09.03.2026 aktualisiert

**** ******** ****
Premiumkunde
60 % teilweise verfügbar

Linux & Open Source Security Consultant

Hamburg, Deutschland
Weltweit
CEH Master | Certified Ethical Hacker Master
Hamburg, Deutschland
Weltweit
CEH Master | Certified Ethical Hacker Master

Über mich

Linux & Open Source Security Consultant mit Fokus auf Systemhärtung, Netzwerk­sicherheit und technische Absicherung. Spezialisiert auf sichere, wartbare und auditfähige Linux-Infrastrukturen. Pragmatische Umsetzung, messbare Risikoreduktion, klare Sicherheitsarchitekturen. Keine Windows-Projekte.

Skills

ProxmoxTest-SoftwareSecure Shell (SSH)Web Application FirewallPenetration TestingArchitekturAuditsAuditmanagementAutomatisierungTest AutomationBash ShellUbuntuCloud ComputingCloudtestingConfiguration ManagementCode-ReviewComplianceInformationssicherheitDatenbankenBeratungKryptographieDynamic Host Configuration ProtocolDebian LinuxLinuxDkimDNSDynamic Trunking ProtocolSpam FilterIncident ResponseNetwork Interface ControllersTrunkingGitHubSteuerungGovernance-Risikomanagement und ComplianceSCADAIdentity-Management-SystemeInterior Gateway Routing ProtocolsInformation Management SystemInfrastrukturIpsecIp-RoutingVPNIso27000ISO / IEC 27001Iso 2700XOsi Layer 7It Service ManagementPythonKali LinuxKerberosNetwork SecurityLAN SwitchingLinux Security ModulesLinux ServersLog-ManagementNetzwerkarchitekturNetwork Attached StorageNetwork Functions VirtualizationNetwork Information ServicesVulnerability ScanningRoutingNetzwerk-SegmentierungNetwork ServicesCitrix SystemsNmapNetzwerk-Management-SystemOpen SourceOpenvpnOpensslPluggable Authentication Module (PAM)Windows PowershellVorgehensmodellRed Hat Enterprise LinuxAnsiblePhishingLinux-ContainerZero Trust Network AccessSchreiben von DokumentationRisikoanalyseRisk-based TestingSecurity AdministratorSiemSimulationenSUSE Linux Enterprise ServerSQLNachhaltigkeitTCP / IPTransmission Control Protocol (TCP)TcpdumpTest ManagementTest-Management-ToolsThreat ManagementWiresharkVirtual Local Area NetworkLinux Virtual ServerSchwachstellenanalyseVulnerability ManagementWan-OptimierungWireless Application ProtocolsBackup And RestoreBatch ScriptingXen-ServerTrunk-basierte EntwicklungMonitoring-ErgebnisseSSL-ZertifikatsmanagementDaten- / DatensatzprotokollierungNetzwerk-RoutingNetwork RoutersDynamisches RoutingScriptingMultitopology Routing ConfigurationVLAN Trunking Protocol (VTP)Pretty Good Privacy (PGP)Transport Layer SecurityAbsicherungInformationssicherheits-ManagementsystemNetwork Access ControlCloud PlatformVerwaltungstätigkeitenSuse LinuxPaessler PRTG Monitoring ToolsIT-ArchitekturAzure PowerShellDatenschutzCyber Threat AnalysisFirewallsCross-Site Scripting (XSS)Infrastructure as Code (IaC)GitLabGitSender Policy Framework (SPF)SystemadministrationRechnerarchitekturKubernetesInfrastrukturautomatisierungs-FrameworksMetasploitInteractive DisassemblerSDN NetworkPalo Alto NetworksSicherheitsberatungTenable NessusTesting (Hardware)NessusFirewall-Systeme Check PointHärtungssystemeUnternehmensrichtlinienFortinetNexposeDSGVOHardware InfrastructureSoziale EntwicklungISO/IEC 27002TerraformBurp SuiteLANCOM SoftwareSplunkNetwork ServerSql Database AdministrationCiscoAdministration von DatenbankenBlue Team (Netzsicherheit)DockerNetzwerk-OptimierungElk StackAnalyse der Schwachstellen
Ich bin spezialisiert auf die Absicherung, Härtung und den stabilen Betrieb von Linux- und Open-Source-Infrastrukturen.

Mein Schwerpunkt liegt auf Linux Hardening, Systemhärtung, Server Security sowie Netzwerk- und Infrastruktur-Security. Ich unterstütze Unternehmen und Organisationen dabei, sichere, wartbare und auditfähige IT-Architekturen zu entwickeln und umzusetzen.

Technische Schwerpunkte umfassen:

• Linux (Debian, Ubuntu, Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise (SLES), Kali Linux)
• Linux Hardening & Systemhärtung
• Server Security & Infrastruktur-Absicherung
• Netzwerk­sicherheit & Network Security
• Firewall-Architekturen
• VPN-Technologien (WireGuard, IPsec)
• Routing, Switching, VLAN, Segmentierung
• Zero-Trust-Architekturen

Im Bereich Detection & Monitoring:

• Security Monitoring
• SIEM & Log Management
• Logging & Event-Korrelation
• Threat Detection & Threat Analysis
• Incident Response
• Blue Team

Offensive Security & Analyse:

• Penetration Testing
• Web- & Netzwerk-Pentests
• Schwachstellenanalyse
• Vulnerability Assessment
• Risikoanalyse & Risk Assessment
• Threat Modeling

Governance, Risk & Compliance:

• ISMS
• ISO 27001
• BSI IT-Grundschutz
• NIS2
• KRITIS

Technischer Datenschutz:

• DSGVO
• Technische & organisatorische Maßnahmen (TOMs)
• Privacy by Design
• Privacy by Default
• Audit Vorbereitung
• Security Reviews & Assessments

Automatisierung & Technologien:

• Ansible / Automation
• Bash / Python / Scripting
• Docker Security
• Kubernetes Security
• Monitoring & Network Monitoring

Ich arbeite strukturiert, risikoorientiert und praxisnah – mit dem Ziel, Sicherheitsrisiken messbar zu reduzieren und nachhaltige Lösungen zu schaffen.

Spezialisierung ausschließlich auf Linux & Open Source.
Keine Windows-Projekte.

Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

IT-Security & Datenschutz-Berater

NDA

Energie, Wasser und Umwelt

500-1000 Mitarbeiter

Beratung und operative Unterstützung beim Aufbau eines
Datenschutzmanagementsystems (DSMS) in DocSetMinder 3.3.
Analyse und Härtung der SQL-Datenbank (TDE, TLS,
Berechtigungen).
Begleitung der technischen Umsetzung der DSGVO (Art. 30, 32,
33, 35).
Erstellung von TOMs, DSFA, VVT und Awareness-Schulungen.
Konzeption und Dokumentation der Microsoft 365-
Betriebsvereinbarung in Abstimmung mit dem Betriebsrat.
Zusätzlich Beratung zu Zero-Trust- und Netzwerk-Segmentierung
im Rahmen des Windows-11-Rollouts.

Technologien / Systeme: Microsoft 365 Compliance Center, Active Directory, Exchange
Online, Datenbanken (SQL Server / PostgreSQL)

IT-Security-Berater

NDA

Internet und Informationstechnologie

10-50 Mitarbeiter

Planung, Aufbau und Betrieb von Proxmox-Clustern (VE & PBS).
Konfiguration von Firewall-, VPN- und SIEM-Systemen (Wazuh,
ELK).
Durchführung von Penetrationstests (Netzwerk, Web, API).
Implementierung eines Datenschutzmanagementsystems
(DSMS).
Entwicklung automatisierter Deployments mit Ansible.
Integration von Backup- und Monitoringlösungen mit Zabbix und
Graylog.
Reporting und Dokumentation für Audits und interne Revision.

Technologien / Systeme: Proxmox VE / PBS, Wazuh, ELK, Ansible, Firewalls (Sophos /
Fortinet), Debian Linux, SQL Server / PostgreSQL

IT-Security-Berater

NDA

Öffentlicher Dienst

1000-5000 Mitarbeiter

Unterstützung bei der Einführung eines
Datenschutzmanagementsystems (DSMS) für Justizbehörden.
Erstellung und Pflege von Verarbeitungsverzeichnissen, TOMs
und Datenschutz-Folgenabschätzungen.
Review von Schnittstellen zwischen Justiz- und Polizeisystemen mit Fokus auf Protokollierung, Zugriffstrennung und Revisionssicherheit.

Technologien / Systeme: Microsoft 365 Compliance Center, Active Directory, Azure AD,
Exchange Online, SharePoint, Firewalls (Fortinet / Sophos), SQL
Server / PostgreSQL

IT-Security-Berater

NDA

Öffentlicher Dienst

1000-5000 Mitarbeiter

Beratung von Behörden zu Datenschutz und
Informationssicherheit nach DSGVO, JI-Richtlinie und BDSG-
neu.
Erarbeitung von Datenschutzkonzepten, Lösch- und
Berechtigungskonzepten, Risikoanalysen und DSFA.
Prüfung von Zugriffskonzepten, Protokollierung und
Nachvollziehbarkeit, Begleitung von Audits und Schulungen.

Technologien / Systeme: Windows Server, Active Directory, Microsoft 365 Compliance
Center, SIEM (Wazuh / Sentinel), VPN IPsec / SSL, SQL Server /
PostgreSQL, Firewalls (Sophos / Fortinet)

IT-Security-Berater

NDA

Energie, Wasser und Umwelt

500-1000 Mitarbeiter

Beratung eines Betreibers kritischer Infrastrukturen im
Energiesektor zu Informationssicherheit und Datenschutz nach
ISO 27001, ISO 27019 und BSI-IT-Grundschutz.
Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen
sowie Umsetzung technischer und organisatorischer
Maßnahmen (TOMs) und Datenschutz-Folgenabschätzungen.
Planung und Durchführung von Linux- und Windows-
Infrastrukturhärtungen einschließlich Patch- und Update-
Management, Rechte- und Rollenkonzepten, Protokollierung,
Verschlüsselung und Backup-Strategien.
Nachweisführung nach § 8a BSIG und KritisV, Auditvorbereitung
für BSI-Rezertifizierung

Technologien / Systeme: VMware vSphere / ESXi, Windows Server, Active Directory, Red
Hat / Debian Linux, PKI, QRadar SIEM, FortiGate / Palo Alto
Firewall, PostgreSQL / Microsoft SQL Server (TDE / TLS),
Backup Exec, Splunk, GPO-basierte Härtung

Zertifikate

Datenschutzauditor (TÜV)

TÜV Rheinland

2023

Datenschutzbeauftragter (TÜV)

TÜV Rheinland

2023

CEH Master | Certified Ethical Hacker Master

EC-COUNCIL

2023


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden