IT-Sicherheitsexperte & DevSecOps-Ingenieur
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 60306 Frankfurt am Main
- auf Anfrage
- ar | de | en | fr
- 05.08.2025
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
4/2025 – offen
TätigkeitsbeschreibungAnalyse und Weiterentwicklung der bestehenden Security-Architektur, Konzeption und Entwicklung von Splunk Apps sowie Technical Add-ons (TAs), Entwicklung und Implementierung von Security Use Cases im Splunk SIEM, Erstellung und Pflege von Incident Response Playbooks in Cortex XSOAR, Forschung zu KI-gestützter Automatisierung von Response-Prozessen und technische PoCs zur Bewertung neuer Detection-Technologien. Lifecycle-Management und Betriebsunterstützung für Splunk- und Cribl-Systeme, Aufbau und Skalierung von Splunk-Indexern in hybriden Rechenzentrumsumgebungen, Wartung, Updateplanung und Optimierung von Cribl Stream & Edge.
Eingesetzte QualifikationenBauingenieur / Architekt, Git, Confluence
nicht angegeben
7/2024 – 10/2024
TätigkeitsbeschreibungErstellung umfassender wöchentlicher Berichte und kontinuierliche Überprüfung des Incident Backlogs, Optimierung der Leistung und Stabilität des Elastic Search Clusters, Alarmbewertung und Bedrohungsermittlung in SIEMonster, Untersuchung von Sicherheitsvorfällen in SIEM- und EDR-Systemen (z. B. Cisco EDR), Case Management in The Hive, Integration und Pflege von Threat Intelligence Feeds (MISP), Paketanalysen mit Wireshark, Analyse von Host- und Benutzeraktivitäten mit Cisco EDR.
Eingesetzte QualifikationenElasticsearch
nicht angegeben
8/2022 – 1/2023
TätigkeitsbeschreibungKonvertierung von Sigma Detektionsregeln für NIX* auditd Logs in Splunk SPL Queries, Dokumentation der Splunk-Implementierung in englischer Sprache, Durchführung von Daten-Onboardings, Weiterentwicklung von Splunk Technical Add-Ons, Implementierung von Sigma-Regeln in Form von Korrelationsabfragen in Splunk Enterprise Security, Arbeiten mit GitLab als Versionskontrollsystem & Repository für die erstellte Splunk-Apps, Entwicklung einer CI/CD Pipeline für Splunk und andere Systeme, Integration von Infrastructure as Code (IaC) in die CI/CD Pipeline (Terraform), Anpassung und Bereitstellung von Logd und UNIX Input-Konfigurationen für macOS-Hosts, Anpassen von Datenmodellen und Erstellen von Tags in Splunk.
Eingesetzte QualifikationenIT-Mitarbeiter
nicht angegeben
4/2022 – 8/2023
TätigkeitsbeschreibungReview der Alarmübersicht in den verschiedenen SIEM- und IDS-Systemen, Review des Splunk Cyber Defense Dashboard von BMW und der Tickets im Ticketing-System von BMW, Bearbeitung der Fälle im HIVE durch Untersuchung der Ereignisse an der Quelle des Alarms in Splunk, FireEye und Load, Arbeit mit Firewall Logs wie Bluecoat und Symmantec zur Netzwerküberwachung, Untersuchung von Hosts und Benutzern für jeden Alarm in Microsoft Defender for Identity und Microsoft Defender for Endpoint oder über das CMDB-System von BMW, Bearbeitung von Anfragen in der Phishing-Mailbox von BMW nach bösartigen PDFs und Links.
Eingesetzte QualifikationenVmware, Microsoft Azure
nicht angegeben
10/2021 – 4/2024
TätigkeitsbeschreibungFehlerbehebung bei Splunk-Implementierungen, Incident Management mit ITSM-Systemen, Planung mit Jira, Deployment mit Ansible, Versionskontrolle via Git/GitLab, Daten-Onboarding, Log-Management und Dashboards, Migration und Optimierung von Splunk Apps, PoC-Begleitung und Bewertung technischer Eignung, Berücksichtigung regulatorischer Vorgaben (BAIT, ISO27001).
Eingesetzte QualifikationenJenkins, Servicenow, Ansible, Jira
nicht angegeben
4/2020 – 11/2020
TätigkeitsbeschreibungAnwendungsentwicklung für die Analyse/Darstellung von Sensordaten mit MATLAB.
nicht angegeben
11/2019 – 4/2020
TätigkeitsbeschreibungWeiterentwicklung eines Python-basierten Tools zur automatischen Analyse und Auswertung von Objektdaten eines Radarsensors, basierend auf einem differentiellen GPS-Referenzsystem, Hinzufügen von Funktionen und Verbesserung der grafischen Benutzeroberfläche mit TKinter in Python.
Eingesetzte QualifikationenPython
Ausbildung
Aachen University of Applied Sciences
Aachen
Über mich
Weitere Kenntnisse
Persönliche Daten
- Arabisch (Muttersprache)
- Deutsch (Fließend)
- Englisch (Fließend)
- Französisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
