freiberufler IT-Security Specialist - Technical Ownership & Security Operations auf freelance.de

IT-Security Specialist - Technical Ownership & Security Operations

zuletzt online vor wenigen Tagen
  • 100€/Stunde
  • 44787 Bochum
  • Nähe des Wohnortes
  • de
  • 03.09.2026

Kurzvorstellung

Ich bin ein technisch orientierter IT-Security-Spezialist mit Schwerpunkt auf Vulnerability Management, Security Assessments und Incident Response.

Qualifikationen

  • Active Directory3 J.
  • Cyber Security Engineer
  • cyber securtiy
  • Informationssicherheit
  • IT-Security
  • IT-Sicherheitsbeauftragter
  • oscp
  • pentesting
  • Projektmanagement3 J.
  • Security Operations Center (SOC)

Projekt‐ & Berufserfahrung

IT-Security Consultant
Cassini Consulting AG, Düsseldorf
3/2025 – offen (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2025 – offen

Tätigkeitsbeschreibung

Eigenverantwortliche Bearbeitung fachlicher Arbeitspakete für das CERT Brandenburg: Schwachstellenscans, Monitoring kritischer Sicherheitslücken sowie Priorisierung ihrer Relevanz für Landesverwaltung und Kommunen. Fachliche Konzeption und Abstimmung sicherer Netzwerkinfrastrukturen für eine oberste Bundesbehörde, einschließlich Netzwerksegmentierung, Active Directory sowie Rollen- und Berechtigungskonzepten. Planung und eigenverantwortliche Durchführung von Penetrationstests und Security Assessments sowie adressatengerechte Präsentation der Ergebnisse und Handlungsempfehlungen. Fachliche Weiterentwicklung von Vulnerability-Management- und Incident-Response-Prozessen mit Greenbone und IRIS, einschließlich KPI-, SLA- und Berechtigungskonzepten. Mitgestaltung von Security-Produkten und Services im Kontext des Cyber Resilience Act sowie Abstimmung von Betriebs-, Wartungs- und Prozesskonzepten mit internen Stakeholdern.

Eingesetzte Qualifikationen

Active Directory, Medizinische Assistenten

Penetration Tester / IT-Security Consultant
AWARE7 GmbH, Gelsenkirchen
3/2023 – 3/2025 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

3/2023 – 3/2025

Tätigkeitsbeschreibung

Eigenverantwortliche Planung, Durchführung und Qualitätssicherung interner und externer Penetrationstests sowie Web-, API-, Active-Directory-, WLAN- und Stolen-Device-Assessments. Fachliche Leitung interner Security-Einsätze mit bis zu zwei weiteren Kollegen sowie Anleitung von Werkstudierenden, einschließlich Aufgabenverteilung, technischer Abstimmung und Qualitätssicherung. Verantwortung für die technische Bewertung von Schwachstellen und Angriffspfaden sowie die Abstimmung priorisierter Maßnahmen mit technischen und nichttechnischen Ansprechpartnern. Übernahme technischer Arbeitspakete in Incident-Response-Einsätzen mit Log-Analyse, forensischer Ersteinschätzung, Ereignisbewertung und Root-Cause-Analyse. Fachliche Mitgestaltung von Forschungsprojekten zu Threat Modeling und der Resilienz medizinischer und kritischer Systeme. Konzeption und Durchführung von Security-Awareness-Schulungen, OWASP-Top-10-Trainings und Live-Hacking-Demonstrationen für unterschiedliche Zielgruppen.

Eingesetzte Qualifikationen

Active Directory

Wissenschaftliche Hilfskraft und Tutor
Ruhr-Universität Bochum - Informatik im Bauwesen, Bochum
4/2019 – 3/2022 (3 Jahre)
nicht angegeben
Tätigkeitszeitraum

4/2019 – 3/2022

Tätigkeitsbeschreibung

Eigenständige Leitung und fachliche Betreuung von Übungen in Programmierung, Datenbanken und Web Engineering. Verantwortung für die prototypische Webentwicklung mit JavaScript/TypeScript, Vue.js und Node.js im BIM-Kontext. Anleitung, Schulung und Bewertung studentischer Projektteams und Einzelarbeiten.

Eingesetzte Qualifikationen

Computerprogrammierung, Datenbanken, JavaScript, Typescript, Vue.Js, Node.Js, Projektmanagement

Zertifikate

OSCP - OffSec Certified Professional
OffSec
2024
OSWP - OffSec Wireless Professional
OffSec
2024

Ausbildung

Hochschule Bochum - Fakultät für Informatik
Bachelor of Science in Informatik
2023
Bochum

Über mich

Technisch orientierter IT-Security-Spezialist mit mehr als drei Jahren Berufserfahrung und operativer Erfahrung aus insgesamt mehr als 50 Penetrationstests und Security Assessments. Schwerpunkte sind Vulnerability Management, Security Assessments, Incident Response sowie Netzwerk- und Active-Directory-Security. Zertifizierungen: OSCP, OSWP und BSI IT-Grundschutz-Praktiker.

Weitere Kenntnisse

Fundierte Kenntnisse in Vulnerability Management, Penetration Testing und Security Assessments sowie Erfahrung mit Incident Response, Security Monitoring und technischen Sicherheitskonzepten. Praktische Erfahrung mit Greenbone/OpenVAS, Graylog, Observium, Linux- und Windows-Umgebungen sowie Netzwerk- und Infrastruktur-Security. Kenntnisse in gängigen Security-Standards und Frameworks wie ISO 27001, BSI IT-Grundschutz, OWASP und CIS Benchmarks. Erfahrung in der Erstellung technischer Dokumentationen, Betriebshandbücher, Sicherheitsleitplanken und Handlungsempfehlungen sowie in der Abstimmung mit technischen und nicht-technischen Stakeholdern.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
22
Alter
31
Berufserfahrung
7 Jahre und 6 Monate (seit 03/2019)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden