Recommended expert

Ismail Özer

Cyber-Sicherheitsingenieur

Ismail Özer
Düsseldorf, Deutschland

Erfahrungen

Mai 2024 - Juni 2025
1 Jahr 2 Monaten
Paderborn, Deutschland

Sicherheitsingenieur

HOLON GmbH

  • Ansprechpartner für Cyber-Produktsicherheit in der Produkt-Domäne (Fahrzeug) über den gesamten Produktlebenszyklus

  • Beratung und Implementierung der Norm ISO 21434 Cybersecurity – Road Vehicles und UNECE R155 CSMS, Aufbau eines eigenen Sicherheitsprozesses, OT-Security/Produktionsprozesse und -sicherheit, Aufbau eines ISMS, fachliche Unterstützung bei TARA

  • Aktive Mitarbeit in der System- und Softwareentwicklung auf Systemebene, Security-by-Design, Off-Board-Subsysteme (Mikrocontroller/Embedded Systems, Infotainment, Cloud, Telematik, Key Management, HSM, etc.), Schwachstellenmanagement, Angriffsvektoren und Exploits in funktionsübergreifenden agilen Teams und im Systems Engineering (PreeVision), Cyber-Resilienz

  • Fachliche Unterstützung im Bereich Funktionale Sicherheit (ISO 26262), Polarion, JIRA easeRequirements (Addon)

Feb. 2023 - Okt. 2023
9 Monaten
Hamburg, Deutschland

Sicherheitsmanager/Sicherheitsingenieur

MOIA GmbH

  • Verantwortlicher für Cyber-Produktsicherheit/Teamleiter Cybersecurity/Ansprechpartner in der Produkt-Domäne (Fahrzeug) über den gesamten Produktlebenszyklus

  • Erstellung eines Sicherheitsplans für Projekte unter Einhaltung der Vorschriften (UN R155/R156, ISO 21434), Aufbau eines eigenen Sicherheitsprozesses, Security Case für das Produkt

  • Aktive Mitwirkung in der System- und Softwareentwicklung auf Systemebene, Off-Board-Subsysteme (Mikrocontroller/Embedded Systems, V2C, MaaS, Telematik, KMS, Authentifizierung/AAA, etc.) in funktionsübergreifenden agilen Teams

  • Planung und Durchführung von Security-Testing-Aktivitäten/TARA-Erstellungen, Penetrationstests auf Backend-/ECU-Ebene (inkl. externer und interner Schnittstellen, Gateway-/Netzwerkkommunikation, Telematikinfrastruktur, Linux-Server-Umgebung, Risikomanagement, etc.)

  • Durchführung und Orchestrierung von Secure-Coding-Reviews unter Einhaltung von Security-Coding-Guidelines (MISRA, SEI CERT C++, Autosar C++, Polarion, Codebeamer, Yocto, etc.)

  • Fachliche Unterstützung im Bereich Funktionale Sicherheit (ISO 26262, SOTIF)

März 2022 - Jan. 2023
11 Monaten
Hamburg, Deutschland

SOC-Ingenieur

BDK Bank GmbH

  • Leitung von Cyber-Security-Operationen – Schwachstellen- und Patchmanagement, Data Loss Prevention (DLP), Analyse des Netzwerkverkehrs auf Paketebene, Risikomanagement, Penetrationstests, AWS Security Services (Inspector, SecurityHub, GuardDuty, CloudTrail), CERT-Meldungen, EDR-Alerts

  • Betrieb, Pflege und Optimierung der SIEM-Lösungen im Unternehmensnetzwerk und in den Systemen

  • Infrastruktur und Cyber-Resilienz in Rechenzentren und Cloud-Umgebungen, u.a. TCP/IP-Netzwerke und Netzwerksicherheit, Betriebssysteme, Virtualisierung, Middleware und Datenbanken, On-Premise- und Cloud-Betrieb

  • Unterstützung des SOC-Teams, Überwachung von Security Events in eingesetzten Lösungen (Antivirus, EDR, DLP, IPS/IDS, Open-Source, etc.)

  • Erfassung, Qualifizierung und Kategorisierung von Security Incidents, Aufbau eines Incident Managements

  • Überwachung der Einhaltung von Security Policies, Compliance-Richtlinien und KPIs

Nov. 2021 - Jan. 2022
3 Monaten
Italien

Sicherheitsingenieur

Pininfarina GmbH

  • Prozessberatung und Analyse im Bereich Cybersicherheit bezüglich Dokumentation, Qualität und Einhaltung gesetzlicher Rahmenbedingungen, TARA-Dokumentation

  • Überprüfung und Bewertung von Sicherheitskonzepten (Fokus OT Security) im Rahmen der ISO 27001/ISO/SAE 21434-Standards

  • Sicherheitsanalyse externer und interner Schnittstellen, Ermittlung von Angriffswahrscheinlichkeiten und Risikoabschätzung

  • Konzeption und Neubewertung des ISMS/CSMS in Abstimmung mit Tier-1-Stakeholdern, Schnittstellenkommunikation

  • Bewertung der technischen Sicherheit unter Berücksichtigung von Pentest-Ergebnissen, Ableitung und Anpassung von Security-Aktivitäten nach Best Practices (z.B. OWASP)

Juli 2021 - Nov. 2022
1 Jahr 5 Monaten
Weissach, Deutschland

Sicherheitsverantwortlicher

Porsche AG

  • Zentraler Ansprechpartner, Cybersecurity-Manager und -Lead im Fachbereich Entwicklung für Produktsicherheit im Rahmen der UNECE-Vorschriften R155, R156 (WP29), ISO/SAE 21434; enge Korrespondenz mit Fachabteilungen, Zulieferern und Stakeholdern

  • Weiterentwicklung der Bewertung der Sicherheitsrelevanz, Risikoanalyse/TARA, Erstellung von Sicherheitskonzepten für Steuergeräte/ECUs und Überführung in Sicherheitslastenhefte

  • Security-Engineering-Prozesse und Analysen von Steuergeräten/ECUs auf CAN/LIN/Ethernet/FlexRay-Ebene, JTAG, UART, OT Security, Embedded Systems, Mikrocontroller; Bewertung von Risikoszenarien, Bedrohungsanalysen von Angriffsvektoren/CVEs; Projektmanagement

  • Planmäßige Durchführung und Dokumentation von Risiko- und Bedrohungsanalysen (TARA), Cyber-Resilienz, Einhaltung von Compliance-Richtlinien und Standards

  • Abstimmung von Security-Anforderungen (SOK/SecOC, SFD, FDS, RFS, etc.) mit Lieferanten und Stakeholdern; Abnahme von Security-Pflichtenheften und Testkonzepten

  • Planung und Durchführung funktionaler Security-Tests/Pentests (Fuzz Testing); Änderungsmanagement; Reporting

  • Planung und Steuerung von Review-Aktivitäten, Security-Stichprobentests mit Zulieferern; Überprüfung zur Funktionalitätsbestätigung; Polarion-Anforderungen; Security-Freigaben

Juni 2021 - Aug. 2021
3 Monaten
Köln, Deutschland

Sicherheitsberater/Penetrationstester

PwC GmbH

  • Technische Risikoanalyse und Bewertung mobiler Health-Anwendungen im Rahmen des Gematik Projekts zur elektronischen Patientenakte (ePA) zur Sicherstellung der DSGVO-Konformität

  • Analyse von Datenschutzrisiken/DSFA und technischen Maßnahmen (TOMs), Bewertung von kryptografischen Verfahren, Authentifizierung und API-Sicherheit

  • Unterstützung bei der Umsetzung von Privacy by Design durch Code-Reviews (C++/Java) zur Gewährleistung sicherer Implementierungen (Secure Coding)

  • Untersuchung von Sicherheitslücken im Mobile Development (OWASP Top 10, BSI-Grundschutz, WSTG, Open Source Libraries), API Hacking, Bypass-Techniken, Authentifizierungsverfahren, Analyse kryptografischer Methoden, Risiko Management, Threat Modeling

März 2021 - Juli 2021
5 Monaten
Koblenz, Deutschland

SOC-Ingenieur

Maschinenunternehmen

  • Administration, Überwachung, Analyse und Anpassung der unternehmensweiten SIEM-Anwendung im Security Operation Center (L1/L2 Support) für MS Azure Sentinel, MS Cloud App Security, MS Defender 365, ATP, Threat Modeling

  • Erstellung und Anpassung von Security Queries, Alarmmeldungen, vordefinierten Regeln und Use Cases, Schwachstellenanalyse, Anomalieerkennung, Incident Response, Analyse und Monitoring von Schadsoftware

  • Cloud Log Management, Log-Auswertung, Risikomanagement und Erhöhung der Entdeckungswahrscheinlichkeit erfolgreicher Cyber-Angriffe

  • Erstellung von Security Reports, detaillierte Incident-Analysen, Threat Hunting, Härtung von Netzwerken/Systemen und Prozessverbesserungen

Jan. 2021 - Juli 2021
7 Monaten
München, Deutschland

SOC-Sicherheitsingenieur

Allianz Technology SE

  • Administration, Überwachung und Anpassung der SIEM-Anwendung (L1/L2 Support, Azure Sentinel, ArcSight)

  • Threat Intelligence, Threat Hunting und Threat Modeling – Erstellung und Anpassung von Queries, Use Cases, STRIDE, MITRE Attack Analysen, Schwachstellenanalyse, Anomalieerkennung und Reporting

  • Integration weiterer Log-/Event-Quellen, Alignment mit Public Cloud/DevOps Teams (AWS Security, MS Azure/Sentinel), Erarbeitung von Best Practices nach ISO 27001

  • Erstellung von Security Reports und Cloud Security Policies (AWS Well-Architected Framework, SANS Cloud Architecture Policies)

Okt. 2020 - Feb. 2021
5 Monaten
Wolfsburg, Deutschland

Sicherheitsingenieur

Cymotive Technologies

  • Erstellung von Test-Spezifikationen für Prüfverfahren, Ausrüstung und Bedingungen zur Beurteilung der Leistung und Sicherheit von Fahrzeugen oder Fahrzeugkomponenten

  • Festlegung von Akzeptanzkriterien für Konzernvorschriften und Branchenstandards im Automobilsektor (VW-Konzern)

  • Erstellung des Akzeptanztestplans und Prüffälle für das Produkt

  • Unterstützung der Überprüfung und Validierung der Prüfungen mit internen und externen Teams

Okt. 2020 - Feb. 2021
5 Monaten
Remscheid, Deutschland

OT-Sicherheitsingenieur

Vaillant DE

  • Entwicklung und Implementierung einer Security-Architektur/ISMS nach ISO 27001 & BSI Grundschutz für die Produktlandschaft des Unternehmens

  • Erstellung von Product Security Testfällen nach IEC 62443 und Testspezifikationen zu aktuellen Cyber-Bedrohungen für Unternehmensapplikationen (Web/Mobile), Polarion, Risikomanagement und Embedded Systems (IoT)

  • Entwicklung umfassender Sicherheitskontrollen und Cloud-Sicherheitsprinzipien (AWS Well-Architected Framework, SANS Cloud Architecture Principles, Threat Modeling)

  • Analyse und Anpassung der IT-Cloud-Strategie (MS Azure) im Hinblick auf Cybersicherheitsarchitektur und Produkt-Roadmap

Juli 2020 - Aug. 2020
2 Monaten
Vechta, Deutschland

Sicherheitsingenieur

Big Dutchman International

  • Leitung Cybersecurity – Sicherheitsüberprüfung und Pentesting einer umfangreichen Web-Anwendung inkl. IT-/Cloud-/Produktionsinfrastruktur (OT-Security)

  • Entdecken von Schwachstellen nach OWASP Top 10, riskante Code-Implementierungen in C# und React, Threat Modeling, statische Code-Analyse

  • IST/SOLL-Analysen zur Sicherheits-Härtung, CIS-Benchmark für Kubernetes-Cluster/MS Azure-Umgebung, Load Balancer, API-/IoT-Sicherheit, Linux-Sicherheit und Pipeline-Sicherheit

  • Abschlusspräsentation sowie Schulung und Sensibilisierung des Teams

Mai 2020 - Juni 2020
2 Monaten
Düsseldorf, Deutschland

Sicherheitsingenieur

ApoBank

  • AWS-Penetrationstest und Schwachstellenanalyse einer E-Mail-Anwendung und der Server eines Bankunternehmens

  • Analyse der Serverkonfiguration, Reduzierung des Wartungsaufwands und möglicher Angriffsvektoren, Business-Continuity-Management und Risikomanagement

  • Threat Modeling und Sicherheits-Level-Analyse unter Berücksichtigung der IT-Architektur (L1, L2)

  • Überprüfung von Phishing-Angriffen und schadhaften E-Mail-Anhängen

  • Abschlussbericht mit Ergebnissen und Best Practices inkl. Datenverschlüsselung, dem Prinzip der geringsten Rechte, Zugangsbeschränkungen, Einsatz von Multi-Faktor-Authentifizierung und TLS

Apr. 2020 - Apr. 2020
1 Monate
Düsseldorf, Deutschland

Penetrationstester

ApoBank

  • Penetrationstest und Analyse der Web-Anwendung unter Berücksichtigung der OWASP Top 10 für Webanwendungen

  • Überprüfung der Netzwerkumgebung auf Fehlkonfigurationen

  • Schwachstellenanalyse der Serverinfrastruktur

  • Bewertung von Web-Technologien, Update-/Patch-Management, Eingabevalidierung und -bereinigung

  • Trennung von Test- und Produktionsumgebung, restriktiver Firewall-Traffic und API-Zugriffsbeschränkungen

Okt. 2019 - März 2020
6 Monaten
Düsseldorf, Deutschland

Dateningenieur

CYKEN GmbH

  • Konzeption einer Detection-Engine zur Erkennung von Netzwerkanomalien mittels Data-Mining und Deep Learning, Threat Modeling, Machine-Learning-Techniken (Python, Keras)

  • Erkennung und Analyse von Malware und schadhaften Programmen, Implementierung eines Frühwarnsystems

  • Frontend-Entwicklung eines Dashboards als Incident-Event-Manager, ähnlich einer SIEM-Anwendung

Juni 2019 - Sept. 2019
4 Monaten
Düsseldorf, Deutschland

Dateningenieur

Dentsu Aegis Network

  • Systemadministration eines Data-Warehouse-Services unter AWS Redshift für ein globales Medienunternehmen

  • Konzeption, Datenmanagement und Entwicklung mit SQL

  • Erstellung von Business-Reports in einer AWS-Cloud-/Linux-Umgebung

  • Strategische Neuausrichtung und Prozessautomatisierung

  • Einsatz von AWS Redshift, Visual Studio, Aginity, Cloud-Sicherheit, Dashboard-Entwicklung, ETL, KPI-Analysen und Requirements Engineering

Mai 2018 - Dez. 2018
8 Monaten
Kassel, Deutschland

Penetrationtester

  • Penetrationtest und interne Sicherheitsanalyse einer Cloud-Applikation, Bedrohungsmodellierung und -jagd, Netzwerk- und Systemhärtung

  • Schwachstellenanalyse einer Web-Applikation nach OWASP Top 10

  • Prüfung von Sicherheitskonfigurationen, Compliance und Zugriffskontrollen

  • Netzwerk-Penetrationstests für Windows- und Linux-Rechner

  • Einführung von ACLs, Autorisierungsmechanismen, Firewall-Regeln und IP-Adressbeschränkungen

Jan. 2016 - Juni 2019
3 Jahren 6 Monaten
Bochum, Deutschland

Systemingenieur

Eickhoff Maschinenfabrik

  • Leitung der Administration und Entwicklung eines Webportals für Industrieanlagen

  • Bewertung von IT-Sicherheitsrisiken und kontinuierliche Verbesserung von Sicherheitsprozessen in der Produktion

  • Einführung von Update- und Patch-Management, Zugriffsmanagement und OT-Sicherheit

  • API-Entwicklung mit IFS FSM und Frontend-Entwicklung mit Telerik AJAX

  • Web-Sicherheitsaudits, Vorfallmanagement, Schwachstellenanalyse nach OWASP Top 10 und BSI IT-Grundschutz

  • Verwendung von Windows Server 2016, MS SSRS, Power BI, Active Directory und agilen Projektmethoden

Zusammenfassung

  • Umfangreiche Erfahrung in der Cyber-/Produktsicherheit: Mehrjährige Tätigkeit in sicherheitskritischen, industrienahen Umfeldern, bspw. Transport und Verkehr, Automobil- und Maschinenbau

  • Expertise in sicherer Systemarchitektur: Planung, Implementierung und Überwachung von Sicherheitsmaßnahmen, insbesondere in komplexen, verteilten Infrastrukturen (IT-Zentren, 5G-Netze, Fahrzeug Telematik, etc.)

  • Compliance & Standards: Erfahren im Umgang mit EU-, UN (ECE)- und nationalen Sicherheitsvorgaben; vertraut mit IEC 62443 4-2 (OT Security), ISO/SAE 21434 (Vehicle Security), UNECE R155 (CSMS), ISO 27001 (ISMS), BSI, NIST, CVEs, etc.

  • SOC / SIEM / Risiko- & Schwachstellenmanagement: Incident Detection & Response, System Monitoring, Threat Analysen, Durchführung von TARA, Pentest, Fuzz-Testing, sowie Anwendung von SIEM- und SOAR-Lösungen zur frühzeitigen Erkennung und Abwehr von Bedrohungen

  • Interdisziplinäre Zusammenarbeit: Enge Kooperation mit internationalen Teams, Kunden und Behörden; Fähigkeit, Anforderungen aus verschiedenen Domänen (Automotive, Maschinenbau, Raumfahrt) effektiv zu integrieren

  • Flexibilität & Einsatzbereitschaft: Bereitschaft zu EU-SECRET-Sicherheitsüberprüfungen, Vor-Ort-Präsenz und Reisebereitschaft gemäß Projektanforderungen

Fähigkeiten

Sicherheit & Compliance

  • Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Splunk, Fidelis Cybersecurity, Ms Azure Sentinel / Windows Defender Suite, Kryptographie (Pki, Rsa, Aes), Owasp Top 10, Iso 27001, Unece R155 / 156, Nist, Bsi It-grundschutz, Openssl, Mitre Framework, Stride, Cis Benchmarks, Aws, Sans Cloud

Skripting & Netzwerk

  • Python, Bash, Javascript, Xml, Sql, Aws Redshift/ec2/s3/cloudtrail/cloud Watch/secure Hub/guard Duty, Ms Azure, Docker, Aks (Azure Kubernetes Services), Windows Server 2012/2016, Kali Linux, Tcp/ip, Ethernet, Tls, Dhcp, Dns, Lan, Iee 802.11, Azure Active Directory, Jira, Confluence

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2025 - Bis heute

Ruhr-Universität Bochum

Master of Science · IT-Sicherheit – Netze & Systeme · Bochum, Deutschland

Sept. 2010 - Juni 2015

Universität Duisburg-Essen

Bachelor of Science · Wirtschaftsinformatik – E-Entrepreneurship & IT-Management · Essen, Deutschland

Zertifikate & Bescheinigungen

Certified Ethical Hacker (CEH)

EC-Council Security Analyst (ECSA)

IEC 62443

TÜV Süd

ISO/SAE 21434

TÜV Nord

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Quality & Information Security

Profil ansehen
Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Alexander Sänn
Alexander Sänn

Inhaber und Geschäftsführer

Profil ansehen
Valeri Milke
Valeri Milke

Associate Partner - Informationssicherheitsberatung

Profil ansehen
Bernhard Bowitz
Bernhard Bowitz

Senior Sicherheitsarchitekt

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Markus Willems
Markus Willems

Berater KRITIS

Profil ansehen
Mike Barthel
Mike Barthel

System- und Endpunkthärtung

Profil ansehen
Erlijn Van genuchten
Erlijn Van genuchten

Wissenschaftskommunikator und Change-Manager

Profil ansehen
Alexander Nagy
Alexander Nagy

Sicherheitsexperte

Profil ansehen
Nils Klawitter
Nils Klawitter

Schwachstellenmanagement und sicherer SDLC

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen
Stefan Radushev
Stefan Radushev

ISO27001-Zertifizierung

Profil ansehen
Jan Kopia
Jan Kopia

Berater für Informationssicherheit & Auditor

Profil ansehen
Kevin Engelhardt
Kevin Engelhardt

CISO als Service

Profil ansehen
Sven Thiele
Sven Thiele

IT-Security Berater – Erstellung & Steuerung der IT-Security-Roadmap

Profil ansehen
Vladimir Mildenberger
Vladimir Mildenberger

IT- & Cybersecurity-Projektleiter

Profil ansehen
Patrick Günther
Patrick Günther

Leiter Informationssicherheit

Profil ansehen
Arndt Schürg
Arndt Schürg

Informationssicherheitsbeauftragter nach TISAX

Profil ansehen
Matthias Steinmann
Matthias Steinmann

Senior Consultant Security (freiberuflich)

Profil ansehen
Niels Aerts
Niels Aerts

Azure-Architekt

Profil ansehen
Maryam Mouzarani
Maryam Mouzarani

KI-Red-Team-Ingenieur

Profil ansehen
Rudolf Eggelbusch
Rudolf Eggelbusch

Datacenter-Ingenieur, Netzwerk- & Sicherheitsadministrator

Profil ansehen
Stanislaus Stelle
Stanislaus Stelle

Sicherheitsberater bei Rohde & Schwarz AG

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Christine Schmitt
Christine Schmitt

Lead OT-Sicherheit | Industrielle Cybersicherheit | Cyber-Programmmanagerin | CISO-Beraterin

Profil ansehen
Christian Fox
Christian Fox

CRISC

Profil ansehen
Robert Francia
Robert Francia

Interims Projektleiter

Profil ansehen
Thomas Kupfer
Thomas Kupfer

Berater/Coach ISO/SAE 21434 / UNECE R-155

Profil ansehen