freiberufler Staff Security Engineer auf freelance.de

Staff Security Engineer

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 13407 Berlin, Berlin
  • Nähe des Wohnortes
  • ta  |  en
  • 09.08.2026
  • Contract ready

Kurzvorstellung

Ich bin ein erfahrener Sicherheitsingenieur mit Schwerpunkt auf Cloud-, Kubernetes- und KI-Sicherheit sowie der Entwicklung sicherer Standardlösungen.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Bash Shell
  • Computernetzwerke
  • Gesundheit und Sicherheit am Arbeitsplatz
  • Golang4 J.
  • Kubernetes10 J.
  • Large Language Models4 J.
  • Machine Learning
  • Python9 J.
  • Testen

Projekt‐ & Berufserfahrung

Staff Security Engineer | Kubestronaut
Nordcloud Deutschland GmbH, Berlin
5/2022 – offen (4 Jahre, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

5/2022 – offen

Tätigkeitsbeschreibung

Technische Ausrichtung für sichere Cloud- und Kubernetes-Plattformen für über 1.000 Produktions-Workloads. Ausrichtung der Sicherheits-, Plattform-, SRE- und Produktteams an gemeinsamen Kontrollzielen, sicheren Standards, messbarer Akzeptanz und expliziter Verantwortung für Restrisiken. Skalierung von Bedrohungsmodellierung und sicheren Architekturüberprüfungen für Identität, Multi-Tenant-APIs, Kubernetes, CI/CD, Infrastruktur-APIs und KI-gestützte Workflows. Einführung risikobasierter Entscheidungswege, wiederverwendbarer Vorlagen und Security Champions. Verschiebung der Sicherheit von der Spätphase zur kontinuierlichen Prävention durch Einbettung von SAST, DAST, SCA, Geheimniserkennung, IaC-/Container-Scanning und Policy-as-Code in CI/CD- und GitOps-Workflows. Etablierung der Plattformsicherheitsarchitektur und Förderung der teamübergreifenden Akzeptanz wiederverwendbarer, sicherer Standardvorgaben für Multi-Cloud-Kubernetes-Umgebungen. Definition eines praktischen KI-Sicherheitsansatzes für LLM-, RAG- und agentenbasierte Anwendungsfälle. Modernisierung des privilegierten Zugriffs über Cloud und Kubernetes mit föderierter Identität, bereichsbezogenem RBAC, Just-in-Time-Erhöhung, automatischer Ablauf und auditierbaren Break-Glass-Workflows. Etablierung risikobasierter Schwachstellenmanagement- und Bug-Bounty-Prozesse. Führung von Hochrisiko-Sicherheits- und SRE-Eskalationen.

Eingesetzte Qualifikationen

Kubernetes, Large Language Models, Golang, Python

Senior Platform Security Engineer
Berlin Brands Group, Berlin
8/2021 – 4/2022 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2021 – 4/2022

Tätigkeitsbeschreibung

Verantwortlich für die sichere Bereitstellungsarchitektur für Produktengineering-Teams. Festlegung von Standards für GitHub Actions, Terraform und Kubernetes. Einbettung von SAST, DAST, SCA, Geheimnis-, IaC- und Container-Scanning in wiederverwendbare CI/CD-Paved-Roads. Führung der Einführung von Argo CD und Istio mit progressiver Bereitstellung, Policy-Checks, Traffic Controls, Runtime-Überprüfung und automatischem Rollback. Senior-Sicherheits- und Zuverlässigkeitspartner für Anwendungs- und Plattform-Engineering. Etablierung von Service-Observability- und Incident-Response-Standards mit Prometheus, Grafana, Datadog APM und Distributed Tracing.

Eingesetzte Qualifikationen

Kubernetes

Senior Infrastructure Software & Security Engineer
SecureKloud, Chennai
7/2020 – 5/2021 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2020 – 5/2021

Tätigkeitsbeschreibung

Verantwortlich für die Kubernetes-Sicherheitsbasis in Produktionsclustern. Definition von Least-Privilege-RBAC, Namespace-Isolation, Admission Controls, Network Policy, Ingress-Schutz, Runtime-Integrität und sicheren Workload-Standards. Architektur wiederverwendbarer Python-, Bash- und GitOps-Automatisierung für Policy-Enforcement, Pre- und Post-Deployment-Validierung, Drift Detection, Cluster-Gesundheitschecks und Rollback-Bereitschaft. Führung von Sicherheits- und Zuverlässigkeitsüberprüfungen mit Plattform- und Anwendungsengineering. Förderung der Akzeptanz durch Vorlagen, Dokumentation, risikobasierte Ausnahmen und Self-Service-Guardrails.

Eingesetzte Qualifikationen

Kubernetes, Computernetzwerke, Python, Bash Shell

Senior Cloud Infrastructure & Security Engineer
Cognizant Technology Solutions, Chennai
3/2016 – 6/2020 (4 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2016 – 6/2020

Tätigkeitsbeschreibung

Führung der Sicherheitsarchitektur und Produktionsbereitschaft für Cloud-Modernisierungsprogramme. Migration von über 150 Windows- und 60 Linux-Workloads in Azure und AWS. Koordination von Anwendungsverantwortlichen, Infrastrukturteams und Sicherheitsstakeholdern zur Kontrolle von Abhängigkeiten, Identität, Netzwerk und Cutover-Risiken. Gestaltung sicherer Hybridverbindungen und Zero-Trust-Segmentierung mit ExpressRoute, Direct Connect, Next-Generation-Firewalls, Private Link und Hub-and-Spoke-Routing. Architektur von Hochverfügbarkeits- und Disaster-Recovery-Lösungen mit Azure Site Recovery, SQL Always On Availability Groups und Linux Pacemaker. Erstellung von Python-, Bash- und Terraform-Automatisierungen für Bereitstellung, Patch-Compliance, Failover-Orchestrierung, Gesundheitsüberprüfung und Post-Migrations-Validierung. Durchführung eines On-Premises-Kubernetes-Proof-of-Concepts für sicheren Cluster-Lebenszyklus, Netzwerk, Workload-Isolation, Bereitstellungsautomatisierung und operative Runbooks.

Eingesetzte Qualifikationen

Kubernetes, Python, Bash Shell

Ausbildung

Anna University
Bachelor of Technology (Information Technology)

Chennai

Über mich

Sicherheitsingenieur mit über 10 Jahren Erfahrung in der technischen Ausrichtung und Entwicklung sicherer Standardlösungen für KI-gestützte Produkte, Multi-Tenant-Anwendungen, Kubernetes, Cloud-Plattformen und verteilte Unternehmenssysteme. Führt unternehmensweite Veränderungen von reaktiven Überprüfungen zu proaktiver Ingenieursarbeit durch Skalierung von Bedrohungsmodellierung und Security Champions durch. Integriert SAST, DAST, SCA, Geheimnis-, IaC- und Container-Scans in CI/CD und GitOps. Etabliert risikobasierte Governance mit verantwortlichen Ausnahmen. Praktische Erfahrung in Go, Python und Terraform mit tiefem Know-how in Kubernetes-Operatoren, Admission Controls, Kyverno, Cilium/eBPF, Istio/mTLS, Workload Identity, Just-in-Time-Berechtigungen und Runtime-Sicherheit. Definiert KI-Sicherheitsrichtlinien für LLM-, RAG- und agentenbasierte Systeme, einschließlich Daten- und Anbietervertrauensgrenzen, Modellherkunft, Prompt- und Tool-Risiken, Least Privilege, Eingabe-/Ausgabevalidierung, Sandboxing und Auditierbarkeit. Beeinflusst Sicherheits-, Plattform-, SRE-, Anwendungs-, Produkt- und Führungskräfte ohne direkte Autorität. Erzielte 30-40 % weniger Sicherheits- und Betriebsvorfälle, 40 % schnellere Wiederherstellung, etwa 40 % weniger Design-Engpässe und 40 % weniger freigabebezogene Vorfälle.

Persönliche Daten

Sprache
  • Tamil (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
17
Berufserfahrung
10 Jahre und 6 Monate (seit 03/2016)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden