06.08.2026 aktualisiert


Microsoft Cloud Security Architect | Audit-ready Azure, Entra ID, Sentinel, M365 (NIS2, DORA, BSI)
Über mich
Ich mache regulierte Organisationen in der Microsoft-Cloud Audit-ready: prüffeste Architektur für Azure, Entra ID, Microsoft Sentinel und Microsoft 365 – dokumentiert und jederzeit übernehmbar. Verantwortlicher Architekt bei WENSKE cyber solutions. Schwerpunkte: BSI-Grundschutz, NIS2, DORA.
Skills
Sprachen
Projekthistorie
- Konzeption und Implementierung einer unternehmensweiten Azure Security Baseline mit Azure Policy, RBAC, Privileged Identity Management und Landing-Zone-Struktur
- Architektur und Anbindung von Azure Container Services (AKS, ACR) an eine zentrale CSPM-Plattform (CrowdStrike Falcon Cloud Security) zur kontinuierlichen Überwachung von Fehlkonfigurationen, Schwachstellen und Workload-Risiken
- Integration von Container-Image-Scanning, Runtime-Absicherung und Policy Enforcement in CI/CD-Pipelines zur frühzeitigen Erkennung sicherheitsrelevanter Abweichungen
- Aufbau eines strukturierten CSPM-Konzepts inklusive Verantwortlichkeiten, Escalation Paths und Management-Reporting
- Beratung beim Aufbau eines Blue Teams mit Fokus auf Cloud Detection, Incident Handling und Security Monitoring
- Schulungen und Workshops für Security-, Plattform- und DevOps-Teams zur Stärkung der operativen Cloud- und Container-Security-Fähigkeiten
Schwerpunkte: Microsoft Azure, Azure Landing Zones, Azure Policy und RBAC, Privileged Identity Management (PIM), AKS/ACR Security, Container Security, Cloud Security Posture Management (CrowdStrike Falcon Cloud Security), Cloud Detection und Response, Blue Team Enablement, Security Governance, MITRE ATT&CK, DevSecOps
- IT-Sicherheitsaudits in Microsoft Intune, Azure und Entra ID zur Identifikation kritischer Risiken und Stärkung der Cyber-Resilienz
- Architektur und Aufbau einer SIEM-Lösung auf Microsoft Sentinel inklusive Datenquellenkonzept, Ingestion-Konzept, KQL-Use-Cases und MITRE ATT&CK-Mapping
- Hardening-Baselines für Windows 10/11 und Linux Ubuntu nach BSI-Grundschutz inklusive Intune Configuration Profiles und Compliance Policies
- Standardisierter App-Paketierungs- und Update-Prozess über Intune (Win32, Store, LOB) inklusive Versionierung, QA-Gate und Zero-Touch-Rollout
- Container-Security-Modell in Azure (ACR, AKS, Image-Scanning-Pipeline, Policies nach BSI- und Microsoft-Guidelines) mit Integration in Microsoft Defender for Cloud (CSPM)
- Endgeräte-Härtung nach Microsoft Privileged Access Deployment (Tiering, PAWs, Conditional Access, Zero Trust, ZTNA)
- Erarbeitung von Sicherheitsmaßnahmen nach BSI-Grundschutz in Zusammenarbeit mit der internen Governance
Schwerpunkte: Microsoft Sentinel, Microsoft Intune, Microsoft Entra ID, Microsoft Defender for Cloud, Microsoft Azure, IT-Sicherheitsaudits, BSI-Grundschutz, OS Hardening, Conditional Access, Privileged Identity Management, Zero Trust, SIEM, Security Operations Center, MITRE ATT&CK
- Aufbau einer Architecture Pattern Library mit Security Blueprints zur Standardisierung sicherer Cloud- und Plattformdesigns inklusive Controls, NFRs und Guardrails
- Mitwirkung im GRC-Assessment zur Einführung eines Control-Katalogs nach NIS2 und KRITIS inklusive Control-Mapping, Evidence-Management und Reporting
- Evaluierung von CSPM-Lösungen für hybride Cloud-Umgebungen unter funktionalen und regulatorischen Anforderungen
Schwerpunkte: Security Blueprints, NIS2, KRITIS, Control-Mapping, Evidence-Management, CSPM-Evaluierung, Hybrid Cloud, Security Governance
Zertifikate
Cybersecurity Architect Expert (SC-100)
Microsoft2026
Certified Cloud Security Professional (CCSP)
ICS2025
Azure Security Engineer Associate (AZ-500)
Microsoft2025
TOGAF Enterprise Architecture - Practitioner
The Open Group2024
Azure Solutions Architect Expert (AZ-305)
Microsoft2023
Azure Network Engineer Associate (AZ-700)
Microsoft2023

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.05.2028