freiberufler SAP Senior Security Consultant auf freelance.de

SAP Senior Security Consultant

zuletzt online vor 7 Tagen
  • 125€/Stunde
  • 70193 Stuttgart
  • Europa
  • ru  |  de  |  en
  • 28.04.2026

Kurzvorstellung

SAP Sicherheitsberater mit 12 Jahren Berufserfahrung mit Schwerpunkt auf Threat Monitoring, Codesicherheit und Compliance.

Qualifikationen

  • Certified Information Systems Security Professional (CISSP)
  • SAP-Berater4 J.
  • SAP Entwickler
  • SAP S/4HANA2 J.
  • SAP Sicherheit (allg.)7 J.

Projekt‐ & Berufserfahrung

Security Architect / Technology Consultant (Festanstellung)
Kundenname anonymisiert, München
10/2023 – offen (2 Jahre, 7 Monate)
Automobilindustrie
Tätigkeitszeitraum

10/2023 – offen

Tätigkeitsbeschreibung

– Scope: X.509-Zertifikatsmanagement und -Automatisierung in SAP Enterprise Cloud Services (ECS);
– Blueprint-Erstellung, Fit-Gap-Analyse, Sicherheitskonzept, Realisierung, Cutover, Go-Live und Post-Go-Live-Support;
– Mitwirkung bei Eskalationen;
– Durchführung von Knowledge-Transfer-Workshops;
– Softwareprodukte: SAP S/4HANA, SAP BTP, SAP ECS.

Eingesetzte Qualifikationen

SAP-Berater, SAP S/4HANA, SAP Sicherheit (allg.)

Senior Technology Consultant (Festanstellung)
Kundenname anonymisiert, Wien
9/2022 – 10/2023 (1 Jahr, 2 Monate)
Öl- und Gasindustrie
Tätigkeitszeitraum

9/2022 – 10/2023

Tätigkeitsbeschreibung

– Leitung der Konfiguration von UI-Data-Protection-Tools;
– Umfang: Protokollierung von Zugriffen / Maskierung / Sperrung sensibler Bildschirmfelder, bedingte Alarmierung sowie Archivierung von Logs (Cold Storage);
– Durchführung von Fit-Gap-Analysen;
– Unterstützung beim Sizing bzw. bei der Dimensionierung der Lösung;
– Entwicklung kundenspezifischer Erweiterungen (BAdIs) zur Abbildung individueller Anforderungen;
– Durchführung von Wissenstransfer-Workshops;
– Mitwirkung bei Eskalationen;
– Planung und Durchführung des Cutovers sowie Post-Go-Live-Support;
– Softwareprodukt: SAP UI Data Protection UI Logging and UI Masking.

Eingesetzte Qualifikationen

SAP Beratung (allg.)

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Galway
8/2020 – 12/2020 (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2020 – 12/2020

Tätigkeitsbeschreibung

– Förderung und interne Etablierung modernster Sicherheitsverfahren;
– Härtung der SAP Multi-Bank Connectivity (MBC)-Lösung im Hinblick auf angewandte Passwort-Richtlinien, SIEM, Intrusion Detection System (IDS) sowie die Vertraulichkeit und Integrität von Operator- und Endbenutzersitzungen;
– Dokumentation von Nachweisen für Audits;
– Erfolgreiches Bestehen von SOC2- und SWIFT-Audits;
– Softwareprodukte: SAP BTP, Splunk, Snort.

Eingesetzte Qualifikationen

SAP Beratung (allg.), SAP S/4HANA

Project Manager / Security Architect / Security Consultant (Festanstellung)
Kundenname anonymisiert, Munich
5/2019 – 8/2023 (4 Jahre, 4 Monate)
Automobilindustrie
Tätigkeitszeitraum

5/2019 – 8/2023

Tätigkeitsbeschreibung

– Presales-Aktivitäten, Projekt-Scoping sowie Fit-Gap-Analysen;
– Leitung des Projektteams von der Presales-Phase bis zur Post-Go-Live-Support-Phase;
– Technische Architektur (inkl. Komponenten in SAP ECS);
– Erstellung und Abnahme von Projektdokumentationen;
– Organisation von Wissenstransfer-Workshops;
– Planung und Durchführung des Cutovers sowie Aufbau von Betriebs- und Supportprozessen;
– Teilnahme an Steering-Committee-Meetings (SteerCo) und Steuerung von Eskalationen;
– Softwareprodukt: SAP Enterprise Threat Detection (ETD).

Eingesetzte Qualifikationen

Cloud (allg.), Cyber Security, SAP Beratung (allg.)

Security Auditor (Festanstellung)
Kundenname anonymisiert, Doha
8/2018 – 3/2019 (8 Monate)
Öl- und Gasindustrie
Tätigkeitszeitraum

8/2018 – 3/2019

Tätigkeitsbeschreibung

– Sicherheitsbewertung verschiedener Komponenten der SAP-Systemlandschaft des Kunden (ECC, BW, Portal u. a.);
– Risikobewertung sowie Umsetzung geeigneter Kompensationsmaßnahmen;
– Härtung von SAP-Systemen in folgenden Bereichen: verwundbare Anwendungen, schwache Verschlüsselungsmechanismen, nicht gepatchte Systeme.

Eingesetzte Qualifikationen

SAP-Berater, Cyber Security, Auditor

Trusted Advisor / Technology Consultant
Kundenname anonymisiert, Moskau
1/2018 – 12/2020 (3 Jahre)
Banken
Tätigkeitszeitraum

1/2018 – 12/2020

Tätigkeitsbeschreibung

– Security Optimization Services (SOS) für folgende Komponenten: ABAP AS, Java AS, SAP Router, HANA;
– Unterstützung bei der Implementierung von SAP Enterprise Threat Detection (ETD);
– Analyse von ABAP-Programmcode auf Schwachstellen mittels Code Vulnerability Analyzer (CVA);
– Härtung von RFC-Verbindungen;
– Durchführung von Threat-Modeling-Workshops;
– Validierung der Systemkonfiguration mithilfe des Configuration-Validation-Tools;
– Durchführung mehrerer bedarfsorientierter Schulungen, u. a.:
– ADM900 (System Security Fundamentals);
– ADM950 (Secure SAP System Management);
– ADM960 (NetWeaver Application Server Security), etc.

Eingesetzte Qualifikationen

SAP S/4HANA, SAP Sicherheit (allg.), Sicherheitsexperte

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Lissabon
1/2018 – 8/2018 (8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2018 – 8/2018

Tätigkeitsbeschreibung

– Sicherheitsrisikobewertung unter Anwendung eines Threat-Modeling-Ansatzes;
– Erstellung eines Sicherheitskonzepts für die Lösung;
– Definition von Sicherheitskontrollen sowie Dokumentation des Sicherheitsplans (inkl. SDLC);
– Quellcode-Analyse zur Identifikation von Schwachstellen;
– Softwareprodukte: SAP BTP, Checkmarx.

Eingesetzte Qualifikationen

Cyber Security, SAP-Berater, SAP Sicherheit (allg.)

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Moskau
9/2016 – 9/2016 (1 Monat)
Metall-, Holz- und Papierindustrie
Tätigkeitszeitraum

9/2016 – 9/2016

Tätigkeitsbeschreibung

– Implementierung eines Zwei-Faktor-Authentifizierungsmechanismus für das SAP HCM-Portal;
– Durchführung von Knowledge-Transfer-Workshops.
– Tools: JAAS, Swivel Framework.

Eingesetzte Qualifikationen

SAP-Berater, SAP Sicherheit (allg.), Java-Entwickler

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Moskau
8/2016 – 1/2019 (2 Jahre, 6 Monate)
Telekommunikation
Tätigkeitszeitraum

8/2016 – 1/2019

Tätigkeitsbeschreibung

– Verantwortlich für die Implementierung der Bank Communication Management (SAP BCM)-Lösung im Bereich Verschlüsselung und Datenschutz;
– Integration von Drittanbieter-Lösungen;
– Qualitätssicherung: Rollen- und Berechtigungskonzepte, Testverfahren, Testautomatisierung, Performance-Optimierung sowie Absicherung des Programmcodes gegen Schwachstellen;
– Softwareprodukte: SAP S/4HANA, Selenium WebDriver, Code Inspector, ABAP Test Cockpit (ATC), Checkmarx, SAP Code Vulnerability Analyzer (CVA).

Eingesetzte Qualifikationen

Code-Review, Cyber Security Engineer, SAP S/4HANA, SAP Sicherheit (allg.), Sicherheitsexperte

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Moskau
8/2016 – 8/2016 (1 Monat)
Konsumgüterindustrie
Tätigkeitszeitraum

8/2016 – 8/2016

Tätigkeitsbeschreibung

– Identifikation von Lücken im Berechtigungskonzept;
– Automatisierte Generierung von PFCG-Rollen;
– Automatisierte Zuweisung neuer Rollen an Endanwender;
– Testen des implementierten Berechtigungskonzepts;
– Tools: PFCG, ABAP Unit;
– Softwareprodukte: SAP S/4HANA, SAP SuccessFactors.

Eingesetzte Qualifikationen

Berechtigungskonzept, Cyber Security, SAP-Berater, SAP Berechtigung / User Verwaltung

Penetration Tester (Festanstellung)
Kundenname anonymisiert, Solna
4/2016 – 7/2016 (4 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

4/2016 – 7/2016

Tätigkeitsbeschreibung

– Sicherheitsüberprüfung mittels Penetrationstests (Whitebox)
– Softwareprodukte: SAP E-Commerce 7.0, SAP Enterprise Portal 7.0.

Eingesetzte Qualifikationen

Cyber Security, Penetrationstest, SAP-Berater

Technology Consultant (Festanstellung)
Kundenname anonymisiert, Tel Aviv
4/2015 – 5/2015 (2 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

4/2015 – 5/2015

Tätigkeitsbeschreibung

– Durchführung von Workshops zu den in SAP NetWeaver AS verfügbaren Verschlüsselungsmechanismen;
– Softwareprodukt: SAP ECC.

Eingesetzte Qualifikationen

SAP Beratung (allg.)

Ausbildung

Informatik
Master of Science
Universität des Saarlandes
2014
Saarbrücken

Über mich

Zertifikate:
– CISSP Certified Information Systems Security Professional (ISC2, 2025)
– SAP Certified Associate - Security Administrator (SAP, 2025)
– Project Management Fundamentals (IIL Inc., 2022)
– Goethe-Zertifikat C1 (Goethe-Institut, 2020)
– SAP Security Professional (SAP, 2016)
– Development Consultant NetWeaver Focus ABAP (SAP, 2008)

Weitere Kenntnisse

Vier offizielle Anerkennungen durch SAP für die Identifizierung von 0-Day-Schwachstellen in SAP-Software

Persönliche Daten

Sprache
  • Deutsch (Fließend)
  • Englisch (Fließend)
  • Russisch (Muttersprache)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
61
Alter
40
Berufserfahrung
17 Jahre und 10 Monate (seit 06/2008)
Projektleitung
6 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden