freiberufler IT-Security Consultant / Head of AI Security auf freelance.de

IT-Security Consultant / Head of AI Security

zuletzt online vor 7 Tagen
  • auf Anfrage
  • 80798 München
  • DACH-Region
  • de  |  en
  • 25.08.2026
  • Contract ready

Kurzvorstellung

Ich bin ein erfahrener IT-Security-Berater mit Schwerpunkt auf KI-gestützter Angriffserkennung und SOC-Architektur.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Analyst Informationssicherheit
  • Cyber Security Engineer3 J.
  • Digitale Forensik
  • Docker4 J.
  • Go (Programmiersprache)
  • Jira1 J.
  • Malware Analyse
  • Python1 J.
  • Security Operations Center (SOC)4 J.

Projekt‐ & Berufserfahrung

Forschung: AV-Bypass & Detection Engineering (USB HID / Rubber Ducky)
Kundenname anonymisiert, NDA
1/2026 – 6/2026 (6 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

1/2026 – 6/2026

Tätigkeitsbeschreibung

Entwicklung eines angepassten Rubber-Ducky-Skripts mit Fokus auf Umgehung gängiger AV-Lösungen. Implementierung einer verdeckten Backdoor zur Etablierung dauerhafter Systempräsenz nach physischem Initial Access. Konzeption einer dedizierten Logging-Strategie zur Erfassung relevanter Telemetrie (Endpoint-, Identity- und Netzwerk-Ebene). Design und Implementierung AV-unabhängiger SIEM-Detections zur Identifikation von USB-HID-gestützter Backdoor-Installation und Folgeaktivitäten. Versionierung der Detection und Regeländerungen inkl. automatisierter CI/CD Tests. Validierung der Detection-Logik durch wiederholte Simulation und systematische Telemetrie-Analyse.

Eingesetzte Qualifikationen

Betriebsingenieur, Maschinenmonteur Büromaschinen und Kassen

Pentest Remediation & Findings Management
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Zentrale Verantwortung für Pentest Remediation: Priorisierung und Koordination der Findings. Owner-Zuordnung und Nachverfolgung in Jira (Fristen, Abhängigkeiten). Unterstützung der Teams bei der Umsetzung. Validierung/Retest der Maßnahmen und Reporting an Management/Stakeholder.

Eingesetzte Qualifikationen

Security Operations Center (SOC)

Compliance-Automation: SoSafe → Active Directory
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Python-Automation gegen die SoSafe API zur Ermittlung fehlender Security-Awareness-Pflichttrainings. Abgleich und Sperrung betroffener Konten in Active Directory gemäß Compliance-Vorgaben. Vollständiges Logging und Benachrichtigung der Verantwortlichen zur Nachverfolgung.

Eingesetzte Qualifikationen

Active Directory, Python

Stellvertretender Leiter Operative IT-Security
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Stellvertretende Leitung der operativen IT-Sicherheit (Teamsteuerung, Priorisierung, Eskalationen). Sicherstellung des operativen Betriebs (SOC-Prozesse, On-Call, KPI/SLAs). Kontinuierliche Verbesserung der Security-Organisation, Prozesse und Tools (SOC, SIEM, SOAR, EDR, Threat Intelligence). Coaching von Analysten/Engineers; Rollen- und Skill-Entwicklung entlang SOC-Reifegrad. Governance & Wissensmanagement in Jira/Confluence; abgestimmte M365-Sicherheitskonfigurationen. Schnittstellenmanagement zu SecEng, ITOps, Vendor Management und Management/Stakeholdern.

Eingesetzte Qualifikationen

Confluence, IT-Mitarbeiter, Jira, Security Operations Center (SOC)

Software Security Review & Freigabeempfehlung
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Systematische Bewertung von Software/Lösungen vor dem Unternehmenseinsatz (On-Prem, SaaS, Cloud-native). Technische Analyse: Architektur- & Threat-Modeling, Logging, Hardening. Sicherheitsprüfungen: CVE/CVSS-Triage. Konfigurations- und Deployment-Review (Docker). Überprüfung von Verschlüsselung & Data Residency. Privacy/Compliance-Aspekte berücksichtigt (Datenkategorien, Auftragsverarbeitung, Retention, Auditability). Lieferanten-/Herstellerprüfung: Security-Fragebögen, Zertifikate (SOC 2/ISO 27001), Penetrationstest-Reports.

Eingesetzte Qualifikationen

Softwaretester, Aufseher, Docker

Aufbau Forensic Lab & Schulung
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Konzeption und Aufbau eines Forensic Labs (air-gapped Segment, sichere Beweisaufbewahrung, Zugriffskontrollen). Standardisierte Imaging-Workflows inkl. Hash-Verifikation (MD5/SHA-256). Tool-Stack etabliert: DD/Guymager für Images, Autopsy für Analyse. Chain-of-Custody-, Evidence-Labeling- und Logging-Prozesse eingeführt (SOPs, Templates, Ticket-Integration). Schulung von Mitarbeitenden in Imaging, Triage und Grundanalyse; Erstellung von Schritt-für-Schritt-Runbooks. On-Call-Unterstützung für IR-Cases: schnelle Sicherung kritischer Systeme und forensisch saubere Übergabe an Analysten.

Eingesetzte Qualifikationen

Cyber Security

Red Teaming Engagement (inkl. Physical Intrusion)
Kundenname anonymisiert, NDA
1/2025 – 2/2026 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2025 – 2/2026

Tätigkeitsbeschreibung

Adversary Simulation in hybrider Umgebung (Office/Plant/Cloud). Physical Intrusion mit On-Site Recon (OSINT & Walkdowns). Social Engineering inkl. MFA-/Helpdesk-Manipulation zur Ausgabe temporärer Badges. Platzierung eines USB HID (Rubber Ducky) mit automatisiertem Backdoor-Implant.

Eingesetzte Qualifikationen

Red Team (Netzsicherheit)

Malware-Entwicklung zur Detection-Evaluierung (Reflective DLL Loader)
Kundenname anonymisiert, NDA
1/2024 – 12/2024 (1 Jahr)
Banken
Tätigkeitszeitraum

1/2024 – 12/2024

Tätigkeitsbeschreibung

Entwicklung eines Reflective-DLL-Loaders (Go) zur Überprüfung von Detection-/Response-Kontrollen. Erfolgreiches Umgehen von zwei AV-Lösungen (Windows Defender, Symantec Endpoint Protection). Systematische Gap-Analyse der Telemetrie & Alarme; Ableitung konkreter Härtungsmaßnahmen. Übergabe von Findings inkl. PoCs, Mitigations und Validierungstests an Blue-Team.

Eingesetzte Qualifikationen

Golang, IT-Mitarbeiter, Red Team (Netzsicherheit), Security Operations Center (SOC), Symantec Endpoint Protection

Ransomware Simulation
Kundenname anonymisiert, NDA
1/2023 – 12/2023 (1 Jahr)
Banken
Tätigkeitszeitraum

1/2023 – 12/2023

Tätigkeitsbeschreibung

Planung & Durchführung eines realitätsnahen Ransomware-Angriffs (ATT&CK-TTPs). Emulation der Angriffskette mit Caldera und Atomic Red Team. Prüfung von Detection/Response im SOC (EDR/SIEM, Alarme & Eskalation). Tabletop & Live-Übung mit Containment/Eradication/Recovery. Nachbereitung: Gap-Analyse, Playbook-Tuning, KPI-Verbesserungen (MTTD/MTTR). Anpassung von Detection-Logik und Playbooks entlang der Lessons Learned.

Eingesetzte Qualifikationen

Red Team (Netzsicherheit), Security Operations Center (SOC)

SIEM Monitoring & Use-Case-/Rule-Entwicklung
Kundenname anonymisiert, NDA
1/2022 – 2/2026 (4 Jahre, 2 Monate)
Banken
Tätigkeitszeitraum

1/2022 – 2/2026

Tätigkeitsbeschreibung

Aufbau einer skalierbaren SIEM-Architektur (Elastic Stack) inkl. Log-Parsing, Normalisierung und Alerting. Integration von externen Datenquellen in die SIEM-Umgebung (Threat Intelligence, Cloud-Logs, EDR, Netzwerk-Telemetrie). Anbindung und Verwaltung verteilter Agents in hybriden Umgebungen. Kontinuierliches Monitoring, Triage und Eskalation über mehrere SIEM-Plattformen (Elastic/QRadar). Entwicklung, Tuning und Pflege von Use-Cases/Regeln inkl. Offense-/Incident-Workflows. Datenquellen-Onboarding, Parsing & Normalisierung; Verbesserung der Signal-Qualität und -Abdeckung. Implementierung von Detections entlang aktueller TTPs (MITRE ATT&CK) und Bedrohungsmodelle. KPI-basiertes Reporting (False-Positive-Rate, MTTD/MTTR) und kontinuierliche Optimierung.

Eingesetzte Qualifikationen

Betriebsingenieur, Docker, Elasticsearch

3rd Level Security Analyst
Kundenname anonymisiert, NDA
9/2021 – 2/2026 (4 Jahre, 6 Monate)
Automobilindustrie
Tätigkeitszeitraum

9/2021 – 2/2026

Tätigkeitsbeschreibung

Eigenverantwortliche Bearbeitung von Incidents auf Basis korrelierter Signale (Sentinel/Defender). Proaktives Threat Hunting mit ASGARD/THOR sowie KQL-Queries in Microsoft Sentinel. Enge Abstimmung mit SecEng/ITOps zur nachhaltigen Ursachenbeseitigung und Post-Incident-Hardening. Kontinuierliche Steigerung der Detection-Coverage inkl. Messung und Reporting (KPIs/MTTD/MTTR). Entwicklung/Verfeinerung von Playbooks & Runbooks zur Standardisierung der Response. Tuning von Regeln, Quellen & Normalisierung; Pflege von Asset-/Identity-Kontext (Entra ID). Unterstützung bei Schwachstellenerkennung & -priorisierung (Nessus) und Skripting (PowerShell).

Eingesetzte Qualifikationen

Betriebsingenieur, Windows Powershell

SOAR-Playbook-Entwicklung (XSOAR)
Kundenname anonymisiert, NDA
9/2021 – 9/2024 (3 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

9/2021 – 9/2024

Tätigkeitsbeschreibung

Design und Implementierung von XSOAR-Playbooks zur teilautomatisierten Reaktion auf Incidents. Orchestrierung von Enrichment, Triage und Containment (Ticketing, EDR, Mail, CTI, Sandbox). Aufbau wiederverwendbarer Tasks/Integrationen; Fehlerbehandlung. Reduktion manueller Schritte und MTTR; klare Übergabepunkte an Analysten. Dokumentation als Runbooks inkl. Trainings für SOC-Team.

Eingesetzte Qualifikationen

Cyber Security Engineer, Security Operations Center (SOC)

Ausbildung

Wirtschaftsinformatik
Bachelor of Science (B.Sc.)
Duale Hochschule Baden-Württemberg (DHBW) Stuttgart
2024
Stuttgart

Über mich

Leidenschaftlicher IT-Security-Berater mit Fokus auf offensive und defensive Sicherheitsstrategien. Umfassende Erfahrung in Red Teaming, Incident Response und SOC-Architektur. Unterstützung von Unternehmen bei der Verbesserung ihrer Sicherheitslage und dem Schutz gegen moderne Bedrohungen. Kombination aus technischem Know-how und strategischem Denken zur Entwicklung maßgeschneiderter Lösungen. Expertise in verschiedenen Branchen wie Finanzen, Automotive und Forschung. Integration neuer Technologien wie KI in Sicherheitsprozesse, um stets am Puls der Zeit zu bleiben.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
24
Berufserfahrung
4 Jahre und 8 Monate (seit 01/2022)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden