Interimsberatung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
Bisherigen Verlauf dokumentieren und weiteren Verlauf planen
Anwendung und Umsetzung des BSI IT-Grundschutzes
Aufbau und Pflege von Sicherheitsmanagementsystemen
Anwendung der ISO 27001 Normenreihe
Integration von ITIL-Prozessen in Sicherheitsarchitekturen
Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Status dokumentieren
Juli 2024 - Dez. 2024
6 Monaten
Security-Berater
Sicherheit in einem großen europaweiten Netzwerk (VS-NfD, KRITIS): Beratung, Planung, Überprüfung und Dokumentation
Technische Beratung im Netzwerkbereich, Migrationsplanung, Segmentierung, IP-Harmonisierung
Unterstützung im regulären Betrieb der Security-Infrastruktur auf Basis BSI C5 / BSI 200-2
Schwerpunkt auf SIEM/SOC-Plattform mit Generierung von Use Cases und Playbooks
Identifikation, Planung und selbständige Umsetzung von Projekten zur Aktualisierung oder Verbesserung der Security-Infrastruktur
Technisches, aktives Projektmanagement, Leitung interner Teams
Einhaltung von VS-NfD, VSA (Verschlusssachenanweisung), VSV Anforderungen
Jan. 2023 - Apr. 2024
1 Jahr 4 Monaten
Security-Projektmanager/Berater
Beratung, Planung und aktives hands-on Projektmanagement für ein geschlossenes On-Premises Hochsicherheitsnetzwerk (BSI, VS-NfD, VSA)
ITSCM mit Schwerpunkt SOC, SIEM, ISMS/KRITIS im Bereich OT/IoT
Technische Beratung im Netzwerk- und Datacenter-Bereich, Unterstützung des regulären Betriebs der Security-Infrastruktur und LAN/WAN
Weiterentwicklung von Use Cases und Playbooks auf Splunk
Eigenständige Umsetzung von Projekten zur Sicherheitsinfrastruktur im Rechenzentrum
Architektur- und Entwicklungsarbeiten in Windows- und Linux-Umgebungen; RHEL OpenShift Update
Netzwerksegmentierung sowie Prüfung und Erweiterung der LAN-/WLAN-Umgebung
Überprüfung und Aktualisierung der HPE/Aruba Switching-Plattform und Gateways, Implementierung und Fehlerbehebung
Einführung von EDR, Verschlüsselung von Wechseldatenträgern mit DriveLock; E-Mail-Sicherheit (DLP), Proofpoint Einführung/Update
Splunk Update, SharePoint Projektmanagement, Reporting ans C-Level und den Vorstand
Budgetplanung, Vorschläge zur Weiterentwicklung oder Neueinführung von Sicherheitsmaßnahmen
Führung der gesamten IT-Sicherheitsabteilung, aller Teams sowie Vendoren und Service Provider
Einhaltung von VS-NfD, VSA, VSV; BSI C5; Genua VPN Architektur Entwicklung und laufendes Update
Name des Kunden geschützt
Sept. 2022 - Jan. 2023
5 Monaten
Senior Netzwerk-IT-Sicherheitsingenieur
Beratung zur Architektur eines On-Premises Krankenhausnetzwerks
Erneuerung des Netzwerks nach B3S Sicherheitsstandard
Planung und Absicherung von Infrastruktur-Diensten (DNS, DHCP, RDP)
Beratung zu Sicherheitsvorschriften im Gesundheitsbereich
Einführung eines SIEM und einer SOC-Plattform
Beratung bei Ausschreibung und Umsetzung
Planung und aktives Projektmanagement für ein geschlossenes Hochsicherheitsnetzwerk
Jan. 2022 - Aug. 2022
8 Monaten
Projektmanager Netzwerkarchitektur
On-Premises Netzwerk: Architektur, Konzeption, Implementierung eines vollständigen Neuaufbaus einer Drittanbindungsplattform und Datenschleuse für mehrere tausend Nutzer (VS-NfD, bis NATO-Sicherheitsstufe)
Integration von Deep Security Enterprise Lösungen (Opswat, Infodas SDoT)
IoT/OT Dokumentation und Schwachstellenanalyse
Einführung von IAM/PAM/LDAP im Behördennetz unter KRITIS-Vorgaben des BSI
Einbindung von Thin Client, SINA, Terminal Services, ReCoBS im VS-NfD Umfeld
Bedarfserhebung und PoC/PoV für Datenschleuse und Anbindungen; Auswertung und Konsolidierung von Anforderungen, Kostenaufstellung
Splunk SOC-Bedarfserhebung, Erstellung von Use Cases und Playbooks
Vorbereitung einer neuen Blockchain-basierten Sicherheitsplattform (PAM/IAM/SIEM/SOC/SOAR) mit Wazuh als Komplettpaket für interne und externe Einheiten in Singapore/Südostasien
Leitung des Verkaufsteams, technisches Training und Argumentationsentwicklung
Akquise potenzieller Kunden außerhalb der Firmengruppe
Kommerzielle und technische Unterstützung; Leitung des technischen Pre-Sales-Teams
Architektur und kundenspezifische Konzepte; Angebotserstellung angepasst an Kundeninfrastrukturen
Unterstützung bei Einführung, Inbetriebnahme und Betriebsphase
Erstellung kompletter Dokumentation und Übergabe an internen Vertrieb
Technologien: IAM/IDM/PAM auf Blockchain-Technologie, SOC, SIEM
Apr. 2020 - Okt. 2020
7 Monaten
Architekt für Cloud-Management-Plattform / Entwicklungsleiter
SecureScrypt Pte. Ltd.
Entwicklung einer Cloud-Management-Plattform mit Payment Gateway für SaaS-Verkauf; Regierungsprojekt in Asien mit SecureScrypt Team
Architektur einer nicht öffentlichen Cloud ohne Verbindung zu öffentlichen Cloud-Diensten
Entwicklung des Payment Gateways SentosaXchange für Marketplace-Transaktionen
Nutzung einer ERP/SCM Plattform zur Bereitstellung von Cloud-Diensten; SEPA-fähiges Gateway
Vorbereitung auf zukünftige Blockchain-Dienste
Einführung von Splunk als Sicherheitsplattform (SOC Use Cases und Playbooks)
Berücksichtigung von Magnet, Nuix, Griffeye, X-Ways
Integration von IAM und PAM (SaaS) auf der Plattform
Anforderungen: NIST, Docker, Linux, Red Hat, ISO17789, IAM, PAM, SaaS, Cloud-Systeme, Cloud-Management, regionale Kataloge
Cloud-Sicherheit in Enterprise-Netzwerken; Training des Personals; Dokumentation
Öffentlicher Dienst: PM und technischer Konsultant für On-Premises Netzwerk, Integrator eines kompletten EPM/IAM/PAM/PSM/Vault-Systems mit Onboarding von ca. 64 AWS-Einheiten (Militärumfeld)
Aufbau eines neuen Systems mit Sicherheitsgateways, HSM, DDI, IAM, PKI, ITSCM; Umsetzung BSI/BMWi Vorgaben, NATO Level
Integration des vorhandenen SOC mit Anpassung von Use Cases und Playbooks; Aufbau DriveLock Endpoint Security
Konzept der BTU-Struktur in Rechenzentren
Migration von BeyondTrust zu CyberArk REST API; RHEL OpenShift Installation/Integration/Administration
Vorbereitung Pre/Sales Teams für Produktvertrieb an Tochterunternehmen
Technologien: ISMS/KRITIS, Pentests im Enterprise WLAN, MS Windows Server, Mainframe, Linux, Oracle, SAP, AD/LDAP, VPN, Citrix RDP, TCP/IP/DNS/LAN/WAN, Monitoring, Azure/AWS, ITIL, ISO9001, DevOps, Agile, Jira
Migration CyberArk 10.x auf 11.x im Test/Entwickler/Produktionsumfeld ohne Betriebsunterbrechung; redundante Architektur; Onboarding/Migration von 64 Geschäftseinheiten
Entwickler- und Schnittstellenprüfung, Unterstützung bei Scripten; vollständige Dokumentation
Jan. 2020 - Dez. 2023
4 Jahren
Blockchain-Sicherheitsingenieur/Architekt
SecureScrypt Pte. Ltd.
Entwicklung einer Blockchain-Sicherheitsstruktur mit Verschlüsselung mittels QKD (Quantum Key Distribution) über Glasfaser zwischen zwei Rechenzentren
Hochsicherheitsentwicklung für finanzielle Anwendungen in Asien
Teamarbeit innerhalb SecureScrypt; Projekt unter hoher Geheimhaltung
Enterprise Firewalls; Integration OMADA (OIS) IAM/PAM Identity Suite
Budgetplanung, Technologie-/Applikationsüberwachung; Angebotserstellung für externe Kunden; weltweite Planung bis Implementation
Lieferanten-/Dienstleisterverhandlungen; direkte Verantwortung gegenüber Geschäftsführung
Technologien: CyberArk REST API, Antivirus, Wallet/Vaults, Proofpoint Mail Security, Pentests (Wireshark, Aircrack), MS Windows Server, Unix, Oracle, SAP, AD/ADFS/LDAP, TCP/IP/DNS/LAN/WAN, Scripting (PowerShell, Perl, Python), Arista, Netscaler, RHEL, QRadar, NetIQ IAM/PAM, Azure/AWS, Hyper-V, SCOM, Oracle/SQL, HPE Apollo Hardware, ITIL/ISO/DevOps/Agile/Scrum, ISO 27001/BSI 100/200; SOAR-Lösung für Cloud-Betrieb
Jan. 2019 - März 2020
1 Jahr 3 Monaten
Teilprojektberater SOC/SOAR (Luftfahrt/Logistik)
Externer Teilprojektberater: Einführung SOC/SOAR, technische Beratung, Planung und Implementierung von Siemplify, Splunk und Wazuh, CyberArk-Umgebungen
Vorbereitung des Pre-/Sales-Teams zum Verkauf an Tochterunternehmen
Entwurf, Entwicklung und Implementierung eines europaweiten Sicherheitssystems für die EZB im 4-CB-Netzwerk (Deutsche Bundesbank, Zentralbanken Italiens, Spaniens, Frankreichs) mit zentraler SIEM/SOC-Anbindung
Integration/Anpassung an BAIT, MaRisk; HiScout GRC im Rahmen BSI-Grundschutz
Vollständige technische und kommerzielle Dokumentation
Leitung von drei Teilprojekten in der Telekommunikationsbranche: Audit aller Systeme/Dienste; Architektur, Planung und Integration eines globalen DLP-, ATP-, EDR- und Anti-DDoS-Systems über Netzwerke und Clouds
Implementierung von ISMS und SIEM mit SOC; Vorbereitung der Cloud-Migration; agiler Ansatz; Splunk für alle Teilprojekte und Plattformen
O365-Cloud-DLP, EDR, Anti-DDoS; DSGVO/EUGDPR- und ISO 27001/27002-konformes Sicherheitskonzept
Einführung von OMADA IAM für die Cloud; Pentests im Enterprise-Umfeld; HLD-Governance; neues Risikomanagement-Framework
Pflege und Einführung neuer Tools (Symantec, Check Point); SOC-Anwendungsfälle und Leitfäden; Berichte; Schulung interner Ressourcen; Anbieter-/Systemintegrator-Management
Konzeption und Einführung des ISMS; Geheimschutzhandbuch sowie DSGVO/EUGDPR-Richtlinien
Cloud-Architektur (PaaS/IaaS/SaaS), Vorbereitung der Azure-Migration; Sicherheitsinfrastruktur für Blockchain
Prozesse und Dokumentation; MS Project/Office; Retina Vulnerability Management
SOC-Management; Behebung von Schwachstellen; Endpoint-Schutz; Anbindung an die Azure-Cloud (O365, Exchange); DevOps, E-Commerce, SharePoint; OpenShift, Kubernetes; Workshops und Schulungen; Dokumentation
Mai 2017 - Apr. 2018
1 Jahr
Projektteammitglied Sicherheit und Compliance im Big-Data-Bereich
Deutsche Bank
Erstellung eines ISMS-Konzepts unter Beachtung von DSGVO/EUGDPR
Mitarbeit an der Entwicklung eines globalen Netzwerks (~25.000 Server/Datenbanken)
Entwicklung eines SIEM auf Basis von Splunk; Management von Sicherheits-Compliance; IAM, SAM, AMR4V; Cloud-Migration
Koordination und Entwicklung von Sicherheitsrichtlinien und -verfahren; Benutzerrichtlinien, Anwendungsfälle, Leitfäden
Spezielle Ausbildung für Investmentbank-IT-Personal (Risikomanagement, 4 Monate)
Interims CTO Elektronische Entwicklungen – Lintux Hong Kong Ltd.: Neukundengewinnung, Koordination mit chinesischen Fabriken, Mitarbeiterschulung, Entwicklung von IP-Systemen
SVP Goldtron Group Singapore Pte. Ltd.: Leitung Entwicklergruppe in Singapur; Koordination mit Hongkong; Entwurf MXI Plattform (Mobile/VoIP-Dienste); Installation erstes VoIP-Netz in Malaysia; Portfolio-Management-Software
Entwickler Taitoma Group – Taipei – Taiwan: Entwicklung/Konstruktion von Software/Hardware; Projektmanagementmethoden; IT-Sicherheit und Risikominimierung; Qualitätskontrolle für Großprojekte in APAC/Greater China; Technologien: Java, SQL, Python, Cobol, C++
Jan. 2000 - Dez. 2000
1 Jahr
Hongkong
VP/IT – Leiter der Asien-Pazifik Gruppe
Credit Suisse First Boston
Mitglied des Hong Kong Global Engineering and Infrastructure Support Teams
Verantwortlich für die Kommunikation zwischen technischen und Helpdesk-Gruppen weltweit
Analyse bestehender Netzwerke und Identifikation von Sicherheitsrisiken; Entwicklung neuer Risk-Lösungen
Entwicklung von Lösungen für existierende Netzwerke; Migration bestehender Systeme nach Windows
Senior Systems Ingenieur (Engineering – 5G Funknetze)
Netzwerkplanung und Umsetzung für Kunden u. a. Bank of America, Deutsche Bank, BSI Machinery Germany, Indonesian Government, Thai Farmers Bank, Hoechst Chemicals Taiwan/Thailand, Anderson Singapore, SAP Germany
Erfahrungen in der Finanzwelt, chemischer Industrie und weiteren Branchen
Planung von 5G Mobilfunknetzen und Sicherheitsaspekten gemäß 3GPP; Abrechnungssysteme für Inmarsat; Up-/Downlink-Schnittstellen zu LANs
Planung/Installation von Terminal-Server-Netzwerken für eine Schweizer Bankengruppe zur Verbesserung langsamer Verbindungen und Kostensenkung; Modernisierung älterer PCs/Notebooks für NT/W2000/XP
Erfahrung in Packet Protocol (Basis späterer GSM-Mobiltelefonsysteme); Installation/Implementierung
Spezialprojekte: Verkauf/Installation landesweiter UHF-Kommunikationsnetze (Vorläufer heutiger mobiler Kommunikation) im Nahen Osten und Asien
Entwicklung/Herstellung von UHF-Komponenten; Entwicklung erster „Handies“ (ETACS, AMPS)
Erfahrungen mit A-Netz Autotelefonen; Entwicklung erstes Satellitentelefon im Attachékoffer; Verschlüsselung mobiler Geräte
Hongkong
Senior Konsultant
Merrill Lynch International Inc.
Netzwerk-Migrationen und Einrichtung des IP-Netzwerks
Entwicklung von Investment-Applikationen zum Monitoring des Aktienmarktes
Komplettsysteme: Installation und Implementierung
Migration von Novell auf Windows und Transaction Server
TCP/IP, DHCP, WINS, Ethernet; Vertrauensbeziehungen mit Netzwerken in den USA und Europa
Integration von NT 4 mit BLITZ (SQL/Excel-basiertes Preismodell und Trendmanager für Portfoliohandel)
Entwicklung neuer Anwendungen (Ladungsrechner, IROS, Pagepool) für Aktien, Anleihen und Portfolio-Trading
Erstellung zahlreicher Excel-Makros mit Live-Feeds (Reuters, Bloomberg, Börsenkanal) und kundenspezifischen Anwendungen; Vorreiter von IP-basiertem TV
Installation von Anwendungen für Kauf/Verkauf, Messaging/Benachrichtigung für einzelne Aktien/Anleihen/Portfolios (RAM Excel, RAM Add-Ins, Newport, Loan-Manager, Anleihemanager, IORS, K-Tek, PDD, DDE)
Umsetzung erster Sicherheitsbestimmungen für Banken im Investment-Business
Vertrags Ingenieur
PIC International Hong Kong
Entwicklung und Konstruktion von Software und Hardware als Fremdleistungen asiatischer Hersteller
Langzeitstationierung für Projektumsetzungen im Irak, Libanon, Syrien, Saudi-Arabien und weiteren Ländern (Installation kompletter Radio-Kommunikationsnetzwerke)
Komplettsysteme: Installation und Implementierung
Entwicklung des ersten verschlüsselten Satellitentelefons für eine deutsche Gruppe, später Einsatz im öffentlichen Dienst und auf Schiffen
Fernstudium Princeton University USA, Abschluss PhD Dr.
Technologien: VHF/UHF, Verschlüsselung von Telekommunikation
Vereinigte Staaten
RF Entwicklungsingenieur
Pathcom Inc. / Minthorne International Inc. / Pathcom Ltd.
Entwicklung von CB- und UHF-Funkanlagen; weltweite Kundenbetreuung
Überwachung der Herstellung in USA und Japan
Entwicklung des ersten freien CB-Funksystems; erste FTZ-Genehmigung in Darmstadt; CB-Funk-Standards gesetzt
Technologieentwicklung neuer Datenkommunikationsprodukte in USA und Yokohama/Japan; Herstellungssteuerung und Unterweisung
Entwicklung des ersten asiatisch hergestellten Radio-Synthesizers, VHF-/UHF-Transceiver und Bündel-Handy; Systementwicklung und Fertigung der Pathcom Kommunikationsprodukte
Zusammenfassung
Mehr als 30 Jahre Erfahrung als technischer Projektmanager/IT-Ingenieur, Analyst und Architekt.
Sprachen
Deutsch
Muttersprache
Englisch
Muttersprache
Spanisch
Grundkenntnisse
Chinesisch
Grundkenntnisse
Ausbildung
Lorem ipsum dolor sit amet
Master in Elektrotechnik · Elektrotechnik
Princeton University
Promotion (PhD) · Telekommunikation · Vereinigte Staaten
Humanistisches Gymnasium Wiesbaden
Abitur · Deutschland · 1,1
Zertifikate & Bescheinigungen
AISP
BSI GRUNDSCHUTZ
CISA
CISM
CISSP
Clarity
CyberArk
EGDPR
Fireeye
GDPR
ISO27001
ITILv3
Jira
LSÜ2
MCP
Prince2
QRadar
RHEL Openshift
Scrum Master
Sprint
VS-NfD
Ü2
Sie suchen Freelancer?Passende Kandidaten in Sekunden!