Senior IT-Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 50667 Köln
- DACH-Region
- de | en
- 11.10.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
1/2021 – 5/2024
Tätigkeitsbeschreibung
Organisation und Periodisierung des Entwicklungsrückstandes und Beratung der Entwickler
Planung und Aufbau von Sicherheitsdiensten für die Kunden
Onboarding und kontinuierliche Verbesserung des Serviceteams
Onboarding und Beratung von Kunden für die ETD Cloud. Überbrückung der Kommunikation und
Anforderungen zwischen Entwicklung, Serviceteam und Kunden, Beratung zu SAP Enterprise Threat
Detection Public Cloud
Organisation und Periodisierung des Development Backlogs und Beratung der Entwickler
Planung und Aufbau von Sicherheitsservices für die Kunden
Onboarding und kontinuierliche Verbesserung des Serviceteams
Onboarding und Beratung von Kunden für die ETD Cloud
Überbrückung der Kommunikation und Anforderungen zwischen Entwicklung, Serviceteam und
Kunden
Kenntnisse: Incident Response - Security Information and Event Management (SIEM) -
Informationssicherheit - Cybersecurity - Sicherheit - SAP Enterprise Threat Detection - Log Management
- SAP
Incident-Management, Certified Information Security Manager, Cyber Security, Informationssicherheit
6/2020 – 1/2021
Tätigkeitsbeschreibung
Anwendung zur Ermittlung von Kontaktpersonen, die eine Brücke zwischen Projektmanagement,
Entwicklung und BSI (nationale Beratungsstelle für öffentliche Sicherheit) bildet
Verantwortung für die Gewährleistung der Sicherheit der Entwicklung und das Testen der Ergebnisse
Leitung des Workstreams IT-Sicherheit für die deutsche CoronaWarnApp (Anwendung zur Ermittlung
von Kontaktpersonen) als Bindeglied zwischen Projektleitung, Entwicklung und BSI (Bundesamt für
Sicherheit in der Informationstechnik)
Verantwortung für die Gewährleistung der Sicherheit der Entwicklung und das Testen der Ergebnisse.
Behandlung von Vorfällen und Anleitung zur Minderung offener Risiken
Kenntnisse: Incident Response - Security Information and Event Management (SIEM) -
Informationssicherheit - Cybersecurity - Sicherheit - SAP Enterprise Threat Detection - Log
Management – SAP
Incident-Management, Certified Information Security Manager, Cyber Security, Informationssicherheit
8/2016 – 7/2019
Tätigkeitsbeschreibung
Unabhängige Bewertung und Bearbeitung von Sicherheitswarnungen
Verbesserung und Anpassung von SIEM-Anwendungsfällen
Co-Innovation mit dem Tool-Entwicklungsteam
Prozessentwicklung und Leitung von SIEM Content Development Teams
Unabhängige Bewertung und Bearbeitung von Sicherheitswarnungen
Verbesserung und Anpassung von SIEM Usecases
Co-Innovation mit dem Tool Development Team
Prozessentwicklung und Leitung von SIEM Content Development Teams
Kenntnisse: Informationssicherheit - Cybersecurity - Sicherheit - SAP Enterprise Threat Detection -
SAP
Cyber Security, Informationssicherheit
Ausbildung
Universität Kassel
Kassel
Johann Conrad Schlauen Berufskolleg, Warburg
Über mich
Die Kombination aus Softwarearchitektur, Risikoanalyse Methologie und Risikomanagement schießt diesen Skillbereich pragmatisch und gesamtheitlich ab.
Stark fundierte Kenntnisse im Bereich SIEM, Log- und Incidentmanagement hat er durch Tätigkeiten in einem Cybersecurity Team über Jahre verbessert und wurde täglich mit der aktuellen Angriffsbedrohung konfrontiert.
Hierbei ging es nicht nur um eine Loggingstrategie von Konzeption bis zu Umsetzung durchzuführen, sondern auch bis detaillierte Implementation von Angriffssuchmustern und Prozess Konzeption zur Bearbeitung daraus
resultierender Alarme, um eine gleichbleibend hohe Qualität der Risikomittigation zu gewährleisten.
Bei Projekten von nationalem Interesse wie der Corona Warnapp hat er durch die Leitung der Security, Projekt und Leitende Kompetenzen bewiesen. Hierbei wurde mit einem Team die Sicherheit der App gewährleistet und die Open Source Security mit verschiedenen Parteien incl. des BSI koordiniert, ohne den Projektplan
zeitlich zu gefährden.
Diese Security Kenntnis wurde auch durch mehrere öffentlich Konferenz Vor- und Beiträge anschaulich gemacht.
Weitere Kenntnisse
Coding Security
o Threatmoddelting
o Code Scanner
o Debugging
o Offensives Testen
Methologie
o Risikoanalyse
o Mittigationsplanung
o Audits
o Segregation of Duty
o Berechtigungs Management
Operational Securit
o Logmanagement & Analyse
o Incident Management
o SIEM
o Red/Blue Teaming
o Social Engeneering
Leadership
SAP-Security
Lösungsorientiere Pragmatische Kommunikation
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden