31.03.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Principal - Experte IT-Security | T.I.S.P.

Heikendorf, Deutschland
Deutschland
Dipl.-Ing. (FH), Elektrotechnik, Technische Informatik/Systemtechnik
Heikendorf, Deutschland
Deutschland
Dipl.-Ing. (FH), Elektrotechnik, Technische Informatik/Systemtechnik

Über mich

Principal IT-Security Consultant mit jahrzehntelanger Erfahrung in IT, Cybersecurity sowie SOC-, SIEM- und SOAR-Umgebungen. Strategische Verantwortung und Koordination (Transitionen, Aufbau, Projektleitung) kombiniert mit Hands-on-Umsetzung in Splunk, QRadar und Palo Alto Cortex XSOAR.

Skills

JavaAgile MethodologieAtlassian ConfluenceAtlassian JiraInformationssicherheitBeratungInterim ManagementIso 2700XSpring FrameworkProdukt ManagementService ManagementSiemInformationssicherheits-ManagementsystemQRadarCortex XSOARSplunk
Principal - Experte IT-Security mit Schwerpunkt Aufbau/Implementierung von SIEM-/SOC-Strukturen, routiniert im Umgang mit Executive-Level und versiert in der agilen Arbeitsweise
  1. Cyber Security ManagerInterimsmanagement Cyber Security
  2. Projekt-, Team- und Abteilungsleitung
  3. Produktmanagement Cyber Security
  4. Leitung Security Operations Center (SOC)
  5. Dienstleistersteuerung
  6. Service-Management


  1. SIEM/SOC ConsultingProjektleitungen
  2. Data-Onboardings und UC-Entwicklung
  3. Technologien: Splunk, QRadar, XSOAR


  1. Langjährige Erfahrung im SoftwareentwicklungsbereichSoftwareentwicklung mit erweiterten Security-Anforderungen als Entwickler, Anforderungs- und Projektmanager (klassisch und agil)
  2. Technologien: Java-Stack, Spring-Framework, Eclipse ECP
  3. Tools: Jenkins, Nexus, Jira, Confluence


  1. Branchenschwerpunkt: Banken-/Finanzbereich, Verteidigungsindustrie

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

Technischer SOC-Architekt

Versicherungs- und Finanzdienstleistungskonzern

Versicherungen

>10.000 Mitarbeiter

Definition der technischen SOC-Zielarchitektur für die nächsten 3-5 Jahre
  1. Ist-Architektur-Aufnahme mit SOC-CMM
  2. Ableitung der Anforderungen und Kriterien
  3. Gap-Ermittlung und Bewertung
  4. Entwicklung der Zielarchitektur mit Erstellung von Komponenten-, Datenfluss- und Architekturdiagrammen
  5. Roadmap und Transitionsplanung

Betrieb und Wartung einer XSOAR-Plattform inkl. der Playbooks und Integrationen

Elektronikkonzern

Industrie und Maschinenbau

>10.000 Mitarbeiter

  • Patchmanagement und Entstörung der Plattform und vorhandenen Playbooks
  • Fehlersuche und -korrekturen
  • Beratung hinsichtlich Verbesserungen und Optimierungen

Beratung, Aufbau und Dokumentation eines Splunk-SIEM und SOC

Verteidigungsindustrie

Industrie und Maschinenbau

>10.000 Mitarbeiter

Aufgaben:
  • Unterstützung beim Vorgehen u. der Planung
  • Beratung bei der Auswahl von Tools und IT-Sicherheitsprodukten, Erstellung von Entscheidungsvorlagen
  • Berücksichtigung regulatorischer Anforderungen
    • ISO 27001/27002, ISO 27031, NIS 2
    • NIST 800-171 / NIST 800-53
  • Beratung beim Dokumentationsvorgehen
  • Erstellung der Dokumentenarchitektur, der technischen Dokumentation u. der Logging-Policy
  • Anbindung und Dokumentation von Datenquellen und UseCases
  • Erstellung von Rahmen- und Einzelkonzepten SIEM/SOAR
  • Unterstützung bei der Dienstleisterauswahl / Erstellung Request for Information (RFI)
  • Aufbau von Splunk- u. SOC-Betrieb inkl. der Prozesse
  • Intensive Zusammenarbeit mit dem Hersteller Splunk
Technologien:
  • Splunk Multi-Side-Cluster-Architektur
  • Splunk ES + Splunk SOAR
Rolle:
  • IT-Security Consultant

Produktmanager und Squad-Owner Cybersecurity Services (> 10 MA) im Genossenschaftlichen FinanzVerbund

in Festanstellung

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

  • Produktmanagement SIEM/SOC, IRS & Forensik und Consulting
  • Fachlich und technische Gesamt-, Budget- und Ergebnisverantwortung
  • Servicemanagement und Providersteuerung
  • Sicherstellung der Einhaltung regulatorischer Anforderungen und Compliance-Vorgaben
  • Technologien: IBM QRadar und Cortex XSOAR

Aufbau und Leitung SIEM/SOC als MSSP (10 MA)

in Festanstellung

Internet und Informationstechnologie

250-500 Mitarbeiter

  • Leitung Security Operations Center (SOC)
  • Transitionsmanager und Projektverantwortlicher für Onboardings
  • SIEM-/SOC-Betriebsübernahme und UC-Ausbau auf Basis des MITRE ATT&CK Frameworks
  • Technologie: Splunk Enterprise Security (ES)

Security-Beratereinsätze bei Landes-, Investitionsbanken und Versicherungen

in Festanstellung

Internet und Informationstechnologie

250-500 Mitarbeiter

  • SIEM/SOC Consulting
  • Data-Onboardings, UC-Entwicklung
  • Berücksichtigung von AT 7.2 MaRisk, ISO 2700x, ISF Standards of Good Practice for Information Security
  • Technologien: Splunk, iT-CUBE agileSI

Aufbau und Leitung Splunk- u. Security-Consulting (20 MA)

in Festanstellung

Internet und Informationstechnologie

250-500 Mitarbeiter

  • Fachliche/disziplinarische Führung von bis zu 20 Beratern an zwei Unternehmensstandorten
  • Definition der internen Prozesse und des Leistungskatalogs in einem interdisziplinären agilen Team
  • Herstellen der Delivery-Fähigkeit und Ausbildung der Mitarbeiter
  • Intensive Zusammenarbeit mit dem Sales-Manager bei Angebotserstellung, Ausschreibungen, Kundenterminen

Zertifikate

T.I.S.P.-Zertifizierung

Bundesverband IT-Sicherheit e.V. (TeleTrusT)

2024

Splunk Certified Architect V.6

splunk> UNIVERSITY

2013


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden