Recommended expert

Silvere Megelas

IT-Sicherheitsspezialist (Berater)

Silvere Megelas
Bonn, Deutschland

Erfahrungen

Dez. 2023 - Mai 2025
1 Jahr 6 Monate
Luxemburg

IT-Sicherheitsspezialist (Berater)

EU Court of Justice

  • Entwicklung von Incident-Response- und Ermittlungsvorgehensweisen zur Verbesserung der Wiederholbarkeit, Auditierbarkeit und Qualität der CSIRT-Eskalation.
  • Bereitstellung zentraler Splunk-Dashboards für Firewall- und Identity-Telemetrie, Beschleunigung der Triage und Verbesserung des Beweiskontexts bei Vorfällen.
  • Stärkung der Identitätssicherheit für sensitive Dienste durch Kerberos- und SAML-basiertes SSO, Verringerung des Authentifizierungsrisikos in kritischen Workflows.
  • Automatisierung der Sicherheitsoperationen mit Ansible und Terraform, um Konfigurationsabweichungen zu reduzieren und die nachträgliche Rekonstruktion und Compliance-Überprüfungen zu unterstützen.
Jan. 2022 - Dez. 2023
2 Jahren
Luxemburg

Security Architect (Consultant)

European Commission

  • Erstellung standardisierter Dokumentationssätze (HLD/LLD, Verfahren, Runbooks), um die Sicherheitsoperationen über mehrere Teams und Stakeholder hinweg abzustimmen.
  • Entwurf von DDoS-Minderungsarchitekturen und operativen Reaktionsschritten in Übereinstimmung mit EU-Bedrohungsmodellen und Anforderungen des Incident-Lifecycles.
  • Implementierung konsistenter Firewall-/WAF-Automatisierung (APIs, Terraform, Templates), um kontrollierte Änderungen zu ermöglichen und schneller auf sich entwickelnde Bedrohungen zu reagieren.
  • Aufbau und Verfeinerung von Splunk Enterprise/ES-Erkennungs-Use-Cases zur Erweiterung der Abdeckung und Verringerung der mittleren Erkennungszeit und Eingrenzung von Vorfällen.
Juli 2020 - Dez. 2021
1 Jahr 6 Monate
Strasbourg, Frankreich

IT-Sicherheitsspezialist (Berater)

EU-LISA

  • Aufbau forensischer Threat-Hunting-Dashboards in Splunk mit benutzerdefiniertem SPL und Multi-Source-Korrelation für schnelle Abgrenzung und Hypothesentests.
  • Integration von MISP-Threat-Intelligence in SIEM-Workflows und Dokumentation von Ingestions-, Anreicherungs- und Analystenabläufen.
  • Planung und Skalierung von Splunk Enterprise- und ES-Infrastruktur, Verbesserung der Zuverlässigkeit und Datenaufbewahrung für forensische und Compliance-Anforderungen.
  • Durchführung von Sicherheitstests und Erstellung strukturierter Befunde sowie Handlungsempfehlungen, Einbindung von Lessons Learned und kontinuierliche Verbesserung der Kontrollen.
März 2017 - Juli 2020
3 Jahren 5 Monate
Köln, Deutschland

Cybersecurity Engineer (Consultant)

European Union Aviation Safety Agency

  • Leitung der End-to-End-Sicherheitsoperationen inklusive Koordination der Incident Response, Ermittlungsunterstützung und Managementberichte für Entscheidungsprozesse der Führungsebene.
  • Definition wiederholbarer Response-Playbooks und Eskalationsmuster für SOC, IT und Fachbereiche, um Unklarheiten unter Druck zu minimieren.
  • Unterstützung digitaler Forensikaktivitäten (Umfangsdefinition, Koordination der Datenerhebung, Sicherung, Berichterstattung) und Gewährleistung nachvollziehbarer Dokumentationsabläufe.
  • Verbesserung der Einsatzbereitschaft durch Schwachstellenrecherche und risikobasierte Sicherheitsarchitekturen (WAF, IAM, Reverse Proxies) in Übereinstimmung mit Bedrohungsszenarien.
Juni 2016 - März 2017
10 Monate
Mons, Belgien

Security Consultant

NATO

  • Bereitstellung von L2/L3-Support im Sicherheitsbetrieb für geschäftskritische Plattformen, Stärkung der Eskalationsdisziplin und der Vorfallskommunikation.
  • Erstellung von Runbooks und Abläufen, um wiederkehrende Sicherheitsaufgaben zu standardisieren und betriebliche Abweichungen zwischen Schichten zu reduzieren.
  • Durchführung von Zero-Downtime-Migrationen der Sicherheitsinfrastruktur mit Rollback-Planung, Change Control und Checklisten für die Verifikation nach Änderungen.
  • Koordination mit multinationalen Teams, um Prozesseinführung und konsistente Betriebsergebnisse in hochverfügbaren Umgebungen sicherzustellen.
Sept. 2014 - Juni 2016
1 Jahr 10 Monate
Brüssel, Belgien

Senior Security Engineer / Architekt

Euroclear

  • Konzipierte und migrierte großangelegte Sicherheitsinfrastrukturen im Finanzwesen (F5 VIPRION, Check Point VSX) mit strengen Verfügbarkeits- und Prüfanforderungen.
  • Implementierte robuste Authentifizierungsmuster (SAML IdP/SP) und dokumentierte Betriebsabläufe für sicheren Zugriff auf globale Plattformen.
  • Leitete PRINCE2-Sicherheitsprojekte, koordinierte Stakeholder, Zeitpläne und Budgets und sicherte dabei die betriebliche Kontinuität.
  • Automatisierte Traffic-Analyse und Reporting (iRules/Perl), um die Triage-Transparenz zu verbessern und Incident-Governance sowie Beweissicherung zu unterstützen.
Jan. 2001 - Jan. 2014
13 Jahren 1 Monat

Netzwerk- & Sicherheitsarchitekt

Natixis; Société Générale; NYSE Euronext; BNP Paribas; IBM; Nokia Siemens Networks

  • Entwarf und sicherte globale Bank- und Handelsinfrastrukturen unter extremen Skalierungs- und Latenzvorgaben, einschließlich HA-Routing- und Segmentierungsmustern.
  • Etablierte dauerhafte Sicherheitsstandards und Betriebsdokumentationen, die teamübergreifend übernommen wurden und im Laufe der Zeit Konsistenz und Prüfbarkeit steigerten.
  • Leitete internationale Migrationen und den Übergang zum 24/7-Betriebssupport mit klaren Eskalationswegen und reproduzierbaren Verfahren.

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bank- und Finanzwesen (15 Jahre), Informationstechnologie (14.5 Jahre), Regierung und Verwaltung (8 Jahre) und Luft- und Raumfahrt und Verteidigung (4 Jahre).

Bank- und Finanzwesen
Informationstechnologie
Regierung und Verwaltung
Luft- und Raumfahrt und Verteidigung

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (23.5 Jahre), Betrieb (15 Jahre) und Projektemanagement (2 Jahre).

Informationstechnologie
Betrieb
Projektemanagement

Zusammenfassung

Berater auf Mitarbeiterebene für Cybersicherheit mit über 20 Jahren Erfahrung in der Absicherung groß angelegter, geschäftskritischer Umgebungen in Finanzdienstleistungen, Behörden, Luftfahrt und Verteidigung. Fundierte Expertise in Cloud- und Netzwerksicherheitsarchitektur, Zero Trust, SIEM/SOC, Threat Hunting, Incident Response und Sicherheitsautomatisierung. Nachweisliche Erfolge bei der Bereitstellung von Systemen auf FAANG-Niveau: hohe Verfügbarkeit, automatisierungsorientiert, messbare Risikoreduzierung und Berichterstattung auf Managementebene. Harvard-zertifiziert, Splunk ES-Experte und Spezialist für Cyber-Ermittlungen.

Fähigkeiten

  • Vorfallsmanagement-lebenszyklus (Triage, Eindämmung, Beseitigung, Wiederherstellung, Lessons Learned)

  • Prozessdesign Für Digitale Forensik (Beweiskette, Sicherung, Koordination Der Erhebung, Berichterstattung)

  • Csirt-dokumentation (Handbücher, Playbooks, Runbooks, Sops)

  • Forensische Bereitschaft (Logging-strategie, Aufbewahrung, Zugriffskontrolle, Auditfähigkeit)

  • Siem/soc-engineering (Splunk Enterprise/es, Erkennung, Threat Hunting)

  • Sicherheitsautomatisierung (Apis, Ansible, Terraform)

  • Schwachstellenmanagement-tests

  • Vertrautheit Mit Standards (Iso 27035/27037-konzepte, Nist, Sans)

  • Schulung Und Wissensvermittlung

  • Methoden: Beweiskettenführung, Beweissicherung, Koordination Der Beweiserhebung, Hashing/verifizierung, Protokollsicherung, Zeitachsenanalyse, Nachbesprechungen Nach Vorfällen

  • Plattformen: Splunk Enterprise/es, Misp, Ansible, Terraform, Kali, Burp Suite, Nessus, Qualys; Maltego, Autopsy Und Encase, Benutzerdefiniertes Osint-python-skript; Netzwerk-/sicherheitsplattformen Wie Check Point, Fortinet, Nginx Plus; Identitätsprotokolle Kerberos Und Saml

  • Leitung Und Mentoring Von Teams Mit Bis Zu 10 Ingenieuren

  • Regelmäßige Zusammenarbeit Mit Cisos, Rechtsabteilungen Und Strafverfolgungsbehörden

Sprachen

Französisch
Muttersprache
Englisch
Verhandlungssicher

Zertifikate & Bescheinigungen

CCNP, CCNA, Network+

Cisco/CompTIA

Zertifizierter Experte für Cyber-Ermittlungen, Cyber-Intelligenz, Digitale Forensik

McAfee Institute

Zertifikat der Harvard Kennedy School in Generativer KI

Harvard Kennedy School

HarvardX Professional Certificates: Risikomanagement in der Cybersicherheit; Führung und Teamerfolg

HarvardX

Nessus-, Autopsy- und Qualys-Penetrationstest-Zertifizierungen

Splunk Enterprise- und Enterprise Security Administration

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Silvere ansässig?

Silvere ist in Bonn, Deutschland ansässig.

Welche Sprachen spricht Silvere?

Silvere spricht folgende Sprachen: Französisch (Muttersprache), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Silvere?

Silvere hat mindestens 24 Jahre Erfahrung. In dieser Zeit hat Silvere in mindestens 6 verschiedenen Rollen und für 7 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 3 Jahre und 5 Monate. Beachten Sie, dass Silvere möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Silvere am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Silvere gut geeignet für Rollen wie: IT-Sicherheitsspezialist (Berater), Security Architect (Consultant), Cybersecurity Engineer (Consultant).

Was ist das neueste Projekt von Silvere?

Die neueste Position von Silvere ist IT-Sicherheitsspezialist (Berater) bei EU Court of Justice.

Für welche Unternehmen hat Silvere in den letzten Jahren gearbeitet?

In den letzten Jahren hat Silvere für EU Court of Justice, European Commission und EU-LISA gearbeitet.

In welchen Industrien hat Silvere die meiste Erfahrung?

Silvere hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Informationstechnologie und Regierung und Verwaltung. Silvere hat auch etwas Erfahrung in Luft- und Raumfahrt und Verteidigung.

In welchen Bereichen hat Silvere die meiste Erfahrung?

Silvere hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Betrieb und Projektemanagement.

In welchen Industrien hat Silvere kürzlich gearbeitet?

Silvere hat kürzlich in Industrien wie Regierung und Verwaltung und Informationstechnologie gearbeitet.

In welchen Bereichen hat Silvere kürzlich gearbeitet?

Silvere hat kürzlich in Bereichen wie Informationstechnologie und Betrieb gearbeitet.

Ist Silvere zertifiziert?

Silvere hat 6 Zertifikate. Darunter sind: CCNP, CCNA, Network+, Zertifizierter Experte für Cyber-Ermittlungen, Cyber-Intelligenz, Digitale Forensik und Zertifikat der Harvard Kennedy School in Generativer KI.

Wie ist die Verfügbarkeit von Silvere?

Silvere wird ab Februar 2026 verfügbar sein.

Wie hoch ist der Stundensatz von Silvere?

Der Stundensatz von Silvere hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Silvere beauftragen?

Um Silvere zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 1000-1160 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.