freiberufler IT-Sicherheitsberater & Lösungsarchitekt: Experte für Windows-Infrastrukturen, Datenwiederherstellung & Webentwicklung auf freelance.de

IT-Sicherheitsberater & Lösungsarchitekt: Experte für Windows-Infrastrukturen, Datenwiederherstellung & Webentwicklung

online
  • auf Anfrage
  • 14163 Berlin
  • Umkreis (bis 200 km)
  • de  |  en  |  fr
  • 14.06.2026
  • Contract ready

Kurzvorstellung

IT-Sicherheit mit 3 Jahren Berufserfahrung in offensiver und defensiver Sicherheit und über 7 Jahren Gesamt-IT-Erfahrung. OSCP- und CPTS-zertifiziert, mehrere abgeschlossene Penetration Tests, starker Software-Hintergrund

Auszug Referenzen (1)

"Herr Kirst zeigte stets ein besonders hohes Maß an Einsatzbereitschaft. Die ergebnisse seiner Arbeit waren stets von sehr hoher Qualität."
IT Security Consultant
Kundenname anonymisiert
Tätigkeitszeitraum

11/2022 – 11/2023

Tätigkeitsbeschreibung

-Risikobewertung und Management: Durchführung detaillierter Sicherheitsbewertungen zur Identifizierung potenzieller Schwachstellen und Empfehlungen zur Risikominderung.
-Architektur und Design von Sicherheitssystemen: Entwicklung sicherer Netzwerkarchitekturen, Implementierung von Firewalls, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS) und weiterer Sicherheitsmechanismen.
-Compliance und Governance: Unterstützung bei der Einhaltung nationaler und internationaler Sicherheitsstandards wie BSI Grundschutz, ISO 27001, GDPR und mehr.
-Vorfallreaktion und Forensik: Schnelle und effektive Reaktion auf Sicherheitsvorfälle, inklusive der Untersuchung von Ursachen und der Erstellung von Berichten zu Sicherheitsverletzungen.
-Schulung und Bewusstseinsbildung: Entwicklung und Durchführung von Schulungsprogrammen zur Steigerung des Sicherheitsbewusstseins unter Mitarbeitern.

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Compliance management
  • Computer-Aided Software Engineering
  • Datenanalyse
  • Installation / Montage / Wartung (allg.)
  • It-Beratung
  • IT-Systemmanagement
  • IT Sicherheit (allg.)1 J.
  • Penetrationstest2 J.
  • Sicherheit von Webanwendungen
  • Web Entwicklung

Projekt‐ & Berufserfahrung

IT Security Analyst (Festanstellung)
KV Berlin, Berlin
4/2024 – 6/2026 (2 Jahre, 3 Monate)
Gesundheitswesen
Tätigkeitszeitraum

4/2024 – 6/2026

Tätigkeitsbeschreibung

Planung und Durchführung von White-, Grey- und Black-Box-Penetrationstests gegen interne und extern
erreichbare Webanwendungen sowie regelmäßige Vulnerability Assessments
Eigenverantwortliche Durchführung eines unternehmensweiten Active-Directory-Penetrationstests inkl.
Identifikation, Validierung und priorisierter Behebungsempfehlungen ausnutzbarer Schwachstellen
Analyse und Bewertung von IT-Sicherheitsvorfällen: Rekonstruktion von Angreiferaktivitäten, Root-Cause-
Analysen und Bewertung möglicher Fehlalarme
Etablierung von BSI-Sicherheitsstandards in der gesamten IT-Infrastruktur und Weiterentwicklung der
Sicherheitsarchitektur in enger Zusammenarbeit mit dem Infrastrukturteam
Entwicklung standardisierter Berichtsvorlagen zur Professionalisierung und Beschleunigung des
Reporting-Prozesses
▸ Beratung relevanter Stakeholder bis auf C-Level- und Vorstandsebene

Eingesetzte Qualifikationen

Kundenberater, Red Team (Netzsicherheit), Incident-Management, Penetrationstest, Schnittstellenentwicklung, Prozessoptimierung, Sicherheitsexperte

IT Security Consultant
Kundenname anonymisiert, Berlin
11/2022 – 11/2023 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

11/2022 – 11/2023

Tätigkeitsbeschreibung

-Risikobewertung und Management: Durchführung detaillierter Sicherheitsbewertungen zur Identifizierung potenzieller Schwachstellen und Empfehlungen zur Risikominderung.
-Architektur und Design von Sicherheitssystemen: Entwicklung sicherer Netzwerkarchitekturen, Implementierung von Firewalls, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS) und weiterer Sicherheitsmechanismen.
-Compliance und Governance: Unterstützung bei der Einhaltung nationaler und internationaler Sicherheitsstandards wie BSI Grundschutz, ISO 27001, GDPR und mehr.
-Vorfallreaktion und Forensik: Schnelle und effektive Reaktion auf Sicherheitsvorfälle, inklusive der Untersuchung von Ursachen und der Erstellung von Berichten zu Sicherheitsverletzungen.
-Schulung und Bewusstseinsbildung: Entwicklung und Durchführung von Schulungsprogrammen zur Steigerung des Sicherheitsbewusstseins unter Mitarbeitern.

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

DEV OPS Engineer
Fidelis Cybersecurity, Berlin
11/2022 – 6/2023 (8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2022 – 6/2023

Tätigkeitsbeschreibung

Installation von Sicherheitssystemen: Installation sicherer Netzwerkarchitekturen, Implementierung und installation von Firewalls, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS) und weiterer Sicherheitsmechanismen.

Eingesetzte Qualifikationen

IT-Systemmanagement

Data Scientist
BerlinNG, Berlin
5/2022 – 11/2022 (7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2022 – 11/2022

Tätigkeitsbeschreibung

-Automatisieren und reparieren von Datenbanken
-Analyse von Archtektur Daten
-Erstellen einer Automatiserung für das Analysieren von Daten in Bezug auf ISO / DIN Normen

Eingesetzte Qualifikationen

Data Science

Web Developer
Frei Maurer Loge Berlin, Berli
6/2021 – 8/2021 (3 Monate)
Stiftung
Tätigkeitszeitraum

6/2021 – 8/2021

Tätigkeitsbeschreibung

-Erstellen einer neuer Website für die Frei Maurer Loge Berlins

Eingesetzte Qualifikationen

Webdesign, Sicherheit von Webanwendungen

Zertifikate

Hackthebox - Certiefied Penetration Testing Specialist
HacktheBox
2026
OffSec Certified Professional+ (OSCP+)
OffSec
2025
Certified Penetration Testing Specialist
hack the Box
2023
Web Application Pentester
Hack the Box
2022
Bug Bounty Hunter
Hack the Box
2021

Ausbildung

Bioinformatik
10.08.2023
Freie Universität
2023
Berlin

Über mich

IT-Sicherheitsanalyst mit 3 Jahren Berufserfahrung in offensiver und defensiver Sicherheit und über 5 Jahren Gesamt-IT-Erfahrung. OSCP- und CPTS-zertifiziert, 100+ kompromittierte Maschinen und mehrere ProLabs auf Hack The Box. Sicher im gesamten Penetration-Testing-Lebenszyklus – von Scoping über Reconnaissance
und Exploitation bis zum Reporting – sowie in Incident Response, Vulnerability Management und der Etablierung von BSI-Sicherheitsstandards. Starker Software-Hintergrund: Entwicklung eigener Exploits und Security-Tools in Python, Rust und C/C++, geprägt durch einen autodidaktischen Einstieg über Reverse Engineering. Übersetzte technische Befunde in klare, priorisierte Maßnahmen und kommuniziert
souverän mit Entwicklerteams ebenso wie mit C-Level-Stakeholdern.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Grundkenntnisse)
Reisebereitschaft
Umkreis (bis 200 km)
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
5
Alter
27
Berufserfahrung
7 Jahre und 5 Monate (seit 01/2019)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden