Cyber Security, Cloud Security
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 63225 Langen
- Nähe des Wohnortes
- de
- 04.11.2025
- Contract ready
Kurzvorstellung
- DevSecOps
- Cybersecurity
- Cloud Security
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
10/2024 – offen
TätigkeitsbeschreibungSiehe CV.
Eingesetzte QualifikationenCyber Security Engineer, IT-Infrastrukturspezialist, Netzwerkadministrator
4/2024 – 10/2025
Tätigkeitsbeschreibung
▪ Ist-Analyse der Systemlandschaft, Konfiguration und Logquellen Anbindung an das SIEM
▪ Implementierung eines Case-Management-Systems mit TheHive
▪ Durchführung umfassender Risikoanalysen zur Identifizierung und Bewertung potenzieller Bedrohungen
▪ Regelmäßige Durchführung interner Sicherheitsprüfungen und Risikobewertungen zur Identifizierung und
Behebung von Schwachstellen
▪ Einführung und Anpassung von Prozessen und T echnologien zur Einhaltung der PCI-DSS-Anforderungen zur
Sicherung von Kreditkartendaten
▪ Administration und Überwachung der Netzwerk- und Security-Infrastruktur des Firmennetzwerks (via SIEM & EDR)
▪ Entwicklung und Implementierung von Sicherheitsrichtlinien, die u.a. den PCI-DSS-Anforderungen entsprechen
▪ Entwicklung und Implementierung maßgeschneiderter KPIs und Metriken zur Überwachung und Bewertung von
Schwachstellen und Sicherheitsvorfällen (SIEM Umfeld)
▪ Planung und Durchführung ISO 27001 und ISO 27001-orientierter Audits
▪ Koordination und Kommunikation von CERT-Meldungen zur Unterstützung bei der Bewältigung von
Sicherheitsvorfällen
▪ Effiziente Verwaltung und Analyse von Vorfällen mit TheHive
Automatisierung der Analyse und Reaktion mit Cortex
▪ Überwachung der Infrastruktur mittels SIEM zur frühzeitigen Erkennung von Sicherheitsvorfällen
▪ Entwicklung effektiver Data-Loss-Prevention-
Strategien zur Minimierung von Datenverlustrisiken und zur Einhaltung von Compliance-Anforderungen
▪ Erarbeitung und Umsetzung von Use Cases für das SIEM-T ool zur
Verbesserung der Erkennung von Bedrohungen und zur Anpassung an spezifische Geschäftsanforderungen
▪ Automatisierung des Threat Intelligence durch Cortex und MISP
▪ Aktives Schwachstellenmanagement durch Identifizierung, Bewertung und Behebung von Sicherheitslücken sowie
die Definition und Umsetzung entsprechender Sicherheitsrichtlinien
▪ Konzipierung und Weiterentwicklung der Architektur in Azure Cloud
▪ Threat Intelligence & Incident Response
Security Operations Center (SOC), Sicherheit von Webanwendungen, Jira, Microsoft Azure, Cyber Security Engineer
3/2024 – 7/2025
Tätigkeitsbeschreibung
▪ Implementierung und Management von Fortinet-Sicherheitslösungen,
Netzwerksicherheitsüberwachung
▪ Installation, Konfiguration und Wartung von Netzwerken
und Lösungen
▪ Implementieren und Beratung zu SD-WAN
▪ Netzwerkdesign für die Kundenumgebung
▪ Planung und review der aktuellen Netzwerk Segmentierung
▪ Anbindung der Netzwerkgeräte an eine zentrale Managementkonsole zur weiterführenden Steuerung
▪ T echnische Beratung zum Aufbau des Underlays und Overlays und Incident Management
▪ Definition und Entwicklung der Sicherheitsrichtlinien auf Basis der Unternehmensanforderungen
Fortigate Firewalls, Netzwerk-Sicherheit, Netzwerkingenieur, Netzwerkmanagement
10/2023 – 4/2024
Tätigkeitsbeschreibung
- Automatisierung der Prozesse
- Clustering via k8s
- Automatisiertes aufrollen der IT-Infrastruktur
- Security Guidelines
Ansible, Docker, Kubernetes
6/2022 – 10/2023
Tätigkeitsbeschreibung
- SIEM-Administration und Überwachung der Dienstleistung durch Einhaltung von SLA’s / KPI’s
- Administration und Überwachung der Netzwerk- und Security- Infrastruktur des Firmennetzwerks (SIEM)
- Konfiguration und Monitoring der EDR/NDR-Systeme
- Support bei Management und Lösung von Service Requests und Incidents
Cyber Security
2/2020 – 4/2022
Tätigkeitsbeschreibung
▪ Administration & 2nd Level Support Incident- Change- Realeasemanagment
▪ Schnittstellenansprechpartner zwischen der Mercedes-Benz Group AG und
der T elekom AG
▪ BCM-Prozess Reviewer
▪ Koordination für BCM Entwicklung und Anpassung
▪ Ermittlung von Schwachstellen und Verbesserungspotenzialen in CAD-
, CAE- und CAM-Workflows zur
Effizienzsteigerung.
▪ Einführung und Integration neuer Softwarelösungen sowie Anpassung bestehender Systeme in die IT-Infrastruktur
▪ Durchführung von Schulungen zur Sicherstellung eines effizienten Systemeinsatzes durch das Personal
▪ Installation, Konfiguration und Wartung von Servern, Arbeitsstationen und Netzwerkkomponenten
Incident-Management, Anwendungsadministration, Microsoft Office 365, Change Management
Zertifikate
Hashicorp
Scrum.org
Weitere Kenntnisse
Ansible
Kubernetes
Terraform
GIT, GitHub, GitLab, Bitbucket
Docker
HELM
CI/CD (ArgoCD, ArgoWorkflow), Github Runner
Elasticsearch, Kibana, Logstash
Grafana, Prometheus
IT-Security:
WebApp Security [Burp Suite, ZAP]
Pentesting [Tenable Nessus, OpenVAS, Metasploit, Hydra]
SIEM (Logpoint, Splunk, Darktrace)
EDR / XDR (Microsoft Defender, SentinelOne)
Systemhardening Linux, Windows
Administration [Linux - RedHat, Ubuntu, Kali, UNIX]
Firewall (Fortinet, Checkpoint)
Cloud:
AWS
Azure
Netzwerk:
Wireshark
DNS
TCP/IP
DHCP
SD-WAN
Routing & Switching
Programmier-/Skriptsprachen:
Python
Bash
Persönliche Daten
- Deutsch (Muttersprache)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
