19.11.2025 aktualisiert


Premiumkunde
100 % verfügbarCyber Security Consultant
Monheim am Rhein, Deutschland
Weltweit
B.Sc. Applied Computer ScienceSkills
Penetration TestingConfluenceInformationssicherheitIncident ResponseEthical HackingHIPAAIntrusion Detection und PreventionIntrusion Detection SystemISO / IEC 27001Penetration ToolsPhishingRed Team (Netzsicherheit)SiemVulnerabilitätTransport Layer SecurityIt-sicherheitsstandardsFirewallsDSGVOSoziale EntwicklungBlue Team (Netzsicherheit)
- Netzwerksicherheit: Kenntnisse über Netzwerkarchitektur, Firewalls, Intrusion Detection/Prevention Systems (IDS/IPS), Virtual Private Networks (VPNs), Secure Socket Layer (SSL), Transport Layer Security (TLS) usw.
- Betriebssystemsicherheit: Erfahrung mit sicheren Konfigurationen, Berechtigungsverwaltung, Patch-Management, Host-basierten Firewalls, sicheren Protokollen usw.
- Anwendungssicherheit: Kenntnisse über sichere Programmierung, sichere Codierungspraktiken, Schwachstellenanalyse, Penetrationstests, Angriffserkennung usw.
- Sicherheitsrichtlinien und -verfahren: Erfahrung mit der Entwicklung und Umsetzung von Sicherheitsrichtlinien, Incident-Response-Verfahren, Disaster-Recovery-Plänen, Sicherheitsbewusstseinsschulungen usw.
- Kryptographie: Verständnis von kryptografischen Konzepten, Verschlüsselungsalgorithmen, Public-Key-Infrastrukturen (PKIs), Zertifikaten usw.
- Sicherheitsbewertungen: Erfahrung mit der Durchführung von Sicherheitsaudits, Risikoanalysen, Schwachstellenbewertungen und der Erstellung von Sicherheitsberichten.
- Forensik und Incident Response: Kenntnisse in der forensischen Analyse von Sicherheitsvorfällen, Sammlung und Analyse von Beweisen, Wiederherstellung von Systemen usw.
- Sicherheitswerkzeuge: Erfahrung mit verschiedenen Sicherheitstools wie Vulnerability-Scannern, SIEM-Systemen (Security Information and Event Management), Intrusion Detection Systems (IDS), Firewall-Management-Tools usw.
- Compliance und Datenschutz: Verständnis der rechtlichen und regulatorischen Anforderungen wie GDPR, HIPAA, ISO 27001, BSI IT-Grundschutz usw. sowie Erfahrung bei der Umsetzung von Compliance-Maßnahmen.
- Ethical Hacking: Kenntnisse über gängige Hacking-Techniken, Penetrationstests, Social Engineering, Phishing-Tests usw.
- Sicherheitsüberwachung und -analyse: Erfahrung in der Überwachung von Sicherheitsereignissen, Erkennung von Angriffen, Analyse von Sicherheitsvorfällen und Sicherheitsvorfallsreaktion.
- Teamarbeit und Kommunikation: Fähigkeit zur Zusammenarbeit mit anderen IT-Teams, Management und externen Stakeholdern, um Sicherheitslösungen zu entwickeln und zu implementieren und Sicherheitsrisiken zu kommunizieren.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherSpanischGrundkenntnisseTürkischMuttersprache
Projekthistorie
Projekt: Cyber Defense Center/CERT •
- Überwachung und Bearbeitung von relevanten Sicherheitsereignissen
- Analyse und Bewertung von Sicherheitsvorfällen
- Erarbeitung von effektiven Gegenmaßnahmen in Abstimmung mit den betroffenen Teams
- Entwicklung und Umsetzung von Strategien zur Prävention, Erkennung und Abwehr von Cyberangriffen
- Unterstützung im Aufbau des Security Operation Centers
- Weiterentwicklung und Wartung von Use Cases und Playbooks
Projekt: Hessische Zentrale für Datenverarbeitung (HZD)
- Verantwortlich für die Weiterentwicklung der Red Teaming und Penetration Testing Aktivitäten
- Leitung von Projekten im Bereich Red Teaming / Penetration Testing und Notfallmanagement
- Weiterentwicklung von Metriken zur Effektivität von Penetration Tests / Red Team Assessments
- Weiterbildung von Mitarbeiter im Bereich Offensive Security
- Qualitätssicherung von durchgeführten Penetrationstests / Red Teams innerhalb der Hessichen Ministerien
- Zuständig für die Weiterentwicklung der internen, präventiven Suchmethoden für Schwachstellen
Zertifikate
ISACA Certified Information Security Manager (CISM)
ISACA2022
Cambridge B2 Business Vantage (BEC Vantage)
Cambridge2022
Certified Scrum Master
borisgloger2022
Certified Scrum Product Owner
borisgloger2022
Certified ISMS Practitioner
PwC2021
Certified IT-Grundschutz-Praktiker
PwC2021