Cybersecurity Consulting und Red Teaming
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 84032 Altdorf, Markt
- DACH-Region
- de | en
- 23.09.2024
Kurzvorstellung
Bestehende Berufserfahrung in der Versicherungsbranche, dem Payment Card Sektor und der Immobilienbranche.
Qualifikationen
Projekt‐ & Berufserfahrung
2/2023 – offen
Tätigkeitsbeschreibung
Die Themenschwerpunkte sind Cybersecurity Security und Information Security Management:
IAM & Assessment (Active Directory / Azure Active Directory)
Cyber Sicherheitsmanagement & Assessment
Active Directory und Azure Red Team Assessments und Penetration Tests
Active Directory Assessment (Forest und Domain Enumeration, ACL Scanning undAssessment)
Active Directory, Certified Ethical Hacker (CEH), Certified Information Systems Security Professional (CISSP), Certified Information Security Manager, ISO / IEC 27001, Microsoft Azure, Penetrationstest, Red Team (Netzsicherheit)
5/2022 – 2/2023
Tätigkeitsbeschreibung
Cybersecurity Officer
Implementierung eines Cybersecurity Managementsystems
Erstellung der ersten Cybersecurity Policy für Smart/IoT Systeme
Smart Device Security Mangement (IoT und IIoT)
Smart Building Assessments
Certified Ethical Hacker (CEH), Certified Information Systems Security Professional (CISSP), Critical Incident Stress Management (CISM), Internet of Things (IoT), Microsoft Azure, Penetrationstest
1/2021 – 4/2022
Tätigkeitsbeschreibung
Planung des Umfangs und Einsatzdauer mit den Kunden.
Umsetzung des Auftrags in Abstimmung mit dem Blue Team/SOCdes Kunden.
Dokumentation der Erkenntnisse.
Empfehlungen zur Verbesserung skizzieren.
Active Directory, Microsoft Azure, Penetrationstest
3/2019 – 4/2022
Tätigkeitsbeschreibung
Die Themenschwerpunkte sind IT Security und Information Security Management:
IAM (Active Directory / Azure Active Directory)
IT Sicherheitsmanagement
ISO/IEC 27001 Implementierung
Vorbereitung von Red Team Assessments und Penetration Tests
Active Directory Enumeration (Forest und Domain Enumeration, ACL Scanning undAssessment)
Active Directory-Tests (Privilege Escalation und Lateral Movement)
Definieren von Empfehlungen
Certified Ethical Hacker (CEH), Certified Information Systems Security Professional (CISSP), Certified Information Security Manager, DIN EN ISO 27001, Microsoft Azure, Pci DSS, Red Team (Netzsicherheit)
4/2018 – 3/2019
Tätigkeitsbeschreibung
Technical Manager
PCI/DSS Compliance
Innerhalb des Security Programms, Leitung des weltweiten PCI DSS Projekts und diverser Teilprojekte u.a. TLS 1.2 Migration, VPN Diffie Hellman. Planung weiterer Projekte im Rahmen des Security Programms u.a. FIM, DSM QRADAR Log Management.
Die Aufgabe beinhaltete die PCI DSS Anforderungsanalyse und Umsetzung, Schwachstellen Analyse, Durchführung von > 50 Technology Audits etc.
Eingesetzte Kenntnisse: Security Management, PCI DSS etc.
DIN EN ISO 27001, Identitätsmanagement, Netzwerk-Sicherheit, Pci DSS, Penetrationstest, Projektmanagement (IT)
8/2015 – 3/2018
Tätigkeitsbeschreibung
Cyber Risk Assessments:
Risikoanalyse von der Cyber Exposure von diversen DAX-Konzernen
Technische Assessments
Information Security Officer:
Implementierung eines ISMS in Anlehnung an ISO/IEC 27001
Überarbeitung diverser Security Richtlinien
Anpassungen der Access Control Rahmenbedingungen im Zusammenspiel mit dem Business Owner.
Anpassungen im Kontext der physischen und technischen Sicherheit.
Data Privacy:
o Beratung und Hinwirken im Rahmen der Datenschutzgesetze und
Anforderungen der Informationssicherheit
o Erster Ansprechpartner der Geschäftsführung im Kontext des
Datenschutzes
o Berichtsführung und Erstellung des
Verfahrensverzeichnisses/Verarbeitungsübersicht inkl. TOM
o Unterstützung der Business und Process Owner im Rahmen von
Privacy Impact Assessment
o Schulung der Mitarbeiter
o Überprüfung der Einhaltung des Datenschutzes
o Erster Ansprechpartner bei der Konzipierung und Planung neuer Systeme
o Umsetzung der Anforderungen im Sinne der EU-DSGVO
Certified Information Systems Security Professional (CISSP), Certified Information Security Manager, Datenschutz, Identitätsmanagement, Projektmanagement (IT), Risikomanagement (Finan.)
Zertifikate
Offensive Security
Ausbildung
Wismar
Hamburg
Weitere Kenntnisse
Office: Microsoft 365
Coud Plattform: Azure
Scripting: PowerShell, Python
Penetration Testing & Red Teaming:
Tools: cobalt strike, metasploit, burp suite, nessus etc.
Fokus: Active Directory / Azure AD
Information Security Management:
ISO 27000
PCI-DSS
NIST 800-53
Risk Management (Cyber & IT)
Security Management und Assessments (Risk, Assessments, IAM, PKI, Asset, Network etc.)
Data Privacy (BDSG/GDPR) inkl. Zertifizierung als Datenschutzbeauftragter
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden