23.09.2025 aktualisiert


Senior IT Security-Spezialist, Projekt-, Produkt- und ITIL Service-Manager
Skills
ISO/IEC 27001 Auditor-Ausbildung
Zero Trust
Netzwerksegmentierung und -sicherheitsarchitektur: Illumio, CIX, Cisco Tetration, GuardiCore, Cisco ISE, Cisco TrustSec, ACLs, Dynamic VLAN Assignment, IEEE 802.1X, Digital Certificate Management, VxLAN
SASE (Zscaler, Cloudflare, Cisco, McAfee, Palo Alto, etc.)
Prozess- und Anforderungsmanagement
Solution Design für Netzwerksegmentierung, Firewall- und Server-Cluster, Database-Cluster und Verbundsysteme
UNIX-Betriebssysteme: Linux, AIX, Solaris, OSF/1, HP-UX, UNIX-Cluster
Oracle Database, Oracle BPEL Engine, Java
JBoss, IBM Websphere, Apache Karaf, Apache Tomcat Application Server, IBM MQ
Crystal Reports, IBM Cognos, Informatica und Information Builders ETL- und BI-Software
Application, Operations und Service Management (Data Warehouse mit ca. 40.000 Benutzern, Online ERP-System, Elektronische Gesundheitskarte)
Projektmanagement (Infrastruktur-, Sicherheits- und Netzwerkprojekte)
Einführungsplanung und -koordination
Change und Release Management (Data Warehouse mit ca. 40.000 Benutzern, Online ERP-System, Elektronische Gesundheitskarte)
Lösungs- und Organisationsberatung (Netzwerke, Netzwerk- und Systemmanagement, Security, Infrastruktur, Systemintegration, ITIL, ISO17799)
Systemanalyse und -konzeption
Präsentationen und Schulungen (bis ca. 300 Teilnehmer)
Produktmanagement und Marketing von Managed Services auf weltweiter Ebene (16 Mitarbeiter, ca. 3 Mio. € Umsatz)
Capacity Management von B2B-Anwendungen
Mobile Networks (Mobile Smart Proxy, Push To Talk, Mobile TV, Remote Monitoring, Servicing and Metering)
Netzwerkanalyse und -konzeption
Magnolia Content Management System
OTRS IT Service Management System
Icinga, Nagios, OpenNMS, HP Openview Monitoring- und Management-Systeme
Bash, Ksh, Csh Shell Scripting
Amazon Cloud Services: EC2, ESB, VPC, etc.
Sprachen
Projekthistorie
Entwicklung eines Zero Trust-Konzeptes und -Designs
Behandlung von Security Incidents und Schwachstellen
Prozess- und Lösungsdesign
Prozessabstimmung und -Implementierung (z.B. CERT Advisory-Prozess, Patchmanagement-Prozess, Problem und Service Request Management)
Umsetzung regulatorischer Anforderungen
Erstellung und Abstimmung von Härtungsrichtlinien
Erstellung und Abstimmung Zero Trust- und SASE-Grobkonzept für VWFS
Überarbeitung und Konsolidierung regulatorischer, technischer und betrieblicher Anforderungen an Endgeräte, Netzwerkgeräte und Netzwerksegmentierung
Erstellung eines Pflichtenheftes für Endgeräte, Netzwerkgeräte und Netzwerksegmentierung
Erstellung und Abstimmung eines Netzwerksegmentierungskonzeptes und Vergleich technischer Lösungen
Präsentationsmaterial und Vorbereitung für Lenkungskreissitzung
Automatisierung der Datenübernahme in Segmentierungslösung
Schulungen, Präsentationen und Trainings für die Segmentierungslösung
Technische Fehleranalyse und -beseitigung
Erstellung und Abstimmung von Segmentierungsregeln mit Application Managern
Beratung und Lieferantensteuerung
Koordination und Moderation eines Projekts zur Absicherung und Segmentierung der Netzwerkinfrastruktur der Deutschen Bank aufgrund regulatorischer Anforderungen (Bafin, SEC, Europäische Zentralbank, MAS)
Kooperation mit internationalem Team (Deutschland, United Kingdom, USA, Singapur)
Solution Design und Beratung in Abstimmung mit Chief Information Security Office, externen Beratern und Global Network Services
Erstellung und Abstimmung des Anforderungskatalogs, der Security Policy und der Use Cases sowie der Order, Change und Incident-Prozesse
Stakeholder Management