freiberufler Senior SOC & SIEM Specialist | Technical Lead Experience | Cybersecurity | CISSP auf freelance.de

Senior SOC & SIEM Specialist | Technical Lead Experience | Cybersecurity | CISSP

zuletzt online vor wenigen Stunden
  • 110‐120€/Stunde
  • 30826 Garbsen
  • auf Anfrage
  • de  |  en
  • 03.03.2026
  • Contract ready

Kurzvorstellung

Senior SOC & SIEM Specialist mit Fokus auf Detection Engineering und operativem Incident Handling. Technische Lead-Erfahrung in Security Operations sowie Optimierung von Use-Cases und Alert-Qualität in IT-Security-Umgebungen.

Auszug Referenzen (3)

"Die Zusammenarbeit mit Hr. M. war immer sehr gut und hat ein gutes fachliches Wissen. Wir werden ihn bei Bedarf wieder gerne beauftragen."
Interim (Senior) Security Analyst
Kundenname anonymisiert
Tätigkeitszeitraum

11/2023 – 9/2024

Tätigkeitsbeschreibung

- Aufbau eines internen SOC's
- Einführung eines SIEM Tools inkl. Anbindung aller relevanten Log Sourcen
- Auswahl und Einführung einer Theat Intelligence und Dark Web Monitoring Lösung
- Durchführung eines POC's für Vuln. Mgt.
- Durchführung von techn. Interviews für neue interne Security Analysten
- Schulung und Mentoring der Security Analysten
- Aufsetzen von Prozessen und Strukturen für das interne SOC
- Definition von Playbooks
- Analyse von Security Incidents
- Durchführung von forensischen Untersuchungen

Eingesetzte Qualifikationen

Cyber Security, Incident-Management, IT Sicherheit (allg.), Security Operations Center (SOC)

"C. hat sich als besonnener und zuverlässiger Kollege im Team erwiesen, auf dessen Expertise wir gerne wieder zurückgreifen werden!"
IT-Security Analyst
Dümesnil
Tätigkeitszeitraum

3/2023 – 4/2024

Tätigkeitsbeschreibung

Auswertung/Analyse von Logs zur Unterstützung des IT-Betriebs
Regelmäßige Weiterentwicklung der Alarme und Dashboards,
Anpassung der Regeln

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

"TOP!"
IT Security Expert (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

10/2021 – 8/2022

Tätigkeitsbeschreibung

▪ Durchführung von Log-Analysen im SIEM
▪ Durchführung forensischer Untersuchungen von infizierten Systemen
▪ Schwachstellenmanagement
▪ Durchführen und steuern einzelner Incident Response Prozesse

Eingesetzte Qualifikationen

Incident-Management, IT Sicherheit (allg.), Security Operations Center (SOC)

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • CSIRT
  • Cyber Security5 J.
  • Security Operations Center (SOC)5 J.
  • Incident-Management4 J.
  • IT Sicherheit (allg.)6 J.

Projekt‐ & Berufserfahrung

Senior IT-Security Analyst
Kundenname anonymisiert, Remote
12/2025 – 3/2026 (4 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

12/2025 – 3/2026

Tätigkeitsbeschreibung

Operative Weiterentwicklung einer bestehenden SOC- und SIEM-Umgebung mit Fokus auf Detection Engineering, Cloud SIEM (Datadog) und Incident Response.

• Review und Priorisierung von Detection-Backlogs im SIEM
• Entwicklung und Optimierung von Detection-Use-Cases
• Rule-Tuning zur Reduktion von False Positives
• Incident Response im SOC-Umfeld
• Abstimmung technischer Maßnahmen mit Fachbereichen

Technologien: Datadog Cloud SIEM, SIEM, Detection Engineering, Incident Response, Jira, Confluence

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), Cyber Security, Security Operations Center (SOC)

IT-Security Analyst
Kundenname anonymisiert, Remote
12/2024 – 3/2026 (1 Jahr, 4 Monate)
Multibranchenkonzern
Tätigkeitszeitraum

12/2024 – 3/2026

Tätigkeitsbeschreibung

Operative Tätigkeit im Enterprise-SOC mit SIEM-Monitoring, EDR-Integration (Microsoft Defender) und Incident Response.

• Analyse sicherheitsrelevanter Ereignisse im SIEM
• Incident Response im SIEM- und EDR-Umfeld
• Optimierung bestehender SIEM-Alerts
• Security Monitoring in komplexer Infrastruktur

Technologien: SIEM, Microsoft Defender (EDR), SOC, Incident Response, Jira

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), Cyber Security, Security Operations Center (SOC)

IT-Security Expert
Kundenname anonymisiert, Remote
10/2024 – 3/2025 (6 Monate)
Banken
Tätigkeitszeitraum

10/2024 – 3/2025

Tätigkeitsbeschreibung

▪ Aufsetzen von Prozessen und Strukturen für das interne SOC
▪ Definition von Playbooks
▪ Analyse von Security Incidents
▪ Durchführung eines POC's für Vulnerability Management

Eingesetzte Qualifikationen

Cyber Security, Incident-Management, Security Operations Center (SOC)

Interim (Senior) Security Analyst
Kundenname anonymisiert, Remote
11/2023 – 9/2024 (11 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

11/2023 – 9/2024

Tätigkeitsbeschreibung

- Aufbau eines internen SOC's
- Einführung eines SIEM Tools inkl. Anbindung aller relevanten Log Sourcen
- Auswahl und Einführung einer Theat Intelligence und Dark Web Monitoring Lösung
- Durchführung eines POC's für Vuln. Mgt.
- Durchführung von techn. Interviews für neue interne Security Analysten
- Schulung und Mentoring der Security Analysten
- Aufsetzen von Prozessen und Strukturen für das interne SOC
- Definition von Playbooks
- Analyse von Security Incidents
- Durchführung von forensischen Untersuchungen

Eingesetzte Qualifikationen

Cyber Security, Incident-Management, IT Sicherheit (allg.), Security Operations Center (SOC)

Security Consultant Vulnerability Management
Kundenname anonymisiert, Remote
5/2023 – 10/2023 (6 Monate)
Öffentlicher Dienst
Tätigkeitszeitraum

5/2023 – 10/2023

Tätigkeitsbeschreibung

Ist-Analyse Vulnerability Management
Ist-Analyse Vulnerability Scanning
Erstellung des Fachkonzepts Vulnerability Management & Scanning

Eingesetzte Qualifikationen

Cyber Security

IT-Security Analyst
Kundenname anonymisiert, Remote
3/2023 – 4/2024 (1 Jahr, 2 Monate)
Banken
Tätigkeitszeitraum

3/2023 – 4/2024

Tätigkeitsbeschreibung

Auswertung/Analyse von Logs zur Unterstützung des IT-Betriebs
Regelmäßige Weiterentwicklung der Alarme und Dashboards,
Anpassung der Regeln

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

Security Consultant Vulnerability Management
Kundenname anonymisiert, Remote
3/2023 – 8/2023 (6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2023 – 8/2023

Tätigkeitsbeschreibung

Ist-Analyse Vulnerability Management
Festlegung von Maßnahmen zur Verbesserung
Umsetzung dieser für den Kunden sowie intern
Abstimmung intern und mit dem Kunden auf operativer Ebene

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.)

IT-Security Analyst
Kundenname anonymisiert, Remote
10/2022 – 1/2023 (4 Monate)
Automobilindustrie
Tätigkeitszeitraum

10/2022 – 1/2023

Tätigkeitsbeschreibung

Durchführung von Log-Analysen
Konzeptionierung und Einführung neuer SIEM-Tools
Konzeptionierung und Einführung neuer Schwachstellenmanagement Tools

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.)

IT Security Expert (Festanstellung)
Randstad Deutschland, Bad Münder
10/2021 – 8/2022 (11 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

10/2021 – 8/2022

Tätigkeitsbeschreibung

▪ Durchführung von Log-Analysen im SIEM
▪ Durchführung forensischer Untersuchungen von infizierten Systemen
▪ Schwachstellenmanagement
▪ Durchführen und steuern einzelner Incident Response Prozesse

Eingesetzte Qualifikationen

Incident-Management, IT Sicherheit (allg.), Security Operations Center (SOC)

IT Security Analyst (Festanstellung)
AirIT Systems GmbH, Langenhagen
10/2019 – 7/2021 (1 Jahr, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2019 – 7/2021

Tätigkeitsbeschreibung

▪ Durchführung von Log-Analysen mit SIEM tools
▪ Anpassung der Alarme (AI) im SIEM
▪ Durchführung forensischer Untersuchungen von infizierten Systemen

Eingesetzte Qualifikationen

Incident-Management, Cyber Security, IT Sicherheit (allg.), Security Operations Center (SOC)

Sachbearbeiter Datenverarbeitungsgruppe | IT-Forensik
Polizei Niedersachsen, Hameln
10/2017 – 9/2019 (2 Jahre)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

10/2017 – 9/2019

Tätigkeitsbeschreibung

Sachbearbeiter Datenverarbeitungsgruppe | IT-Forensik
▪ Durchführung forensischer Untersuchungen inkl. der Datensicherung, -wiederherstellung sowie Auswertung der Datenbestände
▪ Beweissicherung in Datennetzen, u.a. im Internet, Intranet und speziellen Netzwerken inkl. der Umwandlung codierter Daten in eine lesbare Form
▪ Kompetenter Ansprechpartner und Berater von sachbearbeitenden Dienststellen, Polizeiführern und Sonderkommissionen in vielerlei EDV-bezogenen Fragestellungen
▪ Eigenständige Durchführung dezentraler Fortbildungen von Sachbearbeitern
▪ Aktive Unterstützung bei Durchsuchungen

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

Zertifikate

Certified Information Systems Security Professional (CISSP)
ISC2
2024
ISO/IEC 27001 Foundation
2023
LogRhythm Security Analyst - LRSA
2021
GIAC Certified Detection Analyst (GCDA)
2020
GIAC Certified Incident Handler (GCIH)
2020
ITIL V4 Foundation
2019

Ausbildung

Fachinformatiker Systemintegration
Ausbildung
2009
Bisperode

Über mich

Ich unterstütze Unternehmen im Bereich Cybersecurity und IT Security mit Schwerpunkt auf SOC- und SIEM-Umgebungen.

Mein Fokus liegt auf Detection Engineering, SIEM-Optimierung und strukturiertem Incident Handling. Ich arbeite hands-on im System und übernehme fachliche Verantwortung innerhalb bestehender Security-Teams.

Meine Schwerpunkte:

SOC & Security Operations
Ich stabilisiere und optimiere operative SOC-Strukturen, überprüfe Detection-Backlogs und unterstütze Analysten bei fachlichen Fragestellungen. Dabei lege ich Wert auf klare Priorisierung und nachhaltige Qualitätsverbesserung.

SIEM & Detection Engineering
Ich entwickle und tune Detection-Use-Cases, reduziere False Positives und integriere neue Log-Quellen strukturiert in bestehende Umgebungen. Parsing, Daten-Normalisierung und Performance-Optimierung gehören dabei zu meinem täglichen Arbeitsbereich.

Incident Handling
Ich analysiere komplexe Security-Events, identifiziere Ursachen und leite technische Maßnahmen ab. Mein Ziel ist nicht nur die Bearbeitung einzelner Incidents, sondern die dauerhafte Verbesserung der Detection-Qualität.

Qualifikationen:

Ich verfüge über fundierte Zertifizierungen im Bereich Informationssicherheit, darunter:
- CISSP
- GCIH
- GCDA

Diese ergänzen meine praktische Erfahrung im operativen SOC- und SIEM-Umfeld.

Weitere Kenntnisse

Security Operations Center | IT-Security | SIEM | Schwachstellenmanagement | Rapid7 InsightVM & Threat Command | Azure | AWS | Splunk | Elastic Search (ELK) | LogRhythm | Microsoft Office | Linux | MacOS | VM Ware & Hyper-V | Forensische Untersuchungsprogramme | Datensicherung

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1585
Berufserfahrung
19 Jahre und 7 Monate (seit 08/2006)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden