IT/OT-Sicherheitsberater und Cybersecurity-Experte
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 10115 Berlin
- auf Anfrage
- en | de
- 11.09.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
11/2025 – offen
TätigkeitsbeschreibungUnterstützung von Unternehmen bei der Neudefinition und Verbesserung ihrer Governance-, Risiko- und Compliance-Richtlinien, -Verfahren und -Prozessabläufe. Zusammenarbeit mit dem Security-Operations-Team und anderen Sicherheitsabteilungen zur Gewährleistung reibungsloser Abläufe und Automatisierung von Workflows. Gestaltung vollständiger Bedrohungsmanagement- und Schwachstellenmanagement-Programme für kleine bis mittelgroße Unternehmen. Stakeholder-Management und Executive-C-Level-KPI-Berichterstattung.
Eingesetzte QualifikationenGovernance, Risikomanagement, Aufseher
nicht angegeben
9/2023 – 10/2025
TätigkeitsbeschreibungGestaltung und Implementierung eines globalen Schwachstellenmanagement-Programms für IT- und OT-Geschäftsbereiche. Koordination von Penetrationstest-Programmen in mehreren globalen Divisionen. Bereitstellung von Executive Cyber Threat Briefings für den Group CIO mit Fokus auf risikoinformierte Sicherheitsinvestitionen. Leitung der Priorisierung von Schwachstellen und der Koordination der Behebung mit Infrastruktur- und Anwendungsteams. Fortgeschrittene Priorisierung von Schwachstellen mit EPSS, CVSS, CISA KEV und anderen Bedrohungsvektoren. Durchführung von Risikobewertungen und Ausnahmen für kritische Systeme. Unterstützung bei der Entwicklung, Implementierung und Wartung des BCM-Rahmenwerks des Unternehmens. Zusammenarbeit mit Geschäftsstakeholdern zur Erfassung von Anforderungen, Definition von Projektzielen und Erwartungsmanagement. Erleichterung von Entscheidungsprozessen und Konfliktlösung unter Teammitgliedern und Stakeholdern. Zusammenarbeit mit OT-Sicherheitsarchitekten zur Implementierung von industrieller Netzwerksegmentierung und Risikominderungsstrategie. Unterstützung interner und externer Sicherheitsaudits. Entwicklung von Projektplänen, Sprint-Roadmaps und Release-Zeitplänen. Verwaltung des jährlichen Cybersecurity-Tooling-Budgets und Bewertung von Anbietern für meine Dienstleistungen.
Eingesetzte QualifikationenRisikoanalyse, Projektmanagement
nicht angegeben
4/2023 – 8/2023
TätigkeitsbeschreibungMitwirkung bei der Gestaltung und Implementierung von Informationssicherheits-Governance-Prozessen. Entwicklung und Implementierung von Unternehmenssicherheitsrichtlinien und -leitlinien. Durchführung von Risikobewertungen zur Bewertung von Bedrohungen, Schwachstellen und potenziellen Geschäftsunterbrechungen (BCM). Aufbau eines strukturierten Schwachstellenmanagement-Rahmenwerks, einschließlich Richtlinien und Behebungsworkflows. Durchführung von Sicherheitsrisikobewertungen in 24 Ländern. Unterstützung von GDPR-bezogenen Sicherheitsgenehmigungen und Incident-Response-Prozessen. Verwaltung der Enterprise Email Security Platform und Durchführung von Phishing-Awareness-Schulungen im gesamten Unternehmen.
Eingesetzte QualifikationenRisikoanalyse
nicht angegeben
6/2020 – 3/2023
TätigkeitsbeschreibungVerwaltung einer Schwachstellen-Scanning-Infrastruktur, einschließlich verteilter Scanning-Engines und Credential-Scanning. Verwaltung automatisierter Schwachstellen-Scans, automatisierter Ticketing-Systeme und risikobasierter Priorisierung der Behebung. Enge Zusammenarbeit mit Infrastruktur- und Patch-Management-Teams zur Verbesserung der Behebungseffizienz. Fortgeschrittene Priorisierung von Schwachstellen mit EPSS, CVSS, CISA KEV und anderen Bedrohungsvektoren. Verwaltung und Integration von SAST/DAST/IAST-Ergebnissen in CI/CD-Pipelines und DevSecOps-Workflows. Beratung und Unterstützung für Entwicklungsteams in der Anwendungssicherheit und SSDLC. Beitrag zur sicheren Produktentwicklung durch Implementierung von Sicherheitsbest Practices und Gewährleistung umfassender, zuverlässiger Software Bills of Materials (SBOMs). Verwaltung von Projektumfang, Zeitplänen, Ressourcen, Risiken und Liefergegenständen über den Projektlebenszyklus hinweg. Erstellung verschiedener Sicherheitsrichtlinien und vollständiger Rahmen für den Patch-Management-Zyklus. Unterstützung von SIEM-Logs, Web Security Appliance, Email Security Appliance, DDoS-Alarmen, DNS-Analysen. Untersuchung von Phishing-Vorfällen und verdächtigen E-Mails, die von Mitarbeitern gemeldet wurden.
Eingesetzte QualifikationenContinuous Integration, Forschung
nicht angegeben
9/2019 – 2/2020
TätigkeitsbeschreibungSicherstellung der Produktsicherheits-Compliance für externe Sicherheits- und Zertifizierungsaudits. Verwaltung von Sicherheits-Patch-Releases für Unternehmensunden. Verantwortlich für die Sicherheit von Unternehmen und Produkten. Bewertung sicherer Kommunikationskanäle zwischen POS-Terminals und Backend-Servern.
Eingesetzte QualifikationenGesundheit und Sicherheit am Arbeitsplatz, Aufseher
nicht angegeben
9/2018 – 2/2019
TätigkeitsbeschreibungUnterstützung der Echtzeit-Sensordaten-Infrastruktur während Live-Sportereignissen. Lösung von NTP-Problemen, Implementierung von Firewall-Regeln und Systemhärtung auf Linux-Servern. Konfiguration von File-Integrity-Monitoring-Tools zur Unterstützung der IT-Sicherheitsaudit-Compliance.
Eingesetzte QualifikationenLeiter Kataster und Infrastruktur, Firewalls, Unix-Administrator
nicht angegeben
3/2018 – 8/2018
TätigkeitsbeschreibungDurchführung von Sicherheitsanalysen von ZigBee-Smart-Home-Geräten. Demonstration von Replay-Angriffen auf Smart-Home-Kommunikationsprotokolle. Durchführung von Hardware-Sicherheitstests mit UART, JTAG, SPI und I2C-Schnittstellen. Entwicklung einer Proof-of-Concept-Angriffsumgebung mit Raspberry Pi.
nicht angegeben
9/2017 – 1/2019
TätigkeitsbeschreibungUnterstützung von Netzwerk- und Cybersecurity-Laborveranstaltungen. Arbeit mit Cisco-Routern, Switches, Firewalls und Verschlüsselungstechniken im Labor. Anleitung von Studierenden in einem Netzwerk- und Sicherheitslabor mit OSPF, EIGRP, BGP, Nmap und Firewall-Arbeiten. Einrichtung einer Firewall (UFW & IPtables) und Zwei-Faktor-Authentifizierung auf Raspberry Pi. Entwicklung praktischer Demonstrationen von Sicherheitsangriffen, einschließlich DNS-Spoofing und SSL-Stripping.
Eingesetzte QualifikationenNetzwerktechnik, Kabelleger, Firewalls, Transport Layer Security
Ausbildung
Darmstadt
Gelnhausen und Köln
Über mich
Persönliche Daten
- Englisch (Muttersprache)
- Deutsch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
