freiberufler Microsoft Cloud Security Architect | Audit-ready Azure, Entra ID, Sentinel, M365 auf freelance.de

Microsoft Cloud Security Architect | Audit-ready Azure, Entra ID, Sentinel, M365

zuletzt online vor 4 Tagen
  • auf Anfrage
  • 12059 Berlin
  • Weltweit
  • de  |  en
  • 19.08.2026
  • Contract ready

Kurzvorstellung

Ich mache regulierte Organisationen in der Microsoft-Cloud Audit-ready: prüffeste Architektur für Azure, Entra ID, Microsoft Sentinel und Microsoft 365 - dokumentiert und jederzeit übernehmbar. Schwerpunkte: BSI-Grundschutz, NIS2, DORA.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified Cloud Security Professional (CCSP)
  • Cloud (allg.)10 J.
  • Cloud Computing6 J.
  • Cloud Spezialist10 J.
  • Cyber Security10 J.
  • Cyber Security Engineer
  • DevOps9 J.
  • Digital Operational Resilience Act (DORA)
  • Microsoft Azure5 J.
  • Python9 J.

Projekt‐ & Berufserfahrung

Microsoft Azure Security Architektur und Container-Security
internationale Handelsgruppe (IT-Holding), Berlin
12/2025 – offen (9 Monate)
Handel
Tätigkeitszeitraum

12/2025 – offen

Tätigkeitsbeschreibung

• Konzeption und Implementierung einer unternehmensweiten Azure Security Baseline mit Azure Policy, RBAC, Privileged Identity Management und Landing-Zone-Struktur
• Architektur und Anbindung von Azure Container Services (AKS, ACR) an eine zentrale CSPM-Plattform zur kontinuierlichen Überwachung von Fehlkonfigurationen, Schwachstellen und Workload-Risiken
• Integration von Container-Image-Scanning, Runtime-Absicherung und Policy Enforcement in CI/CD-Pipelines zur frühzeitigen Erkennung sicherheitsrelevanter Abweichungen
• Aufbau eines strukturierten CSPM-Konzepts inklusive Verantwortlichkeiten, Escalation Paths und Management-Reporting
• Beratung beim Aufbau eines Blue Teams mit Fokus auf Cloud Detection, Incident Handling und Security Monitoring
• Schulungen und Workshops für Security-, Plattform- und DevOps-Teams zur Stärkung der operativen Cloud- und Container-Security-Fähigkeiten

Schwerpunkte: Microsoft Azure, Azure Landing Zones, Azure Policy und RBAC, Privileged Identity Management (PIM), AKS/ACR Security, Container Security, Cloud Security Posture Management, Cloud Detection und Response, Blue Team Enablement, Security Governance, MITRE ATT&CK, DevSecOps

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Spezialist, Cyber Security, DevOps, Kubernetes, Microsoft Azure

Enterprise Security Architect für eine interne Entwicklerplattform
internationaler Übertragungsnetzbetreiber (Energie, Berlin
9/2025 – 12/2025 (4 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

9/2025 – 12/2025

Tätigkeitsbeschreibung

• Aufbau einer Architecture Pattern Library mit Security Blueprints zur Standardisierung sicherer Cloud- und Plattformdesigns inklusive Controls, NFRs und Guardrails
• Mitwirkung im GRC-Assessment zur Einführung eines Control-Katalogs nach NIS2 und KRITIS inklusive Control-Mapping, Evidence-Management und Reporting
• Evaluierung von CSPM-Lösungen für hybride Cloud-Umgebungen unter funktionalen und regulatorischen Anforderungen

Schwerpunkte: Security Blueprints, NIS2, KRITIS, Control-Mapping, Evidence-Management, CSPM-Evaluierung, Hybrid Cloud, Security Governance

Eingesetzte Qualifikationen

Cloud Spezialist, Cyber Security, Informationssicherheit, Cloud (allg.)

Microsoft Security Architektur: Sentinel, Intune und Entra ID
Sicherheitsbehörde (öffentlicher Sektor), Berlin
6/2025 – 6/2026 (1 Jahr, 1 Monat)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

6/2025 – 6/2026

Tätigkeitsbeschreibung

• IT-Sicherheitsaudits in Microsoft Intune, Azure und Entra ID zur Identifikation kritischer Risiken und Stärkung der Cyber-Resilienz
• Architektur und Aufbau einer SIEM-Lösung auf Microsoft Sentinel inklusive Datenquellenkonzept, Ingestion-Konzept, KQL-Use-Cases und MITRE ATT&CK-Mapping
• Hardening-Baselines für Windows 10/11 und Linux Ubuntu nach BSI-Grundschutz inklusive Intune Configuration Profiles und Compliance Policies
• Standardisierter App-Paketierungs- und Update-Prozess über Intune (Win32, Store, LOB) inklusive Versionierung, QA-Gate und Zero-Touch-Rollout
• Container-Security-Modell in Azure (ACR, AKS, Image-Scanning-Pipeline, Policies nach BSI- und Microsoft-Guidelines) mit Integration in Microsoft Defender for Cloud (CSPM)
• Endgeräte-Härtung nach Microsoft Privileged Access Deployment (Tiering, PAWs, Conditional Access, Zero Trust, ZTNA)
• Erarbeitung von Sicherheitsmaßnahmen nach BSI-Grundschutz in Zusammenarbeit mit der internen Governance

Schwerpunkte: Microsoft Sentinel, Microsoft Intune, Microsoft Entra ID, Microsoft Defender for Cloud, Microsoft Azure, IT-Sicherheitsaudits, BSI-Grundschutz, OS Hardening, Conditional Access, Privileged Identity Management, Zero Trust, SIEM, Security Operations Center, MITRE ATT&CK

Eingesetzte Qualifikationen

Cloud Spezialist, Cyber Security, Informationssicherheit, Security Operations Center (SOC), Cloud (allg.), Microsoft Azure

PKI-Modernisierung und Zertifikatsautomatisierung
international tätiges Logistikunternehmen, Berlin
5/2025 – 10/2025 (6 Monate)
Logistikdienstleister
Tätigkeitszeitraum

5/2025 – 10/2025

Tätigkeitsbeschreibung

• Analyse der bestehenden PKI- und Zertifikatsprozesse sowie Identifikation technischer und organisatorischer Risiken
• Bewertung möglicher Lösungsansätze inklusive Microsoft PKI mit Fokus auf Security, SLAs, Integration und TCO
• Aufbau eines belastbaren Business Case (Make or Buy) und Präsentation der Entscheidungsvorlage auf Director- und C-Level
• Planung des Target-State-Rollouts inklusive Meilensteinen, Verantwortlichkeiten, Change-Management und Know-how-Transfer
• Klärung von Lizenz-, Datenschutz- und ISO-27001-Anforderungen mit Legal, Procurement und Herstellern

Schwerpunkte: PKI-Strategie, Microsoft PKI, Zertifikatsautomatisierung, Anbieterbewertung, Business Case, Management-Reporting, Implementierungsplanung, ISO 27001, IT-Governance

Eingesetzte Qualifikationen

Cloud Spezialist, Cyber Security, Informationssicherheit, Cloud (allg.)

Hybrid-IAM-Architektur mit Entra ID und Active Directory
NGO mit kritischer Infrastrukturverantwortung, Berlin
10/2024 – 4/2025 (7 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

10/2024 – 4/2025

Tätigkeitsbeschreibung

Ganzheitliches Identity- und Access-Management-Konzept für eine global verteilte hybride Umgebung - auditierbar und im Einklang mit ISO/IEC 27001, Datenschutzrecht und den Anforderungen der NIS2-Richtlinie.

• Hybrid-IAM-Modell mit Microsoft Entra ID, Active Directory und Entra Connect für über 3.500 Benutzerkonten
• Weltweit skalierbare PKI zur sicheren System-zu-System-Kommunikation und Authentifizierung
• Fein granulares Rollen- und Berechtigungskonzept zur Minimierung von Angriffsflächen
• Evaluierung von Azure Local (vormals Azure Stack HCI) als souveräne Edge-Cloud-Komponente für dezentrale Rechenzentren
• Architektur ausgelegt auf Cloud-Souveränität, Betriebssicherheit und regulatorische Nachvollziehbarkeit

Schwerpunkte: Microsoft Entra ID, Active Directory, Entra Connect, Microsoft 365, Microsoft Exchange, Azure Local, Hybrid Identity, PKI und Zertifikatsdienste, Identity Federation, Zero Trust, Least Privilege, RBAC, ISO/IEC 27001, NIS2

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Spezialist, Cyber Security, Microsoft Azure

DORA-konforme Sicherheitsarchitektur in hybriden Azure-Umgebungen
Direktbank (Deutschland), Berlin
5/2024 – 6/2025 (1 Jahr, 2 Monate)
Banken
Tätigkeitszeitraum

5/2024 – 6/2025

Tätigkeitsbeschreibung

Teil der Plattformarchitektur-Einheit innerhalb der Enterprise Architecture in einem unternehmensweiten Cloud-Transformationsprogramm mit Fokus auf Cloud-Souveränität, DORA-Compliance und bankenspezifische Sicherheitsanforderungen.

• Design und Implementierung einer Azure API Management-Lösung für mTLS-geschützte Kommunikation über Plattformgrenzen hinweg inklusive AKS, Ingress Controller und Azure Key Vault
• Entwicklung eines Entra ID-basierten Workload-Identitätsmodells zur sicheren Authentifizierung von Anwendungen in AKS-Clustern
• Skalierbares Secret Management auf Basis von Managed Identities und mehreren Azure Key Vaults
• Mitwirkung an der Cloud-Placement-Strategie und an der Refactoring-Roadmap für Legacy-Anwendungen
• Aufbau regulatorisch konformer Cloud-Komponenten im Einklang mit ISO/IEC 27001, DORA und internen Governance-Vorgaben

Schwerpunkte: Microsoft Azure, Microsoft Entra ID, Azure API Management, Azure Key Vault, Azure Managed Identity, AKS, AKS Hardening, DORA, ISO/IEC 27001, Web Application Firewall, OWASP Top 10, Cloud Security

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Spezialist, Cyber Security, DevOps, Google Cloud, ITIL, Kubernetes, Microsoft Azure, Python

Cloud-Security- und Governance-Architektur im Bankenumfeld
Direktbank (Deutschland), Berlin
12/2022 – 4/2024 (1 Jahr, 5 Monate)
Banken
Tätigkeitszeitraum

12/2022 – 4/2024

Tätigkeitsbeschreibung

Technische Neuausrichtung der Cloud-Security- und Governance-Architektur im Rahmen der Integration eines ehemaligen FinTechs - konform zu BAIT, DORA, NIS2 und ISO/IEC 27001.

• Migration containerisierter Kernanwendungen in global skalierbare Cloud Landing Zones auf Microsoft Azure
• Aufbau von Security-Reporting-Pipelines zur Einhaltung regulatorischer Anforderungen
• Automatisierung sicherheitsrelevanter Prozesse nach DevSecOps-Prinzip inklusive statischer Codeanalyse und Threat Modeling
• Sicherstellung des 24/7-Betriebs containerisierter Geschäftsanwendungen auf AKS inklusive Observability und Incident Response
• Zusammenarbeit mit Compliance-, Security- und Infrastruktur-Teams zur Durchsetzung von Governance-Vorgaben, Mitaufbau eines Cloud Center of Excellence

Schwerpunkte: Microsoft Azure, AKS, Azure DevOps, Cloud Landing Zones, Cloud Governance, Cloud Security, DORA, BAIT, NIS2, ISO/IEC 27001, DevSecOps, Threat Modeling, Observability

Eingesetzte Qualifikationen

Agile Methodologie, Cloud (allg.), Cloud Spezialist, Cyber Security, DevOps, ITIL, Kubernetes, Microsoft Azure, Python

Azure Landing Zones mit zentraler Security-Governance
KRITIS-Energieversorger, Berlin
9/2022 – 12/2022 (4 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

9/2022 – 12/2022

Tätigkeitsbeschreibung

Aufbau regulatorisch konformer, betriebssicherer Cloud-Plattformen für den Transfer kritischer IT-Workloads - im Einklang mit KRITIS-Anforderungen und BSI IT-Grundschutz.

• Architektur, Design und Umsetzung von Cloud Landing Zones mit Schwerpunkt Microsoft Azure nach Azure Cloud Adoption Framework
• Automatisierte Provisionierung und GitOps-Integration über Azure DevOps für konsistente, auditfähige Deployments
• Aufbau zentraler Governance-Controls: IAM, Key Management, Logging, Netzwerksegmentierung und Mikrosegmentierung
• Security-Enablement von DevOps: Shift-Left, Secrets Management, Policy Enforcement, Infrastructure Hardening
• Strukturiertes Enablement des Betriebsteams zu Cloud Security und Reviews

Schwerpunkte: Microsoft Azure, Azure Cloud Adoption Framework, Azure DevOps, Azure Key Vault, Azure Backup, Cloud Governance, IAM, Infrastructure Hardening, BSI IT-Grundschutz, KRITIS

Eingesetzte Qualifikationen

Amazon Web Services (AWS), Cloud Computing, Cyber Security, DevOps, Kubernetes, Microsoft Azure, Python

Entra ID und Azure-Sicherheitsarchitektur im kritischen Unternehmensumfeld
mittelständischer Großhandel, Berlin
1/2022 – 9/2022 (9 Monate)
Großhandel
Tätigkeitszeitraum

1/2022 – 9/2022

Tätigkeitsbeschreibung

Sicherheitsorientierte Neuaufstellung der IT eines Unternehmens mit kritischen Geschäftsprozessen auf Basis von Microsoft Azure - unter Berücksichtigung des BSI IT-Grundschutzes.

• Einführung von Microsoft Entra ID als zentrale, mandantenfähige Identitäts- und Zugriffsplattform
• Aufbau einer modernen Sicherheitsarchitektur mit Azure Firewall, segmentierten Netzwerken und Cloud-native Policies
• Migration geschäftskritischer Systeme inklusive ERP nach Microsoft Azure
• Cloudbasierte Backup- und Recovery-Strategien mit Azure Backup für kritische Datenbestände
• CI/CD-Pipelines mit Azure DevOps sowie rollenbasiertes Zugriffsmodell für Nachvollziehbarkeit und Auditfähigkeit

Schwerpunkte: Microsoft Entra ID, Microsoft Azure, Azure Firewall, Azure Backup, Azure Key Vault, Microsoft 365, Microsoft Exchange, Azure DevOps, RBAC, Zero Trust, Least Privilege, ZTNA, BSI IT-Grundschutz

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Computing, Cloud Spezialist, Cyber Security, DevOps, Microsoft Azure, Python, Windows Powershell

Auditierbare Observability- und SIEM-Plattform für kritische Systeme
Finanzinstitut mit KRITIS-Relevanz, Berlin
4/2021 – 9/2022 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

4/2021 – 9/2022

Tätigkeitsbeschreibung

• Architektur und Aufbau einer skalierbaren Logging-, Monitoring- und SIEM-Plattform zur Überwachung sicherheitskritischer Systeme und Services
• Alerting und Visualisierung für sicherheitsrelevante Events, deutliche Reduktion der mittleren Erkennungszeit (MTTD)
• SLA-Reporting zur Verbesserung der regulatorischen Nachvollziehbarkeit für interne und externe Stakeholder

Schwerpunkte: SIEM, Security Monitoring, Detection und Alerting, Event-Korrelation, SLA-Reporting, KRITIS, Cyber Resilience

Eingesetzte Qualifikationen

Bankwesen (allg.), Cloud Spezialist, Sopra Banking

Fachliche Leitung eines DevSecOps-Teams im regulierten Bankenumfeld
Finanzinstitut (Automobilbank), Berlin
8/2020 – 9/2022 (2 Jahre, 2 Monate)
Banken
Tätigkeitszeitraum

8/2020 – 9/2022

Tätigkeitsbeschreibung

• Technische Verantwortung für auditrelevante Betriebsdokumentation und Teilnahme an Prüfungen durch Aufsicht und interne Revision
• Einführung strukturierter Incident-Management- und Analyseprozesse auf Basis von ITIL und Security Best Practices
• Sicherheitsorientierte Automatisierung zur Reduktion manueller Angriffsvektoren und Verbesserung der Betriebseffizienz
• Fachliche Weiterentwicklung des Teams im Sinne von Security-by-Design

Schwerpunkte: Auditfähigkeit, BAIT, MaRisk, ISO/IEC 27001, ISO 22301, Incident Management, Segregation of Duties, DevSecOps, Härtung von Systemen

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Computing, Cloud Spezialist, Cyber Security, DevOps, ITIL, Kubernetes

Auditkonformer Betrieb einer hochkritischen Kernbankenplattform
Finanzinstitut (Automobilbank), Berlin
10/2019 – 3/2021 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

10/2019 – 3/2021

Tätigkeitsbeschreibung

• Betrieb geschäftskritischer Bankensysteme unter hohen Verfügbarkeits- und Auditauflagen
• Planung und Durchführung sicherheitsrelevanter Migrationen unter strenger regulatorischer Governance
• Automatisierung von Betriebsabläufen zur Reduktion operationeller Risiken und menschlicher Fehler
• Abstimmung mit Security-, Compliance- und Fachbereichen zur Sicherstellung eines auditkonformen Betriebs

Schwerpunkte: Auditkonformer Betrieb, ISO/IEC 27001, MaRisk, Active Directory, LDAP, Automatisierung, Managed File Transfer

Eingesetzte Qualifikationen

Ansible, Bash Shell, Cloud Computing, Linux-Systemadministrator, Python, Red Hat Enterprise Linux (RHEL), SAP BusinessObjects (BO), Sopra Banking, Systemmigration

Sicherer Plattformbetrieb mit CI/CD im Managed Service
IT-Dienstleister (Managed Services), Berlin
7/2018 – 9/2019 (1 Jahr, 3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2018 – 9/2019

Tätigkeitsbeschreibung

• Betrieb und Absicherung kundenindividueller Web- und Datenbankplattformen nach ITIL, unter anderem im E-Health-Umfeld
• Aufbau automatisierter CI/CD-Pipelines mit integrierten Security-Checks, Codeanalyse und regelmäßigen Schwachstellenscans
• Anbindung an eine zentrale SIEM-Lösung zur Erkennung und Korrelation sicherheitsrelevanter Events
• Erstellung prüfungsrelevanter Nachweise nach ISO 27001

Schwerpunkte: Security-by-Design, CI/CD, SIEM-Anbindung, Vulnerability Management, Infrastructure Hardening, ITIL, ISO 27001

Eingesetzte Qualifikationen

Ansible, Cloud (allg.), Cloud Spezialist, Cyber Security, DevOps, ITIL, Microsoft Azure, Python

Infrastruktur, Automatisierung und IT-Sicherheit (Ausbildung Fachinformatiker)
öffentlicher Sektor, Berlin
9/2015 – 6/2018 (2 Jahre, 10 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

9/2015 – 6/2018

Tätigkeitsbeschreibung

• Administration von Servern und Netzwerken, Rechenzentrumsbetrieb und Support produktiver Systeme
• Erste Erfahrungen mit Automatisierung, Konfigurationsmanagement und Fehleranalyse
• Abschlussprojekt: standardisierte und souveräne Systemarchitektur für Linux-Arbeitsplätze auf Open-Source-Basis

Schwerpunkte: Infrastrukturbetrieb, Automatisierung, Konfigurationsmanagement, Systemhärtung

Eingesetzte Qualifikationen

Cloud (allg.), Cloud Computing, Cloud Spezialist, Cyber Security, DevOps, Linux-Systemadministrator, Python, Windows Powershell

Zertifikate

Cybersecurity Architect Expert (SC-100)
Microsoft
2026
Azure Security Engineer Associate (AZ-500)
Microsoft
2025
Certified Cloud Security Professional (CCSP)
ICS2
2025
TOGAF Enterprise Architecture - Practitioner
The Open Group
2024
Azure Solutions Architect Expert (AZ-305)
Microsoft
2023
Azure Network Engineer Associate (AZ-700)
Microsoft
2023
DevOps Engineer Expert (AZ-400)
Microsoft
2022
Azure Administrator Associate (AZ-104)
Microsoft
2022
Certified Kubernetes Application Developer (CKAD)
The Linux Foundation
2022
HashiCorp Certified: Terraform Associate (002)
HashiCorp
2022
Azure Fundamentals (AZ-900)
Microsoft
2022
Azure Data Fundamentals (DP-900)
Microsoft
2022
Linux Professional Institute
Linux Professional Institute
2021
Red Hat Certified Engineer (RHCE)
Red Hat
2021
Red Hat Certified System Administrator (RHCSA)
Red Hat
2021
ITIL Foundation Certificate in IT Service Management
PeopleCert
2018

Ausbildung

Fachinformatiker Systemintegration
Ausbildung
IHK Berlin
2018

Über mich

Ich mache regulierte Organisationen in der Microsoft-Cloud Audit-ready: Sicherheitsarchitektur für Azure, Entra ID, Microsoft Sentinel, Microsoft Defender und Microsoft 365, die jeder Prüfung standhält - prüffest dokumentiert und jederzeit übernehmbar. Über 10 Jahre Erfahrung in regulierten und sicherheitskritischen Umgebungen: Banken, Behörden, KRITIS.

Leistungsprofil
• Azure Security Architektur: Landing Zones, Netzwerksegmentierung, Azure Firewall, Azure Policy, RBAC, Key Vault
• Microsoft Entra ID: Conditional Access, Privileged Identity Management, Workload Identities, Hybrid Identity mit Active Directory
• Microsoft Sentinel / SIEM: Datenquellenkonzept, KQL-Use-Cases, Detection Engineering, MITRE ATT&CK-Mapping, SOC-Anbindung
• Microsoft Defender for Cloud und Defender XDR: Cloud Security Posture Management (CSPM), Container Security für AKS und ACR
• Microsoft Intune: Endpoint-Härtung und Compliance Policies für Windows 10/11 und Linux nach BSI-Grundschutz, Zero-Touch-Rollout
• Zero Trust in Azure und Microsoft 365: Privileged Access, Conditional Access, Geräte- und Applikationsabsicherung
• IT-Sicherheitsaudits in Azure, Entra ID und Intune inkl. Risikobewertung und Maßnahmenplanung
• Security Governance: Baselines, Control-Kataloge, Evidence-Management, Management-Reporting, Audit-Vorbereitung
• DevSecOps in Azure DevOps: Policy Enforcement, Image Scanning, Secret Management

Regulatorik
BSI-Grundschutz, NIS2, DORA, ISO 27001, BAIT/MaRisk, DSGVO. Übersetzung regulatorischer Anforderungen in prüffeste Architektur inklusive Nachweisführung gegenüber Aufsicht und Revision.

Ausgewählte Mandate
• Sicherheitsbehörde (öffentlicher Sektor): Sentinel-SIEM mit MITRE-Mapping, BSI-konforme Intune-Härtung (Windows, Linux), Container-Security in Azure, IT-Sicherheitsaudits in Azure, Entra ID und Intune.
• Internationaler Handelskonzern: unternehmensweite Azure Security Baseline, CSPM mit CrowdStrike Falcon Cloud Security, Container-Security für AKS und ACR, Blue-Team-Aufbau.
• Bankenumfeld: DORA-konforme Sicherheitsarchitektur, Entra ID Workload-Identitätsmodell für AKS, mTLS-gesicherte API-Architektur, Secret Management mit Managed Identities.
• Übertragungsnetzbetreiber (Energie/KRITIS): Security Blueprints und Control-Katalog nach NIS2, CSPM-Bewertung für hybride Umgebungen.

Zertifizierungen
Microsoft Cybersecurity Architect Expert (SC-100), CCSP, Azure Security Engineer Associate (AZ-500), Azure Solutions Architect Expert (AZ-305), Azure Network Engineer (AZ-700), TOGAF Practitioner

Zusammenarbeit
Zwei Wege, ein Standard: Aufbau der Architektur mit strukturierter Übergabe an das interne Team - oder dauerhafter Betrieb mit definierten Reaktionszeiten. Ohne Lock-in: Tenant, Daten und Dokumentation bleiben bei Ihnen.

Weitere Kenntnisse

Microsoft Azure, Azure Landing Zones, Azure Policy, Azure RBAC, Azure Firewall, Azure Key Vault, Azure Resource Manager, Azure PowerShell, Azure DevOps
Microsoft Entra ID (Azure Active Directory), Conditional Access, Privileged Identity Management, Hybrid Identity, Identity Management, Multi-Faktor-Authentifizierung, Zero Trust Network Access
Microsoft Sentinel (SIEM), Detection Engineering, KQL, MITRE ATT&CK, Security Monitoring, Kontinuierliche Überwachung
Microsoft Defender for Cloud, Cloud Security Posture Management (CSPM), Microsoft Intune, Endpoint Hardening, Systemhärtung
Azure Kubernetes Service (AKS), Container Security, DevSecOps, Infrastructure as Code
Cloud-Sicherheit, Informationssicherheit, IT-Sicherheitsstandards, IT-Sicherheitsaudits, Sicherheitsarchitektur, Anwendungsarchitektur, Architekturdesign
BSI IT-Grundschutz, NIS2, DORA, ISO/IEC 27001, BAIT, MaRisk, DSGVO, KRITIS
Business Continuity, Betriebliches Kontinuitätsmanagement, Disaster Recovery, Security Governance, Evidence-Management

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
653
Alter
26
Berufserfahrung
10 Jahre und 11 Monate (seit 09/2015)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden