Recommended expert

Bernhard Bowitz

Senior Sicherheitsarchitekt

Bernhard Bowitz
Wiesbaden, Deutschland

Erfahrungen

Feb. 2025 - Juni 2025
5 Monaten
Deutschland

Senior Sicherheitsarchitekt

Intermediate Beratung

  • Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
  • Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
  • Anwendung und Umsetzung des BSI IT-Grundschutzes
  • Aufbau und Pflege von Sicherheitsmanagementsystemen
  • Anwendung der ISO 27001 Normenreihe
  • Integration von ITIL-Prozessen in Sicherheitsarchitekturen
  • Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Juli 2024 - Dez. 2024
6 Monaten
Deutschland

Sicherheitsberater / Projektmanager

  • Sicherheit eines großen europaweiten Netzwerks im VS-NfD Projekt im KRITIS Bereich
  • Beratung, Planung, Überprüfung und Dokumentation
  • Technische Beratung im Netzwerkbereich inklusive Migrationsplanung, Segmentierung und IP-Harmonisierung
  • Unterstützung im regulären Betrieb der Security-Infrastruktur basierend auf BSI C5 und BSI 200-2
  • Fokus auf SIEM- und SOC-Plattformen sowie Generierung von Use-Cases und Playbooks
  • Identifikation, Planung und selbständige Umsetzung von Projekten zur Verbesserung der Security-Infrastruktur
  • Technisches, aktives Projektmanagement und Leitung interner Teams
  • Einhaltung von VS-NfD Anforderungen und VSA Verschlusssachenanweisungen
Jan. 2023 - Apr. 2024
1 Jahr 4 Monaten
Deutschland

Projektmanager / Berater

  • Beratung, Planung und aktives hands-on Projektmanagement für ein geschlossenes On-Premises Hoch-Sicherheitsnetzwerk
  • Fokus auf BSI, VS-NfD, VSA, ITSCM sowie SOC, SIEM und ISMS/KRITIS im Bereich OT/IoT
  • Technische Beratung im Netzwerk- und Datencenterbereich
  • Unterstützung im regulären Betrieb der Security-Infrastruktur und LAN/WAN-Umgebung
  • Weiterentwicklung von Use-Cases und Playbooks auf der Splunk-Plattform
  • Umsetzung von Projekten zur Sicherheitsinfrastruktur im bestehenden Rechenzentrum
  • Entwicklung und fortlaufende Updates der GENU VPN Architektur
  • Architektur- und Entwicklungsarbeiten im Windows- und Linux-Bereich
  • Netzwerksegmentierung sowie Prüfung und Erweiterung der LAN/WLAN-Umgebung
  • Überprüfung und Aktualisierung der HPE/Aruba-Switching-Plattform und des Gateways
  • Einführung von EDR (Endpoint Sicherheit) und DriveLock-Verschlüsselung
  • Verbesserung der E-Mail-Sicherheit durch DLP und ProofPoint
  • SharePoint Projektmanagement und Reporting an C-Level und Board of Directors
  • Führung der IT-Sicherheitsabteilung und Koordination von Vendoren und Service Providern
Sept. 2022 - Jan. 2023
5 Monaten
Deutschland

Projektmanager / Berater

  • Beratung zur Architektur eines On-Premises Krankenhaus-Netzwerkes
  • Erneuerung des Netzwerkes auf den aktuellen Sicherheitsstand B3S
  • Betreuung von Infrastrukturdiensten wie DNS, DHCP und RDP
  • Beratung zu Sicherheitsvorschriften im Gesundheitsbereich
  • Einführung eines SIEM und einer SOC-Plattform
  • Beratung bei der Ausschreibung und Umsetzung für ein geschlossenes Hoch-Sicherheitsnetzwerk
Jan. 2022 - Aug. 2022
8 Monaten
Deutschland

Projektmanager

  • Architektur, Konzeption und Implementation eines völligen Neuaufbaus einer Drittanbindungsplattform und Datenschleuse
  • Betreuung von mehreren tausend Nutzern im VS-NfD Umfeld mit NATO-Sicherheitsstufe
  • Integration von Deep Security Enterprise Lösungen wie Opswat, Infodas und S-Dot
  • Dokumentation und Schwachstellenanalyse im Bereich IoT/OT
  • Einführung eines IAM/PAM/LDAP im Behördennetz unter Beachtung von KRITIS-Vorgaben des BSI
  • Erarbeitung von Anbindungslösungen wie Thin Client, SINA, Terminal Services und ReCoBS
  • Bedarfserhebung für Datenschleusen und SOC-Plattformen mit Splunk
  • Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
  • Management der BCM-GRC HyScout Suite
  • Einhaltung der Verschlusssachenanweisung (VSA) sowie EU und NATO Anforderungen
  • Durchführung von Trainings-Workshops und Erstellung auditierten Projektdokumentationen
Nov. 2020 - Jan. 2022
1 Jahr 3 Monaten
Deutschland

Netzwerkarchitekt

  • Netzwerkarchitektur nach BSI Grundschutz für On-Premises Umgebungen
  • Konzeption und Neuaufbau eines SIEM (Splunk, Wazuh) und Planung von SOAR/SOC/CDC sowie IAM/PAM
  • Entwicklung einer Cyber-Security-Strategie für On-Premises und Cloud
  • Begleitung der DriveLock-Implementierung vom Design bis zur Produktion
  • Aufbau und Design eines georedundanten Rechenzentrums
  • Einführung von Elastic SIEM mit Siemplify SOAR
  • Container-Management mit Kubernetes
  • Analyse von Security-Events und Incident-Response-Planung
  • Einführung von IAM/PAM Tools wie CyberArk REST API, Omada und Saviynt
  • Konfiguration von Stormshield und Cisco Firewalls in getrennten privaten Netzwerken
  • Ausrollen von TrendMicro Deep Security Servern und Agenten
Juli 2020 - Okt. 2020
4 Monaten
Singapur

Technischer Leiter Pre-Sales

ERP/ SCM System Singapore Pte

  • Vorbereitung einer Blockchain-basierten Sicherheitsplattform (PAM/IAM/SIEM/SOC/SOAR)
  • Leitung des Verkaufsteams und technisches Training
  • Architektur und angepasste Konzepte für Neukunden
  • Erstellung von Angeboten und technische Unterstützung bei der Inbetriebnahme
  • Entwicklung auf Basis von Blockchain-Technologie und Wazuh
Apr. 2020 - Okt. 2020
7 Monaten
Singapur

Entwicklungsleiter

SecureScrypt Team

  • Entwicklung einer Cloud-Management-Plattform mit Payment-Gateway für SaaS-Verkäufe
  • Architektur einer nicht öffentlichen Cloud ohne Verbindung zu AWS oder Azure
  • Entwicklung des Payment-Gateways SentosaXchange für Marketplace-Transaktionen
  • Einführung von Splunk als Sicherheitsplattform inklusive SOC Use-Cases und Playbooks
  • Integration von IAM- und PAM-Diensten
  • Training von Personal in der Administration der Cloud-Dienste
Feb. 2020 - Aug. 2021
1 Jahr 7 Monaten
Deutschland

Projektmanager / Berater

  • Integrator eines kompletten EPM-IAM-PAM-PSM-Vault Systems mit Onboarding von 64 AWS Umgebungen im Militärumfeld
  • Aufbau eines Systems mit Sicherheitsgateways, HSM, DDI und PKI
  • Implementierung von BSI und BMWI Vorgaben nach NATO-Level
  • Aufbau einer Endpoint-Security-Lösung mit DriveLock
  • Migration und Implementation von BeyondTrust zu CyberArk REST API
  • Administration von RHEL Openshift und Integration der OMADA IAM/PAM Identity Suite
  • Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
  • Migration von CyberArk Umgebungen von Version 10.X auf 11.X
Jan. 2020 - Dez. 2023
4 Jahren
Singapur

Sicherheitsentwickler

SecureScrypt Pte. Ltd.

  • Entwicklung einer Blockchain-Sicherheitsstruktur
  • Implementierung von Verschlüsselung mithilfe von QKD (Quantum Key Distribution) über Fiber Optics zwischen zwei Datenzentren
  • Hochsicherheitsentwicklung für finanzielle Anwendungen
Apr. 2019 - Okt. 2019
7 Monaten
Braunschweig, Deutschland

Hauptprojektleiter / Berater

  • Cyber Security in eingebetteten Automotive-Plattformen
  • Planung und Implementation von CyberArk (EPM, PAM, PSM), IAM und SIEM/SOC
  • Container-Management mit Kubernetes
  • Integration der OMADA (OIS) IAM/PAM Identity Suite
  • Durchführung von Penetrationstests mit Wireshark und Aircrack
  • Budgetplanung und Verhandlung mit Lieferanten
Jan. 2019 - März 2020
1 Jahr 3 Monaten
Deutschland

Teilprojektberater

  • Einführung von SOC/SOAR-Plattformen inklusive Siemplify, Splunk und Wazuh
  • Technische Beratung, Planung und Implementation in der Luftfahrt- und Logistikbranche
  • Pre-Sales-Konzeption und Lieferantenmanagement
  • Einführung von Business-Continuity-Prozessen (ITSCM) und ISMS im KRITIS-Bereich
  • Durchführung von Penetrationstests im Azure-Cloud-Umfeld
  • Erstellung von Skripten mit PowerShell und Dokumentation im agilen Umfeld
Sept. 2018 - März 2019
7 Monaten
Frankfurt, Deutschland

Projektleiter / Technischer Projektmanager

  • Entwurf und Implementation eines europaweiten Sicherheitssystems für das EZB 4CB Netzwerk
  • Integration und Anpassung an BAIT- und MaRisk-Anforderungen
  • Einbindung von HiScout GRC im Rahmen des BSI-Grundschutzes
  • Cloud-Betrieb mit QRadar, NexPose und TheHive
  • Planung von Penetrationstests mit Burp Suite und Metasploit
  • Vorbereitung der Cloud-Migration nach Azure und AWS
Nov. 2017 - Okt. 2018
1 Jahr
Deutschland

Globaler Projektmanager

  • Architektur, Planung und Integration von DLP-, ATP-, EDR- und Anti-DDoS-Systemen
  • Implementierung von ISMS, SIEM und SOC
  • Vorbereitung der Cloud-Migration mit Splunk im agilen Umfeld
  • Einführung der OMADA IAM-Plattform für Cloud-Umgebungen
  • Entwicklung einer Blockchain-Sicherheitsinfrastruktur
  • Konzeption und Rollout der Azure-Cloud-Migration
  • Management von Systemintegratoren und Anbietern
Mai 2017 - Apr. 2018
1 Jahr
Deutschland

Security-Compliance-Berater

Deutsche Bank

  • Erstellung eines ISMS-Konzepts unter Beachtung der DSGVO
  • Mitarbeit an der Entwicklung eines globalen Netzwerks von ca. 25.000 Servern
  • Entwicklung eines SIEM auf Splunk- und HP ArcSight-Basis
  • Anwendung von Patch- und Update-Prozessen in Mainframe-, Unix- und Linux-Umgebungen
  • Endpoint Security Management mit IBM BigFix und Tanium
  • Durchführung von Penetrationstests im WLAN- und Cloud-Netzwerk
  • Reorganisation von Admin-Rechten (AMR4V)
Sept. 2016 - Apr. 2017
8 Monaten
Deutschland

Senior Enterprise-Sicherheitsarchitekt

  • Dokumentation und Durchführung von Sicherheitsvorgaben nach BSI 100 Grundschutz und ISO 27XXX
  • Beratung zur 3G/5G Netz-Sicherheit und Risikoanalyse
  • Projektierung eines SOC/ISMS und Erarbeitung eines VMware-Konzepts (SaaS)
  • Anwendung von Automatisierungswerkzeugen wie Ansible und Terraform
  • Erstellung von Kryptographie-Lösungen im mobilen Umfeld und Dokumentation von embedded Software
Juli 2016 - Aug. 2016
2 Monaten
Deutschland

Berater / Trainer

  • Entwicklung von Schulungskonzepten zur IT-Sicherheit basierend auf BSI Grundschutz und ISO 27001
  • Durchführung von Workshops zu SOC und SIEM
  • Konzeption von Verteidigungsmaßnahmen gegen gezielte Angriffe
  • Durchführung von Penetrationstests und Sicherheitsanalysen mit Wireshark
  • Beratung zur Absicherung von Firewalls und VPN Gateways
Feb. 2016 - Juli 2016
6 Monaten
Deutschland

Berater / Teammitglied

  • Erweiterung und Absicherung des GSM-R Netzwerkes und Planung des Übergangs zu LTE
  • Einführung eines ISMS unter BSI Grundschutz und ITSig
  • Aufbau eines SOC/SIEM inklusive Use-Case und Playbook Frameworks
  • Bedrohungsanalyse nach ISO 27001 und BNA 109
  • Risiko- und Change-Management sowie Vendor-Management
Sept. 2015 - Feb. 2016
6 Monaten
Deutschland

Teammitglied / Projektmanager

  • Data Center Migration und Erweiterung sowie Neuaufbau des Rechenzentrums
  • Anschluss an Black Fibre und Systemanalyse
  • Strukturierung des SOC und Erweiterung des SIEM
  • Installation von PKI-Komponenten und Umgang mit Hardware-Sicherheitsmodulen (SINA, SafeNet)
  • Migration von SSL-SHA1 nach SHA-2 und ADS Patching
  • Risiko- und Restrisikoanalyse für Hochverfügbarkeitsnetzwerke
Feb. 2009 - Sept. 2015
6 Jahren 8 Monaten
Singapur

Technischer Direktor

Neoi Pte. Ltd.

  • Software- und Hardwareentwicklung sowie PCB-Layout
  • Entwicklung von Sicherheitskonzepten im Windows- und Unix-Umfeld
  • Entwicklung moderner Verschlüsselungen für den Militär- und Regierungsbereich
  • Entwicklung von Fernseh- und Zahlungsapplikationen für Android und iOS
  • Management einer internationalen Entwicklergruppe von über 100 Personen
  • Umsetzung einer Netzwerk-Sicherheitsplattform mit SINA und AVDA
  • Sicherung von Clouds mit PKI-basierter Sicherheit
Jan. 2005 - Jan. 2009
4 Jahren 1 Monate
Hongkong

Senior Systems Engineer / Manager

PIC Pte. Ltd.

  • Leitung von 200 technischen Mitarbeitern in Hong Kong, China und Südamerika
  • Entwurf neuer IT-Sicherheits- und Netzwerklösungen
  • Design und Implementierung von IP/VoIP-Systemen für Service Provider
  • IT-Risikomanagement, Analyse und Durchführung von Schulungen
Jan. 2000 - Dez. 2000
1 Jahr
Hongkong

VP IT / Leiter Asien Pacific Gruppe

Credit Suisse First Boston

  • Global Engineering und Infrastructure Support Team Leitung
  • Analyse bestehender Netzwerke auf Sicherheitsrisiken
  • Entwicklung neuer Risk-Lösungen und Migration von Systemen nach Windows
Deutschland

Senior Systems Ingenieur

  • Planung von 5G Mobilfunknetzen unter Beachtung von Sicherheitsstandards wie 3GPP
  • Installation von Terminal-Server-Netzwerken für Schweizer Bankengruppen
  • Erfahrung in Packet Protocol als Basis für GSM-Systeme
  • Entwicklung von verschlüsselten mobilen Geräten und Satellitentelefonen
Singapur

SVP

Goldtron Group Singapore Pte. Ltd.

  • Leiter der Singapur-Entwicklergruppe und Hauptkoordinator des Hongkonger Teams
  • Entwurf der MXI-Plattform für kombinierte Mobil- und VoIP-Dienste
  • Installation des ersten VoIP-Netzes in Malaysia
Hongkong

Interims CTO

Lintux Hong Kong Ltd.

  • Neukundengewinnung und Auftragskoordinierung mit chinesischen Fabriken
  • Schulung der technischen Mitarbeiter und Technologietransfer
  • Entwicklung von IP-Systemen
Hongkong

Senior Berater

Merrill Lynch International Inc.

  • Netzwerkmigration von Novell auf Windows und Transaction Server
  • Entwicklung von Investment-Applikationen zum Monitoring des Aktienmarktes
  • Integration von Reuters und Bloomberg Live-Feeds
  • Implementierung der ersten Sicherheitsbestimmungen für Banken im Investment-Bereich
Hongkong

Vertragsingenieur

PIC Intl. Hong Kong

  • Projektumsetzungen im Irak, Libanon, Syrien und Saudi-Arabien
  • Installation kompletter Radiokommunikationsnetzwerke
  • Entwicklung des ersten verschlüsselten Satellitentelefons
Las Vegas, Vereinigte Staaten

RF-Entwicklungsingenieur

Pathcom Inc.

  • Entwicklung von CB- und UHF-Funkanlagen
  • Überwachung der Herstellung in den USA und Japan
  • Entwicklung des ersten in Asien hergestellten Radiosynthesizers und UHF-Transceivers
Taipei, Taiwan, Provinz China

Entwickler

Taitoma Group

  • Entwicklung und Konstruktion von Software und Hardware für asiatische Hersteller
  • Umsetzung von Projektmanagementmethoden und strategische Leitung
  • Entwicklung von Lösungen für IT-Sicherheit und Risikominimierung

Zusammenfassung

Mehr als 30 Jahre Erfahrung als technischer IT-Ingenieur, Projektmanager, Sales-Analyst – mehr im vollständigen Lebenslauf.

Seit über 15 Jahren bin ich auf digitale (Cyber-)Sicherheit spezialisiert und bringe tiefgehende technische und beratende Expertise in hochsensiblen Bereichen wie VS-NfD, NATO-Sicherheitsprojekten, Luftsicherheit (LSÜ2) und staatlicher IT-Sicherheit mit. Ich bin Ü2-zertifiziert und verfüge über umfassende Erfahrung mit BSI-Kursen und internationalen Standards (ISO 27001, NIST, ENISA).

Ich habe mehrfach VSA-konforme Sicherheitslösungen für Datenverarbeitung bis zur Geheimhaltungsstufe „GEHEIM“ entworfen, vorgeschlagen, entwickelt und hands-on implementiert – sowohl in der beratenden als auch in der technischen Rolle.

Fähigkeiten

Unterstützung Und Beratung Von Kunden Bei Der Suche Nach Den Richtigen Geschäfts- Und Technologielösungen Durch Meine Arbeit Als Berater Bei Der Konzeption Wegweisender Sicherheitsarchitekturen.

Experte In Verschlusssachenanweisung (Vsa), Insbesondere In Den 4 Geheimhamltungsgrade, Vs-nfd, Vs-vertraulich, Geheim, Streng Geheim.

Kernthemen:

  • Sichere Hardwareentwicklung (Layer 2 Netzwerkgeräte, Mobile Sicherheitslösungen)
  • Sicherheitsarchitekturen Nach Vs-nfd-richtlinien
  • Entwicklung Und Absicherung Mobiler Plattformen (Smartphones, Tablets)
  • Schwachstellenanalyse Und Implementierung Von Schutzmaßnahmen
  • Mehr Als 15 Jahre Erfahrung Als Analyst Mit Sicherheit Im Bereich It, Ot Usw.
  • Ot - Managing Physical Operations
  • Iot - Bridges The Two By Connecting Physical Devices (Ot) To Digital Systems (It)
  • Kritis - Kritische Infrastrukturen – In Den Bereichen Informationstechnik Und Telekommunikation, Finanz- Und Versicherungswesen, Energie (Strom, Gas, Öl, Fernwärme), Oeffentlichen Bereichen, Militaer Umfeld
  • Vsa- Verschlusssachenanweisungen Der Vier Geheimhaltungsgrade

Fachliche Stärken & Technologische Expertise – Beratung & Technische Umsetzung (Auswahl):

  • Langjährige Erfahrung Als Zertifizierter Sicherheitsberater (Bsi 100–200, C5, Vsa Isms, Grc, Bcm, Hiscout Suite)
  • Kritis Umsetzung Mit Einem Isms Im Bereich Risikomanagement Und Den Gemeinsamen Schutzzielen Von Verfügbarkeit, Vertraulichkeit Und Integrität Von Informationen Und Systemen Sicherzustellen
  • Hands-on Projektleitung Und Technische Umsetzung In Soc, Siem, Soar (Splunk, Ibm Qradar, Exabeam, Thehive, Cortex, Arcsight)
  • Einsatz Von Drivelock (Edr, Device & Application Control), Cyberark Epm, Pam, Psm, Beyondtrust, Zscaler U.v.m.
  • Beratung Zur Verarbeitung Von Verschlusssachen Unter Vs-nfd-kriterien (National & International)
  • Architektur Und Implementierung Von It-sicherheitslösungen In Behördenumfeld (Deutschland, Nato, Eu, Usa, Botschaften)
  • Kritis Die Kritischen Infrastrukturen, Die Vor Cyberangriffen Und Systemausfällen Besonders Geschützt Werden Müssen, Um Stabilität Und Sicherheit Der Gesellschaft Zu Gewährleisten

Iam & Pam Expertise:

  • Implementierung Von Abac-/rbac-lösungen In Verbindung Mit Identity & Access Management (Iam)
  • Entwicklung Sicherer Zugriffsarchitekturen Für Cloud- Und Devops-umgebungen (Z.b. Cyberark Rest Api, Empowerid, Saviynt)
  • Planung Und Integration Von Pki, Ssl-zertifikaten, Hsm, Ms Ndes, Safenet, Uvm.

Projekterfahrung & Rollen (Skill-schwerpunkte):

  • Projektleitung, Pmo, Agile Coach, Technischer Projektmanager (Hands-on), Security Consultant
  • Entwicklung Sicherer Produkte (Hard- Und Software), U.a. Mobiler Grenzscanner, Fingerabdrucklösungen, Sim-karten-basierte Authentifizierung
  • Kundenfokus: Öffentlicher Sektor, Militär, Behörden, Banken, Versicherungen, Automotive, Energie Und Transport

Branchen-know-how & Regulatorik:

  • Finanzbranche: Dora, Bait, Vait, Risiko- Und Compliance-management, Incident Response
  • Industrie & Militär: Itscm, Netzwerksicherheit, Vs-nfd, Nato-standards, Bsi-grundschutz
  • E-government: E-banking, Sichere Digitale Identitäten, Smartcard-authentifizierung

Technologie-stack (Auswahl):

  • Security-tools: Splunk, Arcsight, Qradar, Wazuh, Exabeam, Thehive, Cortex, Misp, Nexpose, Zalert
  • Penetration Testing: Wireshark, Metasploit, Acunetix, Burp Suite, Aircrack
  • Cloud-plattformen: Aws, Azure, Strato, Telekom Cloud – Inkl. Cloud-security & Migration
  • Scripting & Programmierung: Powershell, Batch, Vbs, Java, C++, Sql, .Net
  • Os & Infrastruktur: Windows Server (2003–2022), Linux/unix, Rhel/openshift, Oracle
  • Protokolle & Architektur: Vlan, Ngw, Ddi, Pap-strukturen, Sichere Segmentierung
  • Blockchain & Quantum Security: Eigene Plattformentwicklungen & Forschung Seit 2020

Soft Skills & Arbeitsweise:

  • Analytisches Und Strukturiertes Vorgehen
  • Strategisches Denken Mit Fokus Auf Umsetzung
  • Technisches Verständnis Auf Expertenniveau
  • Teamleitung Bis 80 Personen, International & Remote
  • Sehr Gute Dokumentations-, Schulungs- Und Präsentationsfähigkeiten

Hardware-kompetenz (25+ Jahre Erfahrung) – Sicherheits-hardware & Biometrie:

  • Entwicklung Des Ersten Tragbaren Android-basierten Passport-scanners Mit Integrierter Multi-fingerabdruck-erkennung Für Grenzschutz, Polizei, Bka Und Banken
  • Entwicklung Patentierter Biometrischer Systeme Auf Basis Von Fingerabdruckerkennung (Z. B. Nurugo-technologie)
  • Integration Sicherer Sim- Und Sd-karten Zur Passwortlosen Authentifizierung Für Mobile Und Stationäre Sicherheitsanwendungen

Embedded Systems & Kryptografie:

  • Erfahrung In Design Und Implementierung Sicherheitskritischer Embedded-hardware Mit Hardware-basierten Verschlüsselungsmechanismen (Aes-256, Diffie-hellman, Quantum Ready)
  • Forschung Und Entwicklung Im Bereich Quantum-computing-basierter Verschlüsselung (Seit 2020)

Sicherheitskomponenten & Schnittstellen:

  • Entwicklung Und Integration Von Nfc- Und Smartcard-technologie
  • Hochsicherheitslösungen Für Transaktionen (Uaf, Biometriegestützt)
  • Hardware-sicherheitsmodule (Hsm) & Key Management Systeme (Kms)
  • Pap-architekturen (Paketfilter, Application Layer Gateway)

Produktion & Technische Umsetzung:

  • Leitung Der Prototypenentwicklung, Produktionssteuerung Und Dokumentation Sicherheitskritischer Hardware
  • Rollout Sicherheitszertifizierter Geräte In Zusammenarbeit Mit Behörden, Militär Und Zivilen Einrichtungen Weltweit

Software- Und Technologie-kompetenz – Cloud & Infrastruktur:

  • Planung, Architektur Und Migration Von Cloud-umgebungen (Aws, Azure, Strato, Telekom Cloud)
  • Aufbau Sicherer Cloud-plattformen Mit Marktplatzintegration Für Cloud-dienste (Xaas, Saas, Iaas)
  • Virtualisierungs- Und Automatisierungslösungen (Vmware Vrealize, Vmware Cloud Foundation, Ansible)

Cybersecurity-lösungen:

  • Siem/soc/edr: Splunk, Ibm Qradar, Exabeam, Hpe Arcsight, Elk/elastic Siem, Thehive, Cortex, Nexpose, Misp
  • Endpoint Security: Fireeye, Sophos, Trendmicro, Drivelock (Device Control, Application Control, Verschlüsselung)
  • Iam & Pam: Empowerid, Cyberark, Beyondtrust, Saviynt, Psm, Pvwa, Cpm, Abac/rbac-integration, Epm, Pam, Psm
  • Pki & Zertifikatsmanagement: Ms Ndes, Safenet, Ssl/tls, Hsm-anbindung

Netzwerk & Sicherheit:

  • Netzwerkanalyse Und Segmentierung: Vlan, Ngw, Ddi, Pap-architektur
  • Penetration Testing: Metasploit, Burp Suite, Acunetix, Aircrack, Wireshark
  • Sicherheitsarchitekturen Für Geheimhaltungsstufen: Vs-nfd, Vsa, Nato Secret/restricted, Usa/tc-standards

Softwareentwicklung & Scripting:

  • Sprachen: Java, C++, .Net, Sql, Json
  • Skripterstellung: Powershell, Vbs, Batch
  • Quellcodeanalyse, Erweiterungen, Adaptionen & Korrekturen
  • Versionsverwaltung & Devops: Git, Gitlab, Ci/cd-integration

Standards & Regulatorik:

  • Iso/iec 27001, Bsi 200-2, Bsi C5, Nist, Enisa, Dsgvo, Dora, Bait, Vait
  • Notfallmanagement Gemäß Bsi 100-4
  • Risikomanagement, Grc, Business Continuity Management (Bcm)
  • 5g-sicherheitstools, Palo Alto Networks, Zscaler Zero-trust, Cisco, Fortinet, Proofpoint

Rollen & Verantwortlichkeiten In Projekten – Projektleitung & Management:

  • Projektmanager/pmo Für Komplexe It- Und Sicherheitsprojekte Mit Bis Zu 80 Teammitgliedern – Lokal Und International (Remote/on-site)
  • Verantwortung Für Projektplanung, Budget, Zeitmanagement, Qualitäts- Und Risikosteuerung
  • Anwendung Agiler Methoden (Scrum, Kanban, Safe), Zertifiziert In Jira & Atlassian Suite

Beratung & Technische Expertise:

  • Enterprise Security Consultant Mit Fokus Auf Hochsicherheitsanforderungen In Staatlichen/militärischen Und Industriellen Umfeldern
  • Analyse Und Beurteilung Bestehender Sicherheitsarchitekturen
  • Entwicklung Maßgeschneiderter Sicherheitslösungen Gemäß Internationaler Standards
  • Ansprechpartner Für Verschlusssachenprozesse (Vs-nfd, Nato, Eu, Usa, Botschaften)

Security Operations & Incident Response:

  • Aufbau Und Betrieb Von Siem- Und Soc-umgebungen Inkl. Use Case-entwicklung, Playbooks, Eskalationsketten
  • Beratung Und Technische Umsetzung Von Soar-automatisierung (Splunk, Cortex Etc.)
  • Vulnerability Management & Schwachstellenbewertung Inkl. Cdc-schnittstelle Und Incident Documentation

Produktentwicklung & Innovation:

  • Entwicklung Von Neuen Sicherheitsprodukten (Hard- & Software) Vom Konzept Bis Zur Markteinführung
  • Technische Und Kommerzielle Leitung In Pre-sales- Und Vertriebssituationen
  • Unterstützung Von Forschungsabteilungen Bei Trendanalysen Und Markteinführungen Innovativer It-sicherheitslösungen

Sprachen

Deutsch
Verhandlungssicher
Spanisch
Verhandlungssicher
Chinesisch
Verhandlungssicher
Englisch
Fortgeschritten

Ausbildung

Philipp Reitz Polytechnikum

Diplom Ingenieur · Frankfurt, Deutschland

Humanistic Gymnasium Wiesbaden

Wiesbaden, Deutschland · 1.1

TU Darmstadt

Elektrik, Elektronik, Mathematik, Physik · Darmstadt, Deutschland

...und 2 Weitere

Zertifikate & Bescheinigungen

AISP

BSI 100 / BSI 200 / C5-Testierung

BSI C5

BSI GRUNDSCHUTZ

CISA

CISM

CISSP

ISO/IEC 27001 & 20001

ISO27001

ITILv3

MCP

Prince2

Ü2 / LSÜ2

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Quality & Information Security

Profil ansehen
Vladimir Mildenberger
Vladimir Mildenberger

IT- & Cybersecurity-Projektleiter

Profil ansehen
Björn Bausch
Björn Bausch

Projektleiter NIS-2

Profil ansehen
Marco Zehner
Marco Zehner

Product Owner IT-Services / Lösungsarchitekt

Profil ansehen
Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Christian Enderle
Christian Enderle

IT-Beratung / IT-Neuaufbau

Profil ansehen
Alexander Sänn
Alexander Sänn

Inhaber und Geschäftsführer

Profil ansehen
Tobias Greiner
Tobias Greiner

Leiter IT D-A-CH (CIO)

Profil ansehen
Günther Eufinger
Günther Eufinger

Senior Berater

Profil ansehen
Thomas Ullrich
Thomas Ullrich

Senior Consultant / PM Infrastrukturdienste & Arbeitsplatzmigration

Profil ansehen
David Bleyer
David Bleyer

Geschäftsführender Partner

Profil ansehen
Michael Schwendemann
Michael Schwendemann

Berater für Compliance

Profil ansehen
Andreas Antoni
Andreas Antoni

Projektmanager für Netzwerk- und Infrastrukturprojekt-Migration EU/US/MEX

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen
Wilhelm Haupt
Wilhelm Haupt

Projektleiter / Senior Berater

Profil ansehen
Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Mirko Haucke
Mirko Haucke

Cybersecurity-Manager

Profil ansehen
Luca Pacor
Luca Pacor

ERP-Programmmanager

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Frank Joraschkewitz
Frank Joraschkewitz

Lead-Projektmanager

Profil ansehen
Zakaria Aoune
Zakaria Aoune

Vizepräsident Technologie

Profil ansehen
Patrick Günther
Patrick Günther

Leiter Informationssicherheit

Profil ansehen
Steffen Müller
Steffen Müller

Principal Consulting Partner - freiberuflich

Profil ansehen
Thomas Hartung
Thomas Hartung

Projektmanager & Ausschreibungsmanager

Profil ansehen
Rudolf Eggelbusch
Rudolf Eggelbusch

Datacenter-Ingenieur, Netzwerk- & Sicherheitsadministrator

Profil ansehen
Burkhard Hinz
Burkhard Hinz

Berater für Datenschutz, KI, Compliance und Organisationsentwicklung

Profil ansehen
Kevin Engelhardt
Kevin Engelhardt

CISO als Service

Profil ansehen
Dirk Meissner
Dirk Meissner

Projektmanager AOS

Profil ansehen