freiberufler Senior Consultant für DFIR & Cyber Operations – Forensik, Incident Response & Sicherheitsarchitektur für Verteidigung & kritische Infrastrukturen auf freelance.de

Senior Consultant für DFIR & Cyber Operations – Forensik, Incident Response & Sicherheitsarchitektur für Verteidigung &...

zuletzt online vor 7 Tagen
  • 140€/Stunde
  • nicht angegeben
  • DACH-Region
  • nl  |  de  |  en
  • 02.07.2025
  • Contract ready

Kurzvorstellung

Cyber Security Spezialist mit 20 Jahren IT-Erfahrung, davon über 10 Jahre in Netzwerksicherheit, DFIR und Incident Response. Schwerpunkt: kritische Infrastrukturen, Behörden & Verteidigung. Einsatzbereit in DACH-Region oder remote.

Auszug Referenzen (3)

"Herr N. war ein kompetenter Berater im Bereich der forensischen Analyse unseres Netzwerks. Er hat zielgerichtet und analytisch gearbeitet."
Senior Cyber Security Analyst
Domenic Halking
Tätigkeitszeitraum

9/2021 – 10/2024

Tätigkeitsbeschreibung

Als Senior Cyber Security Analyst habe ich die Aufgaben für Analyse und Bearbeitung von Cyber-Vorfällen, Empfehlung von Cybersicherheitsanwendungen.
ArcSight, Elasticsearch usw.


arbeite ich an verschiedenen Projekten innerhalb des Justizministeriums des Landes NRW. Dazu gehören die Administration der Rechenzentrumsinfrastruktur und die Projektleitung für neue Standardisierungen bestimmter Implementierungen.

Aufgaben: Design, Implementierung, Segmentierung, Absicherung und Wartung einer HPE-basierten Netzwerkinfrastruktur inklusive der entsprechenden Dokumentation.
Stichworte: HPE, Checkpoint, Sophos, WAN, LAN, DFIR, Linux, Wireshark Netzwerkforensik.

Eingesetzte Qualifikationen

Cyber Security, Ethical Hacking, Firewalls, Linux (Kernel), Netzwerk-Sicherheit, Sophos Firewalls, VPN

"Sehr freundlich und aufgeschlossen, fachlich sehr versiert, absolut zuverlässig und hilfsbereit, weiter und zukunftsorientierter Blick. Gerne wieder!"
Netzwerk Security Engineer
Jascha Semke
Tätigkeitszeitraum

2/2020 – 3/2021

Tätigkeitsbeschreibung

Als Netzwerk Security Engineer bin ich für den Entwurf und die Implementierung von Netzwerksegmentierung- und Sicherheitsanwendungen wie Firewall und IDS/IPS verantwortlich.

Verantwortlichkeiten:
- Entwurf und Aufbau der Netzwerksegmentierung, Implementierung von Sicherheitsmerkmalen wie Firewalls (ASA, Palo Alto) & IDS/IPS-Systeme.
- Verwaltung/Wartung und Erneuerung von Cisco Webex, LAN, WAN und WLAN.
- Verwalten von IAM Dot1x / 802.1X (AprGuard).
- Überwachung von Netzwerkkomponenten in Nagios & LibreNMS.
- Verwaltung und Aktualisierung von Dokumentation und Zeichnungen.
- Werkzeug- und Ticket-Registrierung in Matix42
- Vorbereiten, Koordinieren, Implementieren und Leiten von Änderungen.

Eingesetzte Qualifikationen

Cisco Firewalls, Cisco Router, Cisco Switch, Confluence, Cyber Security, Firewalls, Identitätsmanagement, IDS (Intrusion Detection System), IPS (Intrusion Prevention System), Matrix 42, Nagios, SSH (Secure Shell), Ubuntu, VPN, Windows 10, WLAN (Wireless Local Area Network)

"Herr [...] ist ein ausgezeichneter Netzwerk-Experte, der auch hervorragende Kenntnisse von Firewalls, LWL-Anbindungen, Linux hat."
3th line Netzwerk engineer
Rainer Lutz
Tätigkeitszeitraum

4/2019 – 10/2019

Tätigkeitsbeschreibung

- Changes & Network lifecycle.
- Providing 3th level support to other regarding network related issues within an enterprise IT environment.
- Maintain Linux environment for network monitoring.

Eingesetzte Qualifikationen

Cisco Firewalls, Linux (Kernel), Nagios, Server-Monitoring, Bash Shell, Cisco (allg.), Cisco Router, Cisco Switch, WLAN (Wireless Local Area Network)

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified incident handler
  • Cyber Security4 J.
  • Ethical Hacking3 J.
  • Firewalls6 J.
  • GBFA
  • GCFA
  • GCIH
  • GSEC
  • GSOC
  • Netzwerk-Sicherheit12 J.

Projekt‐ & Berufserfahrung

Senior Cyber Security Analyst
Justiz NRW, Remote
9/2021 – 10/2024 (3 Jahre, 2 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

9/2021 – 10/2024

Tätigkeitsbeschreibung

Als Senior Cyber Security Analyst habe ich die Aufgaben für Analyse und Bearbeitung von Cyber-Vorfällen, Empfehlung von Cybersicherheitsanwendungen.
ArcSight, Elasticsearch usw.


arbeite ich an verschiedenen Projekten innerhalb des Justizministeriums des Landes NRW. Dazu gehören die Administration der Rechenzentrumsinfrastruktur und die Projektleitung für neue Standardisierungen bestimmter Implementierungen.

Aufgaben: Design, Implementierung, Segmentierung, Absicherung und Wartung einer HPE-basierten Netzwerkinfrastruktur inklusive der entsprechenden Dokumentation.
Stichworte: HPE, Checkpoint, Sophos, WAN, LAN, DFIR, Linux, Wireshark Netzwerkforensik.

Eingesetzte Qualifikationen

Cyber Security, Ethical Hacking, Firewalls, Linux (Kernel), Netzwerk-Sicherheit, Sophos Firewalls, VPN

Netzwerk Security Engineer
Hävg RZ, Köln
2/2020 – 3/2021 (1 Jahr, 2 Monate)
Finanzdienstleister
Tätigkeitszeitraum

2/2020 – 3/2021

Tätigkeitsbeschreibung

Als Netzwerk Security Engineer bin ich für den Entwurf und die Implementierung von Netzwerksegmentierung- und Sicherheitsanwendungen wie Firewall und IDS/IPS verantwortlich.

Verantwortlichkeiten:
- Entwurf und Aufbau der Netzwerksegmentierung, Implementierung von Sicherheitsmerkmalen wie Firewalls (ASA, Palo Alto) & IDS/IPS-Systeme.
- Verwaltung/Wartung und Erneuerung von Cisco Webex, LAN, WAN und WLAN.
- Verwalten von IAM Dot1x / 802.1X (AprGuard).
- Überwachung von Netzwerkkomponenten in Nagios & LibreNMS.
- Verwaltung und Aktualisierung von Dokumentation und Zeichnungen.
- Werkzeug- und Ticket-Registrierung in Matix42
- Vorbereiten, Koordinieren, Implementieren und Leiten von Änderungen.

Eingesetzte Qualifikationen

Cisco Firewalls, Cisco Router, Cisco Switch, Confluence, Cyber Security, Firewalls, Identitätsmanagement, IDS (Intrusion Detection System), IPS (Intrusion Prevention System), Matrix 42, Nagios, SSH (Secure Shell), Ubuntu, VPN, Windows 10, WLAN (Wireless Local Area Network)

3th line Netzwerk engineer
Unisys, München
4/2019 – 10/2019 (7 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

4/2019 – 10/2019

Tätigkeitsbeschreibung

- Changes & Network lifecycle.
- Providing 3th level support to other regarding network related issues within an enterprise IT environment.
- Maintain Linux environment for network monitoring.

Eingesetzte Qualifikationen

Cisco Firewalls, Linux (Kernel), Nagios, Server-Monitoring, Bash Shell, Cisco (allg.), Cisco Router, Cisco Switch, WLAN (Wireless Local Area Network)

Netzwerk und Security Engineer
DVV/DUIT, Duisburg
12/2018 – 2/2019 (3 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

12/2018 – 2/2019

Tätigkeitsbeschreibung

Implementieren eines VPN Cluster mit pfSense Unix System

Eingesetzte Qualifikationen

Firewalls, Openvpn, Fedora, OpenBSD, Cisco Router, Cisco Switch, VPN

Netzwerk Engineer
Bundeswehr Niederlande, Soesterberg
3/2018 – 11/2018 (9 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

3/2018 – 11/2018

Tätigkeitsbeschreibung

ISP & Enterprise Netzwerk Engineering

Eingesetzte Qualifikationen

QoS (Quality of Service), SAP Basis Administration (BC), HP Openview, Cisco Router, Cisco Switch, Ethernet, Fiber Distributed Data Interface, Netzwerkadministration (allg.), Netzwerkmanagement, Telekommunikation / Netzwerke (allg.), VPN, WAN, Funknetzplanung, Funktechnik, Lichtwellenleiter (LWL) / Lichtleitkabel (LLK) / Glasfaserkabel, Netzwerktechnik, Satellitenkommunikation

Netzwerk Engineer
VodafoneZiggo, Amsterdam
10/2017 – 3/2018 (6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

10/2017 – 3/2018

Tätigkeitsbeschreibung

ISP Netzwerk Engineering

Eingesetzte Qualifikationen

Cisco Firewalls, Firewalls, Ipsec, Netzwerk-Sicherheit, Red Hat Enterprise Linux (RHEL), Cisco Router, Cisco Switch, Netzwerkadministration (allg.), Netzwerkmanagement, Telekommunikation / Netzwerke (allg.), VPN, Netzwerktechnik

Netzwerk und System Engineer
CBR, Rijswijk
3/2017 – 10/2017 (8 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

3/2017 – 10/2017

Tätigkeitsbeschreibung

Netzwerk Security Engineering

Eingesetzte Qualifikationen

ITIL, Check Point (allg.), Ipsec, Red Hat Enterprise Linux (RHEL), Agile Methodologie, Scrum, QoS (Quality of Service), Load Balancing, Nagios, Router / Gateways, Cisco Router, Cisco Switch, VoIP, VPN, WLAN (Wireless Local Area Network), VDI (Virtual Desktop Infrastructure), Vmware ESX Server

Netzwerk und System Engineer
ASML, Veldhoven
8/2016 – 3/2017 (8 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

8/2016 – 3/2017

Tätigkeitsbeschreibung

Netzwerk Development Engineering

Eingesetzte Qualifikationen

ITIL, Cisco Firewalls, Red Hat Enterprise Linux (RHEL), Vxworks, Agile Methodologie, Scrum, QoS (Quality of Service), Cisco Router, Cisco Switch, Netzwerkarchitektur, Großrechner, Netzwerktechnik

Netzwerkadministrator
Niederländische Polizei, Driebergen
8/2015 – 7/2016 (1 Jahr)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

8/2015 – 7/2016

Tätigkeitsbeschreibung

Netzwerk Security Engineering

Eingesetzte Qualifikationen

ITIL, Service Management, Check Point (allg.), Firewalls, IDS (Intrusion Detection System), Juniper, Netzwerk-Sicherheit, Red Hat Enterprise Linux (RHEL), Windows Server 2012, Agile Methodologie, QoS (Quality of Service), Load Balancing, HP Network Node Manager iSeries (NNMi), HP Openview, Cisco Router, Cisco Switch, Netzwerkadministration (allg.), Netzwerkmanagement, Telekommunikation / Netzwerke (allg.), VDI (Virtual Desktop Infrastructure), Netzwerktechnik

Oberstabsgefreiter Informationssysteme der Niederländische Luftwaffe (RNLAF) (Festanstellung)
Royal Netherlands Airforce RNLAF), Gilze Rijen
5/2007 – 5/2015 (8 Jahre, 1 Monat)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

5/2007 – 5/2015

Tätigkeitsbeschreibung

Netzwerk Security Engineering

Eingesetzte Qualifikationen

Cisco Router, Cisco Switch, Computernetzwerke, Festnetz / Telefonanlagen / Fax, Funknetzplanung, Radio, Lichtwellenleiter (LWL) / Lichtleitkabel (LLK) / Glasfaserkabel, Mobilfunknetze, Netzwerk-Sicherheit, Netzwerkadministration (allg.), Netzwerktechnik, Red Hat Enterprise Linux (RHEL), Satellitenkommunikation, Sprachnetze, Telekommunikation / Netzwerke (allg.), Windows Server 2012

Elektriker
Installatie techniek Zeeland, Terneuzen
2/2006 – 5/2007 (1 Jahr, 4 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

2/2006 – 5/2007

Tätigkeitsbeschreibung

Instandhaltung und Bau von Elektrizitäts-, Telekommunikations- und Sicherheitsanlagen

Eingesetzte Qualifikationen

Telekommunikation / Netzwerke (allg.), Elektrotechnik, Niederspannungstechnik

Technischer Support Agent
Fujitsu Siemens, Maarsen
2/2005 – 2/2006 (1 Jahr, 1 Monat)
Dienstleistungsbranche
Tätigkeitszeitraum

2/2005 – 2/2006

Tätigkeitsbeschreibung

Für den Kunden Symantec International, der den Endbenutzern telefonischen technischen Support bietet. Dies war hauptsächlich auf Deutsch, aber ab und zu bekam ich einen englischen oder holländisch sprechenden Endbenutzer am Telefon.

Eingesetzte Qualifikationen

Symantec (allg.), Symantec Endpoint Protection

Systemadministrator(ICT) bei
Rechtsanwalt Kalk, Enschede
6/2000 – 1/2004 (3 Jahre, 8 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2000 – 1/2004

Tätigkeitsbeschreibung

Bei der Rechtsanwalt Kalk durfte ich von einem Hub-Netzwerk in ein Switched-Netzwerk umwandeln, das war eine Stern-Topologie mit Server-Client-Kombination.
Außerdem habe ich die IT-Umgebung verwaltet.

Eingesetzte Qualifikationen

Windows Server 2003, Netzwerkadministration (allg.)

Zertifikate

GIAC GCFA – Certified Forensics Analyst.
SANS
2024
GIAC GBFA – Battlefield Forensics and Acquisition
SANS
2023
GIAC GCIH – Certified Incident Handler
SANS
2023
GIAC GSOC – Security Operations Center
SANS
2023
GIAC GSEC – Security Essentials
SANS
2023
GIAC GFACT – Foundational Cybersecurity Technologies
SANS
2023
Wireshark - WiFi / 802.11 Network Analysis
SCOS
2021
Wireshark Network Forensics
SCOS
2021
Security Specialist
Certified Secure
2021
ICSI | CNSS Certified Network Security Specialist
2020
Cisco Certified Specialist - Enterprise Advanced Infrastructure Implementation
2020
Cisco Certified Network Associate (CCNA)
2020
Recertified Cisco Certified Network Associate Routing & Switching (CCNA R&S)
2020
Wireshark - TCP/IP Analysis and Troubleshooting
SCOS
2020
Recertified Cisco Certified Network Associate Routing & Switching (CCNA R&S)
2018
ASML - ESD 2015
2016
ASML - NEN3140 sachkundige Person
2016
ITILv3 Foundation
2016
Cisco Certified Entry Network Technician (CCENT)
2015
Cisco Certified Network Associate Routing & Switching (CCNA R&S)
2015
RNLAF - C2000 - Motel AF Base Station Operator (Zenitel)
2013
Dirksen - Fiber-Optik mit der OTDR-Messung
2010
Dirksen - Mechaniker Fiberglas-Technologie Oberirdisch
2010
NATO Crypto Custodian
2010
Dirksen - Grundkenntnisse der Faseroptik
2010
RNLAF - Management-Krypto-Ausrüstung
2010

Über mich

Meine Faszination für Cybersicherheit begann bereits in meiner Jugend, ausgelöst durch eine frühe Begegnung mit Malware in den späten 1990er Jahren, als mein eigener Computer von einem Trojaner infiziert und von einem Freund gehackt wurde. Was als „Skript-Kiddie“-Neugier begann, entwickelte sich schnell zu einer intensiven Auseinandersetzung mit Netzwerken, Schwachstellen und später professioneller IT-Sicherheit.

Was folgte, war eine über 20-jährige Reise durch die IT, von Technik und Infrastruktur über Kryptografie im militärischen Kontext bis hin zu spezialisierter Arbeit im Bereich digitale Forensik und Incident Response.

In den letzten Jahren habe ich meine praktischen Erfahrungen durch internationale Projekte in sicherheitskritischen Sektoren (Verteidigung, Justiz, Gesundheitswesen) sowie durch anerkannte Zertifizierungen (u. a. GIAC GCFA, GCIH, GSOC) weiter vertieft.

Mein Ziel: Technische Tiefe mit strategischem Blick verbinden, um Sicherheitsrisiken frühzeitig zu erkennen, Angriffe effektiv abzuwehren und Teams nachhaltig zu stärken. Cybersicherheit ist für mich mehr als ein Beruf, es ist eine kontinuierliche Lern- und Gestaltungsmotivation.

Weitere Kenntnisse

Fachliche Schwerpunkte & Wirkung

Mit über 20 Jahren Erfahrung in IT und mehr als 10 Jahren in der Cybersicherheit bringe ich eine ausgewogene Kombination aus technischer Tiefe, operativer Erfahrung und strategischer Umsetzungskompetenz mit. Mein Schwerpunkt liegt dabei nicht auf einzelnen Tools, diese ändern sich, sondern auf den konkreten Ergebnissen, die ich für Organisationen in sicherheitskritischen Bereichen wie Verteidigung, Justiz und Gesundheitswesen erzielt habe.

Digitale Forensik & Incident Response (DFIR)
Erkennung, Untersuchung und Aufklärung sicherheitsrelevanter Vorfälle in komplexen IT-Umgebungen. Analyse von Malware-Artefakten, Speicherabbildern, Benutzeraktivitäten und persistenten Angriffsmustern. Unterstützung von Behörden bei rechtssicherer Beweismittelsicherung.
Effekt: Schnelle Reaktion, Beweissicherung, Minimierung von Schäden und Wiederherstellung der Integrität.

Security Monitoring & Threat Detection
Aufbau und Weiterentwicklung von Sicherheitsüberwachung (SIEM, IDS), Erkennung verdächtiger Aktivitäten, Entwicklung von Anomalie- und Korrelationsregeln. Threat Hunting und kontinuierliche Verbesserung von Detection Capabilities.
Effekt: Früherkennung von Angriffen, Reduzierung der Reaktionszeit, Stärkung der Sicherheitslage.

Netzwerksicherheit & Segmentierung
Design und Umsetzung von sicheren Netzwerkarchitekturen (z. B. Zero Trust), Segmentierung von sensiblen Bereichen, Identitäts- und Zugriffskontrolle (NAC), Absicherung von WLAN und Remote-Zugängen.
Effekt: Begrenzung von Angriffsflächen, Isolation kritischer Systeme, Einhaltung von Compliance.

Red Teaming & Angriffsanalyse
Simulation realer Angreiferverhalten, Schwachstellenanalysen, Nutzung offensiver Techniken zur Sicherheitsbewertung von Systemen.
Effekt: Identifikation konkreter Risiken, Schulung der Verteidigung, Verbesserung von Erkennungsmechanismen.

Schulung, Training & Exercises
Durchführung praxisnaher Trainings in Forensik, Incident Response und Monitoring – sowohl für technische Teams als auch im Rahmen internationaler Verteidigungsübungen (z. B. NATO).
Effekt: Wissensaufbau, Vorbereitung auf reale Vorfälle, Stärkung von Resilienz und Zusammenarbeit.

Sicherheitsstrategie & Compliance
Beratung zur Umsetzung internationaler Sicherheitsstandards (u. a. NIST 800-171, ISO27001, NIS2), Entwicklung technischer Richtlinien und Sicherheitskonzepte, Vorbereitung auf Audits.
Effekt: Erfüllung regulatorischer Anforderungen, Erhöhung der organisatorischen Reife, Risiko­minimierung.

Persönliche Daten

Sprache
  • Niederländisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
5375
Berufserfahrung
25 Jahre und 2 Monate (seit 05/2000)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden