27.11.2024 aktualisiert
DR
100 % verfügbar
Principal Consultant Cyber Defense
Breitscheidt, Deutschland
Deutschland
Master in Communication Systems and NetworksSkills
Cyber securityDigital ForensicsForensikMalware AnalyseSOC AufbauSOC BeratungSIEMIncident ResponseDFIRUse Case EntwicklungCSIRTCDCEDRCompromise AssessmentIOC ScannerTHOR ScannerNextron-SystemsArcsightLogRhythmSPLUNKELK Stackcarbon blackCrowdstrikeElasticSearchOpenSearchElastic SearchElastic Log ManagementKibanaKubernetes
Top 5 Fähigkeiten:
- Planung und Weiterentwicklung von SOCs/CDCs sowie CSIRTs
- Digital Forensics, Incident Response und Malware Analyse
- Security Information & Event Management (SIEM): ArcSight, LogRhythm, Splunk
- Compromise Assessment und EDR
- Use-Case Entwicklung
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
- Unterstützung des Kunden beim Aufbau des Cyber Defense Centers (CSIRT/SOC)
- Aufbau von Prozessen, Technologien und Mitarbeiter zum Erreichen des gewünschten Zielzustands
- Schulung von internen Mitarbeitern für die Erkennung und Analyse von Sicherheitsvorfällen.
- Durchführung von forensischen Analysen und Incident Response
- Detaillierte Analysen von Schadsoftware
- Unterstützung bei der Erstellung von Use Cases auf Basis der SIEM-Lösung ELK
Unterstützung diverser Großkunden (z.B. Automobilhersteller) bei Sicherheitsvorfällen während des gesamten Zeitraums
- Forensische Analysen diverser Clients- und Server-Systeme nach Sicherheitsvorfällen
- Malware Analyse identifizierter Malware der Angreifer
- Compromise Assessment bei diversen Groß-Kunden
- Konzeptionelle Erarbeitung und Dokumentation von Reaktionsmaßnahmen zur Abwehr des Cyber Angriffs
- Strategische Beratung von Kunden im Bereich Digital Forensics & Incident Response
- Fachliche Prüfung von Konzepten und Lösungsvorschlägen sowie deren Weiterentwicklung
- Beratung bei der Erstellung eines Kalkulationstools für ein SIEM Umgebung in der Größenordnung 150k EPS
- Beratung bei der Auswahl und Architektur diverser SOC Technologien (Malware-Analyse, SIEM, Vulnerability Management, EDR, SOAR, etc.)
- Qualitätssicherung von Angebotsdokumenten der definierten Umgebung
- Erstellung eines Prüfberichts inklusive Empfehlungen