Principal Cybersecurity Architect Lead - Cloud, DevSecOps & Anwendungssicherheit
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 56410 Montabaur
- Weltweit
- de | en | es
- 01.06.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
6/2025 – offen
TätigkeitsbeschreibungAufbau und Leitung einer Boutique-Cybersecurity-Beratung mit Fokus auf Cloud-Sicherheit, Application Security und KI-gestützte SOC-Modernisierung im regulierten Umfeld (KRITIS, Finanz- & Public-Sector).
Eingesetzte QualifikationenInformationssicherheit
nicht angegeben
3/2022 – 6/2025
TätigkeitsbeschreibungAufbau und Leitung eines 8-köpfigen Consulting-Teams aus 5 Cloud-Security-Engineers und 3 Architekten, spezialisiert auf hybride Cloud-Security.
Eingesetzte QualifikationenArchitektur
nicht angegeben
11/2021 – 3/2022
TätigkeitsbeschreibungAufbau einer Professional-Services-Linie für Cloud-, Application-Security und DevSecOps für den Geschäftsbereich Cybersecurity Advisory (Großbritannien).
nicht angegeben
1/2019 – 11/2021
TätigkeitsbeschreibungTeamleiter für fünf Cloud- und Application-Security-Engineers sowie Verantwortlichkeit für den Geschäftsbereich Cloud Security Engineering.
12/2017 – 12/2018
Tätigkeitsbeschreibung
• Leitung von Sicherheitsbewertungen (Red-Teaming, Penetrationstests) für On-Premises und Cloud-Infrastrukturen sowie Enterprise Applications
• Konzeption und Implementierung von Security Operations Centern (SOC) sowie Incident-Response-Prozessen im Banken- und Finanzumfeld
• Durchführung von Sicherheits- und Compliance-Audits für Enterprise-Anwendungen, Rechenzentren und Cloud-Infrastrukturen nach regulatorischen Vorgaben und Standards (ISO27001, MaRisk, BAIT und COBIT)
IT-Sicherheitsberater
nicht angegeben
11/2016 – 9/2017
TätigkeitsbeschreibungCybersecurity-Berater mit Schwerpunkt Offensive Sicherheit (Penetrationstests und Red-Teaming).
nicht angegeben
12/2014 – 10/2016
TätigkeitsbeschreibungCybersecurity-Berater mit Schwerpunkt Offensive Sicherheit (Penetrationstests und Red-Teaming).
Eingesetzte QualifikationenInformationssicherheit
8/2013 – 10/2014
Tätigkeitsbeschreibung• Entwurf und Implementierung technischer Sicherheitslösungen im Bereich Enterprise-Software auf Grundlage von Python, Bash und Java
Eingesetzte QualifikationenIT-Sicherheitsberater
Ausbildung
Darmstadt
Frankfurt
Boston
Über mich
Mit über zehn Jahren internationaler Erfahrung als Principal Cloud Security Architect und Tech Lead habe ich Cloud-Security-, DevSecOps- und KI-Risikomanagement-Lösungen in hochregulierten Branchen wie Finanzdienstleistungen, Logistik, Gesundheitswesen und öffentlicher Verwaltung umgesetzt. Als aktives Mitglied der Cybersecurity-Community (Vorstand OWASP Foundation, Cloud Security Alliance) bringe ich stets praxisnahe Best Practices, aktuelle Standards und ein globales Netzwerk ein.
Schwerpunkte & Fachkompetenz:
1. Cloud- & Anwendungssicherheit: Microsoft Azure, Microsoft 365 Security, AWS GCP, Kubernetes, Container-Security, Multi-/Hybrid-Cloud-Architekturen
2. Security-Architektur & Strategie: Zero Trust, Secure Software Development Lifecycle (SSDL), Threat Modeling, Secure by Design, LLM-Sicherheit, KI-Risikomanagement
3. Compliance & GRC: ISO 27001, NIS-2, DORA, CRA, BSI IT-Grundschutz, FINMA, MaRisk/BAIT/VAIT, CIS Benchmarks
4. SOC- & SIEM-Design: Microsoft Sentinel, Chronicle, Splunk, Detection Engineering, SOAR-Automatisierung
5. DevSecOps & Automatisierung: SAST, DAST, SCA, IaC (Terraform, Bicep), GitOps, Policy-as-Code, Supply Chain Security
6. Projekt- & Teamleitung: Führung von Engineering- und Architektur-Teams von bis zu 10 Mitarbeitern, Stakeholder-Management, globale Rollouts
7. KI & LLM-Security: OWASP AI/LLM Top 10, Prompt-Injection-Mitigation, ML-Modell-Absicherung
Zertifizierungen: CISSP, CCSP, CSSLP, CCSK, 15× Microsoft, 3× AWS und Google Cloud
Typische Projektrollen
- Lead-Architekt für Cloud- und Sicherheitsarchitektur in Multi-Cloud-Umgebungen
- Strategischer Berater für CISO/GRC-Programme (Zero Trust, NIS‑2, DORA)
- Security Engineer / DevSecOps Specialist für CI/CD-Integration und Secure Coding
- SOC-/SIEM-Architekt für Detection & Response in global verteilten Security-Teams
- Coach & Mentor für Cloud-Security- und DevSecOps-Teams
Zielgruppen & Branchen
Ich arbeite mit internationalen Konzernen, regulierten Unternehmen (Finanzen, Gesundheitswesen, KRITIS), Cloud-Service-Providern und dem öffentlichen Sektor zusammen – oft in Projekten mit hohen Compliance- und Sicherheitsanforderungen.
Kontakt
Sie suchen einen erfahrenen Cloud-Security-Architekten und Leader mit praxisbewährter Expertise in regulierten IT-Umgebungen?
Kontaktieren Sie mich gerne für ein unverbindliches Erstgespräch.
Weitere Kenntnisse
Cloud & Infrastruktur: Cloud Security (AWS, Azure, Google Cloud), Multi-/Hybrid-Cloud-Architekturen, Kubernetes, OpenShift, Container Security (Docker, Podman), Infrastructure as Code (Terraform, ARM/Bicep, CloudFormation), Cloud Custodian, Policy as Code, CI/CD-Pipelines (Azure DevOps, GitHub Actions, GitLab CI), GitOps, DevSecOps-Implementierung, Automatisierung, Cloud Governance, Migrationen, Microservices, Serverless-Architekturen
Sicherheit & Compliance: Zero Trust, Secure Software Development Lifecycle (SSDL), Bedrohungsmodellierung (Threat Modeling), Secure by Design, SOC/SIEM (Microsoft Sentinel, Google Chronicle, Splunk), SOAR (Phantom, Demisto), Detection Engineering, Audits, Risiko-Management, Compliance (ISO27001, NIS-2, DORA, CRA, MaRisk, FINMA, CIS Benchmarks)
Programmiersprachen & Scripting: Python, PowerShell, Bash, Java, C#, SQL
Security Tools: Prowler, ScoutSuite, Checkov, Falco, TruffleHog, CloudMapper
Cloud-Security-Tools: AWS GuardDuty, AWS Config, Azure Defender, Defender for Cloud, Okta IAM, Sailpoint IAM
Monitoring & Logging: Microsoft Sentinel, Google SCC Premium, UV Cyber SIEM, Log Analytics
DevSecOps & Testing: SAST, DAST, SCA Tools, OWASP ASVS & Testing Guide
Infrastruktur- und Policy-Management: Terraform, ARM, Bicep, Azure Policy,
ServiceNow, IAM- und Conditional Access-Design
Versionsmanagement & Collaboration: Git, Jira, Confluence, GitLab
Zertifizierungen: CISSP, CCSP, CSSLP, CCSK, 15× Microsoft Zertifikate (u.a. SC-100, AZ-400, AZ-305), 3× AWS Zertifikate (u.a. Security Specialty), Google Cloud Certified Digital Leader
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Gut)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
