Ismail Özer
Cyber-Sicherheitsingenieur
Erfahrungen
Sicherheitsingenieur
HOLON GmbH
Ansprechpartner für Cyber-Produktsicherheit in der Produkt-Domäne (Fahrzeug) über den gesamten Produktlebenszyklus
Beratung und Implementierung der Norm ISO 21434 Cybersecurity – Road Vehicles und UNECE R155 CSMS, Aufbau eines eigenen Sicherheitsprozesses, OT-Security/Produktionsprozesse und -sicherheit, Aufbau eines ISMS, fachliche Unterstützung bei TARA
Aktive Mitarbeit in der System- und Softwareentwicklung auf Systemebene, Security-by-Design, Off-Board-Subsysteme (Mikrocontroller/Embedded Systems, Infotainment, Cloud, Telematik, Key Management, HSM, etc.), Schwachstellenmanagement, Angriffsvektoren und Exploits in funktionsübergreifenden agilen Teams und im Systems Engineering (PreeVision), Cyber-Resilienz
Fachliche Unterstützung im Bereich Funktionale Sicherheit (ISO 26262), Polarion, JIRA easeRequirements (Addon)
Sicherheitsmanager/Sicherheitsingenieur
MOIA GmbH
Verantwortlicher für Cyber-Produktsicherheit/Teamleiter Cybersecurity/Ansprechpartner in der Produkt-Domäne (Fahrzeug) über den gesamten Produktlebenszyklus
Erstellung eines Sicherheitsplans für Projekte unter Einhaltung der Vorschriften (UN R155/R156, ISO 21434), Aufbau eines eigenen Sicherheitsprozesses, Security Case für das Produkt
Aktive Mitwirkung in der System- und Softwareentwicklung auf Systemebene, Off-Board-Subsysteme (Mikrocontroller/Embedded Systems, V2C, MaaS, Telematik, KMS, Authentifizierung/AAA, etc.) in funktionsübergreifenden agilen Teams
Planung und Durchführung von Security-Testing-Aktivitäten/TARA-Erstellungen, Penetrationstests auf Backend-/ECU-Ebene (inkl. externer und interner Schnittstellen, Gateway-/Netzwerkkommunikation, Telematikinfrastruktur, Linux-Server-Umgebung, Risikomanagement, etc.)
Durchführung und Orchestrierung von Secure-Coding-Reviews unter Einhaltung von Security-Coding-Guidelines (MISRA, SEI CERT C++, Autosar C++, Polarion, Codebeamer, Yocto, etc.)
Fachliche Unterstützung im Bereich Funktionale Sicherheit (ISO 26262, SOTIF)
SOC-Ingenieur
BDK Bank GmbH
Leitung von Cyber-Security-Operationen – Schwachstellen- und Patchmanagement, Data Loss Prevention (DLP), Analyse des Netzwerkverkehrs auf Paketebene, Risikomanagement, Penetrationstests, AWS Security Services (Inspector, SecurityHub, GuardDuty, CloudTrail), CERT-Meldungen, EDR-Alerts
Betrieb, Pflege und Optimierung der SIEM-Lösungen im Unternehmensnetzwerk und in den Systemen
Infrastruktur und Cyber-Resilienz in Rechenzentren und Cloud-Umgebungen, u.a. TCP/IP-Netzwerke und Netzwerksicherheit, Betriebssysteme, Virtualisierung, Middleware und Datenbanken, On-Premise- und Cloud-Betrieb
Unterstützung des SOC-Teams, Überwachung von Security Events in eingesetzten Lösungen (Antivirus, EDR, DLP, IPS/IDS, Open-Source, etc.)
Erfassung, Qualifizierung und Kategorisierung von Security Incidents, Aufbau eines Incident Managements
Überwachung der Einhaltung von Security Policies, Compliance-Richtlinien und KPIs
Sicherheitsingenieur
Pininfarina GmbH
Prozessberatung und Analyse im Bereich Cybersicherheit bezüglich Dokumentation, Qualität und Einhaltung gesetzlicher Rahmenbedingungen, TARA-Dokumentation
Überprüfung und Bewertung von Sicherheitskonzepten (Fokus OT Security) im Rahmen der ISO 27001/ISO/SAE 21434-Standards
Sicherheitsanalyse externer und interner Schnittstellen, Ermittlung von Angriffswahrscheinlichkeiten und Risikoabschätzung
Konzeption und Neubewertung des ISMS/CSMS in Abstimmung mit Tier-1-Stakeholdern, Schnittstellenkommunikation
Bewertung der technischen Sicherheit unter Berücksichtigung von Pentest-Ergebnissen, Ableitung und Anpassung von Security-Aktivitäten nach Best Practices (z.B. OWASP)
Sicherheitsverantwortlicher
Porsche AG
Zentraler Ansprechpartner, Cybersecurity-Manager und -Lead im Fachbereich Entwicklung für Produktsicherheit im Rahmen der UNECE-Vorschriften R155, R156 (WP29), ISO/SAE 21434; enge Korrespondenz mit Fachabteilungen, Zulieferern und Stakeholdern
Weiterentwicklung der Bewertung der Sicherheitsrelevanz, Risikoanalyse/TARA, Erstellung von Sicherheitskonzepten für Steuergeräte/ECUs und Überführung in Sicherheitslastenhefte
Security-Engineering-Prozesse und Analysen von Steuergeräten/ECUs auf CAN/LIN/Ethernet/FlexRay-Ebene, JTAG, UART, OT Security, Embedded Systems, Mikrocontroller; Bewertung von Risikoszenarien, Bedrohungsanalysen von Angriffsvektoren/CVEs; Projektmanagement
Planmäßige Durchführung und Dokumentation von Risiko- und Bedrohungsanalysen (TARA), Cyber-Resilienz, Einhaltung von Compliance-Richtlinien und Standards
Abstimmung von Security-Anforderungen (SOK/SecOC, SFD, FDS, RFS, etc.) mit Lieferanten und Stakeholdern; Abnahme von Security-Pflichtenheften und Testkonzepten
Planung und Durchführung funktionaler Security-Tests/Pentests (Fuzz Testing); Änderungsmanagement; Reporting
Planung und Steuerung von Review-Aktivitäten, Security-Stichprobentests mit Zulieferern; Überprüfung zur Funktionalitätsbestätigung; Polarion-Anforderungen; Security-Freigaben
Sicherheitsberater/Penetrationstester
PwC GmbH
Technische Risikoanalyse und Bewertung mobiler Health-Anwendungen im Rahmen des Gematik Projekts zur elektronischen Patientenakte (ePA) zur Sicherstellung der DSGVO-Konformität
Analyse von Datenschutzrisiken/DSFA und technischen Maßnahmen (TOMs), Bewertung von kryptografischen Verfahren, Authentifizierung und API-Sicherheit
Unterstützung bei der Umsetzung von Privacy by Design durch Code-Reviews (C++/Java) zur Gewährleistung sicherer Implementierungen (Secure Coding)
Untersuchung von Sicherheitslücken im Mobile Development (OWASP Top 10, BSI-Grundschutz, WSTG, Open Source Libraries), API Hacking, Bypass-Techniken, Authentifizierungsverfahren, Analyse kryptografischer Methoden, Risiko Management, Threat Modeling
SOC-Ingenieur
Maschinenunternehmen
Administration, Überwachung, Analyse und Anpassung der unternehmensweiten SIEM-Anwendung im Security Operation Center (L1/L2 Support) für MS Azure Sentinel, MS Cloud App Security, MS Defender 365, ATP, Threat Modeling
Erstellung und Anpassung von Security Queries, Alarmmeldungen, vordefinierten Regeln und Use Cases, Schwachstellenanalyse, Anomalieerkennung, Incident Response, Analyse und Monitoring von Schadsoftware
Cloud Log Management, Log-Auswertung, Risikomanagement und Erhöhung der Entdeckungswahrscheinlichkeit erfolgreicher Cyber-Angriffe
Erstellung von Security Reports, detaillierte Incident-Analysen, Threat Hunting, Härtung von Netzwerken/Systemen und Prozessverbesserungen
SOC-Sicherheitsingenieur
Allianz Technology SE
Administration, Überwachung und Anpassung der SIEM-Anwendung (L1/L2 Support, Azure Sentinel, ArcSight)
Threat Intelligence, Threat Hunting und Threat Modeling – Erstellung und Anpassung von Queries, Use Cases, STRIDE, MITRE Attack Analysen, Schwachstellenanalyse, Anomalieerkennung und Reporting
Integration weiterer Log-/Event-Quellen, Alignment mit Public Cloud/DevOps Teams (AWS Security, MS Azure/Sentinel), Erarbeitung von Best Practices nach ISO 27001
Erstellung von Security Reports und Cloud Security Policies (AWS Well-Architected Framework, SANS Cloud Architecture Policies)
Sicherheitsingenieur
Cymotive Technologies
Erstellung von Test-Spezifikationen für Prüfverfahren, Ausrüstung und Bedingungen zur Beurteilung der Leistung und Sicherheit von Fahrzeugen oder Fahrzeugkomponenten
Festlegung von Akzeptanzkriterien für Konzernvorschriften und Branchenstandards im Automobilsektor (VW-Konzern)
Erstellung des Akzeptanztestplans und Prüffälle für das Produkt
Unterstützung der Überprüfung und Validierung der Prüfungen mit internen und externen Teams
OT-Sicherheitsingenieur
Vaillant DE
Entwicklung und Implementierung einer Security-Architektur/ISMS nach ISO 27001 & BSI Grundschutz für die Produktlandschaft des Unternehmens
Erstellung von Product Security Testfällen nach IEC 62443 und Testspezifikationen zu aktuellen Cyber-Bedrohungen für Unternehmensapplikationen (Web/Mobile), Polarion, Risikomanagement und Embedded Systems (IoT)
Entwicklung umfassender Sicherheitskontrollen und Cloud-Sicherheitsprinzipien (AWS Well-Architected Framework, SANS Cloud Architecture Principles, Threat Modeling)
Analyse und Anpassung der IT-Cloud-Strategie (MS Azure) im Hinblick auf Cybersicherheitsarchitektur und Produkt-Roadmap
Sicherheitsingenieur
Big Dutchman International
Leitung Cybersecurity – Sicherheitsüberprüfung und Pentesting einer umfangreichen Web-Anwendung inkl. IT-/Cloud-/Produktionsinfrastruktur (OT-Security)
Entdecken von Schwachstellen nach OWASP Top 10, riskante Code-Implementierungen in C# und React, Threat Modeling, statische Code-Analyse
IST/SOLL-Analysen zur Sicherheits-Härtung, CIS-Benchmark für Kubernetes-Cluster/MS Azure-Umgebung, Load Balancer, API-/IoT-Sicherheit, Linux-Sicherheit und Pipeline-Sicherheit
Abschlusspräsentation sowie Schulung und Sensibilisierung des Teams
Sicherheitsingenieur
ApoBank
AWS-Penetrationstest und Schwachstellenanalyse einer E-Mail-Anwendung und der Server eines Bankunternehmens
Analyse der Serverkonfiguration, Reduzierung des Wartungsaufwands und möglicher Angriffsvektoren, Business-Continuity-Management und Risikomanagement
Threat Modeling und Sicherheits-Level-Analyse unter Berücksichtigung der IT-Architektur (L1, L2)
Überprüfung von Phishing-Angriffen und schadhaften E-Mail-Anhängen
Abschlussbericht mit Ergebnissen und Best Practices inkl. Datenverschlüsselung, dem Prinzip der geringsten Rechte, Zugangsbeschränkungen, Einsatz von Multi-Faktor-Authentifizierung und TLS
Penetrationstester
ApoBank
Penetrationstest und Analyse der Web-Anwendung unter Berücksichtigung der OWASP Top 10 für Webanwendungen
Überprüfung der Netzwerkumgebung auf Fehlkonfigurationen
Schwachstellenanalyse der Serverinfrastruktur
Bewertung von Web-Technologien, Update-/Patch-Management, Eingabevalidierung und -bereinigung
Trennung von Test- und Produktionsumgebung, restriktiver Firewall-Traffic und API-Zugriffsbeschränkungen
Dateningenieur
CYKEN GmbH
Konzeption einer Detection-Engine zur Erkennung von Netzwerkanomalien mittels Data-Mining und Deep Learning, Threat Modeling, Machine-Learning-Techniken (Python, Keras)
Erkennung und Analyse von Malware und schadhaften Programmen, Implementierung eines Frühwarnsystems
Frontend-Entwicklung eines Dashboards als Incident-Event-Manager, ähnlich einer SIEM-Anwendung
Dateningenieur
Dentsu Aegis Network
Systemadministration eines Data-Warehouse-Services unter AWS Redshift für ein globales Medienunternehmen
Konzeption, Datenmanagement und Entwicklung mit SQL
Erstellung von Business-Reports in einer AWS-Cloud-/Linux-Umgebung
Strategische Neuausrichtung und Prozessautomatisierung
Einsatz von AWS Redshift, Visual Studio, Aginity, Cloud-Sicherheit, Dashboard-Entwicklung, ETL, KPI-Analysen und Requirements Engineering
Penetrationtester
Penetrationtest und interne Sicherheitsanalyse einer Cloud-Applikation, Bedrohungsmodellierung und -jagd, Netzwerk- und Systemhärtung
Schwachstellenanalyse einer Web-Applikation nach OWASP Top 10
Prüfung von Sicherheitskonfigurationen, Compliance und Zugriffskontrollen
Netzwerk-Penetrationstests für Windows- und Linux-Rechner
Einführung von ACLs, Autorisierungsmechanismen, Firewall-Regeln und IP-Adressbeschränkungen
Systemingenieur
Eickhoff Maschinenfabrik
Leitung der Administration und Entwicklung eines Webportals für Industrieanlagen
Bewertung von IT-Sicherheitsrisiken und kontinuierliche Verbesserung von Sicherheitsprozessen in der Produktion
Einführung von Update- und Patch-Management, Zugriffsmanagement und OT-Sicherheit
API-Entwicklung mit IFS FSM und Frontend-Entwicklung mit Telerik AJAX
Web-Sicherheitsaudits, Vorfallmanagement, Schwachstellenanalyse nach OWASP Top 10 und BSI IT-Grundschutz
Verwendung von Windows Server 2016, MS SSRS, Power BI, Active Directory und agilen Projektmethoden
Zusammenfassung
Umfangreiche Erfahrung in der Cyber-/Produktsicherheit: Mehrjährige Tätigkeit in sicherheitskritischen, industrienahen Umfeldern, bspw. Transport und Verkehr, Automobil- und Maschinenbau
Expertise in sicherer Systemarchitektur: Planung, Implementierung und Überwachung von Sicherheitsmaßnahmen, insbesondere in komplexen, verteilten Infrastrukturen (IT-Zentren, 5G-Netze, Fahrzeug Telematik, etc.)
Compliance & Standards: Erfahren im Umgang mit EU-, UN (ECE)- und nationalen Sicherheitsvorgaben; vertraut mit IEC 62443 4-2 (OT Security), ISO/SAE 21434 (Vehicle Security), UNECE R155 (CSMS), ISO 27001 (ISMS), BSI, NIST, CVEs, etc.
SOC / SIEM / Risiko- & Schwachstellenmanagement: Incident Detection & Response, System Monitoring, Threat Analysen, Durchführung von TARA, Pentest, Fuzz-Testing, sowie Anwendung von SIEM- und SOAR-Lösungen zur frühzeitigen Erkennung und Abwehr von Bedrohungen
Interdisziplinäre Zusammenarbeit: Enge Kooperation mit internationalen Teams, Kunden und Behörden; Fähigkeit, Anforderungen aus verschiedenen Domänen (Automotive, Maschinenbau, Raumfahrt) effektiv zu integrieren
Flexibilität & Einsatzbereitschaft: Bereitschaft zu EU-SECRET-Sicherheitsüberprüfungen, Vor-Ort-Präsenz und Reisebereitschaft gemäß Projektanforderungen
Fähigkeiten
Sicherheit & Compliance
- Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Splunk, Fidelis Cybersecurity, Ms Azure Sentinel / Windows Defender Suite, Kryptographie (Pki, Rsa, Aes), Owasp Top 10, Iso 27001, Unece R155 / 156, Nist, Bsi It-grundschutz, Openssl, Mitre Framework, Stride, Cis Benchmarks, Aws, Sans Cloud
Skripting & Netzwerk
- Python, Bash, Javascript, Xml, Sql, Aws Redshift/ec2/s3/cloudtrail/cloud Watch/secure Hub/guard Duty, Ms Azure, Docker, Aks (Azure Kubernetes Services), Windows Server 2012/2016, Kali Linux, Tcp/ip, Ethernet, Tls, Dhcp, Dns, Lan, Iee 802.11, Azure Active Directory, Jira, Confluence
Sprachen
Ausbildung
Ruhr-Universität Bochum
Master of Science · IT-Sicherheit – Netze & Systeme · Bochum, Deutschland
Universität Duisburg-Essen
Bachelor of Science · Wirtschaftsinformatik – E-Entrepreneurship & IT-Management · Essen, Deutschland
Zertifikate & Bescheinigungen
Certified Ethical Hacker (CEH)
EC-Council Security Analyst (ECSA)
IEC 62443
TÜV Süd
ISO/SAE 21434
TÜV Nord
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.