freiberufler IT Security Consultant SIEM :: Splunk auf freelance.de

IT Security Consultant SIEM :: Splunk

zuletzt online vor 2 Tagen
  • auf Anfrage
  • 86989 Steingaden, Oberbayern
  • DACH-Region
  • de  |  en
  • 26.01.2026

Kurzvorstellung

IT Consultant mit Schwerpunkt auf
SIEM :: Cyber Security :: Monitoring
(Splunk Use Case Development Baseline + Application),
Dashboard + Workflow Development,
Setup SOC / Use Case Factory
ETL Entwicklung (Talend Studio)
Inbetriebnahme Mgmt

Qualifikationen

  • Cyber Security11 J.
  • IT Sicherheit (allg.)
  • Splunk Entwicklung, Implementation, Beratung

Projekt‐ & Berufserfahrung

Consultant Splunk Development und IT-Security
Kundenname anonymisiert, Remote
4/2023 – offen (2 Jahre, 11 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2023 – offen

Tätigkeitsbeschreibung

Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
• Entwicklung Workflows für z. B. automatisiertes Use Case Testing, das Re-Scheduling
von SaveSearches u. a.
• Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
• Konzeptionierung und Implementierung Splunk Asset & Identity Management
• Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung
bestehender Searches und Dashboards
• Prüfung und Auswahl von Datenquellen
• Unterstützung im Splunk Betrieb

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Remote
8/2022 – 4/2023 (9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

8/2022 – 4/2023

Tätigkeitsbeschreibung

Erarbeitung Onboarding Dokument für Applikationslogs mit diesen Inhalten
o Allgemeine Angaben zur Anwendung und Ansprechpartnern
o DSGVO relevante Informationen zur Datenquelle
o Technische Spezifikation für das technische Onboarding und Erleichterung
der Architekturplanung und Lizenzkontrolle
o Übersicht der gelieferten Ereignistypen
o Autom. Abgleich mit der Liste spezifizierter Use Cases und Anzeige der jeweils
von der Datenquelle unterstützen Use Cases
o Technische Informationen des Splunk Engineerings zum Onboarding
• Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
• Durchführung Onboarding Meetings mit den Applikationsverantwortlichen
• Definition Basis Use Cases

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Remote
1/2022 – 9/2023 (1 Jahr, 9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2022 – 9/2023

Tätigkeitsbeschreibung

Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
• Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung
bestehender Searches und Dashboards
• Prüfung und Auswahl von Datenquellen

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Remote
6/2021 – 1/2022 (8 Monate)
Banken
Tätigkeitszeitraum

6/2021 – 1/2022

Tätigkeitsbeschreibung

Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
• Erstellung Onboarding Planung für 2022
• Durchführung Anwendungs-Onboardings
• Definition Basis Use Cases
• Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation
Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und
Ablauforganisation)

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Remote
3/2021 – 9/2021 (7 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

3/2021 – 9/2021

Tätigkeitsbeschreibung

Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM Umgebung
Mehrmandantenfähigkeit (>300)
• Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
• Implementierung der erforderlichen Komponenten im Testlab und für Prod
• Dokumentation Betriebshandbuch Splunk Server
• Task Management für das Implenationsteam

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Frankfurt
6/2019 – 12/2020 (1 Jahr, 7 Monate)
Banken
Tätigkeitszeitraum

6/2019 – 12/2020

Tätigkeitsbeschreibung

Entwicklung / Modifikation der Use Cases
• Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung)
• Entwicklung / Wartung von Data Quality Dashboards
• Entwicklung / Modifikation entsprechender Alerts
• Entwicklung / Modifikation entsprechender Splunk Dashboards und Reports
• Steuerung des Remediation-Prozess und ITAO Kommunikation
• Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk
abgebildet mit entsprechenden Dashboards und Reports

Eingesetzte Qualifikationen

Cyber Security

Consultant ETL Development
Kundenname anonymisiert, Heidelberg
1/2019 – 5/2019 (5 Monate)
Gesundheitswesen
Tätigkeitszeitraum

1/2019 – 5/2019

Tätigkeitsbeschreibung

Design und Entwicklung von ETL Prozessen
• Modellierung relationaler und dimensionaler Datenbanken
• Entwicklung und Test von Standardkomponenten
• Unterstützung bei der Migration von Talend 6.1.3 -> 7.1.1
• Dokumentation

Eingesetzte Qualifikationen

ETL-Entwickler

Consultant Splunk Development und IT-Security
Kundenname anonymisiert, München
4/2018 – 12/2018 (9 Monate)
Strategieberatung
Tätigkeitszeitraum

4/2018 – 12/2018

Tätigkeitsbeschreibung

Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES
• Erstellung und Optimierung von Splunk / Splunk ES Dashboards
• Analyse aller Splunk Daten hinsichtlich DSGVO
• Entwicklung / Einführung eines Daten Katalogs mit DSGVO relevanten Informationen in
einer Datenbank
• Entwicklung der erforderlichen Prozesse und Kontrollen
• Entwicklung / Integration Datenüberleitungsfunktionen (ETL Jobs und Splunk Imports)
• Splunk On-boarding neuer Datenströme
• Entwicklung eines standardisierten Prozesses
• Entwicklung eines standardisierten Schnittstellenspezifikations Templates
• User Support, Alerts und Actions, Linux Scripting

Eingesetzte Qualifikationen

Cyber Security

Consultant IT-Security
Kundenname anonymisiert, Frankfurt und Remote
7/2014 – 3/2018 (3 Jahre, 9 Monate)
Banken
Tätigkeitszeitraum

7/2014 – 3/2018

Tätigkeitsbeschreibung

Planung, Konfiguration und Durchführung der Netzwerk Scans
• Inventory & Compliance Scans
• Vulnerability Scans
• Start / Stopp / Auswertung der Scan-Läufe
• Pflege der hinterlegten Compliance Regeln und Scan Policies
• Tool-Administration
• ITAO (IT Asset Owner) Verantwortung für die eingesetzte Scan-Software
• Konzeption, Umsetzung und Betrieb einer Reporting Datenbank (DevOps)
• Import der Scan-Reports
• Import diverser CMDB Daten für Vergleich
• Erstellen diverser Views, Auswertungen (fachlich) und Statistiken
• Erstellung der monatlichen KCI Reports für Senior Management
• Analyse von Auffälligkeiten
• innerhalb der Reporting Datenbank mit SQL
• mit Splunk
• Erstellen ad-hoc Reports für Regulierungsbehörden weltweit
• Programmierung / Wartung der Export Scripts für Scan Reports nach Splunk inkl.
Betriebskonzept
• Erstellung / Wartung entsprechender Splunk Reports / Dashboards
• Globale Stakeholder Kommunikation
• Abstimmung der Policies für Vulnerability und Compliance Scans
• Erstellung / Verteilung von Vulnerability-, Non-Compliance- und Coverage- (CMDB)
Reports
• Steuerung und Überwachung der Remediation Prozesse inkl. Eskalation
• Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch (KOP),
Interface Specifications etc. in englisch)
• Betrieb einer Firewall für das internationale PENTesting-Team
• Zeitgerechte Administration der Firewall Regeln (einfügen / löschen)
• Unterstützung der PEN-Tester im Anforderungsprozess

Eingesetzte Qualifikationen

Cyber Security

Weitere Kenntnisse

Splunk (seit 6.3)
Datenbanken, Analyse- und Auswertungs-Tools:
Oracle, DB2, MySQL, PostgreSQL

Sprachen:
perl, shell

Linux

ETL:
Talend Open Studio

Office / Planung:
MS-Office, Visio, LibreOffice, OpenOffice, KOffice
MS-Project, iPaxx

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Home-Office
bevorzugt
Profilaufrufe
2364
Alter
63
Berufserfahrung
39 Jahre und 7 Monate (seit 07/1986)
Projektleitung
17 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden