freiberufler Senior IT Security Engineer & GRC Consultant auf freelance.de

Senior IT Security Engineer & GRC Consultant

zuletzt online vor 5 Tagen
  • 80€/Stunde
  • 1150 Wien
  • auf Anfrage
  • de  |  en
  • 14.09.2026
  • Contract ready

Kurzvorstellung

Ich verfüge über acht Jahre Berufserfahrung als IT Security Engineer mit Fokus auf Produktsicherheit, GRC und Secure-SDLC.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Active Directory8 J.
  • Audits
  • Aufseher
  • ISO / IEC 270018 J.
  • Kryptographie8 J.
  • Kubernetes8 J.
  • Microsoft Azure8 J.
  • Python8 J.
  • SDLC
  • Sicherheit von Webanwendungen
  • Windows Powershell8 J.

Projekt‐ & Berufserfahrung

IT Security Engineer
SignPath GmbH, Wien
8/2018 – 7/2023 (5 Jahre)
nicht angegeben
Tätigkeitszeitraum

8/2018 – 7/2023

Tätigkeitsbeschreibung

Aufbau des ISO-27001-ISMS von Grund auf; 31 Richtlinien verfasst, Risikomanagement und internes Auditprogramm etabliert; Erstzertifizierung mit fünf untergeordneten Abweichungen bestanden. Ende-zu-Ende-Verantwortung für das Secure-SDLC-Programm für zwei Produktteams und 15 Repositories: SBOM-basierte SCA, AI-SAST-gestützte Security-Code-Reviews (.NET und Terraform), DAST-gestützte Sprint-Penetrationstests. Security-Reviews sicherheitskritischer Produktfunktionen, darunter Pipeline-Security-Features zur SLSA-Attestierung. Betrieb eines intervallbasierten Schwachstellenmanagements in der Produktion und auf Endgeräten. Auswahl, Deployment, Betrieb und Überwachung der Security-Toolchain in Self-Hosted- und Azure-Umgebungen. Recherche kryptografischer Designfragen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Kryptographie, Microsoft Azure, Active Directory, Kubernetes, Python, Windows Powershell

Senior IT Security Engineer
SignPath GmbH, Wien
8/2018 – offen (8 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2018 – offen

Tätigkeitsbeschreibung

Aufbau des ISO-27001-ISMS von Grund auf; 31 Richtlinien verfasst, Risikomanagement und internes Auditprogramm etabliert; Erstzertifizierung mit fünf untergeordneten Abweichungen bestanden. Ende-zu-Ende-Verantwortung für das Secure-SDLC-Programm für zwei Produktteams und 15 Repositories: SBOM-basierte SCA, AI-SAST-gestützte Security-Code-Reviews (.NET und Terraform), DAST-gestützte Sprint-Penetrationstests. Security-Reviews sicherheitskritischer Produktfunktionen, darunter Pipeline-Security-Features zur SLSA-Attestierung. Betrieb eines intervallbasierten Schwachstellenmanagements in der Produktion und auf Endgeräten. Auswahl, Deployment, Betrieb und Überwachung der Security-Toolchain in Self-Hosted- und Azure-Umgebungen. Recherche kryptografischer Designfragen. Einführung des Incident-Response-Prozesses inkl. digitaler Forensik im Jahr 2024.

Eingesetzte Qualifikationen

ISO / IEC 27001, Kryptographie, Microsoft Azure, Active Directory, Kubernetes, Python, Windows Powershell

Penetration Tester
SEC Consult GmbH, Wien
8/2017 – 10/2017 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2017 – 10/2017

Tätigkeitsbeschreibung

Penetrationstests von Webanwendungen und Netzwerkinfrastruktur. Koordinierte Offenlegung von Schwachstellen.

Application Security Analyst
UniCredit Group, Wien
11/2016 – 3/2017 (5 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2016 – 3/2017

Tätigkeitsbeschreibung

Interne Studie zu Web Application Firewalls. Security Code Audits.

Eingesetzte Qualifikationen

Audits

Softwareentwickler
Ostotrade & Consulting GmbH
2/2014 – 2/2016 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

2/2014 – 2/2016

Tätigkeitsbeschreibung

Projekt PyroCore: System für Feuerwerkschoreografie. Entwicklung der Desktop-Anwendung in Java.

Eingesetzte Qualifikationen

Linux-Systemadministrator

Ausbildung

Technische Universität Wien
Master of Science in Software Engineering mit Schwerpunkt IT Security
2021
Wien
Kyoto Institute of Technology
Ausbildung
2016
Kyoto
Technische Universität Wien
Bachelor of Science in Wirtschaftsinformatik mit Schwerpunkt IT Security
2016
Wien

Über mich

Ich bin ein erfahrener Senior IT Security Engineer mit Schwerpunkt auf Produktsicherheit und Governance, Risk & Compliance (GRC). Meine Expertise umfasst die Durchführung von Security-Reviews sicherheitskritischer Produktfunktionen, die Erarbeitung kryptografischer Designentscheidungen sowie den Aufbau und die Pflege eines ISO-27001-ISMS. Ich bin verantwortlich für das Secure-SDLC-Programm, Schwachstellenmanagement, Incident Response inklusive digitaler Forensik und die Integration von KI zur Effizienzsteigerung in diesen Bereichen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
44
Alter
34
Berufserfahrung
12 Jahre und 7 Monate (seit 02/2014)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden