Senior Cyber Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 112‐130€/Stunde
- 50667 Köln
- National
- de | en
- 19.06.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
4/2023 – 1/2026
TätigkeitsbeschreibungKonzeption, Entwicklung und Tuning von Detection-Use-Cases für Microsoft Defender und CrowdStrike Falcon. Architektur und Optimierung von EDR-, XDR- und SIEM-Detection-Pipelines. Aufbau automatisierter Detection- und Response-Workflows mit XSOAR, Azure und Power Automate. Steuerung externer Security-Dienstleister und Qualitätssicherung der Detection-Abdeckung.
Eingesetzte QualifikationenAmazon Web Services (AWS), Lehrprogramme, Linux-Systemadministrator, Microsoft Azure, Microsoft Power Automate, Microsoft Windows (allg.)
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungISMS-Aufbau und -Weiterentwicklung nach ISO 27001 und BSI IT-Grundschutz für Auftraggeber im öffentlichen Sektor und in der Industrie. Gap-Analysen, Reifegradbewertungen, Risiko-Workshops und Statement-of-Applicability-Entwicklung. Security Assessments für Netzwerk-, Infrastruktur- und Betriebssystemlandschaften. Erstellung von Remediation-Roadmaps und Reporting an Management und Revision.
Eingesetzte QualifikationenISO / IEC 27001, Informationssicherheit, Risikoanalyse, Serviceorientierte Architektur, Audits
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungDurchführung von IT-Risikobewertungen und Security Assessments für Enterprise-Infrastrukturen. Konzeption und Umsetzung von Härungsmaßnahmen in AWS- und Azure-/M365-Umgebungen. Beratung zu Identity- und Access-Management-Strategien sowie Netzwerksegmentierung. Erstellung von Risikoberichten, Remediation-Roadmaps und Management-Reportings.
Eingesetzte QualifikationenMicrosoft Azure, Active Directory, Risikoanalyse, Identitätsmanagement
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungKonzeption und Einführung eines Conditional-Access-Frameworks und Zero-Trust-Baseline. Rollout von Microsoft Purview und DLP-Regelwerken. Mitwirkung an Segmentierungskonzepten in hybriden IT-/OT-nahen Landschaften.
Eingesetzte QualifikationenMicrosoft Access, Cloud Computing
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungKonzeption und Aufbau praxisnaher Hands-on-Labs für Blue Teamer, SOC-Analysten und DFIR-Spezialisten. Entwicklung realistischer Angriffsszenarien und Detection-Übungen in Azure-Cloud-Umgebungen. Mitwirkung an der Plattformentwicklung und Architektur der Trainingsumgebung. Erstellung von Lernpfaden zu Threat Hunting, Incident Response und SIEM-Analyse.
Eingesetzte QualifikationenMicrosoft Azure, Active Directory, Betriebsingenieur, Python
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungAnalyse und Redesign von SOC-Triage-Prozessen und Implementierung von XSOAR-Playbooks. KI-gestützte Workflows für Phishing-Triage, EDR-Enrichment und Identity-Threat-Bewertung. Aufbau automatisierter Reporting-Pipelines für Vulnerability Management und ASM.
Eingesetzte QualifikationenPython, Well Engineer
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungKonzeption und Umsetzung der SIEM-Migration von Splunk zu Falcon LogScale. Design neuer Ingestion-Pipelines, Detection-Rules und Hunting-Dashboards. Entwicklung eines Runbook-Frameworks für CrowdStrike Falcon und Microsoft Defender.
nicht angegeben
0/0 – offen
TätigkeitsbeschreibungAufbau und Optimierung von IR-Prozessen, Eskalationswegen und Runbook-Frameworks. Advanced Incident Analysis (L3) bei komplexen Identity-, Endpoint- und Cloud-bezogenen Vorfällen. Konzeption von DFIR-Playbooks für Microsoft Defender und CrowdStrike Falcon. Root-Cause-Analysen und forensische Unterstützung für Infrastruktur- und Security-Teams.
Eingesetzte QualifikationenActive Directory, Windows Powershell, Python
Ausbildung
Köln
Über mich
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
