freiberufler ISO 27001 Lead Auditor | HSMs, PKI and Information security expert | Software Developer and Architect | Smartcards Developer auf freelance.de

ISO 27001 Lead Auditor | HSMs, PKI and Information security expert | Software Developer and Architect | Smartcards Developer

zuletzt online vor 1 Tagen
  • 70‐120€/Stunde
  • 8045 Graz, 12. Bezirk: Andritz
  • auf Anfrage
  • hr  |  en  |  de
  • 09.04.2024

Kurzvorstellung

Freelance Senior Security Engineer | ISO 27001 Lead Auditor | iSAQB® CPSA® Software Architect | Utimaco and Thales HSMs | Cryptography | Software developer (C#, .NET, MS SQL) | Smartcards Developer

Qualifikationen

  • ASP.NET
  • C#
  • DIN ISO/IEC 27001
  • Hardware Security Modules
  • Microsoft SQL-Server (MS SQL)
  • Projektmanagement (IT)
  • Service Management
  • Software Architektur / Modellierung
  • SQL
  • Transact-SQL (T-SQL)

Projekt‐ & Berufserfahrung

Security Engineer for PKI System
Kundenname anonymisiert, Frankfurt
9/2023 – 1/2024 (5 Monate)
Banken
Tätigkeitszeitraum

9/2023 – 1/2024

Tätigkeitsbeschreibung

Architecture and design of a PKI system (EJBCA, KeyFactor Command, Intune, Smartcards Integration)
Preparation of detailed implementation plans
System Installation and configuration
Preparation of technical and operational documentation
Preparation of test environment; support in preparing test concept
Preparation of monitoring and alerting concepts

Eingesetzte Qualifikationen

System Architektur, System Design, Systems Engineering

Senior Security Engineer ePA
ITSG Informationstechnische Servicestelle Der Gese, Remote
10/2022 – 12/2022 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2022 – 12/2022

Tätigkeitsbeschreibung

- Consulting and support in preparation of monitoring concepts in a Private Cloud Platform, to assure high availability of cryptography-related infrastructure and applications
- Consulting and support for operation and maintenance of HSMs (2nd/3rd level support)
- Review and improvement of operational processes and systems

Eingesetzte Qualifikationen

IT-Beratung (allg.), IT Sicherheit (allg.)

IT consultant for Utimaco HSM in PKI environment
Kundenname anonymisiert, Remote
6/2022 – 12/2022 (7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2022 – 12/2022

Tätigkeitsbeschreibung

Regular maintenance of Utimaco CryptoServer LAN HSM (Firmware, Tools and OS upgrade).
Configuration of NTP and SNMP on the HSM.
IT Consulting in the area of Utimaco HSM and CNG/CSP crypto provider (Microsoft CA/PKI environment).

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.), Linux (Kernel)

Senior SW Engineer/ Service Manager (Festanstellung)
NXP Semiconductors, Austria, Graz
12/2016 – 5/2022 (5 Jahre, 6 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

12/2016 – 5/2022

Tätigkeitsbeschreibung

Software architecture, design and development.
Optimization of Software systems and processes.
Key Management and HSM administration (Utimaco).
Service Management (Assuring high service levels towards customers for two security relevant IT systems).
Support in Information Security certification audits.

Eingesetzte Qualifikationen

ASP.NET, C#, Microsoft SQL-Server (MS SQL), Service Management, Software Architektur / Modellierung, Transact-SQL (T-SQL)

Software Engineer (Festanstellung)
NXP Semiconductors Austria, Graz
12/2012 – 12/2016 (4 Jahre, 1 Monat)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

12/2012 – 12/2016

Tätigkeitsbeschreibung

Software design and development of Key Management System; C#/.NET, Web Services, MS SQL.
Customization of IC Secure Elements (Global Platform).
Key Management and HSM administration.

Eingesetzte Qualifikationen

C#, Software Architektur / Modellierung, SQL

System Specialist (Festanstellung)
INTESA SANPAOLO CARD LLC, Zagreb
12/2011 – 11/2012 (1 Jahr)
Banken
Tätigkeitszeitraum

12/2011 – 11/2012

Tätigkeitsbeschreibung

EMV Card profile design and configuration - debit cards.
Management of cryptography keys for card personalization (Thales HSM).
Thales P3 data preparation.
SW design and development of applications used in card personalization center.
Technical support in card personalization center (DataCard machines).

Eingesetzte Qualifikationen

C#

Software Developer / Project Manager / ISO 27001 ISMS Auditor (Festanstellung)
AKD d.o.o., Zagreb
4/2006 – 11/2011 (5 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2006 – 11/2011

Tätigkeitsbeschreibung

Software design and development (Data preparation system, C#)
Project manager on Introduction of Tachograph cards in
Croatia.
Developement of smart card personalization middleware for Mühlbauer personalization machines in C++.
Conducting Information Security Audits (ISO 27001).

Eingesetzte Qualifikationen

C#, CISM (Certified Information Security Manager), Projektleitung / Teamleitung, Softwareentwicklung (allg.), Visual C++

Security Specialist (Festanstellung)
Hrvatski Telekom d.d. (T-Com), Croatia, Zagreb
9/2003 – 3/2006 (2 Jahre, 7 Monate)
Telekommunikation
Tätigkeitszeitraum

9/2003 – 3/2006

Tätigkeitsbeschreibung

Conducting security audits in Information Security, Telecommunications and Facility Management areas.
Risk management and fraud investigation

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement, Sicherheitsmanagement

Software Developer (Festanstellung)
Siemens, Zagreb
9/2002 – 8/2003 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

9/2002 – 8/2003

Tätigkeitsbeschreibung

Software development and testing - Mobile Base Station
software.

Eingesetzte Qualifikationen

Softwareentwicklung (allg.)

Zertifikate

iSAQB CPSA (Certified Professional for Software Architecture - Foundation Level)
2021
ISMS ISO 27001 Lead Auditor (IRCA)
Bureau Veritas Group
2007

Ausbildung

Faculty of Electrical Engineering and Computing, Department of Control and Computer Engineering in A
Dipl. Ing.
2002
Zagreb, Kroatien

Über mich

20 years of professional experience in information security, hardware security modules (Utimaco, Thales), public key infrastructure (PKI), cryptography, software development, smart cards and key/certificate management.

Certified ISO27001 Lead Auditor and Certified Software Architect.

Many interesting projects and roles: worked for governments, banks, healthcare provider and the private sector.

Passionate about information security, software development and optimizing processes/systems.

Weitere Kenntnisse

ISO 27001, C#, C, MS SQL, PKI, HSM, Software Architecture, Cryptography, ISMS, Risk Management, Smartcards

Persönliche Daten

Sprache
  • Kroatisch (Muttersprache)
  • Englisch (Fließend)
  • Deutsch (Gut)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Vereinigte Staaten von Amerika
Home-Office
bevorzugt
Profilaufrufe
1139
Alter
44
Berufserfahrung
21 Jahre und 6 Monate (seit 10/2002)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden