16.07.2024 aktualisiert


verifiziert
100 % verfügbarIT-Security Consultant
Horhausen, Deutschland
Weltweit
BS - Computer Information SystemsSkills
JavaUmtsAmazon Web ServicesAtlassian ConfluenceAtlassian JiraMicrosoft AzureSynchronous Optical NetworkSpanning Tree ProtocolUNIXCodemultiplexverfahrenCliCloud ComputingInformationssicherheitComputernetzwerkeDWDM
AWS, Betriebssysteme, Cisco, CLI, Cloud, Migration in die Cloud, CDMA, network components, Confluence, DWDM, DACS, Data Loss Prevention, Datenbanken, Payment Card Industry Data Security Standard, Ethernet, SFTP, FireEye, Firewall, Access Management, IT-Infrastruktur, Computer Information Systems, IT Security, ISMS, Java, Jira, Kubernetes, Anti-Malware, Access Controls, Azure, Microsoft Office, Office 365, Tenable Nessus, Network Access Control, Netzwerkmanagement, nmap, Oracle, OWASP, PCI DSS, Ping Federate, Qualys, SalesForce, Spanning Tree, Symantec, Sonet, TCP/IP, Telnet, Tokenization, Trend Micro, Unix, UMTS, Wireshark, X.25, McAfee CASB
Sprachen
DeutschverhandlungssicherEnglischMuttersprache
Projekthistorie
Projektinhalt Projektleitung von strategischen IT-Sicherheitsprojekten und Übergangsprojekten von klassischer
IT-Infrastruktur zur Modernisierung (Migration in die Cloud)
Rolle IT-Sicherheitsberater
Branche Energieversorger
Aufgaben
* Entwicklung einer Netzwerksicherheitsstrategie zur Unterstützung von
IT-Modernisierungsinitiativen und Unterstützung von Mobilitätslösungen
* Initiierung, Planung und Leitung eines Data Loss Prevention-Projekts für ein multinationales
Unternehmen
* Verantwortlich für die technische Machbarkeit und den Ansatz für die Implementierung der Identity
Aware Network Access Control-Lösung
* Unterstützte den Übergang von alten Proxy-Lösungen (Reverse und Forwarding) zur Migration zu
einem Cloud-basierten Datenzentrum
* Unterstützung der Anforderungsverhandlungen für Managed Firewall Services und Office
365-Implementierung
Systeme, Methoden Skyhigh CASB (Cloud Access Security Broker), Ping Federate Single Sign On Identity Provider, Tufin
Orchestration Suite.
IT-Infrastruktur zur Modernisierung (Migration in die Cloud)
Rolle IT-Sicherheitsberater
Branche Energieversorger
Aufgaben
* Entwicklung einer Netzwerksicherheitsstrategie zur Unterstützung von
IT-Modernisierungsinitiativen und Unterstützung von Mobilitätslösungen
* Initiierung, Planung und Leitung eines Data Loss Prevention-Projekts für ein multinationales
Unternehmen
* Verantwortlich für die technische Machbarkeit und den Ansatz für die Implementierung der Identity
Aware Network Access Control-Lösung
* Unterstützte den Übergang von alten Proxy-Lösungen (Reverse und Forwarding) zur Migration zu
einem Cloud-basierten Datenzentrum
* Unterstützung der Anforderungsverhandlungen für Managed Firewall Services und Office
365-Implementierung
Systeme, Methoden Skyhigh CASB (Cloud Access Security Broker), Ping Federate Single Sign On Identity Provider, Tufin
Orchestration Suite.
Projektinhalt Planung, Initiierung und Implementierung mehrerer IT-Sicherheitsprogramme, einschließlich eines
Programms zur Einhaltung des Payment Card Industry Data Security Standard (PCI DSS).
Rolle IT-Security Architekt
Branche Telekommunikationsanbieter
Aufgaben
* Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz
Europa.
* Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen
für internationale Niederlassungen.
* Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer
Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des
Sicherheitsbudgets führte.
* Unterstützung bei der Evaluierung von SIEM- und DAM-Lösungen, was zur Auswahl von Anbietern und
einer standardisierten Architektur beitrug.
* Unterstützung bei der Verhandlung mit Lieferanten und Zahlungsanbietern für vertragliche
Vereinbarungen in Bezug auf die Einhaltung von Vorschriften und Verpflichtungen, RDP, SSH.
Systeme, Methoden Microsoft Office, internal customer policies and standards, PCI DSS, OWASP best practices, ISO27001
Programms zur Einhaltung des Payment Card Industry Data Security Standard (PCI DSS).
Rolle IT-Security Architekt
Branche Telekommunikationsanbieter
Aufgaben
* Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz
Europa.
* Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen
für internationale Niederlassungen.
* Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer
Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des
Sicherheitsbudgets führte.
* Unterstützung bei der Evaluierung von SIEM- und DAM-Lösungen, was zur Auswahl von Anbietern und
einer standardisierten Architektur beitrug.
* Unterstützung bei der Verhandlung mit Lieferanten und Zahlungsanbietern für vertragliche
Vereinbarungen in Bezug auf die Einhaltung von Vorschriften und Verpflichtungen, RDP, SSH.
Systeme, Methoden Microsoft Office, internal customer policies and standards, PCI DSS, OWASP best practices, ISO27001
Projektinhalt Cisco Unified Communications Management System Technischer Sicherheitsentwurf
Rolle IT-Security Architekt
Branche Bank
Aufgaben
* Vorbereitung der technischen Sicherheitsarchitektur für die Implementierung des Cisco Unified
Communications Managers einschließlich Sprache, Video, IM & P, Voicemail, Sprach- und
Videoaufzeichnung, Call Center, Media Sharing und Telepresence unter Verwendung von überwiegend
virtualisierten Lösungen
* Beschreibung des detaillierten Designs des Kryptokonzepts für alle Dienste mit externer
Zertifizierungsstelle
* Installation und Konfiguration einer Schwachstellenmanagement-Plattform mit Scannern (Tenable
Security Center)
* Durchführung von Schwachstellenscans in komplexen virtuellen Umgebungen
* Unterstützung bei der Projektabwicklung für ISMS-Dokumentation, Sicherheitstestfälle und
Korrelationsregelbasis für die Bedrohungsüberwachung
Systeme, Methoden Cisco UCMS, Tenable Security Center, Nessus, RDP, SSH
Rolle IT-Security Architekt
Branche Bank
Aufgaben
* Vorbereitung der technischen Sicherheitsarchitektur für die Implementierung des Cisco Unified
Communications Managers einschließlich Sprache, Video, IM & P, Voicemail, Sprach- und
Videoaufzeichnung, Call Center, Media Sharing und Telepresence unter Verwendung von überwiegend
virtualisierten Lösungen
* Beschreibung des detaillierten Designs des Kryptokonzepts für alle Dienste mit externer
Zertifizierungsstelle
* Installation und Konfiguration einer Schwachstellenmanagement-Plattform mit Scannern (Tenable
Security Center)
* Durchführung von Schwachstellenscans in komplexen virtuellen Umgebungen
* Unterstützung bei der Projektabwicklung für ISMS-Dokumentation, Sicherheitstestfälle und
Korrelationsregelbasis für die Bedrohungsüberwachung
Systeme, Methoden Cisco UCMS, Tenable Security Center, Nessus, RDP, SSH