freiberufler Principal Cybersecurity Architect Lead - Cloud, DevSecOps & Anwendungssicherheit auf freelance.de

Principal Cybersecurity Architect Lead - Cloud, DevSecOps & Anwendungssicherheit

offline
  • auf Anfrage
  • 56410 Montabaur
  • Weltweit
  • de  |  en  |  es
  • 01.06.2026
  • Contract ready

Kurzvorstellung

Erfahrener Cybersecurity-Architekt und Berater | Cloud- , App- und KI-Sicherheit | DevSecOps | Zero Trust | Projekt- & Teamleitung | Compliance (ISO27001, CRA, NIS-2, DORA) | OWASP | CSA | Zertifikate: CISSP, CCSP, CSSLP, 15x Microsoft, 3x AWS

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Amazon Web Services (AWS)
  • Certified Information Systems Security Professional (CISSP)
  • Compliance Manager
  • Informationssicherheit3 J.
  • IT-Sicherheitsberater2 J.
  • IT Architekt Informationssicherheit
  • Kubernetes
  • Large Language Models
  • Microsoft Azure
  • Security Operations Center (SOC)
  • Solution Architektur

Projekt‐ & Berufserfahrung

Founder & Managing Director
VerndVit Ltd., London
6/2025 – offen (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

6/2025 – offen

Tätigkeitsbeschreibung

Aufbau und Leitung einer Boutique-Cybersecurity-Beratung mit Fokus auf Cloud-Sicherheit, Application Security und KI-gestützte SOC-Modernisierung im regulierten Umfeld (KRITIS, Finanz- & Public-Sector).

Eingesetzte Qualifikationen

Informationssicherheit

Principal Cybersecurity Architect Lead - Cloud
ATOS, Edinburgh
3/2022 – 6/2025 (3 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2022 – 6/2025

Tätigkeitsbeschreibung

Aufbau und Leitung eines 8-köpfigen Consulting-Teams aus 5 Cloud-Security-Engineers und 3 Architekten, spezialisiert auf hybride Cloud-Security.

Eingesetzte Qualifikationen

Architektur

Senior Manager - DevSecOps & Cloud, Risk Advisory
Deloitte, Edinburgh
11/2021 – 3/2022 (5 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2021 – 3/2022

Tätigkeitsbeschreibung

Aufbau einer Professional-Services-Linie für Cloud-, Application-Security und DevSecOps für den Geschäftsbereich Cybersecurity Advisory (Großbritannien).

Cloud Security Engineering Lead
Cloudreach, Edinburgh
1/2019 – 11/2021 (2 Jahre, 11 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2019 – 11/2021

Tätigkeitsbeschreibung

Teamleiter für fünf Cloud- und Application-Security-Engineers sowie Verantwortlichkeit für den Geschäftsbereich Cloud Security Engineering.

Senior Consultant - Cyber Security Consulting (Festanstellung)
KPMG, Hannover
12/2017 – 12/2018 (1 Jahr, 1 Monat)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

12/2017 – 12/2018

Tätigkeitsbeschreibung

• Leitung von Sicherheitsbewertungen (Red-Teaming, Penetrationstests) für On-Premises und Cloud-Infrastrukturen sowie Enterprise Applications
• Konzeption und Implementierung von Security Operations Centern (SOC) sowie Incident-Response-Prozessen im Banken- und Finanzumfeld
• Durchführung von Sicherheits- und Compliance-Audits für Enterprise-Anwendungen, Rechenzentren und Cloud-Infrastrukturen nach regulatorischen Vorgaben und Standards (ISO27001, MaRisk, BAIT und COBIT)

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Senior Assistant - Cyber Security Consulting
EY, Dublin
11/2016 – 9/2017 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2016 – 9/2017

Tätigkeitsbeschreibung

Cybersecurity-Berater mit Schwerpunkt Offensive Sicherheit (Penetrationstests und Red-Teaming).

Senior Consultant - Cyber Security Consulting
KPMG, Frankfurt
12/2014 – 10/2016 (1 Jahr, 11 Monate)
nicht angegeben
Tätigkeitszeitraum

12/2014 – 10/2016

Tätigkeitsbeschreibung

Cybersecurity-Berater mit Schwerpunkt Offensive Sicherheit (Penetrationstests und Red-Teaming).

Eingesetzte Qualifikationen

Informationssicherheit

Student Trainee - Cyber Security Consulting (Festanstellung)
EY, Eschborn
8/2013 – 10/2014 (1 Jahr, 3 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

8/2013 – 10/2014

Tätigkeitsbeschreibung

• Entwurf und Implementierung technischer Sicherheitslösungen im Bereich Enterprise-Software auf Grundlage von Python, Bash und Java

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Ausbildung

Hochschule Darmstadt
Internationaler Master of Science in Informatik
2017
Darmstadt
University of Applied Sciences Frankfurt
Bachelor of Science in Wirtschaftsinformatik
2014
Frankfurt
University of Massachusetts Boston
Bachelor of Science in Management
2014
Boston

Über mich

Ich unterstütze Unternehmen und Behörden dabei, komplexe Cloud- und Cybersecurity-Architekturen sicher, skalierbar und regulatorisch konform zu gestalten – von der Strategie über das Design bis zur Implementierung und Auditierung.

Mit über zehn Jahren internationaler Erfahrung als Principal Cloud Security Architect und Tech Lead habe ich Cloud-Security-, DevSecOps- und KI-Risikomanagement-Lösungen in hochregulierten Branchen wie Finanzdienstleistungen, Logistik, Gesundheitswesen und öffentlicher Verwaltung umgesetzt. Als aktives Mitglied der Cybersecurity-Community (Vorstand OWASP Foundation, Cloud Security Alliance) bringe ich stets praxisnahe Best Practices, aktuelle Standards und ein globales Netzwerk ein.

Schwerpunkte & Fachkompetenz:
1. Cloud- & Anwendungssicherheit: Microsoft Azure, Microsoft 365 Security, AWS GCP, Kubernetes, Container-Security, Multi-/Hybrid-Cloud-Architekturen
2. Security-Architektur & Strategie: Zero Trust, Secure Software Development Lifecycle (SSDL), Threat Modeling, Secure by Design, LLM-Sicherheit, KI-Risikomanagement
3. Compliance & GRC: ISO 27001, NIS-2, DORA, CRA, BSI IT-Grundschutz, FINMA, MaRisk/BAIT/VAIT, CIS Benchmarks
4. SOC- & SIEM-Design: Microsoft Sentinel, Chronicle, Splunk, Detection Engineering, SOAR-Automatisierung
5. DevSecOps & Automatisierung: SAST, DAST, SCA, IaC (Terraform, Bicep), GitOps, Policy-as-Code, Supply Chain Security
6. Projekt- & Teamleitung: Führung von Engineering- und Architektur-Teams von bis zu 10 Mitarbeitern, Stakeholder-Management, globale Rollouts
7. KI & LLM-Security: OWASP AI/LLM Top 10, Prompt-Injection-Mitigation, ML-Modell-Absicherung

Zertifizierungen: CISSP, CCSP, CSSLP, CCSK, 15× Microsoft, 3× AWS und Google Cloud

Typische Projektrollen
- Lead-Architekt für Cloud- und Sicherheitsarchitektur in Multi-Cloud-Umgebungen
- Strategischer Berater für CISO/GRC-Programme (Zero Trust, NIS‑2, DORA)
- Security Engineer / DevSecOps Specialist für CI/CD-Integration und Secure Coding
- SOC-/SIEM-Architekt für Detection & Response in global verteilten Security-Teams
- Coach & Mentor für Cloud-Security- und DevSecOps-Teams

Zielgruppen & Branchen
Ich arbeite mit internationalen Konzernen, regulierten Unternehmen (Finanzen, Gesundheitswesen, KRITIS), Cloud-Service-Providern und dem öffentlichen Sektor zusammen – oft in Projekten mit hohen Compliance- und Sicherheitsanforderungen.
Kontakt


Sie suchen einen erfahrenen Cloud-Security-Architekten und Leader mit praxisbewährter Expertise in regulierten IT-Umgebungen?

Kontaktieren Sie mich gerne für ein unverbindliches Erstgespräch.

Weitere Kenntnisse

Führung & Beratung: Tech Lead, Principal Cloud Security Architect, Teamleitung, Projektleitung, Security Coaching, Pre-Sales, Stakeholder-Management, Security Community Leadership (OWASP, CSA), Public Speaking

Cloud & Infrastruktur: Cloud Security (AWS, Azure, Google Cloud), Multi-/Hybrid-Cloud-Architekturen, Kubernetes, OpenShift, Container Security (Docker, Podman), Infrastructure as Code (Terraform, ARM/Bicep, CloudFormation), Cloud Custodian, Policy as Code, CI/CD-Pipelines (Azure DevOps, GitHub Actions, GitLab CI), GitOps, DevSecOps-Implementierung, Automatisierung, Cloud Governance, Migrationen, Microservices, Serverless-Architekturen

Sicherheit & Compliance: Zero Trust, Secure Software Development Lifecycle (SSDL), Bedrohungsmodellierung (Threat Modeling), Secure by Design, SOC/SIEM (Microsoft Sentinel, Google Chronicle, Splunk), SOAR (Phantom, Demisto), Detection Engineering, Audits, Risiko-Management, Compliance (ISO27001, NIS-2, DORA, CRA, MaRisk, FINMA, CIS Benchmarks)

Programmiersprachen & Scripting: Python, PowerShell, Bash, Java, C#, SQL

Security Tools: Prowler, ScoutSuite, Checkov, Falco, TruffleHog, CloudMapper
Cloud-Security-Tools: AWS GuardDuty, AWS Config, Azure Defender, Defender for Cloud, Okta IAM, Sailpoint IAM

Monitoring & Logging: Microsoft Sentinel, Google SCC Premium, UV Cyber SIEM, Log Analytics
DevSecOps & Testing: SAST, DAST, SCA Tools, OWASP ASVS & Testing Guide

Infrastruktur- und Policy-Management: Terraform, ARM, Bicep, Azure Policy,
ServiceNow, IAM- und Conditional Access-Design
Versionsmanagement & Collaboration: Git, Jira, Confluence, GitLab

Zertifizierungen: CISSP, CCSP, CSSLP, CCSK, 15× Microsoft Zertifikate (u.a. SC-100, AZ-400, AZ-305), 3× AWS Zertifikate (u.a. Security Specialty), Google Cloud Certified Digital Leader

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Spanisch (Gut)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Profilaufrufe
302
Alter
37
Berufserfahrung
16 Jahre und 7 Monate (seit 11/2009)
Projektleitung
6 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden