freiberufler Cyber / IT Security Consultant auf freelance.de

Cyber / IT Security Consultant

zuletzt online vor 2 Tagen
  • 125€/Stunde
  • 65760 Eschborn
  • auf Anfrage
  • de  |  en
  • 08.07.2025
  • Contract ready

Kurzvorstellung

Cyber Security Generalist, der tiefe technische Expertise mit zielgruppenorientierter Management-Kommunikation in Einklang bringt. Vertieftes Branchen-Knowhow im Bankenumfeld vorhanden.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified Ethical Hacker (CEH)
  • Certified Information Systems Auditor
  • Cyber Security7 J.
  • Cyber Security Engineer
  • ISO / IEC 27001
  • IT Sicherheit (allg.)
  • Netzwerk-Sicherheit
  • Penetrationstest7 J.
  • Risikomanagement
  • Security Operations Center (SOC)5 J.

Projekt‐ & Berufserfahrung

Unternehmensinhaber
aiosec e.K., Eschborn
3/2025 – offen (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2025 – offen

Tätigkeitsbeschreibung

Unternehmensinhaber und Entwickler einer eigens entwickelten Cyber Security Plattform für die Themen Security Awareness, Security Operation Center, SIEM (Wazuh), Schwachstellenmanagement und ISMS.

Website: -Hyperlink entfernt-

Eingesetzte Qualifikationen

Cyber Security Engineer, Cyber Security, Security Operations Center (SOC), E-Learning

Consultant für EDR Rollout
Deutsche Privatbank, Hamburg
10/2024 – offen (10 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2024 – offen

Tätigkeitsbeschreibung

Unterstützung einer großen deutschen Privatbank bei der Einführung und beim Rollout eines EDR-Systems mit unter anderem folgenden Schwerpunkten:
- Entwicklung, Konfiguration und Test der Detection Policies
- Konfiguration besonderer Einstellungen für Kubernetes-Cluster sowie im Citrix-Umfeld
- Beratung bei der Bearbeitung von Incidents und der Abstellung von False Positives

Eingesetzte Qualifikationen

Cyber Security

IT Security Consultant und Risikomanager
Deutscher Hersteller für Wandfarben, Ober-Ramstadt
2/2020 – offen (5 Jahre, 6 Monate)
Chemieindustrie
Tätigkeitszeitraum

2/2020 – offen

Tätigkeitsbeschreibung

Zur Erhaltung sowie Verbesserung der Cyber Security Maßnahmen im Unternehmen führt die IT Governance verschiedene Projekte und Initiativen durch. TIS unterstützt das Team in den folgenden Schwerpunkten:
- Durchführung von Security Assessments und Pentests
- Einführung und Integration eines Schwachstellenscanners
- Einführung, Optimierung und Erweiterung des EDR, unter anderem Erstellung der Policies, Bearbeitung von Meldungen und Troubleshooting
- Beratung im Bereich Cloud-Security (Azure Microservices, Container, Terraform, Microsoft Defender for Cloud usw.)
- Beratung zum Thema Design, Separierung sowie Sicherheit des Produktionsnetzwerks inklusive Härtung der Systeme nach CIS
- Threat Intelligence und Marktbeobachtung
- Cyber Incident Response, Malwareanalysen, SOC Tätigkeiten, forensische Analysen

Eingesetzte Qualifikationen

Cyber Security, Security Operations Center (SOC), Penetrationstest

Penetration Tester, Incident Analyst und Security Berater
Förderbank, Karlsruhe
4/2018 – offen (7 Jahre, 4 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2018 – offen

Tätigkeitsbeschreibung

Unterstützung einer Förderbank als Cyber Security Berater in Hinblick auf Penetration Testing, Incidentanalysen und als allgemeiner Security Berater:
- Penetrationstests auf Webapplikationen (OWASP)
- Penetrationstest auf die Gebäudetechnik
- Konzeption bankweites Security Testing, Beratung bei der Integration des Schwachstellenscanners
- Analyse von Security Incidents
- Durchführung von Awareness-Schulungen im Bereich BCM

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest

Penetration Tester, Forensic Analyst, Security Berater
Einzelhandelskette, Bonn
2/2018 – offen (7 Jahre, 6 Monate)
Handel
Tätigkeitszeitraum

2/2018 – offen

Tätigkeitsbeschreibung

Unterstützung der IT-Abteilung einer Supermarktkette bei folgenden Themen:
- Durchführung von Advanced Adversary Simulationen und Red Team Penetrationstests inklusive Social Hacking Kampagnen
- Unterstützung bei der Incident Response in verschiedenen Bereichen, unter anderem bei Malwarebefall
- Durchführung forensischer Untersuchungen im Nachgang zu Vorfällen
- Einführung von Cyber Security Maßnahmen inkl. Hersteller-Auswahl, Anforderungsdefinition und Optimierung

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest

Zertifikate

Datenschutzbeauftragter nach Art. 37 DSGVO
2018
ISO 27001 Lead Auditor
2016
Certified Information Systems Auditor (CISA)
2015
Certified Ethical Hacker (CEH)
2012

Über mich

Ich arbeite herstellerunabhängig und berate daher auf Maßnahmen- und nicht auf Produktebene. Somit können Sie sicher sein, dass Sie immer die besten und passendsten Empfehlungen von mir erhalten.

Weitere Kenntnisse

Cyber Security & Defense
Cyber Forensic
Advanced Persistent Threat
Penetrationstests
Schwachstellenmanagement
SIEM und Anomalieerkennung
Security Awareness
Identity & Access
Mobile (App) Security
IT Audits
MaRisk, BAIT, PSD2, usw.
Informationssicherheit
ISO 27001 / ISO 27002
Social Media Security
Security Risk Management
Sicherheit von Sonderlösungen (z.B. PKI, Mainframe, usw.)
IT / Technical Due Diligence
IT Revision
z/OS Revision
Datenschutz

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
5514
Alter
38
Berufserfahrung
18 Jahre und 1 Monat (seit 06/2007)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden