an Händler und Kunden Datenbanken

08/2005 - 08/2005

 

Rolle:               

Ferialpraktikant

Kunde:              

General Motors Austria GmbH - I&V / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anträge, Erstellung von Formularen für interne Prozesse

08/2004 - 08/2004

 

Rolle:               

Ferialpraktikant

Kunde:             

General Motors Austria GmbH - Einkauf / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen mit SAP

09/2003 - 06/2004

 

Rolle:               

Projekt Co-Leiter

Kunde:             

BORG Polgarstraße / Wien

 

Aufgaben

Schulprojekt in Verbindung mit Siemens, Bank Austria und ETC Errichten einer WLAN-Wolke mit 18 Accesspoints über das gesamte Schulgelände, 2-tägig Einschulung durch Siemens auf LANCOM Accesspoints, Vermessung der Standorte für Accesspoints, Montage und Verkabelung der Accesspoints, Abstimmung der Signalstärken, Konfiguration der Accesspoints inklusive Roaming, Einrichtung eines Microsoft ISA Servers mit RADIUS Authentifizierung für Schüler und Lehrkörper, Bericht in einer Zeitung und Interview mit dem ORF

 

08/2003 - 08/2003

 

Rolle:               

Ferialpraktikant

Kunde:             

Stadt Wien - MA14 IKT / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen, Erstellung des Pensionierungs-Abschiedsgeschenks für den Leiter der MA14: Designen eines Organigramms aller Angestellten der MA14 und einfügen einzelner, auf Urlaub gewesener, Mitarbeiter in fertige Abteilungsfotos mit Adobe Photoshop

Betriebssysteme

Microsoft Hyper-V Server
2008, 2008 R2, 2012, 2012 R2, 2016, 2019
Microsoft Windows
2000, XP, Vista, 7, 8, 8.1, 10
Microsoft Windows Server
2000, 2003, 2003 R2, 2008, 2008 R2, 2012, 2012 R2, 2016, 2019

Programmiersprachen

PowerShell
VBA

Design / Entwicklung / Konstruktion

Compliance Management
IT Security Architecture
Vulnerability Management

Branchen

Branchen

Pharma & Chemie

Halbleiter Industrie

Österreichisches Notariat

Notare

Rechtsanwälte

Ärzte

Finanzdienstleister

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

2 Jahre 4 Monate
2021-09 - 2023-12

Infrastructure Security / CISO Consulting

Cyber Security Consultant
Cyber Security Consultant

Bei diesem Projekt mussten sensible Systeme rund um die Lohn- und Gehaltsabrechnung

gehärtet und separat abgesichert werden. Die Server und Clients wurden physikalisch und

logisch von der restlichen Infrastruktur getrennt, mussten aber weiterhin durch die ITAbteilung

gewartet werden können, ohne Zugriff auf die eigentlichen Applikationsdaten zu

ermöglichen.

Die Server wurden nach DISA STIG gehärtet und eine Just-In-Time Administration eingefu?hrt,

um die Zugriffe genau zu steuern und zu protokollieren. Diese Lösung wurde and das SIEM

angebunden und durch das interne SOC u?berwacht.

Vor Inbetriebnahme der Lösung wurde ein Penetration Test von mir und einer externen Firma

durchgefu?hrt.

Parallel dazu war ich fu?r den CISO als Consultant tätig und beriet ihn bei akuten Incident

Response Fällen (Pre und Post Breach), aber auch bei Projekten rund um IT Security. Die

Schwerpunkte waren Active Directory / Azure AD, Credential Theft, Endpoint Protection,

Security Awareness Trainings, Vulnerability Management und Risk Management.

Baden-Württemberg
10 Monate
2020-11 - 2021-08

Active Directory / Windows Hardening

Cyber Security Consultant
Cyber Security Consultant

Für den Kunden härtete ich klassifizierte Active Directories und Windows Systeme nach DISA STIG und auch darüber hinaus. Hier wurde der Fokus auf die persistente und automatisierte Implementierung der Härtungsmaßnahmen gelegt, um eine übergreifende Compliance aller Umgebungen gewährleisten zu können. Dabei musste stets der Betrieb der hochsensiblen Hard- und Software gewährleistet werden.


Da es sich um air-gapped Umgebungen handelte, also komplett von der Außenwelt abgeschottete Netzwerke, war ein zentrales Management technisch nicht möglich. Die Herausforderung lag darin, alle Umgebungen möglichst effizient und mit geringem Aufwand stets auf dem gleichen Integrations-Fortschritt zu halten. Dies beinhaltete die gesamte Bandbreite eines klassischen Infrastruktur- und Securit-Management, wie z.B. Application- und Patch-Management, Vulnerability- und Compliance Scanning, Identity Management, etc.


Mit den technischen Verantwortlichen wurden CI/CD Lifecycle Prozesse etabliert, um jegliche Änderungen strukturiert zu testen, aber auch persistent in allen Umgebungen ident integrieren zu können. Hierfür entwickelte ich Orchestrierungs-Tools in PowerShell, die ein voll-automatisiertes Deployment und Management ermöglichten. Das Projektteam wurde von mir auf die Prozesse und Verwendung der Tools eingeschult und trainiert.

Active Directory DISA STIG Windows Server
Bayern
2 Jahre 1 Monat
2018-04 - 2020-04

IT Infrastructure Carve-Out

Identity und IT Security Consultant
Identity und IT Security Consultant

Der Kunde musste unter großem Zeitdruck und mit begrenzten Ressourcen einen vollständigen IT Carve-Out durchführen. Im Zuge dessen, wurde die gesamte IT Infrastruktur modernisiert und die Server-Landschaft in mehrere Public Cloud Rechenzentren migriert.

Der Schwerpunkt meiner Aufgabe lag darin, das Active Directory und andere Identitätsdienste wie AD FS, AD CS (PKI) und Azure AD zu trennen und ein vollständiges Konzept für die neuen Anforderungen auszuarbeiten, als auch umzusetzen. Die Koordinierung und Kommunikation mit vielen Akteuren und externen Dienstleistern spielte hier eine zentrale Rolle, da es verschiedene Interessen und etliche Altlasten gab. Nach der Trennung wurden massive Aufräumprozesse gestartet, um verwaiste Objekte zu identifizieren und schlussendlich auch zu entfernen. Dies ebnete den Weg zur Umstrukturierung in die neue Architektur.

Migrierte Business-Applikationen und Infrastruktur-Dienste wurden in das eigens konzipierte Rechte- und Rollenkonzept eingegliedert, um den neuen Sicherheitsstandards gerecht zu werden. Sensible Systeme wurden gehärtet und administrative Konten mittels Mehrfachauthentifizierung geschützt. Dies inkludierte auch ServiceNow als ITSM Tool, welches zur automatisierten Orchestrierung von AD Objekten herangezogen wurde.

In meiner Funktion als IT Security Consultant, wurden etliche IT Prozesse entwickelt und auch etabliert. Weiters wurde eine Zertifizierung nach ISO 27001 und TISAX angestoßen, bei der ich dem CISO beratend unterstützte. Die größte Herausforderung hierbei war, der sich laufend wandelnden Infrastruktur nicht hinterherzuhinken und neue Systeme, in die erst sich formenden Sicherheitskonzepte und Maßnahmen einzubinden. Dies inkludierte natürlich auch die Durchführung des IT Security Risikomanagement.

Automotive
Baden-Württemberg
1 Jahr 3 Monate
2016-10 - 2017-12

IT Security Riskmanagement

Interims CISO / IT Security Manager IT Security Risikoanalysen Schwachstellenmanagement ...
Interims CISO / IT Security Manager
  • Für diesen Kunden übernahm ich die Rolle als interims CISO / IT Security Risk Manager zur Erstellung von IT Security Risikoanalysen für geplante Vorhaben, bevorstehende Änderungen, aber auch bereits im Einsatz befindlichen Lösungen. Die angewandte Methodik zum Risikomanagement ist stark angelehnt an die des BSI IT-Grundschutz und ISO 27001, wurde aber vom Kunden weiter optimiert.
  • Die im ersten Schritt erstellten groben Risikoanalysen dienten als Entscheidungsgrundlage für Vergabeverfahren. Danach wurden an das Produkt angepasste detaillierte Feinanalysen erstellt, die als verpflichtende Vorgabe zur Implementierung in die bestehende IT Infrastrukturlandschaft resultierte. Bestehende Lösungen wurden in Rahmen von Audits neu bewertet und um tagesaktuelle Gefahren und Risiken erweitert.
  • Durch meine langjährige Hands-on Erfahrung in den Bereichen IT Security und Infrastruktur, wurde mein Input vom Kunden besonders geschätzt. Neben den Standardrisiken die in gängigen Katalogen abgebildet sind, konnte ich auch Produkt- oder Architekturspezifische Risiken in die Analysen miteinfließen lassen.
  • Aufgrund der langen Lebenszyklen im öffentlichen Dienst, war eine saubere Durchführung des Risikomanagement essentiell für die Auftraggeber. Ich habe für mehr als 30 verschiedene Projekte Risikoanalysen durchgeführt und diese wurden vom Kunden in Abstimmung mit allen involvierten Fachbereichen abgenommen.
IT Security Risikoanalysen Schwachstellenmanagement BSI Grundschutz
Öffentlicher Dienst
Bayern
1 Jahr
2015-07 - 2016-06

Vulnerability & Compliance Scanning

Technischer Consultant Vulnerability Management Compliance Management
Technischer Consultant
  • Implementierung einer Vulnerability und Compliance Scanning Suite
  • technische Begleitung vor dem Rollout
  • Optimierung der Scan Ergebnisse
  • Zusammenarbeit mit externen Kunden
  • Anbindung an das Ticketsystem
  • Inauftraggabe von maßgeschneiderten Kunden-anforderungen
Symantec Control Compliance Suite Symantec Control Compliance Suite Vulnerability Management Rapid7 Nexpose
Vulnerability Management Compliance Management
Pharma & Chemie Industrie
NRW
6 Monate
2015-01 - 2015-06

Windows Server Hardening and Security

Security Specialist IT Security Penetration Testing Active Directory ...
Security Specialist
  • Absicherung der Windows IT Infrastruktur
  • Penetration Testing
  • Security Research for 0day-Exploits
  • Pass-the-Hash and Mitigations
  • Kerberos and NTLM debugging
Windows Server 2003 - 2016 Windows 7 - 10
IT Security Penetration Testing Active Directory Group Policy Kerberos NTLM
Halbleiter Industrie
Klagenfurt
3 Monate
2014-08 - 2014-10

Herstellung Infrastruktur

IT Consulting / Engineer
IT Consulting / Engineer
  • Herstellung einer neuen IT Infrastruktur für die Arzt Praxis
  • Implementierung der Spezialsoftware in ein neues System
  • Absicherung und Penetration Testing
Windows SBS 2011 Windows 7 Windows XP
Arztpraxis
Niederösterreich
9 Monate
2013-10 - 2014-06

Herstellung Infrastruktur

IT Consulting / Engineer Active Directory Group Policy IT Security ...
IT Consulting / Engineer
  • Herstellung einer neuen IT Infrastruktur für den Kanzleibetrieb
  • Implementierung einer Terminal Server Umgebung
  • Penetration Testing der Applikationen und Systeme
  • Koordinierung der Lieferanten
Windows Server 2012 R2 Windows 7 - 8.1
Active Directory Group Policy IT Security Penetration Testing Terminal Server Hyper-V
Rechtsanwaltskanzlei
Wien
11 Monate
2012-11 - 2013-09

Geschäftsführung / Technische Leitung

Interim CEO Active Directory Group Policy Word Makros ...
Interim CEO
  • Vetrtrieb für die hauseigene Kanzleiverwaltungssoftware (Marktführer in Österreich) sowie IT Infrastruktur Dienstleistungen rund um das Österreichische Notariat
  • Koordinierung der Geschäftsprozesse und Mitarbeiter in den Standorten Wien und Salzburg
  • Hands-On bei kritischen Implementierungen beim Kunden vor Ort
Windows Server 2003 - 2012 R2 Windows XP - Windows 8 Office 2003 - 2010 Notabene Windows SBS 2003 - 2011
Active Directory Group Policy Word Makros Penetration Testing
Österreichisches Notariat
Österreich
4 Jahre 6 Monate
2009-04 - 2013-09

Portierung eines Kanzleiorganisationssystems in die Cloud

Projekt Mitarbeiter (bis 07/2012), Leitung (ab 08/2012)
Projekt Mitarbeiter (bis 07/2012), Leitung (ab 08/2012)

Die bestehende Version des Kanzleiorganisationssystems wurde in eine Web Version portiert um unabhängig der Betriebssystem Plattform und den Endgeräten zu sein. Es wurde stark mit Behörden, dem Bundesrechenzentrum und mit einer Treuhand Bank zusammengearbeitet um vorhandene Schnittstellen anzugleichen und zusammenzuführen. Die Schwierigkeit lag darin die drei Hauptakteure, die Entwicklungsfirma, die Supportfirma und die Lizenzfirma aufeinander abzustimmen und gegenseitig zufrieden zu stellen. Ich nahm ebenfalls an den Meetings des Arbeitskreises Rechtsinformatik teil um mit Partnern der Branche den Kontakt aufrecht zu erhalten. Das Produkt wurde dahin gelenkt um sehr flexibel den Anforderungen der Notare, sowohl als auch der Banken und Bundesbehörden gerecht zu werden und ihnen passende Schnittstellen (Middleware) zu bieten.

Juristik / Notariat
Wien & Salzburg, Österreich
9 Monate
2012-10 - 2013-06

Infrastruktur Virtualisierung und Cloud Migration

Leitung und operative Tätigkeiten
Leitung und operative Tätigkeiten
  • Im Zuge von Produkt- und Serverupgrades wurde Kunden eine gehostete Cloud-Lösung angeboten. In den Kanzleien befanden sich nach der Umstellung lediglich Switch, Firewall und ThinClients. Diese Variante der Infrastrukturlosen Umgebung war für die Kunden sehr reizend, denn sie hatten keine hohen Anschaffungskosten mehr, mussten keine Server-freundliche Umgebung mehr bereitstellen, ersparten sich hohe Stromkosten und kauften je nach Bedarf Arbeitsplatzlizenzen hinzu oder gaben sie wieder ab.
  • Im Rechenzentrum wurden HP ProLiant Server & StorageSystems sowie Microsoft Server 2008 R2 Datacenter, Microsoft System Center Configuration Manager 2007 R2 (SCCM) und Microsoft System Center Virtual Machine Manager 2008 R2 (SCVMM) verwendet. Die gesamte Umgebung wurde auf Hyper-V Server 2008 R2 Basis virtualisiert. Es gab zwei redundante Domaincontroller mit dem die Kanzleien über ein raffiniertes Gruppenrichtlinien-Konstrukt verwaltet und voneinander getrennt wurden, sowie einen Microsoft Exchange 2010 Cluster der für die E-Mail Kommunikation und Archivierung Zuständig war. Jede Kanzlei hatte ihren eigenen Microsoft Terminal Server der nach Belieben auf die jeweilige Arbeitsumgebung konfiguriert wurde. Zwischen Rechenzentrum und Kanzlei wurde eine IPSEC VPN Verbindung mit Hardware Firewalls realisiert. Zusätzlich konnten sich noch externe mobile Geräte per SSL VPN in das eigene Netzwerk einwählen um von unterwegs zu arbeiten. Diese Geräte mussten von uns eigens abgesichert und konfiguriert werden: komplette Verschlüsselung der Festplatte, Mehrfachauthentifizierung bei Login sowie einem VPN Token. Die Internet Nutzung der User wurde mit Firewalls stark reglementiert, gefiltert und überwacht.
  • Das System wurde 9 Monate lang durchgehend von mir gewartet, bis es dem Kunden inklusive Dokumentation übergeben wurde. Während dieser Zeit wurden regelmäßig interne Sicherheitschecks und extern beauftragte Penetration Tests durchgeführt.
Juristik / Notariat
Wien, Österreich
9 Monate
2012-09 - 2013-05

Security-Hardening von Notariats-Kanzleien

Leitung, Koordinierung und operative Tätigkeiten
Leitung, Koordinierung und operative Tätigkeiten
  • Bei über 50 Kunden in ganz Österreich wurde die IT Infrastruktur abgesichert und die Mitarbeiter auf Security geschult. Schwerpunkte dieses Projekts waren Datensicherheit durch Diebstahl der Mitarbeiter sowie durch Angriffe von außen, Authentifizierung, mobile Geräte und Backup-Lösungen. Die Kunden wurden über mehrere Wochen beraten und gemeinsame Checklisten ausgearbeitet. Darauf basierend wurden Firewall Richtlinien optimiert, Hardware getauscht, NTFS Dateizugriffe eingeschränkt, Gruppenrichtlinien für Mitarbeiter erstellt und die internen Kanzlei Richtlinien verschärft. Bei größeren Kunden wurde ebenfalls eine komplette PKI installiert. Die Anwender mussten sich mittels Smartcards anmelden, dies wurde mit der Notariats Software gekoppelt und auch in den Microsoft Exchange Server eingebunden. So wurden alle ausgehenden E-Mails signiert und bei Bedarf auch verschlüsselt. Für das Dokumenten-Management-System war somit die Nachverfolgbarkeit bei Änderungen besser gegeben, denn jedem Arbeitsschritt konnte einem Mitarbeiter zugewiesen werden.
  • Mobile Geräte wurden verschlüsselt und bekamen eine Mehrfachauthentifizierung per Smartcard sowie einen VPN Token.
Juristik / Notariat
Österreich (gesamt)
4 Monate
2012-07 - 2012-10

Technische Leitung

CTO Active Directory Group Policy Penetration Testing
CTO
  • Technische Leitung der IT Einsätze in Österreich
  • Aufbau eines Rechenzentrums für das Österreichische Notariat
  • Absicherung und Penetration Testing bestehender Systeme
  • Vertrieb von IT Dienstleistungen
Windows XP - Windows 7 Windows Server 2003 - 2008 Office 2003 - 2010 HP BladeSystem FortiNet
Active Directory Group Policy Penetration Testing
Österreichisches Notariat
Wien & Salzburg
4 Monate
2012-07 - 2012-10

Technische Leitung

CTO Active Directory Group Policy Penetration Testing ...
CTO
  • Technische Leitung der IT Einsätze in Österreich
  • Aufbau eines Rechenzentrums für das Österreichische Notariat
  • Absicherung und Penetration Testing bestehender Systeme
  • Vertrieb von IT Dienstleistungen
Active Directory Group Policy Penetration Testing Windows XP - Windows 7 Windows Server 2003 - 2008 Office 2003 - 2010 HP BladeSystem FortiNet
Österreichisches Notariat, IT-Dienstleistungen
Wien & Salzburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

Microsoft: MCP, MCTS, MCITP

Kompetenzen

Kompetenzen

Top-Skills

IT Security Cyber Security Active Directory

Schwerpunkte

Meine Schwerpunkte sind im Bereich IT Security für Infrastruktur. Aufbau von Hochsicherheitsumgebungen, Architektur und Design, Server Hardening, Konzeptionierung, Penetration Testing etc.

Produkte / Standards / Erfahrungen / Methoden

Active Directory
Group Policy

Berufstätigkeit 

02/2009 ? heute

 

Rolle:               

Freiberuflicher IT Security Consultant

Kunde:             

NSA IT Consulting e.U. / Wien

 

Aufgaben

  • IT Security Consulting: Extreme Härtung von Windows Systemen; Verhinderung und frühzeitige Erkennung von Pass-The-Hash Attacken und APTs; Erstellen von Konzepten, Methoden und Richtlinien für Hochsicherheitsbereiche; Verfolgen des tagesaktuellen Geschehen der IT Security Branche (0day Exploits); Active Directory Security und Gruppenrichtlinien, Daten- und Kommunikationsverschlüsselung; Vulnerability und Compliance Management, Cloud Anbindung
  • IT Security Projects: Technische Projektberatung und Umsetzung für Microsoft und Security Produkten von Drittanbietern, sowie allgemeine Security Themen
  • IT Security Trainings: Sicherer Umgang mit hochsensiblen Daten; Angriffe durch Social Engineering; allgemeine IT Security Einschulungen; auf Unternehmen maßgeschneiderte IT Workshops
  • IT Security Audits: Mehrstufige Penetration Tests für Unternehmen, Systeme und Netzwerke

11/2012 - 09/2013

 

Rolle:               

Chief Executive Officer (CEO)

Kunde:             

compLex Software GmbH / Salzburg

 

Aufgaben

Geschäftsführer für den Marktführer in Kanzleiorganisations-systemen im österreichischen Notariat, Koordinierung der beiden Standorte Wien und Salzburg, Kundenakquise sowie Vertrieb von Softwarelösungen und Schulungen in ganz Österreich, technischer Konsulent für das österreichische Notariat und eine Treuhand Bank

07/2012 - 10/2012

 

Rolle:               

Chief Technical Officer (CTO)

Kunde:             

compLex Software GmbH / Wien

 

Aufgaben

Technische Leitung mit Personalverantwortung für den Marktführer in Kanzleiorganisationssystemen im österreichischen Notariat, Koordinierung der Support-Hotline und technischen Einsätze Österreichweit, Design und Controlling der IT-Infrastrukturen von Notariatskanzleien in ganz Österreich, Hauptverantwortlicher für die Wartung einer hochverfügbaren Cloud für gehostete Kanzleien und Datenbanken des Kanzleiorganisationssystems mit Anbindung an den Web-ERV (Elektronischen Rechts Verkehr)

04/2009 - 03/2012

 

Rolle:               

System Engineer / T4O EDV

Kunde:             

Consulting und HGmbH / Wien

 

Aufgaben

Technische Leitung mit Personalverantwortung für die Entwicklungsfirma des führenden Kanzleiorganisationssystems im österreichischen Notariat, Design, Installation und Wartung der IT-Infrastrukturen von Notariatskanzleien in Wien, Niederösterreich, Burgenland, Steiermark, Salzburg und Tirol. Design, Installation und Wartung einer hochverfügbaren Cloud für gehostete Kanzleien und Datenbanken des Kanzleiorganisationssystems mit Anbindung an den Web-ERV (Elektronischen Rechts Verkehr)

11/2008 - 02/2009

 

Rolle:               

System Engineer

Kunde:             

T-Systems Austria GmbH / Wien

 

Aufgaben

Software Delivery für Fremdfirmen, Erstellen von Deployment Paketen von Microsoft und 3rd-party Software sowie Patch Management von Microsoft Betriebssystemen, Verwaltung des Deployment Servers mittels Microsoft System Center Configuration Manager, Unterstützung für den 3rd-Level Support

06/2008 - 10/2008

 

Rolle:               

System Engineer

Kunde:             

General Motors Austria GmbH - IS&S / Wien

 

Aufgaben

System Engineer für interne Firmensoftware und IT Prozesse im Verwaltungsgebäude, Erstellung von Prozessen, internen Formularen und Datenbanken auf Basis von Microsoft Access

11/2007 - 05/2008

 

Rolle:               

System Engineer

Kunde:             

F.O.C.U.S. ON Business Services GmbH / Wien

 

Aufgaben

Wartung und Optimierung der internen IT-Infrastruktur auf Microsoft Basis mit mobilen Endgeräten, Support Abwicklung für Microsoft Client Systeme, Administration des Windows Servers

02/2007 - 10/2007

 

Rolle:               

Rettungssanitäter

Kunde:             

ASBÖ Gruppe Floridsdorf-Donaustadt / Wien

 

Aufgaben

Ableistung des Präsenzdienstes als Rettungssanitäter nach 2 monatiger Ausbildung, durchführen von Krankentransporten, Überlandtransporten, Ambulanz- und Rettungsdiensten

10/2006 - 01/2007

 

Rolle:               

Projektmitarbeiter

Kunde:             

General Motors Austria GmbH - IS&S / Wien

 

Aufgaben

Erstellung einer internen Datenbank auf Basis von Microsoft Access für über 1000 Produktionssteuerungen der Produktionshalle mit Verknüpfung einer eigens erstellten Microsoft Visio Plan-Zeichnung der Produktionshalle inklusive Web Einbindung in das lokale Intranet

08/2006 - 08/2006

 

Rolle:               

Ferialpraktikant

Kunde:             

General Motors Austria GmbH - Typisierung / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen, Erstellung von Formularen für Rechnungen und internen Prozessen mit Anbindung an Händler und Kunden Datenbanken

08/2005 - 08/2005

 

Rolle:               

Ferialpraktikant

Kunde:              

General Motors Austria GmbH - I&V / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anträge, Erstellung von Formularen für interne Prozesse

08/2004 - 08/2004

 

Rolle:               

Ferialpraktikant

Kunde:             

General Motors Austria GmbH - Einkauf / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen mit SAP

09/2003 - 06/2004

 

Rolle:               

Projekt Co-Leiter

Kunde:             

BORG Polgarstraße / Wien

 

Aufgaben

Schulprojekt in Verbindung mit Siemens, Bank Austria und ETC Errichten einer WLAN-Wolke mit 18 Accesspoints über das gesamte Schulgelände, 2-tägig Einschulung durch Siemens auf LANCOM Accesspoints, Vermessung der Standorte für Accesspoints, Montage und Verkabelung der Accesspoints, Abstimmung der Signalstärken, Konfiguration der Accesspoints inklusive Roaming, Einrichtung eines Microsoft ISA Servers mit RADIUS Authentifizierung für Schüler und Lehrkörper, Bericht in einer Zeitung und Interview mit dem ORF

 

08/2003 - 08/2003

 

Rolle:               

Ferialpraktikant

Kunde:             

Stadt Wien - MA14 IKT / Wien

 

Aufgaben

Digitale Erfassung der täglichen Anfragen, Erstellung des Pensionierungs-Abschiedsgeschenks für den Leiter der MA14: Designen eines Organigramms aller Angestellten der MA14 und einfügen einzelner, auf Urlaub gewesener, Mitarbeiter in fertige Abteilungsfotos mit Adobe Photoshop

Betriebssysteme

Microsoft Hyper-V Server
2008, 2008 R2, 2012, 2012 R2, 2016, 2019
Microsoft Windows
2000, XP, Vista, 7, 8, 8.1, 10
Microsoft Windows Server
2000, 2003, 2003 R2, 2008, 2008 R2, 2012, 2012 R2, 2016, 2019

Programmiersprachen

PowerShell
VBA

Design / Entwicklung / Konstruktion

Compliance Management
IT Security Architecture
Vulnerability Management

Branchen

Branchen

Pharma & Chemie

Halbleiter Industrie

Österreichisches Notariat

Notare

Rechtsanwälte

Ärzte

Finanzdienstleister

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.