freiberufler IT-Consultant Security u. OpenSource auf freelance.de

IT-Consultant Security u. OpenSource

zuletzt online vor 7 Tagen
  • auf Anfrage
  • Rheinland-Pfalz
  • auf Anfrage
  • de  |  en  |  fr  |  pt
  • 01.03.2026

Kurzvorstellung

Security- und Compliance-Lösungen; Administration Linux-/Windows-Server m. Schwerpunkt Security (Vulnerability-/Patch management); Automatisierung und Orchestrierung (SysOps/DevSecOps)

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • IT Sicherheit (allg.)9 J.
  • Red Hat Enterprise Linux (RHEL)3 J.
  • Vulnerability Management
  • Active Directory9 J.
  • Bash Shell11 J.
  • Certified Information Security Manager2 J.
  • Corporate Security4 J.
  • Debian Linux6 J.
  • ISO / IEC 270015 J.
  • It-Beratung6 J.
  • Pci DSS8 J.
  • Postgresql11 J.
  • Security Operations Center (SOC)1 J.
  • Tripwire Enterprise (FIM)
  • VDA 6.x1 J.
  • Windows Server (allg.)10 J.

Projekt‐ & Berufserfahrung

Manager Informationssicherheit (Festanstellung)
Kundenname anonymisiert, Morsbach
8/2024 – offen (1 Jahr, 8 Monate)
Automobilindustrie
Tätigkeitszeitraum

8/2024 – offen

Tätigkeitsbeschreibung

Verantwortlicher Manager für Informationssicherheit für alle globalen Standorte. Implementierung der Härtungsmaßnahmen im Infrastruktur- und Applikationsumfeld. Überwachung der Richtlinien des ISMS nach VDA/TISAX.

Eingesetzte Qualifikationen

Active Directory, Certified Information Security Manager, Corporate Security, ISO / IEC 27001, Postgresql, Security Operations Center (SOC), Ubuntu, VDA 6.x, Windows Server (allg.)

Security Manager / Engineer (Festanstellung)
Kundenname anonymisiert, Frankfurt / remote
11/2022 – 2/2024 (1 Jahr, 4 Monate)
Finanzdienstleister
Tätigkeitszeitraum

11/2022 – 2/2024

Tätigkeitsbeschreibung

Verantwortlich für die technische Evaluation verschiedener technischer Lösungen für Security & Compliance innerhalb des "Cyber Defense Centers": EDR/XDR, FIM, VM mit Ziel hybrider Integration/Anbindung in/an ein neu implementiertes SIEM.
Automatisierungslösungen für EDR-, SIEM- und FIM-Software bzgl. Asset-Verwaltung und Monitoring/Alarmierung. Daten-Korrelation und Berichtswesen für interne und externe Audits.

Eingesetzte Qualifikationen

Pci DSS, Data Warehousing, Fehleranalyse, ISO / IEC 27001, ISO/IEC 27002, IT Sicherheit (allg.), Postgresql, Red Hat Enterprise Linux (RHEL), Server-Monitoring, Servicenow, Softwareauswahl (Evaluierung)

Security Manager / Analyst (Festanstellung)
Kundenname anonymisiert, Stuttgart / remote
5/2020 – 10/2022 (2 Jahre, 6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

5/2020 – 10/2022

Tätigkeitsbeschreibung

Verantwortlich für die Optimierung der globalen SOC/SIEM- und FIM-Plattformen mit Ziel Synergien für Security und Compliance (PCI-DSS) innerhalb eines multinationalen Teams.
SDM für globale FIM (file integrity monitoring) Dienste.
Automatisierungslösungen für SIEM- und FIM-Produkte bzgl. Asset-Verwaltung und Monitoring/Alarmierung. Daten-Korrelation und Berichtswesen für interne und externe Audits.

Eingesetzte Qualifikationen

Data Warehousing, ISO / IEC 27001, ISO/IEC 27002, Fehleranalyse, It-Beratung, ITIL, McAfee (allg.), Pci DSS, Server-Monitoring, Servicenow

Vulnerability Manager
Kundenname anonymisiert, Stuttgart
3/2019 – 12/2019 (10 Monate)
Banken
Tätigkeitszeitraum

3/2019 – 12/2019

Tätigkeitsbeschreibung

Verantwortlich für die Optimierung des Vulnerability-(Schwachstellen-)Managements mit Ziel Compliance / Einhaltung bankrechtlicher Vorgaben.
Konzeption neuer, interner und externer VM-Prozesse. Technische Implementierung von Automatisierungsmaßnahmen auf Grundlage vorhandener Datenquellen.

Eingesetzte Qualifikationen

Windows Server (allg.), Active Directory, Bash Shell, Certified Information Security Manager, IT-Outsourcing-Konzepte, Postgresql, Red Hat Enterprise Linux (RHEL), Scripting, VMware vCenter

Senior Linux Administrator (Festanstellung)
Kundenname anonymisiert, Frankfurt / Main
2/2018 – 1/2019 (1 Jahr)
Banken
Tätigkeitszeitraum

2/2018 – 1/2019

Tätigkeitsbeschreibung

Implementierung Konfigurationsmanagement mit Ansible, Support Oracle-DB Operations, Audit-Unterstützung für PCI-DSS Re-Zeritifizierung, 3rd Level Support für den Bereich "OpenSystems" (Storage/DB/Applications)

Eingesetzte Qualifikationen

Oracle Database, Pci DSS, Red Hat Enterprise Linux (RHEL), VMware vCenter, OpenVZ, Projekt-Konfigurationsmanagement

IT Consultant / Windows u. Linux Administrator
Kundenname anonymisiert, Koblenz
10/2017 – 1/2018 (4 Monate)
Gesundheitswesen
Tätigkeitszeitraum

10/2017 – 1/2018

Tätigkeitsbeschreibung

Windows- und Linux-Administration für die globale IT eines Providers für Medizin-Technik und -Software.
Verantwortlich für Betrieb und Support von IAAS-/ Managed Services Produkten im Hosting-Umfeld.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Debian Linux, Red Hat Enterprise Linux (RHEL), Ubuntu, Windows Server (allg.), Bash Shell, VMware vCenter, It-Beratung

Interim Linux Administrator
Kundenname anonymisiert, Frankfurt / Main
7/2017 – 9/2017 (3 Monate)
Banken
Tätigkeitszeitraum

7/2017 – 9/2017

Tätigkeitsbeschreibung

Linux Server-Administration RHEL/CentOS, Monitoring und Logging, automatisiertes Konfigurations-/Patch-Management, DevOps Unterstützung

Eingesetzte Qualifikationen

Pci DSS, Red Hat Enterprise Linux (RHEL), Server-Monitoring, Bash Shell, Git, Jenkins, OpenVZ

Vulnerability Manager
Kundenname anonymisiert, Offenbach, Stuttgart
9/2016 – 12/2016 (4 Monate)
Banken
Tätigkeitszeitraum

9/2016 – 12/2016

Tätigkeitsbeschreibung

Implementierung eines optimierten PCI-DSS compliance / Vulnerability Management-Konzeptes für einen Finanzdienstleister.

Eingesetzte Qualifikationen

Bash Shell, Compliance management, Corporate Security, IT Sicherheit (allg.), Konzeption (IT), Pci DSS, UNIX, Windows Server (allg.)

Vulnerability Manager / Windows Administrator
Kundenname anonymisiert, Wesseling, Darmstadt, Essen
9/2014 – 8/2016 (2 Jahre)
Chemieindustrie
Tätigkeitszeitraum

9/2014 – 8/2016

Tätigkeitsbeschreibung

Verantwortlich für die standortübergreifende Vereinheitlichung des Schwachstellen- und Patchmanagements im operativen Server-Umfeld (EMEA).
Entwicklung und Implementierung von automatisierten Scans, Patch- und Monitoring-Lösungen nach internen Richtlinien und zur Unterstüzung von Audits.

Eingesetzte Qualifikationen

2nd & 3rd Level Support, Active Directory, Bash Shell, Compliance management, Corporate Security, IT Sicherheit (allg.), Nagios, Systemadministration (allg.), Windows Server (allg.), Wsus

Web Developer / Administrator
Kundenname anonymisiert, Kapstadt
4/2014 – 1/2017 (2 Jahre, 10 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

4/2014 – 1/2017

Tätigkeitsbeschreibung

Veranwortlich für die Planung und Umsetzung von mehrsprachigen Webseiten und -applikationen inkl. Kontakt- und Mailingsystemen für SMB/KMU in Südafrika.

Eingesetzte Qualifikationen

CRM Beratung (allg.), Debian Linux, Mysql, Postfix, Sage ERP, Web Entwicklung

Technical Project Manager
Kundenname anonymisiert, München
2/2011 – 11/2013 (2 Jahre, 10 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

2/2011 – 11/2013

Tätigkeitsbeschreibung

Verantwortlich für die Entwicklung und technische Implementierung einer OpenSource-Bildungsplattform in der public cloud. Ziel: Sicheres und plattformübergreifendes Arbeiten und Lehren zentral verwalten und von überall aus zu ermöglichen.

Eingesetzte Qualifikationen

Apache, Debian Linux, Enterprise Resource Planning, IT Sicherheit (allg.), Mysql, Openvpn, Postfix, Postgresql, SSH (Secure Shell), Transport Layer Security, VPN, Web Entwicklung, Xen

IT Consultant / Vulnerability Manager
Kundenname anonymisiert, Köln
2/2010 – 5/2013 (3 Jahre, 4 Monate)
Handel
Tätigkeitszeitraum

2/2010 – 5/2013

Tätigkeitsbeschreibung

Verantwortlich für IT-SIcherheit (Vulnerability/Patch Management) und PCI Compliance. Datenschnittstellen-Entwicklung für ERP/WMS und Versand-Software im Einzel-/Großhandel.

Eingesetzte Qualifikationen

2nd & 3rd Level Support, BSI-Standards, It-Beratung, IT Sicherheit (allg.), Microsoft Windows Mobile, Pci DSS, SAP Beratung (allg.), Schnittstellenentwicklung, Windows 7, Windows Server (allg.)

IT Consultant
Kundenname anonymisiert, Frechen
8/2008 – 5/2013 (4 Jahre, 10 Monate)
Logistikdienstleister
Tätigkeitszeitraum

8/2008 – 5/2013

Tätigkeitsbeschreibung

Verantwortlich für Windows-Administration (Server/Client/Mobile) und Infrastruktur-Aufbau für Büros und Lager. Datenschnittstellen-Entwicklung für ERP/WMS und Versand-Software im Logistik-Umfeld. IT-Systemberatung.

Eingesetzte Qualifikationen

Administration von Datenbanken, Firebird, Netzwerk-Sicherheit, BSI-Standards, IT Sicherheit (allg.), Windows 7, Microsoft Windows Mobile, Windows Server (allg.), Windows Server 2003, Windows Server 2008, Windows XP, Wsus, Active Directory, 1st Level Support / UHD, 2nd & 3rd Level Support, VMware vCenter, Schnittstellenentwicklung, WLAN (Wireless Local Area Network)

IT Services Provider
Kundenname anonymisiert, Köln
1/2007 – 8/2014 (7 Jahre, 8 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2007 – 8/2014

Tätigkeitsbeschreibung

System Analysis / data recovery
Server/Network Administration
[P|S]aaS Engineering
Web/Database Development

Eingesetzte Qualifikationen

Postgresql, Mysql, Microsoft SQL-Server (MS SQL), Server Administration, Bash Shell, Cloud Computing, WLAN (Wireless Local Area Network)

Zertifikate

ISO 27001 Lead Auditor
2018

Über mich

Mehrjährige Erfahrung mit Administration und Vulnerability Management im Enterprise-Umfeld.

Verantwortung für die Härtung von Systemen, ua. durch automatisiertes Patch- und Konfigurationsmanagement sowie die Sicherstellung der Anwendung von Richtlinien.

Langjährige Erfahrung mit EDR-/SIEM-Plattformen für das Security-Monitoring (Endpoint / Identity).

Zertifizierter Lead Auditor (PECB) für ISO/IEC 27001. Erfahrung im Betrieb und der Implementierung von ISMS (Informationssicherheitsmanagement-Systemen).

Detailliertere Informationen oder Referenzen auf Anfrage bzw. im angehängten Profil (PDF).

Weitere Kenntnisse

- VMWare ESX(i) VCenter, XEN, KVM, OpenVZ/Virtuozzo
- QualysGuard Vulnerability Management
- OpenVAS / Nessus
- Windows Server-Systeme (Active Directory)
- RedHat(RHEL)/CentOS Linux (Server, Client)
- Gentoo Linux (Server, Client, Mobile)
- Debian/Ubuntu Linux (Server, Kali)
- virtuelle Container-Administration (OpenVZ, docker)
- Ansible / GIT für SysOps/DevSecOps
- hardened kernels (grsecurity, pax)
- Datenintegrität (Tripwire Enterprise)
- Monitoring (nagios, r/syslog, Zabbix)
- LUKS encryption
- Apache / Nginx web servers
- Postfix / Exim / Sendmail / Dovecot
- PGP / GnuPG
- Advanced Linux Shell-Scripting
- Basic PowerShell-Scripting
- Basic Python / Perl
- Open Source Web-Applikationen
- Databases (MySQL, PostgreSQL, SQLite, elasticsearch)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Grundkenntnisse)
  • Portugiesisch (Grundkenntnisse)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
4072
Alter
44
Berufserfahrung
18 Jahre und 8 Monate (seit 07/2007)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden