freiberufler ISO 27001 Lead Auditor | HSMs, PKI and Information security expert | Software Developer and Architect | Smartcards Developer auf freelance.de TOP RATED

ISO 27001 Lead Auditor | HSMs, PKI and Information security expert | Software Developer and Architect | Smartcards Developer

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 8045 Graz, 12. Bezirk: Andritz
  • auf Anfrage
  • hr  |  en  |  de
  • 16.03.2026
  • Contract ready

Kurzvorstellung

Freelance Senior Security Engineer | ISO 27001 Lead Auditor | iSAQB® CPSA® Software Architect | Utimaco and Thales HSMs | Cryptography | Software developer (C#, .NET, MS SQL) | Smartcards Developer

Auszug Referenzen (3)

"Great work on a hardened system for Key Management System, M. provided an architecture matching our business cases and most relevant technology"
Senior Software Engineer / KMIP / QKD
Pierre Muller
Tätigkeitszeitraum

6/2024 – 11/2025

Tätigkeitsbeschreibung

Consulting in the area of KMIP and HSMs (Utimaco ESKM, Thales CipherTrust Manager)
Requirements engineering and market analysis
Hardware and software integration (KMIP, HSM)
Architecture and design of a QKD Key Management System (Quantum Key Delivery)
Development of a Proof of Concept (Python, microservices)

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Kryptographie, Python-Programmierer, Software Architecture

"Die Zusammenarbeit mit Herr S. war stets professionell, zuverlässig und lösungsorientiert. HSM init, integration, security logging, dashboards etc"
Senior Security Engineer ePA
Kundenname anonymisiert
Tätigkeitszeitraum

10/2022 – 2/2026

Tätigkeitsbeschreibung

- Administration, operation and maintenance of Utimaco HSMs
- Preparation and documentation of HSM operational processes
- Providing technical support to Software development team on HSM integration topics
- Consulting and support in preparation of monitoring concepts

Eingesetzte Qualifikationen

It-Beratung, IT Sicherheit (allg.), Kryptographie

".NET C#
MS SQL
HSM
Key management"
Software Engineer (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

12/2012 – 12/2016

Tätigkeitsbeschreibung

Software design and development of Key Management System; C#/.NET, Web Services, MS SQL.
Customization of IC Secure Elements (Global Platform).
Key Management and HSM administration.

Eingesetzte Qualifikationen

C#, Software Architecture, SQL

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • ASP.NET5 J.
  • C#16 J.
  • Hardware Security Modules
  • ISO / IEC 27001
  • Kryptographie9 J.
  • Microsoft SQL-Server (MS SQL)5 J.
  • Projektmanagement (IT)
  • Service Management5 J.
  • Software Architecture11 J.
  • SQL4 J.

Projekt‐ & Berufserfahrung

Software Engineer / C# / PQC
Robert Koch Institute, Berlin
12/2025 – 1/2026 (2 Monate)
Gesundheitswesen
Tätigkeitszeitraum

12/2025 – 1/2026

Tätigkeitsbeschreibung

PKCS#11 communication with HSM for the required cryptographic operations;
Proof of concept in C#, full handshake with interoperability tests
Test environment preparation
Documentation (implementation details, detailed flowcharts, constraints, test strategy and results)
Post Quantum Cryptography (ML-KEM, FIPS203, Kyber, AEAD)
HSM Integration – migration from BouncyCastle to PKCS#11 (HSM)

Eingesetzte Qualifikationen

C# Developer, Kryptographie

Senior Software Engineer / KMIP / QKD
SES TechCom, Luxembourg, Remote
6/2024 – 11/2025 (1 Jahr, 6 Monate)
Telekommunikation
Tätigkeitszeitraum

6/2024 – 11/2025

Tätigkeitsbeschreibung

Consulting in the area of KMIP and HSMs (Utimaco ESKM, Thales CipherTrust Manager)
Requirements engineering and market analysis
Hardware and software integration (KMIP, HSM)
Architecture and design of a QKD Key Management System (Quantum Key Delivery)
Development of a Proof of Concept (Python, microservices)

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Kryptographie, Python-Programmierer, Software Architecture

Security Engineer for PKI System
achelos, Frankfurt
9/2023 – 1/2024 (5 Monate)
Banken
Tätigkeitszeitraum

9/2023 – 1/2024

Tätigkeitsbeschreibung

Architecture and design of a PKI system (EJBCA, KeyFactor Command, Intune, Smartcards Integration)
Preparation of detailed implementation plans
System Installation and configuration
Preparation of technical and operational documentation
Preparation of test environment; support in preparing test concept
Preparation of monitoring and alerting concepts

Eingesetzte Qualifikationen

System Architektur, System Design, Systems Engineering

Senior Security Engineer ePA
ITSG Informationstechnische Servicestelle Der Gese, Remote
10/2022 – 2/2026 (3 Jahre, 5 Monate)
Gesundheitswesen
Tätigkeitszeitraum

10/2022 – 2/2026

Tätigkeitsbeschreibung

- Administration, operation and maintenance of Utimaco HSMs
- Preparation and documentation of HSM operational processes
- Providing technical support to Software development team on HSM integration topics
- Consulting and support in preparation of monitoring concepts

Eingesetzte Qualifikationen

It-Beratung, IT Sicherheit (allg.), Kryptographie

IT consultant for Utimaco HSM in PKI environment
Kundenname anonymisiert, Remote
6/2022 – 12/2025 (3 Jahre, 7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2022 – 12/2025

Tätigkeitsbeschreibung

Regular maintenance of Utimaco CryptoServer LAN HSM.
Configuration of NTP and SNMP on the HSM.
IT Consulting in the area of Utimaco HSM and CNG/CSP crypto provider (Microsoft CA/PKI environment).

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.), Kryptographie, Linux (Kernel)

Senior SW Engineer/ Service Manager (Festanstellung)
NXP Semiconductors, Austria, Graz
12/2016 – 5/2022 (5 Jahre, 6 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

12/2016 – 5/2022

Tätigkeitsbeschreibung

Software architecture, design and development.
Optimization of Software systems and processes.
Key Management and HSM administration (Utimaco).
Service Management (Assuring high service levels towards customers for two security relevant IT systems).
Support in Information Security certification audits.

Eingesetzte Qualifikationen

ASP.NET, C#, Microsoft SQL-Server (MS SQL), Service Management, Software Architecture, Transact-Sql

Software Engineer (Festanstellung)
NXP Semiconductors Austria, Graz
12/2012 – 12/2016 (4 Jahre, 1 Monat)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

12/2012 – 12/2016

Tätigkeitsbeschreibung

Software design and development of Key Management System; C#/.NET, Web Services, MS SQL.
Customization of IC Secure Elements (Global Platform).
Key Management and HSM administration.

Eingesetzte Qualifikationen

C#, Software Architecture, SQL

System Specialist (Festanstellung)
INTESA SANPAOLO CARD LLC, Zagreb
12/2011 – 11/2012 (1 Jahr)
Banken
Tätigkeitszeitraum

12/2011 – 11/2012

Tätigkeitsbeschreibung

EMV Card profile design and configuration - debit cards.
Management of cryptography keys for card personalization (Thales HSM).
Thales P3 data preparation.
SW design and development of applications used in card personalization center.
Technical support in card personalization center (DataCard machines).

Eingesetzte Qualifikationen

C#

Software Developer / Smartcard personalization /HSMs / ISO 27001 Auditor (Festanstellung)
AKD d.o.o., Zagreb
4/2006 – 11/2011 (5 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2006 – 11/2011

Tätigkeitsbeschreibung

Developement of smart card personalization middleware for Mühlbauer personalization machines;
HSM Administration;
Software design and development (C#);
Project manager on Introduction of Tachograph cards in
Croatia;
Conducting Information Security Audits (ISO 27001).

Eingesetzte Qualifikationen

Informationssicherheit, Kryptographie, Programmierer C, C++, DIN EN ISO 27001, C#, Projektleitung / Teamleitung, Softwareentwicklung (allg.)

Security Specialist (Festanstellung)
Hrvatski Telekom d.d. (T-Com), Croatia, Zagreb
9/2003 – 3/2006 (2 Jahre, 7 Monate)
Telekommunikation
Tätigkeitszeitraum

9/2003 – 3/2006

Tätigkeitsbeschreibung

Conducting security audits in Information Security, Telecommunications and Facility Management areas.
Risk management and fraud investigation

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement, Sicherheitsmanagement

Software Developer (Festanstellung)
Siemens, Zagreb
9/2002 – 8/2003 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

9/2002 – 8/2003

Tätigkeitsbeschreibung

Software development and testing - Mobile Base Station
software.

Eingesetzte Qualifikationen

Softwareentwicklung (allg.)

Zertifikate

iSAQB CPSA (Certified Professional for Software Architecture - Foundation Level)
2021
ISMS ISO 27001 Lead Auditor (IRCA)
Bureau Veritas Group
2007

Ausbildung

Faculty of Electrical Engineering and Computing, Department of Control and Computer Engineering in A
Dipl. Ing.
2002
Zagreb, Kroatien

Über mich

20 years of professional experience in information security, hardware security modules (Utimaco, Thales), public key infrastructure (PKI), cryptography, software development, smart cards and key/certificate management.

Certified ISO27001 Lead Auditor and Certified Software Architect.

Many interesting projects and roles: worked for governments, banks, healthcare provider and the private sector.

Passionate about information security, software development and optimizing processes/systems.

Weitere Kenntnisse

ISO 27001, C#, C, MS SQL, PKI, HSM, Software Architecture, Cryptography, ISMS, Risk Management, Smartcards, PGP, GnuPG Desktop, Confluence, Jira, Git, MS Azure, PKCS#11, CSP/CNG, OpenSSL, BouncyCastle, VeraCrypt, Security Operations, SOC, Windows, Linux, Post Quantum Cryptography (PQC), Logging and Monitoring (ELK,
Kibana, Splunk, Nagios, PRTG), Risk management

Persönliche Daten

Sprache
  • Kroatisch (Muttersprache)
  • Englisch (Fließend)
  • Deutsch (Gut)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Home-Office
bevorzugt
Profilaufrufe
1808
Alter
46
Berufserfahrung
23 Jahre und 5 Monate (seit 10/2002)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden