Externer Cyber Security Professional
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 65428 Rüsselsheim Am Main
- auf Anfrage
- de | en | fr | ar
- 27.06.2025
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
10/2024 – offen
TätigkeitsbeschreibungBewachung und Analyse von Sicherheitsereignissen mit FortiSIEM in dedizierten Kundenumgebungen, Bewachung und Bedrohungserkennung mit FortiEDR und NDR, Erstellung von Sicherheitsreports und Handlungsempfehlungen, Malware-Analysen mit Remnux und Threat Intelligence, Schwachstellenscans und -Analysen mit Greenbone, Ticket Tool SNOW, Tier 1&2 Tätigkeiten.
nicht angegeben
1/2024 – 10/2024
TätigkeitsbeschreibungImplementierung und Betrieb von Elastic Stack als SIEM-Lösung, EDR mit CrowdStrike Falcon und Schwachstellenmanagement mit Rapid7 VM, Administration von Check Point Firewalls und Erstellung von SIEM-Reports.
Eingesetzte QualifikationenElasticsearch
nicht angegeben
1/2022 – 12/2023
TätigkeitsbeschreibungAdministration und Pflege von Check Point Firewalls, Incident- und Change-Management für Firewall-Regeln, Bearbeitung von Sicherheitsvorfällen und Erstellung technischer Dokumentationen.
Eingesetzte QualifikationenChange Management
Ausbildung
Leipzig
Über mich
Meine Schwerpunkte liegen auf der Arbeit mit SIEM-Systemen wie FortiSIEM und Elastic Stack, der Erkennung und Analyse von Angriffen mittels FortiEDR, FortiNDR und CrowdStrike Falcon, sowie der technischen Untersuchung von Malware-Samples mit REMnux.
In meinen Projekten analysiere ich regelmäßig verdächtige Dateien (PE, PDF, DOCX, DLL etc.), extrahiere IOCs, nutze Tools wie peframe, capa, yara, strings und führe statische Analysen durch. Auf Wunsch ergänze ich die Bewertung mit Threat-Intelligence-Abfragen (VirusTotal, AbuseIPDB etc.).
Ich dokumentiere die Ergebnisse strukturiert in Reports und leite daraus technische Handlungsempfehlungen für Kunden und SOC-Prozesse ab.
Technischer Stack (Auswahl):
Malwareanalyse: REMnux, YARA, capa, peframe, CyberChef, strings, VT API
SIEM & Detection: FortiSIEM, Elastic Stack, LogPoint
EDR/NDR: FortiEDR, FortiNDR, CrowdStrike Falcon
Firewalls: Check Point, Fortinet
Schwachstellenscans: Greenbone, Rapid7
Scripting: Python & Powershell
Remote verfügbar | Sprachen: Deutsch & Englisch
Stärken: Strukturierte Analyse, tiefes technisches Verständnis, zuverlässige Incident Response
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Muttersprache)
- Französisch (Fließend)
- Arabisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
