Daniel Jüntgen
Berater für Informationssicherheit
Erfahrungen
Berater für Informationssicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das zu erfolgende KRITIS Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Nachfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Eingesetzte Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG / IT-SIG 2.0, BSI-KritisV, BSI-C5, BSI Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Berater für Informationssicherheit
- Mitwirkung im DORA Projekt innerhalb des Teilprojektes der operativen IT-Sicherheit zur Umsetzung notwendiger Maßnahmen zur Erreichung der regulatorischen Anforderungen.
- Konzepterstellung für Pflege und Erstellung der Schutzbedarfsanalyse und des Informationsverbundes.
- Erstellen von Fachanweisungen (Informationsverbund, Schutzbedarfsfeststellung) basierend auf den Richtlinien und Vorgaben.
- Modellieren des Soll-Datenmodells und der Architektur in einer High-Level-Darstellung im Teilprojekt Informationsverbund & Schutzbedarf.
- Mitarbeit und Optimierung der Prozessgestaltung für das Vorfallmanagement sowie IKT-Vorfallmanagement.
- Mitwirkung bei der Erstellung von Handbüchern und Anweisungen.
- Abstimmung und Definition von Prozessen und Vorgehen im IKT-Vorfallmanagement, insbesondere bei der Identifikation der Vorfalltypen.
- Eingesetzte Tools/Frameworks: MS Office, SharePoint, ISO27001/ff., DORA (EU 2022/2554), BAIT, BSI Grundschutz, RiMaGo, SBIT, PSD2, ZAG.
Berater für Informationssicherheit
- Begleitung der Migration „bOnline KRITIS Readyness 2025“ im Bereich der Online-Geschäftsstelle auf ein neues AWS Zielbild, um eine erfolgreiche KRITIS-Prüfung der Plattform sicherzustellen.
- Durchführung von Interviews mit Stakeholdern und angrenzenden Teams.
- Durchführung von Workshops und Beratung der Projekt-Teams zur Informationssicherheit.
- Analyse aktueller Prozesse, Kontrollen, Dokumentationen und Arbeitsweisen sowie Prüfung auf Wirksamkeit.
- Verbesserung von Prozessen sowie Überarbeiten und Erstellen von Richtlinien, Rahmenwerken und zugehörigen Dokumenten.
- Verbesserung von Prozessen insbesondere zum Erkennen und Behandeln von Sicherheitsvorfällen.
- Unterstützung bei der Beantwortung von IT-Sicherheitsanfragen.
- Eingesetzte Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG / IT-SIG 2.0, BSI-KritisV, BSI-C5, BSI Grundschutz (200-2, 200-4), ServiceNow, KRITIS-DachG / RCE (EU 2022/2557), SGB, DSGVO.
OT-Sicherheitsberater
- Identifikation der Kontrollen, die die Einheit Asset Management nicht effizient auswertet, und Definition von Maßnahmen zur Schließung dieser Lücken.
- Identifikation und Überprüfung der Schnittstellen zu anderen Abteilungen und Teams.
- Kommunikation mit internen Stakeholdern des Projekts.
- Durchführung von Interviews mit Stakeholdern und angrenzenden Teams.
- Planung und Durchführung von Workshops.
- Analyse aktueller Prozesse, Kontrollen, Dokumentationen und Arbeitsweisen sowie Prüfung auf Wirksamkeit.
- Analyse der bestehenden Kontrollen des Asset Managements, Identifikation und Aufzeigen von Lücken.
- Ermittlung, Dokumentation und Darstellung von Maßnahmen zur Schließung der identifizierten Lücken.
- Eingesetzte Tools/Frameworks: MS Office, SharePoint, ISO27001/ff., ISO27019, IEC62443, IEC62351, IT-Sicherheitskatalog (IT-SiG), NIS-2 (EU 2022/2555), KRITIS, NIST, BDEW Whitepaper, BNetzA, BSI-C5, BSI Grundschutz (200-4).
Projektleiter
- Vorbereitung der Migration von zwei Typen von Linux-Servern mit Datenhub- und Archivierungsfunktionen für eine Unternehmensgruppe an 70 Standorten in 8 Ländern.
- Erstellung der Zeit- und Budgetplanung für das Projekt sowie des Rollout-Plans für die Anwendungsfälle.
- Definition einer Zielumgebung für Archivierung und Data-Hub.
- Ermittlung der aktuellen Zugriffe und Berechtigungen auf den Altsystemen.
- Abstimmung und Definition der Zugriffskontrolle und Autorisierung für das Zielbild.
- Integration der Privilegienverwaltung in das bestehende PAM-System.
- Kommunikation mit internen Stakeholdern des Projekts.
- Erstellung von Statusberichten und Präsentationen.
- Koordination und Governance für externe Auftragnehmer.
- Eskalationsmanagement innerhalb des Programms zu den verantwortlichen bzw. rechenschaftspflichtigen Rollen.
- Abstimmung mit und Koordination von internen und externen Verantwortlichen.
- Eingesetzte Tools: MS Office, SharePoint, Jira, ServiceNow.
IT-Sicherheitsberater
- Unterstützung bei der Umsetzung einer effektiven Trennung von IT und OT nach Bestandsaufnahme der Anlagen und Netzinfrastruktur.
- Mitwirkung in der ersten Phase einer umfassenden Umgestaltung der IT- und Netzwerklandschaft.
- Überprüfung und Mitarbeit am RfP-Vorschlag und den Präsentationsfolien.
- Vorbereitung und Durchführung von Vor-Ort-Workshops zur Ermittlung des Ist-Zustandes.
- Mitwirkung bei der Schutzbedarfsanalyse.
- Aufbau eines Schwachstellen-Scanners und Durchführung entsprechender Schwachstellen-Scans und -Analysen für im Betrieb befindliche Server, Dienste und Applikationen mit Greenbone / GVM.
- Verwendete Tools/Rahmenwerke MS Office, SharePoint, ISO27001/ff., IEC62443, NIS-2, BSI 200-2, Greenbone GVM.
Berater
- Ausarbeitung von Ausschreibungen für verschiedene Aktivitäten nach dem Zentralisierungsprojekt, einschließlich zukünftiger MSP-Aktivitäten.
- Abstimmung mit beteiligten technischen Abteilungen und Teams zu besonderen Anforderungen und Bedürfnissen.
- Abstimmung mit der Beschaffungsabteilung zu relevanten Aktivitäten und allgemeinen Ausschreibungsbedingungen.
- Abstimmung mit den an den Projektaktivitäten zu beteiligenden Akteuren.
- Verwendete Tools MS Office, SharePoint, Jira, ServiceNow.
Projektleiter
- Übernahme und Abschluss eines laufenden Projekts zur Zentralisierung dezentral vor Ort gehosteter Anwendungen auf Azure-gehostete Rechenzentren für eine Unternehmensgruppe (70 Standorte, 8 Länder) inklusive aller Tochtergesellschaften.
- Sicherstellung der Berücksichtigung aller aus nicht technischen oder sicherheitsrelevanten Gründen nicht zu migrierenden Anwendungen.
- Übergabe des Betriebs an einen definierten MSP einschließlich Implementierung einer neuen Backup-Lösung.
- Leitung verwandter Teilprojekte zur Migration verschiedener lokal gehosteter Anwendungen in mehreren Ländern.
- Kommunikation mit internen Stakeholdern des Projekts.
- Abstimmung und Koordinierung mit internen und externen Verantwortlichen.
- Erstellung von Statusberichten und Präsentationen.
- Koordinierung und Governance für externe Auftragnehmer.
- Eskalationsmanagement innerhalb des Programms an verantwortliche bzw. rechenschaftspflichtige Stellen.
- Verfolgung der zeitlichen und finanziellen Abwicklung des Projekts.
- Verwendete Tools MS Office, SharePoint, Jira, ServiceNow.
Projektleiter
- Übernahme und Abschluss des Projekts aufgrund des Ausscheidens des ursprünglichen Projektleiters.
- Identifizierung der zu beteiligenden Stakeholder.
- Abstimmung mit beteiligten bzw. zu beteiligenden Stakeholdern zu Projektaktivitäten.
- Abstimmung und Dokumentation der Governance-Genehmigungen mit den Interessenvertretern für Programm und Projekt.
- Pflege der Projektdokumentation zur Vorbereitung anstehender Migrationen.
- Information der Beteiligten über geplante Migrationen.
- Verwendete Tools MS Office, SharePoint, Jira, ServiceNow.
IT-Sicherheitsberater
- Definition von Strategien und Richtlinien gemäß Best Practices und verfügbaren Standards auf Basis bewerteter Defizite des Unternehmens.
- Festlegung von Richtlinien und Vorgaben für SecSDL, Logging und SIEM, Patchmanagement, PAM/IAM und weitere Themen.
- Überprüfung und Überarbeitung bestehender Policies und Richtlinien.
- Verwendete Rahmenwerke ISO27001/ff., NIST, OWSAP, SANS, MITRE ATT&CK, CIS, BSI 200-2.
Projektleiter, Stream-Leiter
- Ermittlung von Zugangsdaten außerhalb der Credential-Vaults mit Ablage in Codes, SharePoints oder Confluence Spaces.
- Ableitung und Umsetzung von Verbesserungen im Bereich Identitätsmanagement und Authentifizierung.
- Technische und verfahrenstechnische Dokumentation der Änderungen und Übergabe an den Betrieb.
- Planung und Evaluierung einer geeigneten Lösung und anschließende Umsetzung.
- Steuerung und Ansprechpartner für den externen Lieferanten.
- Planung und Moderation von Workshops.
- Berichterstattung an die C-Ebene.
- Verwendete Frameworks VAIT, ISO27001/ff.
Projektleiter
- Ansprechpartner für Lieferanten und Fachgruppen bei Fragen zum Lebenszyklus von HP Blade Center Systemen und Windows 2012.
- Mitarbeit bei der Planung von Meilensteinen und Zeitplänen für die Umsetzung von Lebenszyklusthemen.
- Unterstützung bei der Erstellung von Verfahren auf hoher Ebene und deren Umsetzung.
- Überprüfung von Anforderungen und Annahmen auf Kundenseite.
- Unterstützung des Pilotprojekts und von Tests für die Einführung des Hardware-BLC-Ersatzes.
- Erstellung von QA-Abnahmedokumentation.
- Planung von Migrationswellen (Anwendungsgruppen) zur Migration von Anwendungen.
- Planung von Migrationswellen zur Migration von Windows 2012 Servern auf die neueste Betriebssystem-Generation.
- Kontrolle und Nachverfolgung der Umsetzungen durch PV-/Projektteammitglieder.
- QS-Berichterstattung über Fortschritte.
- Pflege erforderlicher Änderungsdaten in der CMDB.
- Technische und verfahrenstechnische Dokumentation der Änderungen und Übergabe an den Betrieb.
Projektleiter
- Zentralisierung dezentral gehosteter Fileserver in Regionalgesellschaften zu einem cloudbasierten zentralen Dienst in der Microsoft-Umgebung.
- Migration von Benutzer-Home-Shares nach OneDrive.
- Migration von Kollaborationsdaten nach SharePoint mit neuem rollenbasiertem Zugriffskontrollmodell (RBAC) in Zusammenarbeit mit NIT und HR.
- Planung der Nutzung von Azure File Servers für Anwendungsdaten im Lift-and-Shift-Ansatz.
- Betreuung von mehr als 70 Standorten in 8 Ländern mit ca. 90 TB Datenvolumen.
- Einholung von Informationen von Landes- und Tochtergesellschaften sowie NIT.
- Erstellung von Organisationsstrukturen und Organigrammen für die neue RBAC-Implementierung.
- Verfolgung der fristgerechten Projektbearbeitung.
- Bearbeitung von Projektausschreibungen für Auftragnehmer und Bewertung der Auftragnehmer anhand der Ausschreibungen.
- Erstellung von Statusberichten und Präsentationen.
- Koordinierung der Migrationseinführung.
- Ausarbeitung einer bedarfsgerechten Zugriffskontrolle auf Basis von RBAC und Need-to-know-Prinzip.
- Koordinierung und Governance für externe Auftragnehmer.
- Koordinierung von Aufgaben und Entscheidungen mit den Landesgesellschaften.
- Planung und Moderation von Workshops.
- Dokumentation des Ist-Zustandes und Ausarbeitung eines Migrationspfades.
Schwachstellen- & Patch-Manager und Strategie- & Prozessberater
- Verbesserung manueller und veralteter Patch-Management-Prozesse.
- Erstellung und Entwicklung von Patch-Management-Konzepten.
- Automatisierung von Prozessen und Steigerung der Effektivität durch Reduktion manuellen Aufwands.
- Unterstützung beim Aufbau einer neuen Gruppe für das Management von Schwachstellen in der I&O-Abteilung.
- Unterstützung der Teams bei der Beseitigung gefundener Schwachstellen durch Eskalationen und bereichsübergreifende Koordination.
- Beratung von Führungskräften bei strategischen Entscheidungen im Schwachstellen- und Patch-Management.
- Berichterstattung von Messergebnissen und Schwachstellen an Direktoren und die C-Ebene.
- Verwendete Rahmenwerke VAIT, ISO27001/ff., ITIL, NIST, CSC CIS, BSI KritisV.
Berater
- Unterstützung auf der Zielgeraden des MS Exchange-Einführungs- und Migrationsprojekts zur Abarbeitung offener Punkte.
- Entwurf und Definition neuer Prozesse im Rahmen der MS Exchange-Implementierung, z.B. für die Beantragung von Berechtigungen für (gemeinsame) Postfächer, allgemeine Postfächer, Verteilerlisten.
- Operationalisierung der definierten Prozesse und Implementierung im ITSM-Umfeld.
- Erstellung des RBAC-Konzepts und der zugehörigen Dokumentation.
- Praktische Mitarbeit im Projekt, z.B. Erstellung von Regeln innerhalb OWA.
- Koordinierung von Aufgaben und Entscheidungen mit den Landesgesellschaften.
Prozess- und Strategieberater
- Analyse bestehender Prozesse im Patchmanagement und der zukünftigen Zielsetzung.
- Konzeption neuer Patchmanagement-Prozesse auf Basis der Zielsetzung.
- Entwurf und Definition neuer Prozesse zur Verbesserung der Patch-Management-Workflows.
- Einführung und Verbesserung bislang fehlender oder unzureichender Prozesse.
- Abgleich der neuen Prozesse mit dem globalen IT-Sicherheits- und Schwachstellenmanagement-Team zur Sicherstellung der Nachhaltigkeit.
- Verwendete Rahmenwerke VAIT, ISO27001/ff., ITIL, NIST, CSC CIS, Kritis.
Projektleiter
- Übernahme und Abschluss des Projekts zur Migration von Windows 2008 Systemen nach Ausscheiden des ursprünglichen Projektleiters.
- Erstellung eines Business Case mit Optionen hinsichtlich Umsetzungszeit, Kosten und Risiken.
- Realisierung des Business Case mit dem Ziel, alle Windows 2008-Altsysteme bis zum Ablauf der ESU-Lizenzen (01/23) abzubauen.
- Koordinierung des internen Betriebspersonals und des Beschaffungsdienstleisters.
Schwachstellen- und Compliance-Manager im Stab der Geschäftsleitung (C-Ebene)
- Entwicklung und Unterstützung aller I&O-Abteilungen bei Sicherheitsverletzungen, Schwachstellenbehebung, Verwaltung von Sicherheitspatches und Einhaltung von Sicherheitsvorschriften.
- Definition der Produktvision durch Umsetzung der Technologie- und Geschäftsstrategie in Produktziele mit Fokus auf Sicherheit und Risikominderung.
- Verwaltung von Produktevaluierungen und Festlegung von Produktimplementierungen und -verbesserungen auf Basis der Sicherheitsbedrohungslandschaft, Technologieentwicklung, Marktakzeptanz und -entwicklung.
- Mitwirkung an der Entwicklung der technologischen Vision für I&O aus Sicherheitssicht, inklusive Maßnahmen zur Reduzierung potenzieller Schäden.
- Ausarbeitung und Beratung zu Konzepten im Bereich Patch Management für verschiedene Anwendungen und Dienste.
- Identifizierung von Kernfähigkeiten und -funktionen von Journeys/Produkten zur Erreichung strategischer Ziele und Unterstützung der Produktlinien-Teams.
- End-to-End-Verantwortung für Maßnahmen im Infrastructure Vulnerability Management basierend auf ISED-Schwachstellenberichten und -feststellungen.
- Analyse von Feststellungen und Definition sowie Abstimmung von Maßnahmen mit dem operativen Bereich und ISED.
- C-Level-Beratung.
- Verwendete Rahmenwerke VAIT, ISO27001/ff., ITIL, NIST, CSC CIS, BSI Kritis, BSI Grundschutz (200-2), BCM.
Projektkoordinator
- Steigerung der Effektivität von Schwachstellen-Scans durch Einführung von Scan-Agenten in Windows- und Linux-Server-Infrastrukturen (~5.000 Server) in allen Zonen und Stufen.
- Reduktion der Netzwerklast und des Einsatzes hoch privilegierter Benutzer für Remote-Scanner.
- Anforderungsmanagement.
- Koordination der Umsetzung (stufenweiser Rollout) und des beteiligten Teams.
- Koordinierung der VM-Beschaffung.
- Entwicklung und Umsetzung notwendiger Prozesse.
- Verwendete Tools und Sprachen MS Office, Tenable Nessus Manager, Tenable Agents.
Schwachstellen-Manager, Prozess- und Strategieberater
- Festlegung von Lösungen zur Bearbeitung und zum Abschluss von Prüfungsfeststellungen.
- Ermittlung von Lösungen zur Schließung von Schwachstellen (Schwachstellenscanner).
- Ermittlung von Schutzbedarfen und Bewertung potenzieller Schäden zur Priorisierung von Maßnahmen.
- Etablierung nachhaltiger Prozesse auf Basis des Patch-Management-Konzepts.
- Konzeption und Optimierung von Patch-Management-Prozessen.
- Anforderungsbewertung von Prozessen im Bereich Schwachstellen- und Störfallmanagement.
- Entwurf und Neugestaltung von Prozessen im Schwachstellen- und Störfallmanagement.
- Einführung und Etablierung effektiverer Arbeitsweisen (z.B. Reduktion von Work-in-Progress im IT-Betrieb).
- Koordinative Aufgaben und Vermittlung zwischen IT-Sicherheit und IT-Betrieb.
- Überprüfung von Schwachstellenberichten, Identifizierung von Asset-Ownern und Zuordnung von Schwachstellen.
- Verfolgung der fristgerechten Bearbeitung von Schwachstellen.
- Koordinierung der Umsetzung von Abhilfemaßnahmen und Konfigurationsanpassungen.
- Erstellung von Statusberichten.
- Management von Vorfällen und Problemen.
- Planung und Moderation von Workshops.
- Bewertung von Lösungen für das Schwachstellenmanagement.
- Operative und technische Aufgaben in Zusammenarbeit mit anderen externen Dienstleistern.
- Prüfung von Schwachstellen auf Fehlalarme sowie der Anwendbarkeit der empfohlenen Abhilfemaßnahmen.
- Prüfung alternativer Abhilfemaßnahmen, Dokumentation und Durchführung bzw. Antrag auf Risikoübernahme.
- Verwendete Rahmenwerke VAIT, ISO27001/ff., ITIL, NIST, CSC CIS, Kritis.
- Verwendete Tools und Sprachen MS Office, Sharepoint, MS SQL, Tenable.SC, BMC Artrium (CMDB), BMC Remedy, BMC SmartIT, BMC myIT.
IT-Sicherheitsberater
- Evaluierung eines geeigneten Visualisierungsrahmens (RStudio) für Compliance Gate (SIEM) in der Zielarchitektur.
- Festlegung und Koordinierung von Kennzahlen mit der ISO-Organisation.
- Definition und Abstimmung von Grenzwerten und Maßnahmen mit der ISO-Organisation.
- Fachliche und technische Konzeption auf Basis der Anforderungen zu Themen wie Schwachstellen-Scan, DLP, IAM, PAM, Asset Inventory.
- Erstellung eines Sicherheitskonzepts inklusive Bedrohungsmodellierung.
- Dokumentation und Erstellung eines Betriebshandbuchs.
- Implementierung von Datenaggregationen (Kibana).
- Verwendete Rahmenwerke CSC CIS, VAIT, ISO27001/ff., CSA, STRIDE, Kritis.
- Verwendete Tools und Sprachen MS Office, ELK, Elastic Search, Sharepoint, Painless, Watcher Logic (Kibana), MS SQL, RStudio, Shiny (RStudio), Microsoft Threat Modelling Tool.
IT-Sicherheitsberater
- Entwicklung einer Netzinfrastruktur zur Bereitstellung von Diensten für Schwachstellen-Scan und Penetrationstests.
- Reduktion der Netzbelastung und Steigerung der Effizienz durch direkten Zugang zu allen VLANs.
- Prozessberatung und -gestaltung.
- Projekt- und Netzdokumentation.
- Erstellung eines Betriebs- und Installationshandbuchs.
- Erstellung eines Sicherheitskonzepts inklusive Bedrohungsmodellierung.
- Verwendete Rahmenwerke STRIDE, ITIL.
- Verwendete Tools und Sprachen SM9, Infoblox, MS Office, Microsoft Threat Modelling Tool.
Berater IT-Sicherheit & SIEM
- Definition und Koordination von Kennzahlen mit der Geschäftseinheit und dem Geschäftsinhaber für VulScan, DLP, IAM, PAM.
- Definition und Koordination von Messwerten für die Darstellung der Compliance.
- Anforderungsanalyse.
- Fachliche und technische Konzeption auf Basis der Anforderungen (VulScan, DLP, IAM, PAM).
- Technische Umsetzung.
- Formulierung von Anwendungsfällen für Compliance und Sicherheit.
- Implementierung von Datenaggregationen mit ElasticSearch.
- Visualisierung von Datenaggregationen mit Kibana.
- Auswertung und Anbindung von Datenlieferanten an die Log-Plattform.
- Verbesserung von Python-Skripten.
- Entwicklung von Bash-/Shell-Skripten.
- Analyse von Protokolldaten.
- Entwicklung von Schwellenlogiken und Auswertungen mit Elastic Watcher und Painless Script.
- Verwendete Rahmenwerke CSC CIS, NIST, ISO27001/ff., BSI Grundschutz, DSGVO, VAIT, Kritis.
- Verwendete Tools und Sprachen RHEL 7.x, Tenable Nessus Network Monitor, ELK, Elastic Search, Kibana, Bash, Pyhton, json, XML, MS Office, Sharepoint, Painless, Watcher Logic (Kibana).
IT-Sicherheitsberater
- Wartung, Betrieb und Weiterentwicklung des Vulnerability Scanners.
- Management von Schwachstellen und Durchführung von Schwachstellen-Scans.
- Analyse von Schwachstellen.
- Management von Sicherheitsvorfällen.
- Erstellung von Berichten.
- Dokumentation, inklusive Erstellung und Wartung von Installations- und Betriebshandbuch.
- Prozessberatung und -optimierung.
- Anbindung an die zentrale Protokollverwaltung.
- Verwendete Frameworks SM9, BMC Remedy mit Smart IT, Tenable SecurityCenter, Tenable Nessus, Tenable Nessus Manager, MS Office, ASG-Remote, vSphere Client, Windows Server, RHEL 7.x, centOS 7.x, Tenable.SC, Kritis.
Business Analyst / Berater / Teilprojektleiter
- Analyse von Anforderungen im Bereich Software für Lebensversicherungen.
- Erstellung technischer und funktionaler Konzepte.
- Verwaltung von Tests.
- Testanalyse und -konzeption.
- Durchführung mobiler Tests (iOS).
- Prüfung von Dokumenten.
- End-to-End-Tests.
- Meldung des Teststatus.
- Verbesserung der Testverfahren.
- Beratung zum agilen Arbeiten nach Scrum.
- Verwendete Werkzeuge ClearQuest, HP ALM, MS Office, Eigenentwicklungen, Dopix, msg.life, TFS (Scrum Board).
Berater / Testanalyst / Business Analyst
- Analyse der Anforderungen im Merchandise Management.
- Erstellung von Fach- und Lösungskonzepten.
- Erstellung von Release Notes und Benutzerhandbüchern.
- Identifizierung von Testfällen und Testspezifikation/-entwurf gemäß ISQTB.
- Bestimmung von Regressionstests.
- Durchführung, Dokumentation und Auswertung von Softwaretests.
- Fehlerverfolgung.
- Teststatus-Berichterstattung.
- Unterstützung bei Abnahmetests.
- Beratung zum Testansatz, Testverfahren und Testprozessverbesserung.
- Verwendete Tools Atlassian Jira + Zephyr, Atlassian Confluence, MS Office, XML, SQL, MS SSMS, Eigenentwicklungen (CRM, Warenwirtschaft, Auftragsverwaltung, Wareneingang und -ausgang).
Berater / Testanalyst
- Identifizierung von Testfällen und Testspezifikation/-entwurf gemäß ISQTB für Maxdome VOD.
- Erstellung von Testdokumentation.
- Durchführung und Auswertung von Softwaretests.
- Fehlerverfolgung.
- Durchführung mobiler Tests (iOS).
- Berichterstattung über den Teststatus.
- Verwendete Tools Atlassian Jira + Zephyr, Atlassian Confluence, MS Office.
Berater / Test Manager
- Testmanagement und Testkoordination interimistisch für ein Release im Customer Order Management.
- Steuerung von Nearshore-Testteams (Rumänien).
- Steuerung von Testteam und Testaufträgen.
- Erstellung von Dokumentation und Benutzerhandbüchern.
- Fehlerverfolgung.
- Berichterstattung über den Teststatus.
- Unterstützung bei Abnahmetests.
- Koordination der Testumgebung.
- VBA (Makro) Scripting.
- Verwendete Tools Atlassian Jira, HP QualityCenter/ALM, MS Office, XML, Aroma, S.A.L.D.O.3, Masterdata, ESB, VBA.
Berater / Test Manager
- Testmanagement für das Major Release März 2015 im Telekommunikationsumfeld.
- Erstellung von Testfreigaben.
- Teststatus-Berichterstattung.
- Leitung der Kontrollprüfung und des Offshore-Testteams.
- Steuerung von Offshore-Testprojekten (Indien).
- Verwaltung, Koordination und Planung der Testumgebung.
- Fehlerverfolgung.
- QS- und Testplanung.
- Koordinierung von Belastungstests.
- VBA (Makro) Scripting.
- Verwendete Tools HP Quality Center/ALM, DDTS Bugtracking, MS Office, VBA.
Administrator / Migrationsspezialist / Business Analyst
- Analyse des Ist-Zustandes und der Datenstrukturen bei der Migration Sage 2.1 (GS-Bestellung) auf Sage Professional 2014.
- Erstellung eines Benutzerhandbuchs.
- Migration von dBase/Clipper-Datenstrukturen nach MS SQL Enterprise 2012.
- Anpassung von Sage CRM.
- Test und Inbetriebnahme der Sage CRM Softwarelösung nach der Migration.
- Server-Wartung (Windows 2012R2 / HyperV).
- Migration eines physischen Windows XP-Computers zu HyperV.
- Programmierung von VBA-Skripten für Outlook.
- Verwendete Tools Windows 2012 R2, HyperV, SageCRM, Sage 2.1 (GS-Bestellung), MS Office, SQL (MS), MS SSMS, dBase/Clipper, VBA.
Berater / Testautomatisierung / Testanalyst
- Evaluierung eines Testautomatisierungswerkzeugs und Einführung von SoapUI mit Groovy Script für Backend & Logistik Outbound.
- Automatisierung des Regressionstests für die MailGenerationApplication mit SoapUI und Groovy Script.
- VBA (Makro) Scripting.
- Identifizierung von Testfällen und Testspezifikation/-entwurf gemäß ISQTB.
- Erstellung von Testdokumentation.
- Analyse der Anforderungen.
- Durchführung und Auswertung der Tests.
- Fehlerverfolgung.
- Teststatus-Berichterstattung.
- Begleitung der Abnahme durch die Fachabteilung.
- Verwendete Tools HP Quality Center/ALM, IBM Clearquest, Atlassian Confluence, interne Tools und Programme (Wizard CRM, Cockpit), SoapUI, Groovy, SQL (Oracle), XML, MS Office, PuTTY, TOAD, Eclipse, Solaris, VBA.
Berater / Testmanager
- Test der Konzeption für M1SS / Mini-One-Stop-Shop.
- Analyse der Anforderungen.
- Bewertung von Testwerkzeugen.
- Qualitätssicherung und Testplanung.
- HPQC-Schulung, Einrichtung und Anpassung.
- Verwendete Tools HP Quality Center/ALM, MS Office, Sharepoint.
Berater / Testanalyst
- Ableitung von Testfällen aus Anwendungsspezifikationen für SEPA, Fraud, WBCI.
- Testfallermittlung und Testspezifikation nach ISQTB.
- Erstellung von Testdokumentation.
- Durchführung und Auswertung von Softwaretests.
- Fehlerverfolgung.
- Teststatusbericht und Projektfortschrittsberichte.
- Schulung zu HP QC.
- VBA (Makro) Scripting.
- Begleitung der Abnahme durch die Fachabteilung.
- Testdurchführung an CRM-System, Handels-, Web- und Vertriebsportalen, Schnittstellen (SAP, Billing, interne Programme/Dienste, InfPort43), Betrugsverwaltungstool, WBCI-Portierungstool.
- Verwendete Tools HP Quality Center/ALM, IBM Clearquest, interne Tools und Programme (Wizard CRM, Cockpit), SoapUI, SQL (Oracle), MS Office, TOAD, InfPort43, Solaris, Atlassian Confluence.
Testautomatisierung
- Ableitung von Testfällen aus der Anwendungsspezifikation für Demo VKB Online.
- Aufzeichnung von Testfällen (Regressionstests) mit Silktest.
- Modularisierung von Testfallabschnitten.
- Auslagerung von Testdaten aus Testskripten.
- Implementierung logischer Protokollierungsroutinen.
- Durchführung und Auswertung der Softwaretests.
- Verwendete Werkzeuge Silktest, SQL, Quick Test Pro, HP Quality Center ALM.
Berater / Testanalyst / Testkoordinator
- Planung und Koordination von Prüfaufträgen als Test-Koordinator für Columbus3a.
- Koordination der Testumgebung.
- Testunterstützung für Oracle CRM Siebel.
- Erstellung von Testdokumentation.
- Fehlerverfolgung.
- Teststatus-Berichterstattung.
- Optimierung des nächtlichen Testprozesses.
- Testfallermittlung und Testspezifikation/-entwurf nach TMAP.
- Durchführung von Tests für Schnittstellen (Venice, RoMA, SAP, Vistream, Etronix, Telekom, Creditreform), Dokumente (Briefe, E-Mails, Anbindung an Poststelle), Rechnungen und Siebel (Vertrieb, E-Commerce/Selbstbedienung, Abrechnung).
- Fehlerverfolgung und Berichterstattung.
- Verwendete Tools Atlassian Jira, PuTTY, WinSCP, IBM Rational Quality Manager/RQM, SoapUI, MS Office, OpenProject, RoMA, Venedig, Oracle Siebel CRM (Vertrieb, E-Commerce/Selbstbedienung, Rechnungsstellung).
Berater / Software-Tester
- Testfallermittlung auf Basis fachlicher und technischer Spezifikationen im Release-Team Columbus3.
- Testspezifikation nach TMAP.
- Durchführung von Tests in Siebel (Vertrieb, Fakturierung), Clarify, OnlineService sowie Schnittstellen (SAP, RoMA, Venedig).
- Fehlerverfolgung und Berichterstattung.
- Verwendete Tools Atlassian Jira, PuTTY, WinSCP, IBM Rational Quality Manager/RQM, SoapUI, MS Office, OpenProject, MS Visio, Clarify, RoMA, Venedig, Serena Dimensions, Oracle Siebel CRM (Vertrieb, Rechnungsstellung).
Operator: First-Level-Support
- Erfassen, Dokumentieren und Beheben von Fehlern bei Telekom-Mitarbeitern.
- Unterstützung durch Techniker vor Ort, einschließlich Zuweisung und Einrichtung neuer Installationen sowie Softwareverwaltung.
- Erkennung von Hardware-Problemen und Initiierung von Hardware-Austauschprozessen.
- Verwendete Tools und Systeme ARS Remedy, Windows XP und 7, MS Windows Server 2003/2008, MS Office, Matrix42 Empirum Software Management.
Operator: First-/Second-Level-Support
- First- und Second-Level-Support sowie Incidentmanagement im Rahmen der Einführung und des Rollouts von Windows Vista.
- Benutzerverwaltung.
- Verwendete Werkzeuge iET TTS, Windows XP und Vista, MS Windows Server 2003/2008, MS Office.
Administrator
- Konzeption, Installation, Verwaltung und Betreuung von Infrastruktur bei verschiedenen Kunden und Projekten.
- Programmierung in VB Classic.
- Erstellung von Batch-Skripten und VBA-Makros.
- Erstellung datenbankgestützter Webanwendungen.
- Verwendete Werkzeuge Windows 2000 Server/Workstation, Windows 2003 Server, Windows XP, Windows Vista, Active Directory Domänen und Netzwerke, Linux, MS Office, MS Visio, PHP/HTML/CSS, MySQL-Datenbank, AutoIT.
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Informationstechnologie (14.5 Jahre), Bank- und Finanzwesen (2.5 Jahre), Medien und Unterhaltung (2.5 Jahre), Professionelle Dienstleistungen (1.5 Jahre), Einzelhandel (1.5 Jahre) und Versicherung (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (18.5 Jahre), Qualitätssicherung (9.5 Jahre), Projektemanagement (5.5 Jahre), Betrieb (5 Jahre), Produktentwicklung (2 Jahre) und Strategie (1.5 Jahre).
Fähigkeiten
Rollen:
- Management-/ Prozess-/ Berater
- Schwachstellen-/patch-/projektmanager
- Strategieberater
- Berater Für It-sicherheit Und Siem
- Scrum Master & Product Owner
- Test Manager & Koordinator
- Business Analyst & Requirements Engineer
- Incident- & Defect Manager
Schwerpunktbereich:
- Sicherheitsinformationen Und Ereignisverwaltung
- Schwachstellen- Und Patch-management
- Informationssicherheit Nach Iso 27001
- Anforderungsanalyse & Technische Konzeption
- Testentwicklung, -Konzeption Und -Planung
Branchenkenntnisse:
- Telekommunikation
- Öffentlicher Dienst
- Medienbranche
- Einzelhandel
- Banken & Versicherungen
- Dienstleister/-anbieter
- Bauwirtschaft
- Energiewirtschaft
Methoden, Standards Und Skriptsprachen:
- Incident-management
- Strategie Beratung
- Business Analyse
- Projektleitung
- Prozessberatung
- Schwachstellenmanagement
- Patchmanagement
- Scrum / Agile Arbeitsweisen
- Überprüfungen Und Dokumentenprüfung
- Anforderungsanalyse & Technische Konzeption
- Siem / Logmanagement & Loganalyse
- Iso/iec 27001/2 (+Weitere)
- Bsi-it-grundschutz / C5
- Nis-2 (Eu 2022/2555)
- Cis, Nist, Vait, Dsgvo
- Iec62443, Iec62351
- Kritis & Rce (Eu 2022/2557) / §8a Bsig / It-sig 2.0
- Vait/bait
- Dora (Eu 2022/2554)
- B3s Branchenstandards (Gkv/pkv, Energie)
- Sbit
Werkzeuge Und Software:
- Atlassian Jira (+ Zephyr)
- Bmc Suite (Itsm, Cmdb, Truesight, Schwachstellenmanagement)
- Atlassian Confluence
- Servicenow
- Greenbone / Gvm
- Microsoft Office
- Ms Visio
- Tenable.sc / Security Center
- Tenable Nessus-scanner
- Tenable Nessus Manager
- Tenable Netzwerk Monitor
- Elastic Search
- Kibana
- Elk
- Ms Threat Modelling Tool
- Rimago
Sprachen
Zertifikate & Bescheinigungen
Pecb Certified Nis 2 Directive Lead Implementer
Industrial Cybersecurity Foundation (Level 1) Nach Iec 62443
Pecb Certified Iso/Iec 27001 Lead Auditor
Zusätzliche Prüfverfahrenskompetenz Für § 8a (3) Bsig / It-Sig 2.0
Isaca - It Information Security Practitioner (It Isp)
Tenable - Nessus Befähigungsnachweis
Iso 27001 - Foundation Level
Iso 27001 - Information Security Officer
Scrum.org - Professioneller Scrum Master
Scrum.org - Professioneller Scrum Product Owner
Istqb - Certified Tester Advanced Level - Test Manager
Istqb - Zertifizierter Tester Foundation Level
Tmap Next® Test Engineer
Ihk - It Fachinformatiker Systemintegration
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Daniel ansässig?
Welche Sprachen spricht Daniel?
Wie viele Jahre Erfahrung hat Daniel?
Für welche Rollen wäre Daniel am besten geeignet?
Was ist das neueste Projekt von Daniel?
In welchen Industrien hat Daniel die meiste Erfahrung?
In welchen Bereichen hat Daniel die meiste Erfahrung?
In welchen Industrien hat Daniel kürzlich gearbeitet?
In welchen Bereichen hat Daniel kürzlich gearbeitet?
Ist Daniel zertifiziert?
Wie ist die Verfügbarkeit von Daniel?
Wie hoch ist der Stundensatz von Daniel?
Wie kann man Daniel beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Berater für Informationssicherheit
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Mülheim an der Ruhr, Deutschland arbeiten