freiberufler IT/OT Experte Cybersecurity und Migration auf freelance.de

IT/OT Experte Cybersecurity und Migration

offline
  • 108‐164€/Stunde
  • 54597 Burbach, Eifel
  • National
  • de  |  en
  • 24.01.2024

Kurzvorstellung

Mit über 20 Jahren Erfahrung in der Energie- und Chemiebranche unterstütze ich Betreiber bei der Umsetzung von Sicherheitsstandards nach ISO27001. Ich biete OT Vulnerability Scans, Unterstützung von FAT/SAT und Implementierung von Security Tools.

Auszug Referenzen (1)

"Stets zuverlässige Zusammenarbeit!"
Technischer Leiter bei PLT NETWORKS GmbH (Festanstellung)
Christopher Leinen
Tätigkeitszeitraum

7/2015 – 9/2020

Tätigkeitsbeschreibung

> Entwicklung von Konzepten für Migrationen von Legacy- und EOL
Systemen in eine virtuelle Vmware-Umgebung
> Planung und Durchführung von Penetrationstests in IT- und OT
Systemen mit Backtrack und Kali
> Planung, Installation und Verwaltung von Vmware Clustern mit
verteiltem SAN-Speicher
> Prüfen auf Sicherheitslücken (nmap, bloodhound,
arpscan, Nessus, BuroSuite, WAF, NIKTO, Wireshark,
Responder und vieles mehr)
> internationale Reisen in Europa, Südafrika, China

Eingesetzte Qualifikationen

Betriebssysteme (allg.)

Qualifikationen

  • Automatisierungstechnik (allg.)
  • Betriebssysteme (allg.)
  • Certified Ethical Hacker (CEH)
  • DIN ISO/IEC 27001
  • IT-Systemmanagement
  • Microsoft Windows (allg.)
  • Netzwerk-Sicherheit
  • Supervisory control and data acquisition (SCADA)
  • Systemadministration (allg.)
  • Vmware (allg.)

Projekt‐ & Berufserfahrung

Technischer Leiter bei PLT NETWORKS GmbH (Festanstellung)
Kundenname anonymisiert, Weltweit
7/2015 – 9/2020 (5 Jahre, 3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2015 – 9/2020

Tätigkeitsbeschreibung

> Entwicklung von Konzepten für Migrationen von Legacy- und EOL
Systemen in eine virtuelle Vmware-Umgebung
> Planung und Durchführung von Penetrationstests in IT- und OT
Systemen mit Backtrack und Kali
> Planung, Installation und Verwaltung von Vmware Clustern mit
verteiltem SAN-Speicher
> Prüfen auf Sicherheitslücken (nmap, bloodhound,
arpscan, Nessus, BuroSuite, WAF, NIKTO, Wireshark,
Responder und vieles mehr)
> internationale Reisen in Europa, Südafrika, China

Eingesetzte Qualifikationen

Betriebssysteme (allg.)

Technischer Leiter bei PLT AUTOMATION Sarl (Festanstellung)
Kundenname anonymisiert, Weltweit
6/2009 – 7/2015 (6 Jahre, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

6/2009 – 7/2015

Tätigkeitsbeschreibung

> Entwicklung eines funktionalen IT-Konzepts für die automatische
Bereitstellung von virtualisierten Windows-Installationen mit mehr
mehr als 100 Maschinen
> Entwicklung einer User-Terminal-Lösung, die sowohl XServer als auch Windows Remote Desktop und Terminal
Server-Emulationen
> Entwicklung von erweiterten Gruppenrichtlinien-Templates für DCS
Systeme zur Härtung der Systemsicherheit
> Technische Schulung von Mitarbeitern und Kunden
> Härtung von Windows-Systemen durch den Einsatz von Windows Update
Service (WSUS), verwaltete McAfee EPO AntiVirus
> Installationen und Netzwerküberwachung mit Nagios
> internationale Reisen in Europa, Südafrika, China

Eingesetzte Qualifikationen

Systemadministration (allg.)

Angestellter bei PLT Networks GmbH (Festanstellung)
Kundenname anonymisiert, Weltweit
3/2002 – 6/2009 (7 Jahre, 4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2002 – 6/2009

Tätigkeitsbeschreibung

> Planung, Validierung und Durchführung von Installationen von HP UX
und Windows NT4/2003 aufwärts für Industrieanlagen
> Entwickeln und Schreiben von Dokumentationen für validierte
Chemie- und Pharmazieanlagen in Deutschland
> Implementierung von Active Directory, DNS und DHCP in nicht
gemanagten IT-Umgebungen, einschließlich Trustships zwischen IT
und OT-Domänen
> Migration von nativen Legacy-Systemen in virtualisierte
Umgebungen auf Vmware Workstation und Vmware esxi
(ab 4.1) und Virtual PC 2004
> internationale Reisen in Europa, Südafrika, China

Eingesetzte Qualifikationen

IT-Systemmanagement

Zertifikate

ISO 27001 Senior Lead Implementer
2022
Microsoft Certified Solutions Associate
2017
Microsoft Certified Solutions Expert
2014
Microsoft Certified Technology Specialist
2011
Microsoft Certified IT Professional
2011
Microsoft Certified Systems Engineer
2009
Certified Ethical Hacker
2008
Microsoft Certified Systems Administrator
2008

Ausbildung

IT-Systemelektroniker
Ausbildung
2007
Darmstadt

Über mich

OT-Incident Responder, Pentester, IT/OT Cybersecurity Consultant, Experte für Migrationen DCS, ISO 27001 Senior Lead Implementer

In den letzten beiden Jahrzehnten habe ich mich erfolgreich auf OT/Prozessleitsysteme in Energie und Chemieanlagen weltweit spezialisiert, vorwiegend mit ABB und Siemens Leitsystemen.

Dabei spielten Planung, Vorbereitung, technische Umsetzung und After Sales Support eine sehr wichtige und zentrale Rolle.

Ich durfte in dieser Zeit sehr komplexe und dynamische Anlagen-Strukturen kennen lernen und Probleme lösen, die teilweise bis auf die unterste Protokoll-Ebene zurückzuführen waren.

Seit dem Jahr 2003 lege ich regelmäßig und lückenlos die Microsoft Zertifizierungen zum Server und Enterprise Administrator erfolgreich ab.

Im Jahr 2009 habe ich eine Zertifizierung beim EC Council zum "Certified Ethical Hacker" abgelegt und mein tiefes Wissen in der Welt der IT Sicherheit massiv weiter ausgebaut.

Im Januar 2022 habe ich meine Zertifizierung vom PECB erreicht zum "ISO 27001 Senior Lead Implementer".

Die letzten Jahre habe ich kontinuierlich zeitgemäße IT und OT Sicherheitskonzepte weit über die Grenzen von Softwareherstellern und deren Vorgaben hinaus entworfen, implementiert und auditiert.

Mein Ziel ist es kritische Infrastrukturen mit meinem KnowHow zu unterstützen und sicherer zu machen.

In Anlehnung an die ISO 27001 (KRITIS) und der IEC 62443 helfe ich bei der Erstellung von sicherheitsrelevanten Dokumentationen wie Cybersecurity Philosophien, Business Continuity Management Pläne (BCM), Incident Response und Risiko Analysen. Penetration Tests (White Box und Black Box) gehören ebenso zum Angebot wie das Bereinigen von bereits befallenen Systemen.


#OT # OT-Cybersecurity #CyberSecurity #CertifiedEthicalHacker #MicrosoftCertifiedEnterpriseAdministrator #MicrosoftCertifiedSystemEngineer #PenTesting #DCS #PLS #ABB #800xA #OperateIT #ProcessPortalB MaestroUX #Melody #Siemens #PCS7 #WinCC #Whitehat #Yokogawa #Schneider #ISO27001

Weitere Kenntnisse

- Design, Installation, Fehlersuche, Inbetriebnahme und Migration ABB HP UX 10.20 und Maestro
- Installation, Fehlersuche, Inbetriebnahme und Migration ABB Operate IT/Process Portal B 1.0, 1.1 und 2.0
- Installation, Störungsbeseitigung, Inbetriebnahme und vor allem Migration ABB 800xA 4.1, 5.0, 5.1, 6.0, 6.1
- Level 3 und Level 4 Support für ABB 800xA, Operate IT und Maestro
- ABB Symphony mit Melody und Freelance, Installation und Fehlersuche
- Tiefe Analyse von ABB DCS-Systemen Operator IT und 800xA über die Möglichkeiten des OEM hinaus
- Virtualisierung von Siemens DCS PCS7 und WinCC
- Installation, Konfiguration, Troubleshooting und Migration von Domänen, Active Directory, Gruppenrichtlinien in Windows NT 4.0, Windows 2000 Server, Windows 2003 Server und Windows Server 2008, Windows 2000, Windows XP, Windows Vista, Windows 7, Windows 2012 und Windows 8, Server 2016, Server 2019 und Windows 10
- Installieren und Verwalten von DNS-, IPAM- und DHCP-Servern
- Überprüfung und Verbesserung von Sicherheitslücken und Patch-Management in Windows-Systemen (WSUS, McAfee EPO, Symantec Endpoint)
- umfangreiche Erfahrung mit L2/L3 Hirschmann Industrie-Switches und Firewalls unter anderem Mach 104, Mach1000, Mach3000, Mach4000, RS2, RS20, Mice, EAGLE Firewall, MS20
- Tiefgreifende Kenntnisse der Dell Server-, Storage- und Switching-Produkte (Power Edge, Latitude, EQL, PS-Serie, N1500 Networking Switches)
- Einrichten und Verwalten von virtuellen Maschinen ab Virtual PC 2004,
- Planung, Umsetzung und Migration von Hyper V, VMware Workstation und esx(i)-Cluster-Umgebungen ab Version 4.1 bis 7
- Deep-Dive Netzwerkanalyse bei Shutdowns, Packet Tracing und Manipulation
- Erweitertes Netzwerksicherheitsauditing mit praxisnahen Tools
- Application Whitelisting, Inbetriebnahme von IDS, IPS und Honeypots
- Entwerfen und Schreiben von Dokumentationen für ISO 27001 KRITIS und ISO 62443 (Business Continuity Management BCM, Incident Response, Change Managemenent, White und Black Box Penetration Tests)
- Live-Migration von VMware-Virtualisierungsumgebungen mit Offline-Migration, Online-Migration, vMotion und Hochverfügbarkeit (FT) (P2V, V2V)
- Auditierung und Überwachung von IT-Netzwerken, Asset Management und Asset Protection
- Möglichkeiten zum Datenaustausch finden und OPC-Verbindungen zwischen unterschiedlichen Systemen herstellen
- Sicherung von virtuellen Umgebungen mit Veeam Backup and Replication ab 6.5 (Direct SAN Access, Backup Copy Jobs, Datendeduplizierung)
- Langjährige Erfahrung mit Acronis Managed Services, Symantec Ghost, Windows Server Backup und Bare Metal Recovery
- Tiefe Kenntnisse von Firewall Produkten wie z.B. Hirschmann EAGLE, Tofino, Fortigate, Sophos UTM, Phoenix Contact mGuard und iptables
- Fortgeschrittene Administration von Office 97, 2000, 2003, 2007 und 2010, 2013, 2016 und 2019, Office 365
- Fortgeschrittene Administration von IIS, Exchange, ISA, Fileserver

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
1774
Alter
39
Berufserfahrung
22 Jahre und 1 Monat (seit 03/2002)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden