freiberufler IT-Sicherheitsexperte & DevSecOps-Ingenieur auf freelance.de

IT-Sicherheitsexperte & DevSecOps-Ingenieur

offline
  • auf Anfrage
  • 60306 Frankfurt am Main
  • auf Anfrage
  • ar  |  de  |  en  |  fr
  • 05.08.2025

Kurzvorstellung

Ich bin ein IT-Sicherheitsexperte mit umfassender Erfahrung in SIEM, EDR/XDR und Incident Response, sowie in der Automatisierung von Sicherheitsprozessen.

Geschäftsdaten

 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Ansible2 J.
  • Bauingenieur / Architekt1 J.
  • Confluence1 J.
  • Corporate Governance
  • Elasticsearch
  • Git1 J.
  • IT-Sicherheitsberater
  • Jenkins2 J.
  • Jira2 J.
  • Red Hat Enterprise Linux (RHEL)
  • Servicenow2 J.
  • Splunk

Projekt‐ & Berufserfahrung

IT Security Consultant & Data Engineer
datadefend GmbH, Frankfurt am Main
4/2025 – offen (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

4/2025 – offen

Tätigkeitsbeschreibung

Analyse und Weiterentwicklung der bestehenden Security-Architektur, Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs), Entwicklung und Implementierung von Security Use Cases im Splunk SIEM, Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR, Forschung zu KI-gestützter Automatisierung von Response-Prozessen und technische PoCs zur Bewertung neuer Detection-Technologien. Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme, Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen, Wartung, Updateplanung und Optimierung von Cribl Stream & Edge.

Eingesetzte Qualifikationen

Bauingenieur / Architekt, Git, Confluence

SOC Analyst
Riedel Networks
7/2024 – 10/2024 (4 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2024 – 10/2024

Tätigkeitsbeschreibung

Erstellung umfassender wöchentlicher Berichte und kontinuierliche Überprüfung des Incident Backlogs, Optimierung der Leistung und Stabilität des Elastic Search Clusters, Alarmbewertung und Bedrohungsermittlung in SIEMonster, Untersuchung von Sicherheitsvorfällen in SIEM- und EDR-Systemen (z. B. Cisco EDR), Case Management in The Hive, Integration und Pflege von Threat Intelligence Feeds (MISP), Paketanalysen mit Wireshark, Analyse von Host- und Benutzeraktivitäten mit Cisco EDR.

Eingesetzte Qualifikationen

Elasticsearch

SOC Support (u.a. für Finance Kunden)
Suresecure
8/2022 – 1/2023 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2022 – 1/2023

Tätigkeitsbeschreibung

Konvertierung von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries, Dokumentation der Splunk-Implementierung in englischer Sprache, Durchführung von Daten-Onboardings, Weiterentwicklung von Splunk Technical Add-Ons, Implementierung von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security, Arbeiten mit GitLab als Versionskontrollsystem & Repository für die erstellte Splunk-Apps, Entwicklung einer CI/CD Pipeline für Splunk und andere Systeme, Integration von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform), Anpassung und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts, Anpassen von Datenmodellen und Erstellen von Tags in Splunk.

Eingesetzte Qualifikationen

IT-Mitarbeiter

Incident Response
BMW
4/2022 – 8/2023 (1 Jahr, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2022 – 8/2023

Tätigkeitsbeschreibung

Review der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen, Review des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System von BMW, Bearbeitung der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in Splunk, FireEye und Load, Arbeit mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung, Untersuchung von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und Microsoft Defender for Endpoint oder über das CMDB-System von BMW, Bearbeitung von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links.

Eingesetzte Qualifikationen

Vmware, Microsoft Azure

Security Data Analyst
BRIDGE:COM
10/2021 – 4/2024 (2 Jahre, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

10/2021 – 4/2024

Tätigkeitsbeschreibung

Fehlerbehebung bei Splunk-Implementierungen, Incident Management mit ITSM-Systemen, Planung mit Jira, Deployment mit Ansible, Versionskontrolle via Git/GitLab, Daten-Onboarding, Log-Management und Dashboards, Migration und Optimierung von Splunk Apps, PoC-Begleitung und Bewertung technischer Eignung, Berücksichtigung regulatorischer Vorgaben (BAIT, ISO27001).

Eingesetzte Qualifikationen

Jenkins, Servicenow, Ansible, Jira

Werkstudent
FRABA Gruppe
4/2020 – 11/2020 (8 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2020 – 11/2020

Tätigkeitsbeschreibung

Anwendungsentwicklung für die Analyse/Darstellung von Sensordaten mit MATLAB.

Praktikant
Bosch, Aachen
11/2019 – 4/2020 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2019 – 4/2020

Tätigkeitsbeschreibung

Weiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem, Hinzufügen von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter in Python.

Eingesetzte Qualifikationen

Python

Ausbildung

Elektrotechnik
Bachelor of Engineering
Aachen University of Applied Sciences
2021
Aachen

Über mich

IT-Sicherheitsexperte mit Schwerpunkt auf SIEM, EDR/XDR und Incident Response in komplexen Umgebungen – insbesondere bei Finanz- und Industriekunden. Mehrjährige Erfahrung in der technischen Analyse und Weiterentwicklung von Security Use Cases, Dashboards und Splunk Apps sowie in der Automatisierung von Sicherheitsprozessen mit Cribl und Cortex XSOAR. Routiniert in der Integration von Datenquellen, Durchführung technischer PoCs und Bewertung der Eignung neuer Detection-Technologien. Fokus auf Netzwerksicherheit, Endpoint Protection und Bedrohungsanalysen mit Kenntnissen im Umgang mit regulatorischen Anforderungen (BAIT, ISO27001).

Weitere Kenntnisse

Zusätzlich Erfahrung in der Planung und Migration technischer Plattformarchitekturen – inkl. Segmentierung, Skalierung und Redundanzkonzepten.

Persönliche Daten

Sprache
  • Arabisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Französisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
214
Alter
30
Berufserfahrung
6 Jahre und 4 Monate (seit 11/2019)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden