03.07.2026 aktualisiert

**** ******** ****
100 % verfügbar

IT Security Consultant

Singen, Deutschland
Nur Remote
Industriemeister Metall (IHK)
Singen, Deutschland
Nur Remote
Industriemeister Metall (IHK)

Profilanlagen

Fabio_Giampa_CV_IT_Security_Consultant.pdf

Über mich

IT Security Consultant mit Schwerpunkt auf Microsoft Sentinel, Splunk Enterprise Security und Cloud Security. Erfahrung in SIEM Engineering, Security Monitoring, Detection Engineering sowie Microsoft 365-, Azure- und AWS-Security. Verfügbar für Remote-Projekte deutschlandweit.

Skills

IAMCloud-SicherheitAzure Active DirectorySiemIt-sicherheitslösungenMicrosoft Sentinel (Sicherheits-Informations- und Ereignismanagement)Splunk
Microsoft Sentinel & SIEM Engineering
Implementierung, Weiterentwicklung und Betrieb von SIEM-Lösungen auf Basis von Microsoft Sentinel. Entwicklung von KQL-Abfragen, Analytics Rules und Detection Use Cases sowie Erstellung von Dashboards und Workbooks für das Security Monitoring. Integration sicherheitsrelevanter Datenquellen und Optimierung bestehender Monitoring-Lösungen.

Splunk Enterprise Security
Weiterentwicklung und Betrieb von Splunk Enterprise Security. Integration von Windows-, Netzwerk- und Applikations-Logquellen, Erstellung von Correlation Searches sowie Entwicklung von Dashboards und Reports für Security Monitoring und Incident Analysis.

Cloud Security (Azure & AWS)
Implementierung und Weiterentwicklung von Cloud-Security-Lösungen in Microsoft Azure und Amazon Web Services (AWS). Integration sicherheitsrelevanter Cloud-Datenquellen wie AWS CloudTrail, Amazon GuardDuty und AWS Security Hub sowie Analyse von Sicherheitsereignissen mit Azure Monitor und Log Analytics.

Microsoft 365 Security
Umsetzung von Sicherheitsmaßnahmen in Microsoft-365-Umgebungen mit Microsoft Defender, Microsoft Entra ID, Conditional Access und Multi-Faktor-Authentifizierung (MFA). Unterstützung bei Security Reviews sowie Analyse und Dokumentation sicherheitsrelevanter Ereignisse.

Detection Engineering
Entwicklung und Optimierung von Detection Use Cases mit KQL und SPL. Erstellung und Anpassung von Analytics Rules sowie kontinuierliche Verbesserung der Erkennungslogik in Microsoft Sentinel und Splunk Enterprise Security.

Log Management & Log Onboarding
Integration und Standardisierung sicherheitsrelevanter Logquellen aus Microsoft Azure, AWS, Windows Server und Microsoft-365-Umgebungen. Unterstützung beim Log-Onboarding sowie Optimierung der Datenbasis für SIEM-Lösungen.

Security Monitoring & Incident Analysis
Durchführung von Security Monitoring und Incident Analysis in komplexen IT-Umgebungen. Unterstützung von Security Operations Teams bei der Analyse, Bewertung und Dokumentation sicherheitsrelevanter Ereignisse.

Microsoft Defender
Einsatz von Microsoft Defender zur Überwachung und Analyse sicherheitsrelevanter Ereignisse in Microsoft-365-Umgebungen sowie Unterstützung bei der Umsetzung technischer Sicherheitsmaßnahmen.

KQL (Kusto Query Language)
Entwicklung und Optimierung von KQL-Abfragen für Microsoft Sentinel, Azure Monitor und Log Analytics. Erstellung von Detection Use Cases, Analytics Rules und Dashboards zur Unterstützung des Security Monitorings.


Sprachen

DeutschMutterspracheEnglischverhandlungssicherItalienischverhandlungssicher

Projekthistorie

IT Security Consultant

Selbststaendig / Freelancer
Aufbau und Weiterentwicklung von SIEM-Loesungen auf Basis von Microsoft Sentinel und Splunk Enterprise Security. Integration sicherheitsrelevanter Datenquellen aus Azure-, AWS-, Windows- und Microsoft-365-Umgebungen. Entwicklung von KQL Detection Use Cases und Analytics Rules, Erstellung von Dashboards und Workbooks, Security Monitoring und Incident Analysis sowie Zusammenarbeit mit Infrastruktur-, Cloud- und Security-Teams.

IT Security Consultant

Industrie (Projekt: Security Monitoring - Azure Cloud)
Ausbau und Weiterentwicklung der Microsoft-Sentinel-Plattform. Integration neuer Azure-, Windows- und Microsoft-365-Logquellen ueber Data Connectors. Entwicklung und Optimierung von Detection Use Cases mittels KQL. Erstellung von Dashboards und Workbooks fuer Security Monitoring. Abstimmung mit Infrastruktur- und Cloud-Teams zur Verbesserung der Sicherheitsueberwachung. Technologien: Microsoft Sentinel, Azure, KQL, Azure Monitor, Log Analytics, Data Connectors, Workbooks.

IT Security Consultant

Finanzwesen (Projekt: Erweiterung der Splunk Enterprise Security Landschaft)
Integration neuer Server-, Netzwerk- und Applikations-Logquellen. Erstellung von Dashboards und Reports fuer Security Monitoring und Incident Analysis. Unterstuetzung bei der Entwicklung und Optimierung von Correlation Searches. Analyse sicherheitsrelevanter Ereignisse und Dokumentation wiederkehrender Auffaelligkeiten. Mitarbeit bei der Standardisierung des Log-Onboardings. Technologien: Splunk Enterprise Security, SPL, Dashboards, Reports, Correlation Searches, Log-Onboarding.

IT Security Consultant

Oeffentlicher Sektor (Projekt: Cloud Security - Microsoft 365)
Umsetzung von Conditional Access und Multi-Faktor-Authentifizierung (MFA). Analyse sicherheitsrelevanter Ereignisse mit Microsoft Defender und Log Analytics. Erstellung technischer Dokumentationen und Security Baselines. Unterstuetzung bei Security Reviews und der Umsetzung definierter Massnahmen. Abstimmung mit Betrieb und Fachbereichen zu Sicherheitsanforderungen. Technologien: Microsoft 365, Microsoft Defender, Microsoft Entra ID, Conditional Access, MFA, Log Analytics.

IT Security Consultant

Industrie (Projekt: Aufbau eines zentralen Logmanagements)
Einfuehrung einer unternehmensweiten Splunk-Plattform. Integration von Windows-, Active-Directory-, Firewall- und Proxy-Logs. Erstellung erster Dashboards fuer Security Monitoring und Betriebsueberwachung. Analyse von Security Events und Unterstuetzung bei Incident-Untersuchungen. Zusammenarbeit mit Netzwerk- und Infrastrukturteams. Technologien: Splunk, Windows Event Logs, Active Directory, Firewall Logs, Proxy Logs, Dashboards.

IT Security Consultant

Finanzwesen (Projekt: Cloud Security Monitoring - AWS)
Aufbau eines Cloud Security Monitorings in AWS. Integration von CloudTrail-, GuardDuty- und Security-Hub-Daten in das SIEM. Erstellung technischer Reports und Security-Auswertungen. Unterstuetzung bei IAM-Reviews und Berechtigungskonzepten. Dokumentation von Cloud-Security-Prozessen. Technologien: AWS, CloudTrail, GuardDuty, Security Hub, IAM, SIEM.

IT Security Consultant

Oeffentlicher Sektor (Projekt: Optimierung der Microsoft-365-Sicherheitslandschaft)
Einfuehrung von Microsoft Defender fuer Exchange Online. Analyse von Audit-Logs und Benutzeraktivitaeten. Umsetzung von MFA- und Conditional-Access-Richtlinien. Unterstuetzung bei Security Assessments und technischen Dokumentationen. Mitarbeit an der Verbesserung bestehender Security-Prozesse. Technologien: Microsoft Defender, Exchange Online, Microsoft Entra ID, Conditional Access, MFA, Audit Logs.

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden