16.12.2024 aktualisiert

HK
100 % verfügbar

Cyber Security Specialist / Threat Hunter / SOC Analyst / SIEM Expert / Purple Team, Pentester

Stuttgart, Deutschland
Deutschland
B. Sc. Informatik (IT Security)
Stuttgart, Deutschland
Deutschland
B. Sc. Informatik (IT Security)

Profilanlagen

profile_en.pdf
profil_de.pdf

Skills

Trotz starkem Hintergrund in Kryptographie und komplexer Datenanalyse - auch außerhalb der Cybersicherheit - liegt meine größte Expertise und Motivation im Auf- und Ausbau von Security Operation Centern. In aller Kürze möchte ich meine Erfahrung daher folgendermaßen zusammenfassen:

Mehrere Jahre Erfahrung in der Etablierung kleiner bis mittelgroßer SOCs und damit verknüpfter Technologien. Allen voran Aufbau von SIEMs und Implementierung von Threat Detections, sowie anschließendem Management und technischer Unterstützung von SOC Personal, allgemeinem Betrieb und Weiterentwicklung. Seit einiger Zeit liegt mein Fokus auf Threat Hunting und Purple Teaming.

Darüber hinaus: Penetration Testing, Aufbau von Bug Bounty Programmen, Implementierung von Security Tools in Python, Netzwerkforensik und Level 2 & 3 SOC Analysten-Tätigkeiten. Und: Zimmerei. 


Technische & organisatorische Skills
  • Architektur, Integration und Betrieb von SIEM (Splunk) und SOAR (Siemplify)
     
  • Aufbau des Technologie-Stacks für Security Operation Center (Infrastruktur & Tooling)
     
  • Definition und Implementierung von SIEM Regeln nach MITRE ATT&CK (170+ Use Cases implementiert), Dashboards und Reports; Implementierung von Integrationen zwischen SIEM und anderen Technologien (bspw. Threat Intelligence)
     
  • Routiniertes Threat Hunting und Purple Teaming
     
  • Einführung und Unterstützung von Responsible Disclosure & Bug Bounty Programmen (Bugcrowd)
     
  • Definition von Prozessen und Playbooks für SOC Analysten und Security Incident Manager
     
  • Rekrutierung, Schulung und Management von SOC Mitarbeitern und Security Incident Managern
     
  • Routinierte Durchführung von SOC Level 2 & 3 Analysten-Tätigkeiten (Untersuchung von eskalierten Alerts und Incidents, forensische Untersuchungen, Koordination und Durchführung von Penetration Tests, Reverse Engineering, Schwachstellenverifizierungen, technische Kommunikation)
     
  • Routinierter Umgang mit Tools zur Durchführung von Red Teaming, Penetrationstests (Netzwerk, Infrastruktur & Applikationen) und Threat Hunting
     
  • Entwicklung von Tools und Automatisierung mit Python
     
  • GIAC zertifizierter Netzwerkforensiker (GNFA) und Exploit Researcher & Advanced Penetration Tester (GXPN)
     
  • Zertifizierter Splunk Admin & Architekt (ehemals Consultant)

Soft Skills
  • selbstbewusstes, authentisches und empathisches Auftreten
     
  • leicht verständliche Vermittlung technischer Themen
     
  • sehr schneller Einstieg in unvertraute Themen und Umgebungen
     
  • selbstreflektiert, ehrlich und kritikfähig

Sprachen

DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisseNorwegischGrundkenntnisse

Projekthistorie

Threat Hunter, Developer

Pharma und Medizintechnik

  • Implementierung eines maßgeschneiderten Cyber Threat Hunting Tools für das zentrale Threat Hunting Team eines global agierenden Konzerns

Threat Detection Engineer / Use Case Developer

Versicherungen

  • Bewertung, Definition und Implementierung von Cyber Security Monitoring Use Cases

Auditierung der Cyber Fähigkeiten einer nationalen Bank

Banken und Finanzdienstleistungen

Auditierung der Cyber Fähigkeiten einer nationalen Bank hinsichtlich Compliance und State of the Art

Zertifikate

Hack The Box Elite Hacker

Hack The Box

2024

Splunk Enterprise Certified Architect

Splunk

2019

GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)

Global Information Assurance Certification (GIAC)

2019

GIAC Network Forensic Analyst (GNFA)

Global Information Assurance Certification (GIAC)

2019

ITIL Foundation Certificate in IT Service Management

ITIL

2016

exali-logo

exali Berufshaftpflicht-Siegel

Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.

Versichert bis: 01.06.2026


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden