freiberufler IT-Security Consultant auf freelance.de

IT-Security Consultant

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 53773 Hennef (Sieg)
  • Europa
  • de  |  en
  • 23.09.2025
  • Contract ready

Kurzvorstellung

Ich bin seit mehreren Jahren als IT-Security Consultant. Meine Spezialisierung liegt bei Log Management und deren Auswertung und Visualisierung. Kernelement ist dabei die Korrelation über mehrere Systeme.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Amazon Web Services (AWS)4 J.
  • Ansible4 J.
  • Datenanalyse1 J.
  • Elasticsearch11 J.
  • Firewalls10 J.
  • IT Sicherheit (allg.)10 J.
  • Netzwerk-Sicherheit10 J.
  • Python4 J.
  • Reporting4 J.
  • Server-Monitoring4 J.

Projekt‐ & Berufserfahrung

Elastic SIEM Expert
Vasgard GmbH, Hamburg
4/2024 – 3/2025 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

4/2024 – 3/2025

Tätigkeitsbeschreibung

- Beratung zum Aufbau eines SIEM-Systems
- Implementierung von Use-Cases zur Erkennung von Sicherheitsvorfällen/Anomalien
- Schulung zur Nutzung des SIEM-Systems
- Anbindung von Datasources an das SIEM
- Beratung zu Best Practices

Eingesetzte Qualifikationen

Cyber Security Engineer, IT-Sicherheitsberater, Elasticsearch

Elastic SIEM Expert
Klinikum Leverkusen Service GmbH, Leverkusen
5/2023 – 3/2025 (1 Jahr, 11 Monate)
Gesundheitswesen
Tätigkeitszeitraum

5/2023 – 3/2025

Tätigkeitsbeschreibung

SIEM/SoC, KRITIS, SzA
• Umsetzung der KRITIS-V Vorgaben aus der Orientierungshilfe des BSI
• Verantwortlich für den technischen Ausbau der bestehenden Elastic-Installation zu einem
SIEM-System zur Angriffserkennung und Sicherheitsanalyse.
• Implementierung von Endpoint Security L¨ osungen auf den Domaincontrollern und Servern
• Entwicklung, Implementierung und Test von SIEM-Use-Cases für die präzise Erkennung von Sicherheitsvorfällen.
• Anpassung und Konfiguration verschiedener Aktionen zur effektiven Alarmierung über Konnektorenmechanismen.

Eingesetzte Qualifikationen

Cyber Security Engineer, Security Operations Center (SOC), Elasticsearch

Log Management
Universitätsklinikum Frankfurt, Frankfurt
7/2022 – 12/2023 (1 Jahr, 6 Monate)
Gesundheitswesen
Tätigkeitszeitraum

7/2022 – 12/2023

Tätigkeitsbeschreibung

- Analyse der VPN Umgebung mittels Elastic Stack
- Erstellung von Reports des VPN Verkehrs
- Beratung zur Verbesserung der VPN Umgebung hinsichtlich der Sicherheit
- Adhoc-Analysen bei Sicherheitsvorfall

Eingesetzte Qualifikationen

Reporting, Latex, Elasticsearch

Elastic Expert
Aareal Bank, Wiesbaden
11/2021 – 12/2023 (2 Jahre, 2 Monate)
Banken
Tätigkeitszeitraum

11/2021 – 12/2023

Tätigkeitsbeschreibung

Beratung und Implementierung- Log Management
• Automatisiertes erkennen von TLS Endpunkten durch Netzwerktraffic-Monitoring und reporting von unsicheren Cipher Suites
- Vulnerability Management Dashboards
• Reporting von Schwachstellen mittels Kibana Dashboards von Tanium Scans
• Unterstützung bei Anbindung von Datasources im Security-Kontext
• Konzeption des Index Lifecycle Management von TeraBytes an Logs

Eingesetzte Qualifikationen

Bash Shell, Elasticsearch, IT Sicherheit (allg.), Python, Reporting

Cloud DevOps Engineer mit Schwerpunkt Logging & Monitoring
Siemens AG, NRW
3/2021 – offen (4 Jahre, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2021 – offen

Tätigkeitsbeschreibung

- Weiterentwicklung und Bugfixing bestehender Installations- und Automatisierungsroutinen für Cloud-Infrastrukturen (AWS)
- Automatisierung des Setups und Rollouts mittels Ansible und CloudFormation für alle Stages (Dev, QA, Prod)
- Integration und Konfiguration von Logging- und Monitoring-Tools wie Elasticsearch, Kibana, Metricbeat, APM Server/Agents, inkl. CloudWatch-Anbindung
- Erstellung standardisierter Dashboards zur Überwachung von:
- Webservern (Apache)
- Applikationsservern (JBoss, Fuse)
- Datenbanken (z. B. Camunda)
- Infrastruktur-Metriken (CPU, Storage, Logvolumen)
- Security Events und AWS Alerts
- Konzeption und Umsetzung eines rollenbasierten Zugriffsmodells (IAM, MyID)
- Entwicklung und Pflege eines zentralen Alerting-Frameworks
- Unterstützung bei der Migration von Splunk zu ELK inkl. Dashboards, Alerts und Reports
- Erweiterung der Elastic-Umgebung um Features wie Machine Learning, SLA-Uptime-Monitoring, JIRA-Integration, Anomalieerkennung etc.
- Dokumentation und Training der beteiligten Teams in den eingesetzten Technologien

Eingesetzte Qualifikationen

Python, Ansible, Amazon Web Services (AWS), Elasticsearch

SIEM Experte mit dem ElasticStack
Körber IT Solutions GmbH, Remote
3/2020 – 11/2020 (9 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

3/2020 – 11/2020

Tätigkeitsbeschreibung

Aufbau und Beratung eines Security operation Center
Erarbeitung und Dokumentation von Prozessen
Integration von AWS Compliance Daten in den Elastic Stack
In Produktivnahme des Elastic SIEM
Anbindung von Sicherheitsrelevanten Daten an das SIEM

Eingesetzte Qualifikationen

Datenanalyse, Schreiben von Dokumentation, Workflows, Schulung / Training (IT)

Elasticsearch Experte
HuK-Coburg, Coburg
8/2019 – 1/2020 (6 Monate)
Versicherungen
Tätigkeitszeitraum

8/2019 – 1/2020

Tätigkeitsbeschreibung

Aufbau einer Elastic Cloud Enterprise Lösung. Elastic-ECE on premise. Aufbau und Planung der Infrastruktur und Anbindung an externe Systeme für Snapshots und Backups.

Eingesetzte Qualifikationen

Elasticsearch, Cloud (allg.), Systemadministration (allg.), Systems Engineering

IT Monitoring Experte
Kundenname anonymisiert, Frankfurt
12/2018 – 3/2019 (4 Monate)
Banken
Tätigkeitszeitraum

12/2018 – 3/2019

Tätigkeitsbeschreibung

Monitoring System für Einzelnachweise der Qualität von Transaktionen auf dem Aktienmarkt.
Echtzeitdarstellung der Schritte von Transaktionsprzessen.

Eingesetzte Qualifikationen

Datenanalyse, Server Administration

IT Security Consultant
ERGO, Düsseldorf
1/2018 – 12/2018 (1 Jahr)
Versicherungen
Tätigkeitszeitraum

1/2018 – 12/2018

Tätigkeitsbeschreibung

Evaluierung eines SAST Tools
Erstellung eines SAST Reporting Prozesses für die IT Security
Schulung der Entwickler über das SAST Tool

Eingesetzte Qualifikationen

It-Beratung

DevOps
Otto GmbH, Hamburg
2/2017 – 12/2017 (11 Monate)
Großhandel
Tätigkeitszeitraum

2/2017 – 12/2017

Tätigkeitsbeschreibung

Ablösung von Splunkumgebung
Integration in ELK
Upgrade des gesamten ELK Clusters, 25 Nodes, von verison 2.x zu 5.y ohne Datenverlust

Eingesetzte Qualifikationen

Big Data, Reporting, Bash Shell

ELK Spezialist
Stadt Zürich, Zürich
11/2016 – 5/2021 (4 Jahre, 7 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

11/2016 – 5/2021

Tätigkeitsbeschreibung

Aufbau eines ELK Clusters
Anbindung der Quellen und Erstellung von Dashboards
Echtzeit Überwachung der Applikationen
Fehlererkennung über gesamte Infrastruktur

Eingesetzte Qualifikationen

Server-Monitoring

Data Analyst
Hospitalvereinigung St. Marien GmbH, Köln
1/2015 – 5/2016 (1 Jahr, 5 Monate)
Gesundheitswesen
Tätigkeitszeitraum

1/2015 – 5/2016

Tätigkeitsbeschreibung

Logfile Analyse Firewall Logs, ca. 100.000.000 Events, 2015

Schwerpunkt auf Visualisierung der Firewall Logs. Erstellung eines ausführlichen Reports über die Aktivitäten.

Eingesetzte Qualifikationen

Reporting, Netzwerk-Sicherheit, Sophos Firewalls

IT Berater
T-Systems DDM GmbH, Ravensburg
1/2015 – 4/2015 (4 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2015 – 4/2015

Tätigkeitsbeschreibung

Design einer IT-Sicherheitsarchitektur

Eingesetzte Qualifikationen

Demilitarized Zone (DMZ), Netzwerk-Sicherheit, IT Sicherheit (allg.)

Data Analysts
Klinikum Leverkusen Service GmbH, Leverkusen
5/2014 – 12/2024 (10 Jahre, 8 Monate)
Gesundheitswesen
Tätigkeitszeitraum

5/2014 – 12/2024

Tätigkeitsbeschreibung

-Design und Umsetzung eines Gesamtkonzepts für IT-Sicherheit mit dem Leiter IT, 2014

- Audit gegen den Standard „ CIS Critical Security Controls for Effective Cyber Defense Now”, 2015

- Aufbau eines Logmanagements mit Echtzeitanalyse und Alarmierung, darauf aufbauend monatliche Reporterstellung und Dashboards von Use Cases

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Cisco Firewalls, Cisco Switch, Elasticsearch, Firewalls, Netzwerk-Sicherheit, Transport Layer Security

Ausbildung

Informatik
Bachelor of Science
2014
Hochschule Bonn-Rhein-Sieg

Über mich

Ich befasse mich seit mehreren Jahren mit der Log-Analyse von Firewalls, Switches und Servern.
Das Ziel dieser Analysen ist es Anomalien im Netz aufzudecken. Erhöhter Traffic, verdächtige Aktivitäten, hohe Auslastung oder Ausfälle im Netzwerk sind wenige Schwerpunkte dabei.

Ein Teil der Log-Analyse besteht auch darin die Logs zu Zentralisieren. Daher ist ein zentralisiertes Log-Management die Grundlage für die Korrelation von Systemübergreifenden Logs

Weitere Kenntnisse

ELK, Elasticsearch, Kibana, Logstash, Log Management, Reporting, Data Analyst, Open Source, Ransomware, Elastic, Log Analyse,

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
3649
Alter
39
Berufserfahrung
11 Jahre und 7 Monate (seit 05/2014)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden