freiberufler IT-Security- und DevOps-Beratung auf freelance.de

IT-Security- und DevOps-Beratung

offline
  • auf Anfrage
  • Wennigsen (Deister)
  • auf Anfrage
  • de  |  en
  • 01.01.2024

Kurzvorstellung

Ich biete Beratungen mit den Schwerpunkten IT- und Informationssicherheit in automatisierten und agilen IT-Landschaften. Weiterhin bin ich spezialisiert auf Cloud- und Containertechnologien und dessen Integration in bestehende Infrastrukturen.

Qualifikationen

  • Agile Entwicklung
  • Cyber Security
  • DevOps
  • DevOps (allg.)
  • DIN EN ISO 27001
  • Informationssicherheit
  • IT Sicherheit (allg.)
  • Kubernetes
  • Linux (Kernel)
  • Netzwerk-Sicherheit
  • Schulung / Training (IT)
  • Scripting

Projekt‐ & Berufserfahrung

DevOps Engineer
Kundenname anonymisiert, Berlin
12/2022 – offen (1 Jahr, 5 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

12/2022 – offen

Tätigkeitsbeschreibung

DevOps, Kubernetes

Eingesetzte Qualifikationen

DevOps, DevOps (allg.), Kubernetes

IT Sicherheitsberatung, Systemhärtung und Automation Engineering
Kundenname anonymisiert, Hannover & Remote
1/2019 – 6/2023 (4 Jahre, 6 Monate)
Versicherungen
Tätigkeitszeitraum

1/2019 – 6/2023

Tätigkeitsbeschreibung

- Entwicklung von Puppet-Modulen und Refactoring bestehender Module.
- Härtung der Infrastruktur mittels Puppet.
- Entwicklung von Plugins für IBM UrbanCode Deploy zur Anbindung an Priviledged Accout Security, Loadbalancer und Monitoring.
- Anbindung von VMware Orchestrator Workflows an CMDB und Monitoring.
- Erstellung von GitLab CI/CD-Pipelines und Schulung der Mitarbeiter.
- DevOps-Beratung zu Technologien und Workflows

Eingesetzte Qualifikationen

DevOps (allg.), Cyber Security, DevOps, IT Sicherheit (allg.), Linux (Kernel), Netzwerk-Sicherheit

Beratung zur Systemhärtung der bestehenden IT-Landschaft
Kundenname anonymisiert, Hannover
5/2018 – 12/2018 (8 Monate)
Versicherungen
Tätigkeitszeitraum

5/2018 – 12/2018

Tätigkeitsbeschreibung

- Beratung zur Härtung von Linux-Systemen und Middleware-Komponenten
- Umsetzbarkeitsstudie der geplanten Härtungsmaßnahmen
- Bestimmung notwendiger Tests
- Bewertung und Erstellung von Sicherheitskonzepten
- Konzeption notwendiger Änderungen der Puppet-Infrastruktur zur Umsetzung von Härtungsmaßnahmen und notwendiger Außnahmen.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Linux (Kernel)

Schulungen und Vorträge zur IT- und Informationssicherheit
Diverse, Diverse
1/2018 – offen (6 Jahre, 4 Monate)
Diverse
Tätigkeitszeitraum

1/2018 – offen

Tätigkeitsbeschreibung

- Durchführung von Awareness-Schulungen
- Phishing-Kampangen
- Vorführung sogenannter „Live-Hacks“ von Webservern, Endgeräten, Smartphones und weiteren.
- Vorträge zu diversen Cyber-Security Themen
- Erstellung von Sicherheitskonzepten

Eingesetzte Qualifikationen

Cyber Security, Netzwerk-Sicherheit, Schulung / Training (IT)

Netzwerksicherheitsberatung
Verwertungsgesellschaft für Musikprodukte, Berlin
11/2017 – 12/2017 (2 Monate)
Medienbranche
Tätigkeitszeitraum

11/2017 – 12/2017

Tätigkeitsbeschreibung

- Untersuchung der Netzwerksicherheit
- Konzeption von Reverse-Proxies und WAFs
- Konzeption verbesserter Netzwerksegmentierung
- Audit des Firewallregelswerks

Eingesetzte Qualifikationen

Firewalls, Netzwerk-Sicherheit, Web Security

ISMS-Beratung
Landesbank, Hannover
7/2017 – 5/2018 (11 Monate)
Banken
Tätigkeitszeitraum

7/2017 – 5/2018

Tätigkeitsbeschreibung

- Struktur- und Schutzbedarfsanalyse der IT-Landschaft
- Planung und Durchführung von internen Audits Bewertung und Plausibilisierung von Informationssicherheitsrisiken
- Bearbeitung von Informationssicherheitsvorfällen
- Erstellung und Weiterentwicklung von ISMS-Richtlinien
- Allgemeine Beratung zur IT-Sicherheit

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), DIN EN ISO 27001

ISMS-Beratung
Eventagentur, Hannover
1/2017 – 10/2018 (1 Jahr, 10 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2017 – 10/2018

Tätigkeitsbeschreibung

- Aufbau eines ISMS nach VDA Anforderungen
- Erstellung von Richtlinien zur Verbesserung der Netzwerksicherheit

Eingesetzte Qualifikationen

Informationssicherheit, Netzwerk-Sicherheit, DIN EN ISO 27001

Netzwerksicherheitsberatung
Diverse, Diverse
1/2014 – 12/2016 (3 Jahre)
Banken
Tätigkeitszeitraum

1/2014 – 12/2016

Tätigkeitsbeschreibung

- Netzwerkpenetrationstests und Infrastrukturberatung Sicherung von Standortvernetzungen
- Sichere Integration von Gebäudeleittechniksystemen unterschiedlicher Hersteller
- Umsetzung von zentralem Netzwerkmonitoring
- Beratung zur Absicherung der Infrastruktur nach einer Kompromittierung durch Innentäter.
- Identifikation vorhandener Schwachstellen in undokumentierten Netzwerkumgebungen
- Isolation von Produktionstechnik- und Anwendernetzwerken.

Eingesetzte Qualifikationen

Demilitarized Zone (DMZ), Firewalls, Netzwerk-Sicherheit, Gebäudeleittechnik (GLT)

Konzeption und Entwicklung Kryptographie-Plattform (Festanstellung)
Kundenname anonymisiert, Hannover
1/2014 – 12/2016 (3 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

1/2014 – 12/2016

Tätigkeitsbeschreibung

- Konzeption und Implementierung eines kryptographischen Kommunikations- und Dateiverschlüsselungsprotokolls
- Entwicklung einer Android-Anwendung
- Implementierung kryptographischer Verfahren

Eingesetzte Qualifikationen

Kryptographie, Android Entwicklung, Softwareentwicklung (allg.)

Aufbau und Betreuung einer Cloud-Plattform
Hochschule, Hannover
3/2011 – 9/2013 (2 Jahre, 7 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

3/2011 – 9/2013

Tätigkeitsbeschreibung

- Entwicklung einer Netzwerkinfrastruktur zur Integration einer IaaS-Infrastruktur in die bereits vorhandene Infrastruktur der Hochschule, welche Forschungsprojekten privilegierten Netzwerkzugang ermöglicht ohne die Sicherheit der vorhandenen Infrastruktur zu gefährden.
- Auswahl, Konzeption und Installation einer IaaS-Infrastruktur, die es ermöglicht Forschungsprojekten isolierte Netzwerkinfrastrukturen bereit zu stellen.
- Administration der IaaS-Infrastruktur.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Cloud Computing, IaaS (Infrastructure as a Service)

Zertifikate

Zertifizierung ISO 27001-Auditor (TÜV Saarland)
2017

Ausbildung

Angewandte Informatik
M.Sc.
2017
Hannover
Angewandte Informatik
B.Sc.
2013
Hannover
Fachinformatiker Systemintegration
Ausbildung
2010
Deutsche Telekom AG.

Weitere Kenntnisse

- Netzwerksicherheit
- Angewandte Kryptographie
- Sicherheit von Webanwendungen
- Cloud- und Container-Sicherheit
- Mobile Sicherheit
- Planung und Durchführung von Penetrationstests

- Konzeption, Implementierung und Betreuung von Cloud- und Container-Infrastrukturen

- Diverse Skript- und Programmierprachen: Python, Bash, Java, Kotlin, Rust, C/C++, JavaScript und weitere

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1198
Alter
37
Berufserfahrung
16 Jahre und 8 Monate (seit 08/2007)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden