06.05.2026 aktualisiert

**** ******** ****
100 % verfügbar

IT-Security Consultant | SIEM, Cloud Security & Compliance

Großlangheim, Deutschland
Nur Remote
Großlangheim, Deutschland
Nur Remote

Profilanlagen

CV_Diana_Mergenthaler pdf.pdf

Skills

Cloud-SicherheitCloud-EngineeringCloudtestingComplianceInformationssicherheitDatensicherheitInformation ManagementInformationssicherheitsmanagementNetwork SecurityMicrosoft Security EssentialsSicherheitsmanagementsystemeSiemInformationssicherheits-ManagementsystemCloud-ÜberwachungIt-sicherheitsstandardsAzure Security CenterSicherheitsberatungIt-sicherheitslösungenMicrosoft Sentinel (Sicherheits-Informations- und Ereignismanagement)Cloud IntegrationSplunk
SIEM & Security Monitoring
Umfangreiche Erfahrung mit Splunk (Searches, Dashboards, Alerting, CIM-Basis) und Microsoft Sentinel (Data Connectors, Workbooks, Analytics Rules, Use-Case-Entwicklung, Alerting, Playbooks) sowie Log-Onboarding und Dashboarding in Enterprise-Umgebungen.

Cloud Security (Azure & AWS)
Kenntnisse in Azure (Log Analytics, AD, Conditional Access, Defender) und AWS (CloudTrail, GuardDuty, Security Hub) sowie Aufbau von Cloud-Security-Monitorings, Umsetzung von Identity- und Zugriffskontrollen und Erstellung von Cloud Security Baselines.

Identity & Access Management
Erfahrung im Aufbau und Betrieb von Identity & Access Management, MFA, Conditional Access, Active Directory Security sowie der Einführung strukturierter Berechtigungsmodelle und Freigabeprozesse in regulierten Umgebungen.

M365 Security & Hardening
Kenntnisse in M365 Security (MFA, Defender, Audit-Logs), Deployment von Microsoft Sentinel zur Überwachung von Microsoft-365-Services sowie Konfiguration von Sicherheitsrichtlinien und Passwortregeln.

Regulatorik & Compliance
Kenntnisse in ITIL, Security-Prozessen (Use-Case-Lifecycle, Alert-Triage, Playbooks), ISO 27001, BSI IT-Grundschutz, KRITIS sowie DORA/NIS2 (Awareness).

Projektmanagement
Erfahrung mit Scrum, Kanban, klassischem Projektmanagement, Change Management, Jira, Confluence, Stakeholder-Kommunikation, Ticket- & Incident-Steuerung sowie Priorisierung von Security-Tasks.

Windows Server & Infrastruktur
Kenntnisse in Windows Server, Exchange Online, VMware vSphere, Veeam, Active Directory sowie Enterprise Logging & Monitoring Grundlagen.

Scripting & Automatisierung
Grundkenntnisse in PowerShell, Bash und SQL sowie Erfahrung mit der Automatisierung von Alert-Bearbeitung mittels Logic Apps.

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

IT-Security Consultant - Cloud Security Hardening & Governance in Azure

Gesundheitswesen (Kunde nicht namentlich genannt)
Aufbau eines Cloud-Security-Monitorings fuer hybride Workloads (AWS + Azure), Umsetzung von Identity- und Zugriffskontrollen (AWS IAM, Azure AD, MFA, Conditional Access), Einrichtung von CloudWatch-Logs und Azure Diagnostics zur zentralen Ueberwachung, Erstellung von Sicherheitsrichtlinien und Qualitaetsstandards fuer Cloud-Workloads sowie Unterstuetzung bei der Einfuehrung einer Security-by-Design-Vorgehensweise.

IT-Security Consultant - SIEM-Optimierung & Log-Onboarding mit Splunk

Industrieunternehmen (Kunde nicht namentlich genannt)
Analyse bestehender Dashboards und Ueberarbeitung von Alert-Regeln, Anbindung weiterer Logquellen (Firewalls, Windows Server, Azure AD) ueber Syslog und API, Definition klarer Prozessablaeufe fuer Onboarding-, Aenderungs- und Freigabeprozesse, Erstellung standardisierter Dokumentationen zur Qualitaetssicherung sowie Unterstuetzung bei der Uebergabe an den operativen SOC.

IT-Security Consultant - Einfuehrung von Microsoft Sentinel in einer MS365-Umgebung

Finanzwesen (Kunde nicht namentlich genannt)
Deployment von Microsoft Sentinel zur Ueberwachung der Microsoft-365-Services, Aktivierung relevanter Data Connectors (Azure AD, Intune, M365 Defender), Entwicklung erster KQL-Abfragen fuer Login-Anomalien und riskantes Verhalten, Erstellung von Workbooks fuer das Monitoring von Benutzeraktivitaeten sowie Aufbau eines Basis-Playbooks fuer Alert-Bearbeitung mittels Logic Apps.

IT-Security Consultant - Support beim Aufbau eines Security-Managements

Pflege & Gesundheitsdienstleister (Kunde nicht namentlich genannt)
Uebernahme des Identity & Access Managements mittels Vivendi (Benutzerverwaltung, Rollenmodelle, Freigabeprozesse), Einfuehrung eines strukturierten Berechtigungsmodells, Weiterentwicklung qualitaetsgesicherter Arbeitsablaeufe fuer Zugriffsrechte & Dokumentationspflichten, Erstellung und Pflege QM-konformer Richtlinien zur Nutzerverwaltung sowie Unterstuetzung bei MS365-Sicherheitskonfigurationen (MFA, Passwortregeln, Rollenmodelle).

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden