Stefan Radushev
ISO27001-Zertifizierung
Erfahrungen
ISO27001-Zertifizierung
- Fachexperte für die Zertifizierung
ISO9001-Zertifizierung
- Fachexperte für die Zertifizierung
Qualys-ServiceNow-Integration
- Integration zwischen Qualys VMDR/CORE/PC/API und dem SNOW SecOps-Modul
- Aufbau des Qualys-TruRisk-Prozesses und Integration mit dem IRM-System zur Implementierung eines Risikoregisters
DORA-Audit, Beratung und Red-Teaming-Übung bei einer internationalen Bank
- Unterstützung bei den notwendigen Schritten für volle DORA-Konformität
NIS-2-Compliance-Beratung für einen internationalen Marinehafen
- Analyse der Konformität mit NIS 2
ISO27001-Zertifizierung
- Fachexperte für die Zertifizierung
ISO9001-Zertifizierung
- Fachexperte für die Zertifizierung
Teamleiter Penetrationstests
- Fachexperte / Teamleiter für einen umfangreichen Penetrationstest für ein internationales B2B-Softwareunternehmen
Berater für Cybersicherheit
Galderma S.A.
- Fachexperte für Patch-Management-Prozesse und Implementierung
- Fachexperte für Penetrationstests - Umfang definieren, Ausschreibung erstellen, Penetrationstest-Teams unterstützen, Berichte absegnen und für das Management auf C-Ebene übersetzen
- Policy Compliance / Asset-Inventar - Hardening-Standard
- Synchronisationsprojekt Qualys und ServiceNow Vulnerability Response - Phase 2
- Fachexperte für CyberArk (IAM/PAM) Integration und Roll-out für Zertifizierung
- Cloud-Sicherheitsarchitektur (Azure, AWS)
- OT-Netzwerkdesign und -implementierung (sichere Fabrikdesigns)
- O365 Azure Security Center - Server-Härtung
- KnowB4-Mitarbeiterschulungen zur Sensibilisierung und Phishing-Simulationen
- Integration und Konfiguration von PhishER Phishing-E-Mail-Schutz
- Fachexperte für Vorfallsreaktion und -prävention
Qualys Policy Compliance (CIS)
- Proof of Concept für den Einsatz des Qualys-PC-Moduls in einer Bank für Hardening-Anwendungsfälle
Teamleiter Penetrationstests
- Fachexperte / Teamleiter für einen umfangreichen Penetrationstest bei einem internationalen Gaming-Unternehmen
NRA BG - Penetrationstester-Schulung - Projektmanager / Leiter
- Maßgeschneiderte Schulung für das Penetrationstest-Team der bulgarischen National Revenue Agency mit 9 Personen
Cyber-Sicherheitsberater
NTT DATA
- vCISO-Berater und Fachexperte für Penetrationstest-Dienstleistungen
- Planung und Leitung des Schwachstellenmanagement-Transformationsprogramms für einen großen Kunden im Bauwesen
- Umsetzung verschiedener Rollout-Strategien
- Proof of Concept einer Schwachstellenmanagement-Lösung - Qualys
- Projektmanager und Leiter eines Teams von mehr als 10 Personen
- Erstellung und Implementierung kundenspezifischer Dashboards, Widgets und Berichte nach Kundenbedarf
- Abstimmung und Integration des Schwachstellenmanagement-Systems (Qualys) mit ServiceNow CMDB, NAC, SOAR und weiteren Lösungen
- Letzte Support-Ebene bei Fehlersuche oder Erstellung kundenspezifischer Lösungen in Qualys
- Mitglied des Architektur-Gremiums beim Kunden
Teamleiter Penetrationstests
- Fachexperte / Projektmanager
Security-Awareness-Schulung
- Integrierte Security-Awareness, maßgeschneidert für die verschiedenen Teams (Management, IT, Backoffice etc.) nach ISO-Standards
Consultant für Sicherheits- und Patch-Management
Internationales Komitee vom Roten Kreuz
- Bewertung und Überprüfung der VM/PM-Prozesse anhand von ISO27005
- Entwurf der Architektur neuer VM/PM-Prozesse nach ISO27005
- Prozess mit über 200 Anwendungen und verschiedenen Teams
- Workshops zum Vulnerability- und Patch-Management
- Praktische Implementierung und Konfiguration eines Vulnerability- und PM-Systems (Qualys)
- Umsetzung von Hardening-Standards und Einhaltung der Richtlinien (Qualys)
- Fachexperte für SOC-Integration (SOAR-Playbooks, Richtlinien, Abläufe, Anwendungsfälle)
- Wissenstransfer
- Reduzierung des FTE-Aufwands verschiedener Teams für das Patchen durch einen halbautomatisierten Prozess
PKI-Management
- Entwurf, Aufbau, Rollout und Wissenstransfer für Unternehmens-PKI-Systeme
Black-/Gray-Box-Penetrationstests
- Teamleiter / Projektleiter für den Test
Consultant für Cyber-Sicherheit
AXA Operative Resilienz
- Teil des Operativen-Resilienz-Teams, verantwortlich für die gesamte AXA-Einheit
- Fachexperte für DDoS-Themen
- DDoS-Schutz-Bewertung bei über 50 Einheiten
- Überprüfung von DDoS-Schutztechnologien – volumetrische und Applikationsschichten
- XDR – schnelle Isolations- und Wiederherstellungsanwendungsfälle
- Erstellung von Angriffsszenarien – Ransomware, DDoS, Datenlecks usw.
- Erstellung von Red-Button-Anwendungsfällen gemäß ISO-Standards
Vulnerability-Management
Fraport Bulgarien
- Vulnerability-Management – Architektur, Integration und MSSP-Dienste mit Qualys
Schulung für Penetrationstester
BG National Revenue Agency
- Schulung des Teams der NRA-Penetrationstester in OWASP Top 10 / MITRE-Techniken
Penetrationstest - Rechenzentrum
- FinTech-Unternehmen
Berater für Cybersicherheit
Galderma S.A.
- Zscaler-Administration
- Ausschreibung und Architektur des IAM-Systems - CyberArk
- Neue Schwachstellen-Architektur - Qualys
- Richtlinienkonformität / Asset-Inventarisierung - Hardening-Standard
- Security Awareness-Programm - KB4/PhishER
- ServiceNow Vulnerability Response und Qualys-Integration - Architektur und Dokumentation (Phase 1)
- SecureWorks XDR Taegis (RedCloak) - Ausschreibung, Proof of Concept, Implementierung und Administration
- XDR-SOC - Workflows, RACI, Erstellung von Runbooks
- O365 Azure Security Center - Server-Hardening
- Fachexperte für Netzwerksicherheitsarchitektur
- Cloud-Sicherheitsarchitektur (Azure, AWS)
Qualys VMDR
- M&A - neue Rechenzentrumsarchitektur, Implementierung und Schulung des Personals
PCI CPoC - Tap to Phone
- Lösungsarchitektur, Verwaltung kryptografischer Lösungen und Zertifizierungsdokumentation
ISO 27001-Compliance
- Leitung (Projektmanagement) des Zertifizierungsprozesses und Vorbereitung des Unternehmens auf den Zertifizierungszyklus
Nessus/Tenable Schwachstellenmanagement
- Architektur und Verwaltung von mehr als 10k Assets mit Nessus/Tenable
- Integration in bestehende OP-Prozesse
- Einbindung neuer Teams in den Prozess - DevOps, Digital Marketing
Integration von DDoS-Schutz
- Ausschreibung, Integration und Tests von L4- und L7-Schutzmaßnahmen für einen Fin-Tech-Kunden
EDR-Einführungsprojekt
- Austausch der alten AV-Lösung durch eine EDR-Lösung
Qualys VMDR
- Ausschreibung, Architektur, Integration und Verwaltung der Qualys VMDR-Plattform
Penetrationstest - Banking-Webanwendung
- Fintech-Unternehmen
PCI SPoC - Pin on Glass
- Nie zuvor gesehene PoS-Software auf dem Markt
Berater für Cyber-Sicherheit und Penetrationstests
3Cyber-Sec Ltd.
- Erstellung umfassender Penetrationstest-Szenarien für Kunden im Rahmen von Compliance-Standards (SANS Top 25, OWASP Top 10, NIST)
- Planung und Durchführung von Penetrationstest-Dienstleistungen und Red-Team-Übungen
- Erstellung technischer und Management-Berichte
- Präsentation der Geschäftsergebnisse vor den Führungskräften der Kunden
- Unterstützung der Kunden beim Behebungsprozess
- Projektmanagement im Bereich Cyber-Sicherheit
- Statische Code-Analyse
- SQLi, XSS, Pufferüberläufe, DLL-Hijacking
- Schwachstellenmanagement (Nessus/Tenable, Qualys)
- Wi-Fi-Tests
Cyber-Sicherheitsberater
myPOS AD
- Leitung der PCI-DSS-Level-1-Zertifizierung – Projektmanagement und Fachexperte
- Umsetzung von Sicherheitsmaßnahmen nach dem neuen SPoC-Standard
- Implementierung von IDS-Lösungen (Kibana, Suricata, Splunk)
- Konfiguration, Administration von HSM-Geräten und PKI-Management (SafeNet)
- POSIX-Sicherheitsarchitektur und Härtung
- Einrichtung und Verwaltung von Remote Offices – IDaaS (F5 Big-IP)
- Sicheres E-Mail-Gateway – Proof of Concept und Implementierung (Proofpoint)
- Konzeption und Implementierung von Schwachstellenarchitektur in die CI/CD-Pipeline (Qualys VMDR)
- Ausschreibung und Implementierung von SIEM und EDR
- Erstellung eines Mitarbeiter-Sensibilisierungsprogramms – KnowBe4
- Phishing-Prävention – Proofpoint
- Umsetzung der ISO27001/2-Sicherheitsprinzipien
Penetrationstest-Berater
Fin-Tech-Unternehmen
- Externer Penetrationstest der Netzwerkinfrastruktur, Exchange-Server, Webserver, Webanwendungen, Blog und mehr
- Eingesetzte Tools u.a. Recon-ng, Maltego, Burp, Dirbuster, Nessus/Tenable, sqlmap, XPath, XXE, XSS, File Inclusion, Fuzzing, DLL-Hijacking, Pufferüberlauf, Metasploit, NMap, crackmapexec, BloodHound, Kerberoast
- Bash/Python-Skripting
PCI DSS Level 1 Dienstleister
- Finanzsektor
PCI DSS Zertifizierungsdienstleister Level 2
Qualys VM-Integration
- Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Swift-Sicherheitsprogramm
PCI DSS Zertifizierung Händler Level 4
PCI-DSS-Zertifizierungsdienstleister Level 1
Qualys VM Webanwendung
- Integration und Automatisierung von Qualys WAS für ein Fintech-Unternehmen
PCI-DSS-Zertifizierungsdienstleister Level 1
Qualys VM-Integration
- Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Informationssicherheitsbeauftragter
iCard AD
- Leitung und Genehmigung der Sicherheitsarchitektur von Systemen, Anwendungen, Geldautomaten und PoS-Geräten (Hardware, SaaS), HSMs (SafeNet), mobilen Anwendungen/API
- Durchführung des Schwachstellen-, SIE-, Patch- und AV-Managements, Log-Analyse (Splunk, ELK) und Überprüfung der Firewall-Regeln
- Beteiligung an Tests und Freigabe von Sicherheitslösungen - SIEM, AV, DLP, VM, IDP/IPS, OTP und Web Application Firewalls
- Mitwirkung an Integrationsprojekten für die großen Kartensysteme - Visa, MasterCard, JCB, UnionPay, AMEX, Bancontact und weitere
- Überprüfung und Genehmigung von Sicherheitsrichtlinien, Kontrollen und der Planung für die Reaktion auf Cybervorfälle
- Sicherstellung der Einhaltung aktueller Gesetze und geltender Vorschriften (PCI-DSS, Cyber Security Act)
- Überwachung des Identity-, Access-, BYOD-, IoT- und PKI-Managements
- Sicherstellung, dass Disaster-Recovery- und Business-Continuity-Pläne vorhanden sind und getestet werden
- Durchführung interner Penetrationstests in Netzwerken, Servern, Webanwendungen etc.
- Schulung der Mitarbeiter in Informationssicherheit und Anti-Phishing sowie Vermittlung von Best Practices und Risiken in allen Unternehmensbereichen
Firmenadministrator
iCard AD
- Bewertung von Netzwerkleistungsproblemen einschließlich Verfügbarkeit, Auslastung, Durchsatz und Latenz
- Planung und Durchführung der Auswahl, Installation, Konfiguration und Tests von Geräten; Definition von Netzwerkrichtlinien und -verfahren; Einrichtung von Verbindungen und Firewalls
- Sicherung des Netzwerks durch Entwicklung von Netzwerkzugriff, Überwachung, Kontrolle und Bewertung; Pflege der Dokumentation
- Upgrade des Netzwerks durch Abstimmung mit Lieferanten; Entwicklung, Test, Bewertung und Installation von Verbesserungen
- Erstellung, Installation und Verwaltung von virtuellen Maschinen auf Hyper-V und VMWare
- Arbeit und Fehlerbehebung bei Microsoft Active Directory, Microsoft DHCP- und DNS-Servern, Windows Server 2007 R2, Windows Server 2008 R1/R2, Windows Server 2012 R1/R2
- Arbeit mit Linux-Servern – Debian und Ubuntu
- Installation, Konfiguration und Wartung von Netzwerkausrüstung – Switches, Router, Access Points von Cisco und Fortinet
- Installation und Arbeit mit VoIP-Servern und VoIP-Telefonen – FortiVoice, Freeswitch (FusionPBX) und Cisco Call Manager
- Bash-Scripting
- Installation und Wartung von Monitoring-Systemen
IT- und Cyber-Sicherheitsberater / Datenschutzbeauftragter
Stargate Maritime Ltd.
Office 365 Administration (SaaS)
Direkte Berichterstattung an den CEO
Migration von IaaS (E-Mail- und Speicher-Servern) zu Office 365
Netzwerksegmentierung – extern, DMZ, intern
Upgrade, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware-Geräten und Software
Analyse von Arbeitsabläufen, Zugriffs-, Informations- und Sicherheitsanforderungen für unternehmenseigene Software
Vorbereitung der Nutzer durch Planung und Durchführung von Schulungsprogrammen sowie Bereitstellung von Hilfsmaterial und Support
Anlaufstelle für EU-Bürger, Aufsichtsbehörden und interne Teams
Identifikation und Bewertung der Datenverarbeitungsaktivitäten des Unternehmens
Beratung und Anleitung zur Durchführung von Datenschutz-Folgenabschätzungen (DSFA)
Überwachung der Datenmanagement-Verfahren und Compliance im Unternehmen
Teilnahme an Meetings mit Führungskräften, um Privacy by Design auf allen Ebenen sicherzustellen
Führung von Verzeichnissen der Verarbeitungstätigkeiten
Bearbeitung aller Anfragen von Betroffenen innerhalb gesetzlicher Fristen
Zusammenarbeit mit anderen Organisationen, die im Auftrag des Unternehmens Daten verarbeiten
Erstellung und Aktualisierung detaillierter Leitfäden zu Datenschutzrichtlinien
Durchführung von Audits und Feststellung, ob unsere Verfahren an neue Vorschriften angepasst werden müssen
Beratung bei Datenschutzverletzungen
Organisation von Schulungen zur DSGVO-Compliance für Mitarbeitende
Nachverfolgung von Gesetzesänderungen und Erarbeitung von Empfehlungen zur Einhaltung
Netzwerkadministrator Level 2
TCV AD
- Tätigkeit als Sicherheitsbeauftragter für das Netzwerk
- Empfehlung und Planung von Reparaturen am LAN/WAN
- Upgrade, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware-Geräten und Software
- Festlegung von Netzwerkspezifikationen in Absprache mit den Nutzern
- Analyse von Arbeitsabläufen, Zugriffs-, Informations- und Sicherheitsanforderungen
- Gestaltung der Routerverwaltung, einschließlich Schnittstellenkonfiguration und Routing-Protokollen
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Informationstechnologie (13.5 Jahre), Transport (13.5 Jahre), Bank- und Finanzwesen (6 Jahre), Professionelle Dienstleistungen (3.5 Jahre), Pharmazeutika (2.5 Jahre) und Regierung und Verwaltung (1.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (15 Jahre), Recht (13.5 Jahre), Projektemanagement (6.5 Jahre), Revision (4.5 Jahre), Qualitätssicherung (3 Jahre) und Produktentwicklung (1.5 Jahre).
Zusammenfassung
Mein Werdegang ist, obwohl umfangreich, nicht traditionell, und glaub mir, das weiß ich.
Nach Jahren im Blue Team (Cybersicherheit) habe ich erkannt, dass das nicht reicht. Ich wollte Wege finden, noch mehr für Organisationen beizutragen. Deshalb bin ich auf die andere Seite gewechselt und habe angefangen, für das Red Team (Penetrationstester) zu lernen und zu arbeiten, weil mich das zum Mitglied eines Purple Teams macht.
Jetzt kann ich einen Penetrationstest auf deiner Infrastruktur durchführen, einen Schulungs-Phishing-Angriff gegen deine Mitarbeitenden starten, anschließend mit den IT- und IS-Teams die Schwachstellen-, Patch- und SIE-Management übernehmen und danach vor dem Vorstand stehen und ihnen das alles so übersetzen, dass sie es verstehen. Ein echter Kulturwandler, der mit jedem Teil deiner Organisation arbeiten kann.
Fähigkeiten
- Eigenständiges Lernen
- Problemlösung
- Incident-handling
- Detailorientiert
- Analytisch
- Selbstmotiviert
- Teamplayer
- Kommunikation
- Anpassungsfähigkeit
- Wissbegierig
- Überzeugungskraft
- Disziplin
- Hört Auf Ratschläge
- Führt Durch Vorbild
Sprachen
Ausbildung
Marineakademie Nikola Vaptsarov
Navigation · Varna, Bulgarien
Zertifikate & Bescheinigungen
ISO 27001 Lead Auditor
RINA
Zertifizierter Data Privacy Solutions Engineer (CDPSE)
ISACA
Offensive Security Certified Professional Corporate Administrator (OSCP)
Offensive Security
Interaktives Programmieren in Python
Rice University
Softwaredefiniertes Networking
Princeton University
Python-Programmierung
University of Michigan
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Stefan ansässig?
Welche Sprachen spricht Stefan?
Wie viele Jahre Erfahrung hat Stefan?
Für welche Rollen wäre Stefan am besten geeignet?
Was ist das neueste Projekt von Stefan?
Für welche Unternehmen hat Stefan in den letzten Jahren gearbeitet?
In welchen Industrien hat Stefan die meiste Erfahrung?
In welchen Bereichen hat Stefan die meiste Erfahrung?
In welchen Industrien hat Stefan kürzlich gearbeitet?
In welchen Bereichen hat Stefan kürzlich gearbeitet?
Was ist die Ausbildung von Stefan?
Ist Stefan zertifiziert?
Wie ist die Verfügbarkeit von Stefan?
Wie hoch ist der Stundensatz von Stefan?
Wie kann man Stefan beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als ISO27001-Zertifizierung
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Varna, Bulgarien arbeiten