InfoSec, PenTests, SOC-Management, Incident Response, ISMS, Risikomanagement, Compliance, Audits, Awareness-Training, Sicherheitsarchitektur, BCM.
Aktualisiert am 10.01.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.02.2024
Verfügbar zu: 90%
davon vor Ort: 0%
Informationssicherheit
Incident Response
IT-Security
IT-Forensik
Risikomanagement
IT-Compliance
Security Konzepte
Penetrationstest
Vulnerability
Schulung
IT-Sicherheitsarchitektur
Business Continuity Management
Incident Management
IT-Strategie
IT-Governance
Network Security
Deutsch
Muttersprache
Englisch
fließend in Wort und Schrift
Italienisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Düsseldorf (+50km) Köln (+50km) Dortmund (+50km) Essen (+75km) Ibbenbüren (+75km)
möglich

Projekte

Projekte

1 Jahr 6 Monate
2023-06 - heute

Geschäftsführung

Geschäftsführer
Geschäftsführer
  • Experten für Cyber Security, Informationssicherheit, Incident Response und Forensik
gerne auf Anfrage
Wülfrath
2 Jahre 1 Monat
2021-06 - 2023-06

Aufbau des Security Operations Centers

Senior Cyber Security Consultant
Senior Cyber Security Consultant

  • Externer CISO für ein deutsches Telekommunikationsunternehmen
  • Konzeption und Planung des Cyber Security Programms
  • Aufbau des Security Operations Centers (SOC)
  • Entwicklung und Betrieb der SOC-Prozesse
  • Weiterentwicklung/Neuaufbau des ISMS
  • Begleitung ISO 27001 Audit
  • Lieferantenbewertungen
  • Implementierung der CIS Controls
  • Weiterentwicklung des Schwachstellenmanagements
  • Einführung eines Security Incident Response
  • Penetration Testing Programm
  • Konzeption der SIEM Infrastruktur
  • Inventarisierung der IT-Infrastruktur
  • Security Training und Awareness-Kampagne
  • Optimierung des Identity and Access Management
  • Begleitung der Migration zu Azure AD / Microsoft 365
  • Business Development für Dr. Michael Gorski Consulting:
  • Konzeption und Ausarbeitung des Produkte
  • erfolgreiche Qualifizierung durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) für Incident Response Dienstleistung bei Advanced Persistent Threats
  • Entwicklung der SOC-Infrastruktur
  • Erstellen von Runbooks für IT-Forensische Untersuchungen und Ransomware-Vorfälle
  • Konzeptionierung von Mitarbeiter-Schulungen
  • Implementierung und Betrieb von Microsoft 365

Dr. Michael Gorski Consulting GmbH
Monheim
6 Jahre 2 Monate
2015-04 - 2021-05

Unterstützung der Geschäftsführung

Informationssicherheitsbeauftragter & IT-Leiter
Informationssicherheitsbeauftragter & IT-Leiter

  • Unterstützung der Geschäftsführung bei der Erstellung von Sicherheitsleitlinien
  • Erstellung des Sicherheitskonzepts
  • Berichterstattung an die Geschäftsführung
  • Sensibilisierung und Schulung der Mitarbeiter zur Informationssicherheit
  • Leitung des Gremiums Informationssicherheit für die GUSO Gemeinschaft
  • Abstimmung des Sicherheitsniveaus für Software Eigenentwicklungen und Services des Betriebsdienstleisters der Unfallkassen
  • Organisation von externen Penetrationstests
  • Vertretung der GUSO Gemeinschaft in IT- und Security relevanten Gremien der Deutschen Gesetzlichen Unfallversicherung (DGUV)
  • Vertretung der Unfallkassen im öffentlichen Ausschreibungsverfahren für ein zentrales Security Management (Projektumfang von 10 Millionen ? für ca. 25.000 Anwender)

GUSO GbR
Ratingen
6 Jahre 2 Monate
2015-04 - 2021-05

Budgetverantwortung für die IT-Landschaft

IT-Leiter
IT-Leiter
  • Budgetverantwortung für die IT-Landschaft (IT-Budget 2 Millionen ?)
  • Priorisierung der Tätigkeiten innerhalb der Abteilung
  • Beschaffung und Entsorgung von IT-Komponenten
  • Schulung der Mitarbeiter
  • Steuerung externer Dienstleister
  • Schnittstelle zwischen Abteilungen
  • Beratung der Entwicklungsprojekte
  • Weiter- und Neuentwicklung der internen Services
  • Leitung, Konzeption und Durchführung von IT-Projekten
  • Erstellung/Prüfung von Konzepten, Dokumentation und Berichten
  • Einführung von ITIL-Prozessen: Incident-, Problem-, Change- und Asset Management
  • Durchführung von internen Schwachstellen- und Penetrationstests
GUSO GbR
Ratingen
4 Jahre 8 Monate
2016-08 - 2021-03

Aufbau und Wartung der Kundeninfrastruktur

Selbstständiger Kleinunternehmer IT-Dienstleister
Selbstständiger Kleinunternehmer IT-Dienstleister

  • Serveradministration
  • IT-Support für Mitarbeiter
  • IT-Security-Beratung

Eckel.IT
Langenfeld
1 Jahr 9 Monate
2013-08 - 2015-04

Optimierung und Erweiterung des Netzwerks

Systemadministrator
Systemadministrator

  • Sicherung des Netzwerkverkehrs
  • Integration neuer Technologien in vorhandene Architektur
  • Monitoring der Infrastruktur
  • Sicherung geschäftskritischer Daten

GUSO GbR
Düsseldorf
7 Monate
2012-10 - 2013-04

Kundensupport via Ticketsystem

Praktikum als Fachinformatiker Systemintegration
Praktikum als Fachinformatiker Systemintegration
  • Strukturierte Verkabelung im Rechenzentrum
  • IT-Support intern
  • Hardwarearbeiten (Installation/Wartung)
  • Serverinstallation 
  • Lieferantenkontakt
  • Dokumentation
  • Fehlerbehebung und Wartung
Windows XP Windows 7 Linux Windows
MESH GmbH
Düsseldorf
7 Jahre 3 Monate
2004-06 - 2011-08

Implementierung Unternehmensnetzwerke

Freiberuflicher Systemadministrator und Programmierer
Freiberuflicher Systemadministrator und Programmierer
  • Servermigrationen
  • Sicherheitsaudits
  • Implementierung von Systemüberwachung
  • Programmierung eines CMS
Eckel.IT
Langenfeld
2 Jahre 3 Monate
2002-04 - 2004-06

Web- und Game Server Hosting

Technisch Verantwortlicher Gesellschafter
Technisch Verantwortlicher Gesellschafter
  • Web- und Game Server Hosting & Administration
  • Webentwicklung 
HTML PHP MySQL Linux
Klotz & Eckel GbR
Leverkusen

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2022-08 - 2022-08

BlackHat 2022, A Comprehensive Guide to Digital Forensics & Malware Analysis for Practical Incident Response


1 Monat
2021-06 - 2021-06

ISC² Certified Information Systems Security Professional (CISSP)


1 Jahr 11 Monate
2011-09 - 2013-07

Umschulung

Fachinformatiker Systemintegration,, Baumann Bildung & Qualifizierung, Düsseldorf
Fachinformatiker Systemintegration,
Baumann Bildung & Qualifizierung, Düsseldorf
  • Module im Bereich Softwareentwicklung, Netzwerktechnik, Computerhardware, Betriebssysteme, Server und IT-Sicherheit
1 Monat
2012-02 - 2012-02

Microsoft Certified IT Professional

Technology Specialist & Windows Server 2008 R2 Server Administrator,
Technology Specialist & Windows Server 2008 R2 Server Administrator


Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit Incident Response IT-Security IT-Forensik Risikomanagement IT-Compliance Security Konzepte Penetrationstest Vulnerability Schulung IT-Sicherheitsarchitektur Business Continuity Management Incident Management IT-Strategie IT-Governance Network Security

Produkte / Standards / Erfahrungen / Methoden

Mein Profil:
  • mehr als 8 Jahre Berufserfahrung in der Informationssicherheit & IT-Security
  • über 20 Jahre Erfahrung im Bereich IT
  • einschlägige Erfahrung in der Kundenberatung, Betreuung von Fachkräften und Unternehmen, insbesondere in den Fachbereichen Informationssicherheit, IT-Security und IT-Betrieb
  • Hervorragende Problemlösungs- und Kommunikationsfähigkeiten


Methodik:

Sehr gute Kenntnisse im BSI IT-Grundschutz, ISO 2700x, Business Continuity Management, CIS Controls, NIST, MITRE ATT&CK, Risikomanagement, OWASP, DevOps, Continuous Delivery


Sicherheit:

sehr gute Kenntnisse in Mail Security, McAfee & Sophos Endpoint Security, Mobile Device Management, Disaster Recovery, Kryptografie, Schwachstellenmanagement Tenable, Elastic Stack & Logpoint SIEM, Threat Intelligence, Sandboxing, Penetration Testing Tools, IT-Forensik


Virtualisierung:

Sehr gute Kenntnisse in VMware vCenter, Docker, Kubernetes, Citrix


Anwendung/ Datenbank:

Sehr gute Kenntnisse in Active Directory & Azure Cloud, Apache, nginx, IIS, Wildfly

Betriebssysteme

Android/ iOS
Sehr gute Kenntnisse
Kali
Sehr gute Kenntnisse
CentOS/ RHEL
Sehr gute Kenntnisse
Debian/ Ubuntu
Sehr gute Kenntnisse
SLES
Sehr gute Kenntnisse
Windows
2008R2/ 2012R2/ 2016/ 7/ 10, Sehr gute Kenntnisse

Programmiersprachen

SQL
Sehr gute Kenntnisse
CSS
Sehr gute Kenntnisse
HTML
Sehr gute Kenntnisse
JavaScript
Sehr gute Kenntnisse
PHP
Sehr gute Kenntnisse
PowerShell
Sehr gute Kenntnisse
Python
Sehr gute Kenntnisse
Flutter
Sehr gute Kenntnisse
Bash
Sehr gute Kenntnisse
Shell
Sehr gute Kenntnisse

Datenkommunikation

Wireless
Sehr gute Kenntnisse
DNS
Sehr gute Kenntnisse
DHCP
Sehr gute Kenntnisse
Routing
Sehr gute Kenntnisse
Switching
Sehr gute Kenntnisse
NG-Firewall
Sehr gute Kenntnisse
VPN
Sehr gute Kenntnisse
VoIP
Sehr gute Kenntnisse


Einsatzorte

Einsatzorte

Düsseldorf (+50km) Köln (+50km) Dortmund (+50km) Essen (+75km) Ibbenbüren (+75km)
möglich

Projekte

Projekte

1 Jahr 6 Monate
2023-06 - heute

Geschäftsführung

Geschäftsführer
Geschäftsführer
  • Experten für Cyber Security, Informationssicherheit, Incident Response und Forensik
gerne auf Anfrage
Wülfrath
2 Jahre 1 Monat
2021-06 - 2023-06

Aufbau des Security Operations Centers

Senior Cyber Security Consultant
Senior Cyber Security Consultant

  • Externer CISO für ein deutsches Telekommunikationsunternehmen
  • Konzeption und Planung des Cyber Security Programms
  • Aufbau des Security Operations Centers (SOC)
  • Entwicklung und Betrieb der SOC-Prozesse
  • Weiterentwicklung/Neuaufbau des ISMS
  • Begleitung ISO 27001 Audit
  • Lieferantenbewertungen
  • Implementierung der CIS Controls
  • Weiterentwicklung des Schwachstellenmanagements
  • Einführung eines Security Incident Response
  • Penetration Testing Programm
  • Konzeption der SIEM Infrastruktur
  • Inventarisierung der IT-Infrastruktur
  • Security Training und Awareness-Kampagne
  • Optimierung des Identity and Access Management
  • Begleitung der Migration zu Azure AD / Microsoft 365
  • Business Development für Dr. Michael Gorski Consulting:
  • Konzeption und Ausarbeitung des Produkte
  • erfolgreiche Qualifizierung durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) für Incident Response Dienstleistung bei Advanced Persistent Threats
  • Entwicklung der SOC-Infrastruktur
  • Erstellen von Runbooks für IT-Forensische Untersuchungen und Ransomware-Vorfälle
  • Konzeptionierung von Mitarbeiter-Schulungen
  • Implementierung und Betrieb von Microsoft 365

Dr. Michael Gorski Consulting GmbH
Monheim
6 Jahre 2 Monate
2015-04 - 2021-05

Unterstützung der Geschäftsführung

Informationssicherheitsbeauftragter & IT-Leiter
Informationssicherheitsbeauftragter & IT-Leiter

  • Unterstützung der Geschäftsführung bei der Erstellung von Sicherheitsleitlinien
  • Erstellung des Sicherheitskonzepts
  • Berichterstattung an die Geschäftsführung
  • Sensibilisierung und Schulung der Mitarbeiter zur Informationssicherheit
  • Leitung des Gremiums Informationssicherheit für die GUSO Gemeinschaft
  • Abstimmung des Sicherheitsniveaus für Software Eigenentwicklungen und Services des Betriebsdienstleisters der Unfallkassen
  • Organisation von externen Penetrationstests
  • Vertretung der GUSO Gemeinschaft in IT- und Security relevanten Gremien der Deutschen Gesetzlichen Unfallversicherung (DGUV)
  • Vertretung der Unfallkassen im öffentlichen Ausschreibungsverfahren für ein zentrales Security Management (Projektumfang von 10 Millionen ? für ca. 25.000 Anwender)

GUSO GbR
Ratingen
6 Jahre 2 Monate
2015-04 - 2021-05

Budgetverantwortung für die IT-Landschaft

IT-Leiter
IT-Leiter
  • Budgetverantwortung für die IT-Landschaft (IT-Budget 2 Millionen ?)
  • Priorisierung der Tätigkeiten innerhalb der Abteilung
  • Beschaffung und Entsorgung von IT-Komponenten
  • Schulung der Mitarbeiter
  • Steuerung externer Dienstleister
  • Schnittstelle zwischen Abteilungen
  • Beratung der Entwicklungsprojekte
  • Weiter- und Neuentwicklung der internen Services
  • Leitung, Konzeption und Durchführung von IT-Projekten
  • Erstellung/Prüfung von Konzepten, Dokumentation und Berichten
  • Einführung von ITIL-Prozessen: Incident-, Problem-, Change- und Asset Management
  • Durchführung von internen Schwachstellen- und Penetrationstests
GUSO GbR
Ratingen
4 Jahre 8 Monate
2016-08 - 2021-03

Aufbau und Wartung der Kundeninfrastruktur

Selbstständiger Kleinunternehmer IT-Dienstleister
Selbstständiger Kleinunternehmer IT-Dienstleister

  • Serveradministration
  • IT-Support für Mitarbeiter
  • IT-Security-Beratung

Eckel.IT
Langenfeld
1 Jahr 9 Monate
2013-08 - 2015-04

Optimierung und Erweiterung des Netzwerks

Systemadministrator
Systemadministrator

  • Sicherung des Netzwerkverkehrs
  • Integration neuer Technologien in vorhandene Architektur
  • Monitoring der Infrastruktur
  • Sicherung geschäftskritischer Daten

GUSO GbR
Düsseldorf
7 Monate
2012-10 - 2013-04

Kundensupport via Ticketsystem

Praktikum als Fachinformatiker Systemintegration
Praktikum als Fachinformatiker Systemintegration
  • Strukturierte Verkabelung im Rechenzentrum
  • IT-Support intern
  • Hardwarearbeiten (Installation/Wartung)
  • Serverinstallation 
  • Lieferantenkontakt
  • Dokumentation
  • Fehlerbehebung und Wartung
Windows XP Windows 7 Linux Windows
MESH GmbH
Düsseldorf
7 Jahre 3 Monate
2004-06 - 2011-08

Implementierung Unternehmensnetzwerke

Freiberuflicher Systemadministrator und Programmierer
Freiberuflicher Systemadministrator und Programmierer
  • Servermigrationen
  • Sicherheitsaudits
  • Implementierung von Systemüberwachung
  • Programmierung eines CMS
Eckel.IT
Langenfeld
2 Jahre 3 Monate
2002-04 - 2004-06

Web- und Game Server Hosting

Technisch Verantwortlicher Gesellschafter
Technisch Verantwortlicher Gesellschafter
  • Web- und Game Server Hosting & Administration
  • Webentwicklung 
HTML PHP MySQL Linux
Klotz & Eckel GbR
Leverkusen

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2022-08 - 2022-08

BlackHat 2022, A Comprehensive Guide to Digital Forensics & Malware Analysis for Practical Incident Response


1 Monat
2021-06 - 2021-06

ISC² Certified Information Systems Security Professional (CISSP)


1 Jahr 11 Monate
2011-09 - 2013-07

Umschulung

Fachinformatiker Systemintegration,, Baumann Bildung & Qualifizierung, Düsseldorf
Fachinformatiker Systemintegration,
Baumann Bildung & Qualifizierung, Düsseldorf
  • Module im Bereich Softwareentwicklung, Netzwerktechnik, Computerhardware, Betriebssysteme, Server und IT-Sicherheit
1 Monat
2012-02 - 2012-02

Microsoft Certified IT Professional

Technology Specialist & Windows Server 2008 R2 Server Administrator,
Technology Specialist & Windows Server 2008 R2 Server Administrator


Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit Incident Response IT-Security IT-Forensik Risikomanagement IT-Compliance Security Konzepte Penetrationstest Vulnerability Schulung IT-Sicherheitsarchitektur Business Continuity Management Incident Management IT-Strategie IT-Governance Network Security

Produkte / Standards / Erfahrungen / Methoden

Mein Profil:
  • mehr als 8 Jahre Berufserfahrung in der Informationssicherheit & IT-Security
  • über 20 Jahre Erfahrung im Bereich IT
  • einschlägige Erfahrung in der Kundenberatung, Betreuung von Fachkräften und Unternehmen, insbesondere in den Fachbereichen Informationssicherheit, IT-Security und IT-Betrieb
  • Hervorragende Problemlösungs- und Kommunikationsfähigkeiten


Methodik:

Sehr gute Kenntnisse im BSI IT-Grundschutz, ISO 2700x, Business Continuity Management, CIS Controls, NIST, MITRE ATT&CK, Risikomanagement, OWASP, DevOps, Continuous Delivery


Sicherheit:

sehr gute Kenntnisse in Mail Security, McAfee & Sophos Endpoint Security, Mobile Device Management, Disaster Recovery, Kryptografie, Schwachstellenmanagement Tenable, Elastic Stack & Logpoint SIEM, Threat Intelligence, Sandboxing, Penetration Testing Tools, IT-Forensik


Virtualisierung:

Sehr gute Kenntnisse in VMware vCenter, Docker, Kubernetes, Citrix


Anwendung/ Datenbank:

Sehr gute Kenntnisse in Active Directory & Azure Cloud, Apache, nginx, IIS, Wildfly

Betriebssysteme

Android/ iOS
Sehr gute Kenntnisse
Kali
Sehr gute Kenntnisse
CentOS/ RHEL
Sehr gute Kenntnisse
Debian/ Ubuntu
Sehr gute Kenntnisse
SLES
Sehr gute Kenntnisse
Windows
2008R2/ 2012R2/ 2016/ 7/ 10, Sehr gute Kenntnisse

Programmiersprachen

SQL
Sehr gute Kenntnisse
CSS
Sehr gute Kenntnisse
HTML
Sehr gute Kenntnisse
JavaScript
Sehr gute Kenntnisse
PHP
Sehr gute Kenntnisse
PowerShell
Sehr gute Kenntnisse
Python
Sehr gute Kenntnisse
Flutter
Sehr gute Kenntnisse
Bash
Sehr gute Kenntnisse
Shell
Sehr gute Kenntnisse

Datenkommunikation

Wireless
Sehr gute Kenntnisse
DNS
Sehr gute Kenntnisse
DHCP
Sehr gute Kenntnisse
Routing
Sehr gute Kenntnisse
Switching
Sehr gute Kenntnisse
NG-Firewall
Sehr gute Kenntnisse
VPN
Sehr gute Kenntnisse
VoIP
Sehr gute Kenntnisse


Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.