Senior Cyber Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 130€/Stunde
- 80796 München
- Nähe des Wohnortes
- de | en | es | pl | it
- 23.02.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
8/2025 – 12/2025
Tätigkeitsbeschreibung
API-Gateway Migration von Axway zu Kong & Architektur-Transformation - Automobilhersteller
• Technische Leitung der strategischen Migration von zentraler API-Gateway-Architektur (Axway) zu dezentraler Kong-basierter Lösung auf AWS EKS-Plattform
• Koordination und Betreuung von 9 Application Teams während des gesamten Migrationsprozesses
• Customer-facing Kontakt und Hauptansprechpartner für alle technischen Fragestellungen
• Onboarding und fachliche Einarbeitung neuer Team-Kollegen in Kong-Technologien und Migrationsprozesse
• Interner Wissenstransfer durch Workshops, Dokumentation und Best-Practice-Sharing
• Konzeption und Implementierung der Kong-Gateway-Konfigurationen in Kubernetes-Umgebung
• Aufbau von CI/CD-Pipelines mit GitHub Actions und GitLab für automatisiertes Deployment
• Entwicklung von Automatisierungslösungen zur Konvertierung von OpenAPI-Spezifikationen zu Kong Ingress Controller Konfigurationen
• Enge Zusammenarbeit mit Kong Inc. inkl. Feedback-Schleifen und Verbesserungsvorschlägen
• Validierung und Testing von API-Gateways in Kubernetes-Umgebung
• Integration von cert-manager für automatisiertes TLS-Zertifikatsmanagement
• Erstellung umfassender technischer Dokumentation
• Decommissioning der Legacy-Infrastruktur (Axway)
Produkte/Tools: Kong, Kong Ingress Controller, Axway, Kubernetes, AWS EKS, Docker, GitHub Actions, GitLab CI/CD, cert-manager, OpenAPI
Cyber Security
4/2025 – 12/2025
Tätigkeitsbeschreibung
Cloud Security Operations & Compliance Framework (Wiz/Terraform) - Automobilhersteller
• Teil des SecOps Teams bei Automobilhersteller mit Fokus auf Cloud Security
• Durchführung von Cloud Security Reviews und Security Assessments
• Unterstützung der IT Security bei der Definition und Implementierung von Wiz Security Policies
• Entwicklung von Terraform-Konstrukten zur Automatisierung von Wiz Policy Deployments (Infrastructure as Code)
• Definition und Implementierung von Compliance Frameworks in Wiz
• Abstimmung und Etablierung von Security- und Compliance-Prozessen mit IT Security
• Knowledge Transfer und fachliche Anleitung eines Teamkollegen in Terraform/Wiz-Automatisierung
• Integration von Security Controls in CI/CD-Prozesse
Produkte/Tools: Wiz, Terraform, AWS/Azure, Cloud Security Posture Management (CSPM)
Cyber Security
3/2025 – 12/2025
Tätigkeitsbeschreibung
Betrieb und Management des zentralen API-Gateways (Axway)
• Teil des zentralen API-Gateway-Teams für produktive Axway-Plattform
• Verwaltung und Administration des unternehmensweiten Axway API-Gateways
• Durchführung von Key Rotation und Zertifikatsverwaltung
• Planung und Durchführung von Backup-Tests zur Disaster Recovery-Sicherstellung
• Durchführung von Failover-Tests und High-Availability-Validierung
• Agile Arbeitsweise mit Scrum-Framework inkl. Sprint Planning
• Teilnahme an PI Planning (Program Increment Planning) nach SAFe
• Priorisierung und Planung aller operativen und strategischen Tasks
Produkte/Tools: Axway API Gateway, Scrum, SAFe, Jira, Jenkins
Cyber Security
3/2025 – 7/2025
Tätigkeitsbeschreibung
Cloud Migration (On-Premise zu Azure) für E-Commerce
• Konzeption und Implementierung des zentralen DNS-Setups in Azure-Umgebung
• Design und Umsetzung der Backup-Strategie inkl. Policies und Retention-Konzepten
• Entwicklung eines umfassenden Monitoring-Konzepts für die Azure-Landing-Zone
• Support bei der Projektplanung und Roadmap-Erstellung
• Design und Implementierung der Azure-Landing-Zone für E-Commerce-Kunden
• Beratung zu Azure Best Practices und Kapazitätsplanung
• Migration von On-Premise-Infrastruktur zu Azure Cloud
Produkte/Tools: Azure, Azure Landing Zone, Azure DNS, Azure Backup, Azure Monitor
Cyber Security
1/2025 – 10/2025
Tätigkeitsbeschreibung
API Management Strategie & Zentrale Gateway-Plattform (Tyk/AWS) - Industrie
- Strategische Beratung und Konzeptionalisierung einer unternehmensweiten API Management-Lösung für Konzernumgebung
- Cross-funktionale Anforderungserhebung und Abstimmung über mehrere Application Teams und Fachbereiche hinweg
- Architektur-Design und technische Konzeption einer zentralen API-Gateway-Plattform auf Basis von Tyk in AWS Fargate
- Design und Implementierung von Tyk Policies für API-Governance
- Integration der Gateway-Anbindung an OAuth 2.0/Keycloak für zentrale Authentifizierung und Autorisierung
- AWS Networking-Konzeption und -Implementierung
- End-to-End Implementierung in zwei Phasen (MVP → Production-Ready State)
- Aufbau von APIops-Prozessen mit GitLab CI/CD-Integration
- Infrastructure as Code-Entwicklung mit AWS CDK/CloudFormation im NX Monorepo
- Technische Projektleitung inkl. Ressourcensteuerung und Aufwandsschätzungen
- Presales-Unterstützung durch Erstellung technischer Leistungsbeschreibungen (SOWs)
- Fachliche Führung und Onboarding von Junior Consultants
Produkte/Tools: Tyk, AWS Fargate, AWS CDK, CloudFormation, NX Monorepo, GitLab CI/CD, Keycloak, OAuth 2.0, AWS Networking
Cyber Security
9/2023 – 2/2024
Tätigkeitsbeschreibung
API Security Assessments (OWASP API Top 10)
• Durchführung von Sicherheitsanalysen (OWASP API Top 10) mittels Burp Suite, Invicti und Brinqa
• Eigenständige Koordination und Abstimmung mit Application Teams zur Planung von Testzeiträumen und -umfängen
• Stakeholder-Management über verschiedene Fachbereiche hinweg
• Erstellung von Management-Reports inkl. Risikobewertung und Maßnahmenkatalogen
• Kommunikation von technischen Findings an nicht-technische Stakeholder
Cyber Security
nicht angegeben
11/2018 – 12/2022
TätigkeitsbeschreibungErstellung und Pflege von individuellen Vorlagen und Inhalten für GRC-Software in enger Kundenabstimmung. Definition von Automatisierungsskripten mit PowerShell. Durchführung funktionaler und technischer Tests der Software ibi systems iris.
Eingesetzte QualifikationenWindows Powershell
Ausbildung
Regensburg
Alcalá
Regensburg
Über mich
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Gut)
- Polnisch (Gut)
- Italienisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
