31.03.2026 aktualisiert


Premiumkunde
100 % verfügbarPrincipal - Experte IT-Security | T.I.S.P.
Heikendorf, Deutschland
Deutschland
Dipl.-Ing. (FH), Elektrotechnik, Technische Informatik/SystemtechnikÜber mich
Principal IT-Security Consultant mit jahrzehntelanger Erfahrung in IT, Cybersecurity sowie SOC-, SIEM- und SOAR-Umgebungen. Strategische Verantwortung und Koordination (Transitionen, Aufbau, Projektleitung) kombiniert mit Hands-on-Umsetzung in Splunk, QRadar und Palo Alto Cortex XSOAR.
Skills
JavaAgile MethodologieAtlassian ConfluenceAtlassian JiraInformationssicherheitBeratungInterim ManagementIso 2700XSpring FrameworkProdukt ManagementService ManagementSiemInformationssicherheits-ManagementsystemQRadarCortex XSOAR
Principal - Experte IT-Security mit Schwerpunkt Aufbau/Implementierung von SIEM-/SOC-Strukturen, routiniert im Umgang mit Executive-Level und versiert in der agilen Arbeitsweise
- Cyber Security ManagerInterimsmanagement Cyber Security
- Projekt-, Team- und Abteilungsleitung
- Produktmanagement Cyber Security
- Leitung Security Operations Center (SOC)
- Dienstleistersteuerung
- Service-Management
- SIEM/SOC ConsultingProjektleitungen
- Data-Onboardings und UC-Entwicklung
- Technologien: Splunk, QRadar, XSOAR
- Langjährige Erfahrung im SoftwareentwicklungsbereichSoftwareentwicklung mit erweiterten Security-Anforderungen als Entwickler, Anforderungs- und Projektmanager (klassisch und agil)
- Technologien: Java-Stack, Spring-Framework, Eclipse ECP
- Tools: Jenkins, Nexus, Jira, Confluence
- Branchenschwerpunkt: Banken-/Finanzbereich, Verteidigungsindustrie
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Definition der technischen SOC-Zielarchitektur für die nächsten 3-5 Jahre
- Ist-Architektur-Aufnahme mit SOC-CMM
- Ableitung der Anforderungen und Kriterien
- Gap-Ermittlung und Bewertung
- Entwicklung der Zielarchitektur mit Erstellung von Komponenten-, Datenfluss- und Architekturdiagrammen
- Roadmap und Transitionsplanung
- Patchmanagement und Entstörung der Plattform und vorhandenen Playbooks
- Fehlersuche und -korrekturen
- Beratung hinsichtlich Verbesserungen und Optimierungen
Aufgaben:
- Unterstützung beim Vorgehen u. der Planung
- Beratung bei der Auswahl von Tools und IT-Sicherheitsprodukten, Erstellung von Entscheidungsvorlagen
- Berücksichtigung regulatorischer Anforderungen
- ISO 27001/27002, ISO 27031, NIS 2
- NIST 800-171 / NIST 800-53
- Beratung beim Dokumentationsvorgehen
- Erstellung der Dokumentenarchitektur, der technischen Dokumentation u. der Logging-Policy
- Anbindung und Dokumentation von Datenquellen und UseCases
- Erstellung von Rahmen- und Einzelkonzepten SIEM/SOAR
- Unterstützung bei der Dienstleisterauswahl / Erstellung Request for Information (RFI)
- Aufbau von Splunk- u. SOC-Betrieb inkl. der Prozesse
- Intensive Zusammenarbeit mit dem Hersteller Splunk
- Splunk Multi-Side-Cluster-Architektur
- Splunk ES + Splunk SOAR
- IT-Security Consultant