Stefan R.

ISO27001-Zertifizierung

Varna, Bulgarien

Erfahrungen

Nov. 2024 - Nov. 2024
1 Monate
Bulgarien

ISO27001-Zertifizierung

Fachexperte für Zertifizierungen.

Nov. 2024 - Nov. 2024
1 Monate
Bulgarien

ISO9001-Zertifizierung

Fachexperte für Zertifizierungen.

Nov. 2024 - Nov. 2024
1 Monate
Bulgarien

ISO9001-Zertifizierung

Fachexperte für Zertifizierungen.

Okt. 2024 - Bis heute
1 Jahr 3 Monaten
Zug, Schweiz

Consultant für Cybersicherheit

Galderma S.A.

  • Integration zwischen Qualys VMDR/CORE/PC/API und dem SNOW SecOps-Modul.
  • Aufbau des Qualys TruRisk-Prozesses und Integration in das IRM-System zur Unterstützung bei der Implementierung eines Risikoregisters.
Feb. 2024 - Nov. 2024
10 Monaten
Frankreich

DORA-Audit, Beratung und Red-Teaming-Übung

International Bank

Unterstützung bei den notwendigen Schritten für die vollständige DORA-Compliance.

Feb. 2024 - Okt. 2024
9 Monaten

NIS-2-Compliance-Beratung

International Naval Port

Analyse der Konformität mit NIS-2.

Nov. 2023 - Nov. 2023
1 Monate
Bulgarien

ISO27001-Zertifizierung

Fachexperte für Zertifizierung.

Nov. 2023 - Nov. 2023
1 Monate
Bulgarien

ISO9001-Zertifizierung

Fachexperte für Zertifizierung.

Sept. 2023 - Okt. 2023
2 Monaten
Vereinigtes Königreich

Teamleiter Penetrationstest

Internationales B2B-Softwareunternehmen

Fachexperte / Teamleiter für einen umfangreichen Penetrationstest.

Juli 2023 - Juli 2024
1 Jahr 1 Monate
Genf, Schweiz

Cyber-Sicherheitsberater

Galderma S.A.

  • Fachexperte für Patch-Management-Prozess und Implementierung
  • Fachexperte für Penetrationstests - Umfang festlegen, Ausschreibung erstellen, Penetrationstest-Teams unterstützen, Berichte genehmigen und für das Management auf C-Ebene übersetzen
  • Richtlinien-Compliance / Asset-Inventarisierung - Härtungsstandard
  • Synchronisationsprojekt von Qualys und ServiceNow Vulnerability Response - Phase 2
  • Fachexperte für die Integration und den Roll-out von CyberArk (IAM/PAM) für die Zertifizierung
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
  • Entwurf und Implementierung von OT-Netzwerken (Secure Factory Designs)
  • O365 Azure Security Center - Server-Härtung
  • KnowB4 Mitarbeitersensibilisierungstraining und Phishing-Simulationen
  • Integration und Konfiguration von PhishER Phishing-E-Mail-Schutz
  • Fachexperte für Incident Response und Prävention
Juni 2023 - Sept. 2023
4 Monaten
Bulgarien

Qualys Policy Compliance (CIS)

Bank

PoC für das Qualys Policy Compliance-Modul bei einer Bank für Hardening-Anwendungsfälle.

Jan. 2023 - Apr. 2023
4 Monaten

Teamleiter Penetrationstests

Internationales Gaming-Unternehmen

Fachexperte/Teamleiter für einen umfangreichen Penetrationstest.

Dez. 2022 - Jan. 2023
2 Monaten
Bulgarien

Projektmanager / Leiter

NRA BG

Maßgeschneidertes Training für das 9-köpfige Penetrationstest-Team der bulgarischen National Revenue Agency.

Okt. 2022 - Juni 2023
9 Monaten
Deutschland

Cyber-Security-Berater

NTT DATA

vCISO-Berater und Fachexperte für Penetrationstest-Dienstleistungen.

  • Konzipieren und Leiten des Vulnerability-Management-Transformationsprogramms für einen großen Kunden aus dem Baubereich
  • Umsetzen verschiedener Roll-out-Strategien
  • PoC einer Vulnerability-Management-Lösung - Qualys
  • Projektmanager und Leiter für ein Team von über 10 Personen
  • Erstellen und Implementieren maßgeschneiderter Dashboards, Widgets und Berichte nach Kundenanforderungen
  • Abstimmen und Integrieren des Vulnerability-Management-Systems (Qualys) mit ServiceNow CMDB, NAC, SOAR und weiteren Lösungen
  • Agieren als Eskalationsstufe für Troubleshooting oder Erstellen von kundenspezifischen Lösungen in Qualys
  • Mitglied des Architektur-Boards des Kunden
Juli 2022 - Aug. 2022
2 Monaten
Vereinigtes Königreich

Teamleiter Penetrationstests / Projektmanager

Fachexperte / Projektmanager.

Mai 2022 - Nov. 2022
7 Monaten
Schweiz

Security-Awareness-Schulung

Integrierte Security-Awareness-Schulung, maßgeschneidert für die verschiedenen Teams (Management, IT, Backoffice usw.) nach ISO-Standards.

Mai 2022 - Nov. 2022
7 Monaten
Genf, Schweiz

Berater für Sicherheits- und Patch-Management

Internationales Komitee vom Roten Kreuz

  • Bewertung und Analyse der VM/PM-Prozesse anhand von ISO27005
  • Architekturgestaltung neuer VM/PM-Prozesse gemäß ISO27005
  • Prozesse mit über 200 Anwendungen und verschiedenen Teams.
  • Security-VM- und PM-Workshops
  • Praktische Implementierung und Konfiguration eines Schwachstellen- und Patch-Management-Systems (Qualys)
  • Umsetzung von Hardening-Standards und deren Einhaltung mit Policy-Compliance (Qualys)
  • Fachexperte für SOC-Integration (SOAR-Playbooks, Richtlinien, Abläufe, Anwendungsfälle)
  • Wissenstransfer
  • Reduzierung des FTE-Bedarfs für verschiedene Teams beim Patchen durch halbautomatisierte Prozesse
Jan. 2022 - Juni 2022
6 Monaten

PKI-Management

Entwurf, Aufbau, Bereitstellung und Wissenstransfer von PKI-Systemen für Unternehmen.

Okt. 2021 - Nov. 2021
2 Monaten
Vereinigtes Königreich

Black-/Gray-Box-Penetrationstests

Teamleiter / Projektmanager für den Test.

Juni 2021 - Juni 2022
1 Jahr 1 Monate
Frankreich

Cyber-Security-Berater

AXA

  • Teil des Operational-Resilience-Teams verantwortlich für die gesamte AXA-Einheit
  • Fachexperte für DDoS-Themen
  • DDoS-Schutzbewertung in über 50 Einheiten
  • Überprüfung von DDoS-Schutztechnologien – volumetrische und Anwendungsschichten
  • XDR – Anwendungsfälle für schnelle Isolation und Wiederherstellung
  • Erstellen von Angriffsszenarien – Ransomware, DDoS, Datenlecks usw.
  • Erstellung von Red-Button-Anwendungsfällen gemäß ISO-Standards.
Dez. 2020 - Bis heute
5 Jahren 1 Monate
Bulgarien
Lorem ipsum dolor sit amet

Fraport Bulgaria

Schwachstellenmanagement - Architektur, Integration und MSSP-Dienstleistungen mit Qualys

Nov. 2020 - Dez. 2020
2 Monaten
Bulgarien
Lorem ipsum dolor sit amet

BG National Revenue Agency

Schulung des NRA-Pentester-Teams in OWASP TOP 10 / MITRE-Techniken.

Nov. 2020 - Nov. 2020
1 Monate
London, Vereinigtes Königreich

Penetrationstest - Rechenzentrum

Fin-Tech-Unternehmen

Okt. 2020 - Jan. 2022
1 Jahr 4 Monaten
Genf, Schweiz

Cyber-Sicherheitsberater

Galderma S.A.

  • Zscaler-Administration
  • Ausschreibung und Architektur des IAM-Systems - CyberArk
  • Neue Schwachstellenarchitektur - Qualys
  • Richtlinien-Compliance / Asset-Inventar - Hardening-Standard
  • Security-Awareness-Programm - KB4/PhishER
  • ServiceNow Vulnerability Response und Qualys-Integration - Architektur und Dokumentation (Phase1)
  • SecureWorks XDR Taegis (RedCloak) - Ausschreibung, PoC, Bereitstellung und Verwaltung
  • XDR SOC - Erstellung von Workflows, RACI, Runbooks
  • O365 Azure Security Center - Server-Hardening
  • Fachexperte für Netzwerksicherheitsarchitektur
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
Okt. 2020 - Apr. 2021
7 Monaten
Schweiz

Qualys VMDR-Projekt

M&A - Neue Rechenzentrumsarchitektur, Implementierung und Schulung des Personals.

Sept. 2020 - Mai 2021
9 Monaten
Vereinigtes Königreich

PCI CPoC - Tap to Phone Projekt

CPoC-Lösungsarchitektur, Verwaltung kryptografischer Lösungen und Zertifizierungsdokumentation.

Aug. 2020 - Jan. 2021
6 Monaten

Leiter ISO27001-Compliance

Leitung des Zertifizierungsprozesses (Projektmanagement) und Vorbereitung des Unternehmens auf den Zertifizierungszyklus.

Juni 2020 - März 2021
10 Monaten
Vereinigtes Königreich

Nessus/Tenable Schwachstellen-Management-Projekt

Architektur und Verwaltung von mehr als 10.000 Assets mit Nessus/Tenable. Integration in bestehende OP-Prozesse. Einbindung neuer Teams in den Prozess – DevOps, Digital Marketing.

Mai 2020 - Okt. 2020
6 Monaten
Vereinigtes Königreich

Integration von DDoS-Schutz

Fin-Tech-Kunde

Ausschreibung, Integration und Test von L4- und L7-Schutzmaßnahmen.

Mai 2020 - Sept. 2020
5 Monaten
Vereinigtes Königreich

EDR-Implementierungsprojekt

Austausch der alten AV-Lösung gegen eine EDR-Lösung.

Jan. 2020 - Dez. 2020
1 Jahr
Vereinigtes Königreich

Qualys VMDR Projekt

Ausschreibung, Architektur, Integration und Verwaltung der Qualys VMDR-Plattform.

Jan. 2020 - Aug. 2020
8 Monaten
London, Vereinigtes Königreich

Penetrationstest - Banking-Webanwendung

FinTech-Unternehmen

Nov. 2019 - Okt. 2020
1 Jahr
London, Vereinigtes Königreich

PCI SPoC - Pin-on-Glass-Projekt

Auf dem Markt noch nie gesehene PoS-Software.

Sept. 2019 - Bis heute
6 Jahren 4 Monaten
Bulgarien

Berater für Cybersicherheit und Penetrationstests

3Cyber-Sec Ltd.

Cybersicherheits- und Penetrationstest-Dienstleistungen für den maritimen Sektor.

  • Erstellung umfassender Penetrationstest-Szenarien für Kunden nach Compliance-Frameworks (SANS Top 25, OWASP Top 10, NIST)
  • Planung und Durchführung von Penetrationstest-Services und Red-Team-Übungen
  • Erstellung technischer und Management-Berichte
  • Präsentation von geschäftsorientierten Ergebnissen vor Führungskräften beim Kunden
  • Unterstützung der Kunden bei der Behebung von Schwachstellen
  • Projektmanagement im Bereich Cybersicherheit
  • Statische Code-Analyse
  • SQLi, XSS, Buffer Overflows, DLL-Hijacking
  • Schwachstellenmanagement (Nessus/Tenable, Qualys)
  • Wi-Fi-Tests
Sept. 2019 - Okt. 2020
1 Jahr 2 Monaten
Bulgarien

Berater für Cybersicherheit

myPOS AD

Cybersicherheits- und Penetrationstest-Dienstleistungen

  • Leitung der PCI-DSS-Level-1-Zertifizierung – Projektmanagement und Fachexperte
  • Implementierung von Sicherheitsmaßnahmen gemäß dem neuen SPoC-Standard
  • Implementierung von IDS-Lösungen (Kibana, Suricata, Splunk)
  • Konfiguration, Administration von HSM-Geräten und PKI-Management (SafeNet)
  • Sicherheit und Härtung der POSIX-Architektur
  • Umsetzung und Verwaltung von Remote-Büros – IDaaS (F5 Big-IP)
  • Secure Email Gateway – PoC und Implementierung (Proofpoint)
  • Architektur von Schwachstellenmanagement und Implementierung in die CI/CD-Pipeline (Qualys VMDR)
  • Ausschreibung und Implementierung von SIEM und EDR
  • Erstellung eines Programms zur Sensibilisierung der Mitarbeiter – KnowBe4
  • Phishing-Prävention – Proofpoint
  • Implementierung der Sicherheitsprinzipien nach ISO27001/2
Sept. 2019 - Nov. 2019
3 Monaten
Sofia, Bulgarien

Berater für Penetrationstests

Fintech-Unternehmen (NDA)

Digitale Bank

  • Externer Penetrationstest an der Netzwerkinfrastruktur, Exchange-Servern, Webservern, Webanwendungen, Blog und mehr.
  • Recon-ng, Maltego, Burp, Dirbuster, Nessus/Tenable, sqlmap, XPath, XXE, XSS, File Inclusion, Fuzzing, DLL-Hijacking, Buffer Overflow, Metasploit, NMap, crackmapexec, BloodHound, Kerberoast
  • Bash-/Python-Skripting
Jan. 2019 - Dez. 2020
2 Jahren
London, Vereinigtes Königreich

PCI-DSS-Level-1-Service-Provider-Zertifizierungsprojekt

Finanzsektor

Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

PCI-DSS-Zertifizierung - Service-Provider-Level 2

Jan. 2019 - Dez. 2019
1 Jahr
London, Vereinigtes Königreich

Qualys-VM-Integrationsprojekt

Ausschreibung, Integration und Verwaltung der Qualys-VM-Plattform.

Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

Swift Security Program Compliance-Projekt

Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI DSS-Zertifizierung - Händlerstufe 4

Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI DSS-Zertifizierung - Dienstleisterstufe 1

Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

Qualys VM Webanwendungs-Integrationsprojekt

Fin-Tech-Unternehmen

Integration und Automatisierung von Qualys WAS.

Okt. 2017 - Bis heute
8 Jahren 3 Monaten
Varna, Bulgarien

Datenschutzbeauftragter

Stargate Maritime Ltd.

Rekrutierung und Beratung von Seeleuten.

  • Fungieren als Ansprechpartner für EU-Bürger, Aufsichtsbehörden und interne Teams;
  • Identifizieren und Bewerten der Datenverarbeitungsaktivitäten des Unternehmens;
  • Beraten und Anleiten, wie man Datenschutz-Folgenabschätzungen (DSFA) durchführt;
  • Überwachen der Datenmanagementverfahren und der Einhaltung im Unternehmen;
  • Teilnahme an Besprechungen mit Führungskräften, um Privacy by Design auf allen Ebenen zu gewährleisten;
  • Führen von Verarbeitungsverzeichnissen;
  • Beantworten aller Anfragen von Betroffenen innerhalb der gesetzlichen Fristen;
  • Zusammenarbeit mit anderen Organisationen, die Daten im Auftrag des Unternehmens verarbeiten;
  • Erstellen und Aktualisieren detaillierter Leitfäden zu Datenschutzrichtlinien;
  • Durchführen von Audits und Feststellen, ob unsere Verfahren geändert werden müssen, um Vorschriften einzuhalten;
  • Anbieten von Beratung zum Umgang mit Datenschutzverletzungen;
  • Organisation von Schulungen zur DSGVO-Compliance für Mitarbeiter;
  • Verfolgen von Gesetzesänderungen und Aussprechen von Empfehlungen zur Gewährleistung der Einhaltung;
Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

PCI DSS-Zertifizierung - Dienstleisterstufe 1

Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

Qualys-VM-Integrationsprojekt

Ausschreibung, Integration und Verwaltung der Qualys-VM-Plattform.

Dez. 2016 - März 2019
2 Jahren 4 Monaten
Varna, Bulgarien

Informationssicherheitsbeauftragter

iCard AD

Digital Bank (Fin-Tech-Unternehmen)

  • Leitung und Freigabe der Sicherheitskonzeptionen für Systeme, Anwendungen, Geldautomaten und PoS-Geräte – Hardware und SaaS, HSMs (SafeNet), Mobile Apps/API, Fin-Tech-Unternehmen
  • Durchführung von Schwachstellen-, SIE-, Patch- und AV-Management, Log-Analyse (Splunk, ELK) und Überprüfung von Firewall-Regeln;
  • Beteiligung am Testen und Freigeben der Sicherheitslösungen – SIEM, AV, DLP, VM, IDP/IPS, OTP, Web Application Firewalls
  • Mitarbeit an Integrationsprojekten für die großen Kartensysteme – Visa, MasterCard, JCB, UnionPay, AMEX, Bancontact und mehr.
  • Überprüfung und Freigabe von Sicherheitsrichtlinien, Controls und Planung zur Reaktion auf Cybervorfälle;
  • Sicherstellung der Einhaltung der sich ändernden Gesetze und geltenden Vorschriften (PCI-DSS, Cyber Security Act );
  • Überwachung von Identitäts-, Zugriffs-, BYOD-, IoT- und PKI-Management,
  • Sicherstellung, dass Notfallwiederherstellungs- und Business-Continuity-Pläne vorhanden und getestet sind;
  • Durchführung interner Penetrationstests an Netzwerken, Servern, Webanwendungen usw.;
  • Schulung der Mitarbeiter zu Informationssicherheit und Anti-Phishing sowie Kommunikation von Best Practices und Risiken an alle Unternehmensbereiche;
Sept. 2015 - Apr. 2016
8 Monaten
Varna, Bulgarien

Unternehmensadministrator

iCard AD

Digital Bank (Fin-Tech-Unternehmen)

  • Bewertung von Netzwerkleistungsproblemen, einschließlich Verfügbarkeit, Auslastung, Durchsatz und Latenz;
  • Planung und Durchführung der Auswahl, Installation, Konfiguration und Prüfung von Geräten; Definition von Netzwerkrichtlinien und -verfahren; Einrichtung von Verbindungen und Firewalls;
  • Absicherung des Netzwerks durch Entwicklung von Netzwerkzugriffs-, Überwachungs-, Steuerungs- und Evaluierungsmechanismen; Pflege der Dokumentation;
  • Aktualisierung des Netzwerks durch Abstimmung mit Anbietern; Entwicklung, Test, Bewertung und Installation von Verbesserungen;
  • Erstellung, Installation und Verwaltung von virtuellen Maschinen auf Hyper-V und VMware;
  • Betrieb und Fehlerbehebung von Microsoft Active Directory, Microsoft DHCP- und DNS-Servern, Windows Server 2007 R2, Windows Server 2008 R1/R2, Windows Server 2012 R1/R2;
  • Arbeit mit Linux-Servern – Debian und Ubuntu;
  • Installation, Konfiguration und Wartung von Netzwerkausrüstung – Switches, Router, Access Points von Cisco und Fortinet;
  • Einrichtung und Betrieb von VoIP-Servern und VoIP-Telefonen – FortiVoice, Freeswitch (FusionPBX) und Cisco Call Manager;
  • Bash-Skripting
  • Installation und Wartung von Monitoring.
Juli 2012 - Bis heute
13 Jahren 6 Monaten

IT- und Cyber-Sicherheitsberater

Stargate Maritime Ltd.

Rekrutierung und Beratung von Seeleuten

  • Office 365-Verwaltung (SaaS)
  • Direkte Berichterstattung an den CEO
  • Migration von IaaS (E-Mail- und Speicher-Server) zu Office 365;
  • Netzwerksegmentierung – extern, DMZ, intern
  • Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerk-Hardwaregeräten und -Software;
  • Analyse von Arbeitsabläufen, Zugriffs-, Informations- und Sicherheitsanforderungen für Inhouse-Software;
  • Vorbereitung der Anwender durch Gestaltung und Durchführung von Schulungsprogrammen sowie Bereitstellung von Unterlagen und Support;
Feb. 2011 - Sept. 2015
4 Jahren 8 Monaten
Varna, Bulgarien

Netzwerkadministrator (Level 2)

TCV AD

Dienstleister für Ethernet-Services

  • Tätigkeit als Sicherheitsbeauftragter für das Netzwerk;
  • Empfehlung und Planung von Wartungs- und Reparaturarbeiten am LAN/WAN
  • Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerk-Hardwaregeräten und -Software;
  • Festlegung von Netzwerkspezifikationen in Abstimmung mit den Anwendern;
  • Analyse von Arbeitsabläufen sowie Zugriffs-, Informations- und Sicherheitsanforderungen;
  • Auslegung der Routerverwaltung, einschließlich Schnittstellenkonfiguration und Routing-Protokolle;

Zusammenfassung

Mein Hintergrund, obwohl umfangreich, ist nicht traditionell und glaub mir, das weiß ich.

Nach Jahren im Blue Team ( Cybersicherheit) habe ich entschieden, dass das nicht genug ist. Ich wollte Wege finden, um noch mehr zu Organisationen beizutragen. Deshalb bin ich über den Zaun gesprungen und habe angefangen, für das Red Team ( Penetrationstester) zu lernen und zu arbeiten, denn so kann ich Mitglied im Purple Team sein. Jetzt kann ich einen Penetrationstest auf deiner Infrastruktur durchführen, eine Schulungs-Phishing-Attacke gegen deine Mitarbeitenden starten, danach mit den IT- und IS-Teams das Vulnerability-, Patch- und SIE-Management übernehmen und anschließend vor den Vorstand treten und ihnen all das so erklären, dass sie es verstehen. Ein echter Kulturwandler, der mit jedem Teil deiner Organisation arbeiten kann.

Sprachen

Bulgarisch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2006 - Juni 2012

Marineakademie Nikola Vaptsarov

Varna, Bulgarien

Zertifikate & Bescheinigungen

ISO 27001 Lead Auditor

RINA

Certified Data Privacy Solutions Engineer (CDPSE)

ISACA

Offensive Security Certified Professional (OSCP)

Offensive Security

PCI DSS Certification Service Provider Level 2

PCI DSS Certification Merchant Level 4

PCI DSS Certification Service Provider Level 1

PCI DSS Certification Service Provider Level 1

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen