IT-Security Consultant / Head of AI Security
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 80798 München
- DACH-Region
- de | en
- 25.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2026 – 6/2026
TätigkeitsbeschreibungEntwicklung eines angepassten Rubber-Ducky-Skripts mit Fokus auf Umgehung gängiger AV-Lösungen. Implementierung einer verdeckten Backdoor zur Etablierung dauerhafter Systempräsenz nach physischem Initial Access. Konzeption einer dedizierten Logging-Strategie zur Erfassung relevanter Telemetrie (Endpoint-, Identity- und Netzwerk-Ebene). Design und Implementierung AV-unabhängiger SIEM-Detections zur Identifikation von USB-HID-gestützter Backdoor-Installation und Folgeaktivitäten. Versionierung der Detection und Regeländerungen inkl. automatisierter CI/CD Tests. Validierung der Detection-Logik durch wiederholte Simulation und systematische Telemetrie-Analyse.
Eingesetzte QualifikationenBetriebsingenieur, Maschinenmonteur Büromaschinen und Kassen
1/2025 – 2/2026
TätigkeitsbeschreibungZentrale Verantwortung für Pentest Remediation: Priorisierung und Koordination der Findings. Owner-Zuordnung und Nachverfolgung in Jira (Fristen, Abhängigkeiten). Unterstützung der Teams bei der Umsetzung. Validierung/Retest der Maßnahmen und Reporting an Management/Stakeholder.
Eingesetzte QualifikationenSecurity Operations Center (SOC)
1/2025 – 2/2026
TätigkeitsbeschreibungPython-Automation gegen die SoSafe API zur Ermittlung fehlender Security-Awareness-Pflichttrainings. Abgleich und Sperrung betroffener Konten in Active Directory gemäß Compliance-Vorgaben. Vollständiges Logging und Benachrichtigung der Verantwortlichen zur Nachverfolgung.
Eingesetzte QualifikationenActive Directory, Python
1/2025 – 2/2026
TätigkeitsbeschreibungStellvertretende Leitung der operativen IT-Sicherheit (Teamsteuerung, Priorisierung, Eskalationen). Sicherstellung des operativen Betriebs (SOC-Prozesse, On-Call, KPI/SLAs). Kontinuierliche Verbesserung der Security-Organisation, Prozesse und Tools (SOC, SIEM, SOAR, EDR, Threat Intelligence). Coaching von Analysten/Engineers; Rollen- und Skill-Entwicklung entlang SOC-Reifegrad. Governance & Wissensmanagement in Jira/Confluence; abgestimmte M365-Sicherheitskonfigurationen. Schnittstellenmanagement zu SecEng, ITOps, Vendor Management und Management/Stakeholdern.
Eingesetzte QualifikationenConfluence, IT-Mitarbeiter, Jira, Security Operations Center (SOC)
1/2025 – 2/2026
TätigkeitsbeschreibungSystematische Bewertung von Software/Lösungen vor dem Unternehmenseinsatz (On-Prem, SaaS, Cloud-native). Technische Analyse: Architektur- & Threat-Modeling, Logging, Hardening. Sicherheitsprüfungen: CVE/CVSS-Triage. Konfigurations- und Deployment-Review (Docker). Überprüfung von Verschlüsselung & Data Residency. Privacy/Compliance-Aspekte berücksichtigt (Datenkategorien, Auftragsverarbeitung, Retention, Auditability). Lieferanten-/Herstellerprüfung: Security-Fragebögen, Zertifikate (SOC 2/ISO 27001), Penetrationstest-Reports.
Eingesetzte QualifikationenSoftwaretester, Aufseher, Docker
1/2025 – 2/2026
TätigkeitsbeschreibungKonzeption und Aufbau eines Forensic Labs (air-gapped Segment, sichere Beweisaufbewahrung, Zugriffskontrollen). Standardisierte Imaging-Workflows inkl. Hash-Verifikation (MD5/SHA-256). Tool-Stack etabliert: DD/Guymager für Images, Autopsy für Analyse. Chain-of-Custody-, Evidence-Labeling- und Logging-Prozesse eingeführt (SOPs, Templates, Ticket-Integration). Schulung von Mitarbeitenden in Imaging, Triage und Grundanalyse; Erstellung von Schritt-für-Schritt-Runbooks. On-Call-Unterstützung für IR-Cases: schnelle Sicherung kritischer Systeme und forensisch saubere Übergabe an Analysten.
Eingesetzte QualifikationenCyber Security
1/2025 – 2/2026
TätigkeitsbeschreibungAdversary Simulation in hybrider Umgebung (Office/Plant/Cloud). Physical Intrusion mit On-Site Recon (OSINT & Walkdowns). Social Engineering inkl. MFA-/Helpdesk-Manipulation zur Ausgabe temporärer Badges. Platzierung eines USB HID (Rubber Ducky) mit automatisiertem Backdoor-Implant.
Eingesetzte QualifikationenRed Team (Netzsicherheit)
1/2024 – 12/2024
TätigkeitsbeschreibungEntwicklung eines Reflective-DLL-Loaders (Go) zur Überprüfung von Detection-/Response-Kontrollen. Erfolgreiches Umgehen von zwei AV-Lösungen (Windows Defender, Symantec Endpoint Protection). Systematische Gap-Analyse der Telemetrie & Alarme; Ableitung konkreter Härtungsmaßnahmen. Übergabe von Findings inkl. PoCs, Mitigations und Validierungstests an Blue-Team.
Eingesetzte QualifikationenGolang, IT-Mitarbeiter, Red Team (Netzsicherheit), Security Operations Center (SOC), Symantec Endpoint Protection
1/2023 – 12/2023
TätigkeitsbeschreibungPlanung & Durchführung eines realitätsnahen Ransomware-Angriffs (ATT&CK-TTPs). Emulation der Angriffskette mit Caldera und Atomic Red Team. Prüfung von Detection/Response im SOC (EDR/SIEM, Alarme & Eskalation). Tabletop & Live-Übung mit Containment/Eradication/Recovery. Nachbereitung: Gap-Analyse, Playbook-Tuning, KPI-Verbesserungen (MTTD/MTTR). Anpassung von Detection-Logik und Playbooks entlang der Lessons Learned.
Eingesetzte QualifikationenRed Team (Netzsicherheit), Security Operations Center (SOC)
1/2022 – 2/2026
TätigkeitsbeschreibungAufbau einer skalierbaren SIEM-Architektur (Elastic Stack) inkl. Log-Parsing, Normalisierung und Alerting. Integration von externen Datenquellen in die SIEM-Umgebung (Threat Intelligence, Cloud-Logs, EDR, Netzwerk-Telemetrie). Anbindung und Verwaltung verteilter Agents in hybriden Umgebungen. Kontinuierliches Monitoring, Triage und Eskalation über mehrere SIEM-Plattformen (Elastic/QRadar). Entwicklung, Tuning und Pflege von Use-Cases/Regeln inkl. Offense-/Incident-Workflows. Datenquellen-Onboarding, Parsing & Normalisierung; Verbesserung der Signal-Qualität und -Abdeckung. Implementierung von Detections entlang aktueller TTPs (MITRE ATT&CK) und Bedrohungsmodelle. KPI-basiertes Reporting (False-Positive-Rate, MTTD/MTTR) und kontinuierliche Optimierung.
Eingesetzte QualifikationenBetriebsingenieur, Docker, Elasticsearch
9/2021 – 2/2026
TätigkeitsbeschreibungEigenverantwortliche Bearbeitung von Incidents auf Basis korrelierter Signale (Sentinel/Defender). Proaktives Threat Hunting mit ASGARD/THOR sowie KQL-Queries in Microsoft Sentinel. Enge Abstimmung mit SecEng/ITOps zur nachhaltigen Ursachenbeseitigung und Post-Incident-Hardening. Kontinuierliche Steigerung der Detection-Coverage inkl. Messung und Reporting (KPIs/MTTD/MTTR). Entwicklung/Verfeinerung von Playbooks & Runbooks zur Standardisierung der Response. Tuning von Regeln, Quellen & Normalisierung; Pflege von Asset-/Identity-Kontext (Entra ID). Unterstützung bei Schwachstellenerkennung & -priorisierung (Nessus) und Skripting (PowerShell).
Eingesetzte QualifikationenBetriebsingenieur, Windows Powershell
9/2021 – 9/2024
TätigkeitsbeschreibungDesign und Implementierung von XSOAR-Playbooks zur teilautomatisierten Reaktion auf Incidents. Orchestrierung von Enrichment, Triage und Containment (Ticketing, EDR, Mail, CTI, Sandbox). Aufbau wiederverwendbarer Tasks/Integrationen; Fehlerbehandlung. Reduktion manueller Schritte und MTTR; klare Übergabepunkte an Analysten. Dokumentation als Runbooks inkl. Trainings für SOC-Team.
Eingesetzte QualifikationenCyber Security Engineer, Security Operations Center (SOC)
Ausbildung
Duale Hochschule Baden-Württemberg (DHBW) Stuttgart
Stuttgart
Über mich
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
