2023 06 06EH Portraitmod sml

 

Projekte / Tätigkeiten (letzte Aktualisierung: 2026-07)

04'2023 - heute

Unternehmen der FinTech Branche, Hannover
Consultant Splunk Development und IT-Security 
zu übernehmende Aufgaben:

  • Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
  • Entwicklung Workflows für z. B. automatisiertes Use Case Testing, das Re-Scheduling von Saved Searches u. a.
  • Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
  • Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards
  • Prüfung und Auswahl von Datenquellen
  • Unterstützung im Splunk Betrieb

Technologie: Splunk 9.x, JIRA, Confluence, SVN, MS-Office, Linux, Windows

08‘2022 – 04'2023

Unternehmen der FinTech Branche, Frankfurt
Consultant IT-Security
Im Rahmen des Aufbaus eines SIEM für das Berechtigungsmonitoring übernommene Aufgaben

  • Erarbeitung Onboarding Dokument für Applikationslogs mit diesen Inhalten
    • Allgemeine Angaben zur Anwendung und Ansprechpartnern
    • DSGVO relevante Informationen zur Datenquelle
    • Technische Spezifikation für das technische Onboarding und Erleichterung der Architekturplanung und Lizenzkontrolle
    • Übersicht der gelieferten Ereignistypen
    • Autom. Abgleich mit der Liste spezifizierter Use Cases und Anzeige der jeweils von der Datenquelle unterstützten Use Cases
    • Technische Informationen des Splunk Engineerings zum Onboarding

  • Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
  • Durchführung Onboarding Meetings mit den Applikationsverantwortlichen
  • Definition Basis Use Cases

Technologie: MS-Office, JIRA, Confluence

01'2022 – 09‘2023

Unternehmen der FinTech Branche, München
Consultant IT-Security
zu übernehmende Aufgaben:

  • Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
  • Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards
  • Prüfung und Auswahl von Datenquellen

Technologie: Splunk 8.x, MS-Office, GIT

06‘2021 – 01'2022

Bank, Berlin
Consultant IT-Security
Im Rahmen des Aufbaus eines SIEM / SOC / Schwachstellen Managements Mitwirkung bei

  • Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
  • Erstellung Onboarding Planung für 2022
  • Durchführung Anwendungs-Onboardings
  • Definition Basis Use Cases
  • Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation)
  • Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und Ablauforganisation)

Technologie: Splunk 8.x, MS-Office, Confluence, JIRA, UltraEdit

03'2021 - 09'2021

Namhafter Internationaler Elektronikkonzern, Heilbronn

Im Rahmen des Aufbaus einer Private Cloud Solution für Kunden insbesondere aus dem Finanzsektor sind folgende Aufgaben im Team zu übernehmen:

  • Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM-Umgebung Mehrmandantenfähigkeit (>300)
    • Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
    • Implementierung der erforderlichen Komponenten im Testlab und für Prod
    • Dokumentation Betriebshandbuch Splunk Server
    • Task Management für das Implentierungsteam

Seit Juni 2021 nur noch Task Management

Technologie: Splunk 8.x, Confluence, JIRA, MS O365,RHEL, CentOS, SLES, shell scripting

06‘2019 - 12‘2020

Großbank, Eschborn
Consultant IT-Security in einem internationalen Team

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit im CIRC (Cyber Intelligence and Response Centre) im Bereich Continuous Monitoring Program, Application Security Monitoring mit folgenden Aufgaben

  • Entwicklung / Modifikation der Use Cases
  • Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung)
  • Entwicklung / Wartung von Data Quality Dashboards
  • Entwicklung / Modifikation entsprechender Alerts
  • Entwicklung / Modifikation entsprechender Splunk Dashboards und Reports
  • Steuerung des Remediation-Prozesses und ITAO Kommunikation
  • Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk abgebildet mit entsprechenden Dashboards und Reports

Technologie: Splunk 7.x, MS-Office, Confluence

01'2019 - 05‘2019

Führender Anbieter bio-medizinischer Software und Daten, Heidelberg
Consultant ETL Development in einem internationalen Team

Im Rahmen der Software-Entwicklung des Unternehmens Übernahme von Tätigkeiten im ETL Umfeld:

  • Design und Entwicklung von ETL Prozessen
  • Modellierung relationaler und dimensionaler Datenbanken
  • Entwicklung und Test von Standardkomponenten
  • Unterstützung bei der Migration von Talend 6.1.3 -> 7.1.1
  • Dokumentation

Technologie: Talend Tools Studio – Data Integration (T-DI, PostgreSQL 9.3 / 11.x, DBVisualizer, CentOS, Open-Office und MS-Office, TargetProcess

04‘2018 – 12‘2018

Internationale Wirtschafts- und Strategieberatung, München
Consultant Splunk Development und IT-Security

Aufgaben:

  • Integration und Pflege von Daten und Datenmodellen in Splunk/Splunk ES
  • Erstellung und Optimierung von Splunk / Splunk ES Dashboards
  • Analyse aller Splunk Daten hinsichtlich DSGVO
    • Entwicklung/Einführung eines Daten Katalogs mit DSGVO relevanten Informationen in einer Datenbank
    • Entwicklung der erforderlichen Prozesse und Kontrollen
    • Entwicklung / Integration Datenüberleitungsfunktionen (ETL Jobs und Splunk Imports)

  • Splunk On-boarding neuer Datenströme
    • Entwicklung eines standardisierten Prozesses
    • Entwicklung eines standardisierten Schnittstellenspezifikations-Templates

  • UserSupport, Alerts und Actions, Linux Scripting

Technologie: MS-Office Produkte, IE, Chrome, Splunk 6.6.5, Suse Linux, RHEL, Oracle, MySQL, ServiceNow CMDB, JIRA, Box, Slack, SnapLogic, Talend Open Studio, shell scripts

07'2014 - 03‘2018

Großbank, Eschborn
Consultant IT-Security

Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit in Vulnerability Management & Infrastructure Security mit folgenden Aufgaben

  • Planung, Konfiguration und Durchführung der NetzwerkScans
    • Inventory & Compliance Scans
    • Vulnerability Scans
    • Start / Stopp / Auswertung der Scan-Läufe
    • Pflege der hinterlegten Compliance Regeln und Scan Policies
    • Tool-Administration
    • ITAO (IT Asset Owner) Verantwortung für die eingesetzte Scan-Software

  • Konzeption, Umsetzung und Betrieb einer Reporting Datenbank (DevOps)
    • Import der Scan-Reports
    • Import diverser CMDB Daten für Vergleich
    • Erstellen diverser Views, Auswertungen (fachlich) und Statistiken
    • Erstellung der monatlichen KCI Reports für Senior Management
    • Analyse von Auffälligkeiten
      • innerhalb der Reporting Datenbank mit SQL
      • mit Splunk

    • Erstellen ad-hoc Reports für Regulierungsbehörden weltweit
    • Programmierung / Wartung der Export Scripts für Scan Reports nach Splunk inkl. Betriebskonzept
    • Erstellung / Wartung entsprechender Splunk Reports / Dashboards

  • Globale Stakeholder Kommunikation
    • Abstimmung der Policies für Vulnerability und Compliance Scans
    • Erstellung / Verteilung von Vulnerability-, Non-Compliance- und Coverage- (CMDB) Reports
    • Steuerung und Überwachung der Remediation Prozesse inkl. Eskalation
    • Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch (KOP), Interface Specifications etc. in englisch)

  • Betrieb einer Firewall für das internationale PENTesting-Team
    • Zeitgerechte Administration der Firewall Regeln (einfügen / löschen)
    • Unterstützung der PEN-Tester im Anforderungsprozess

Technologie: Nessus, Nessus Security Center, nmap, bank-eigene Scan-Lösung, verschiedene Security-Tools, Splunk 6.x, Oracle 11R3, SQL-Developer, mysql, bash, perl, Kali Linux, SLES11, Linux Utilities, Global Change Management, Global Inventory Database, ServiceNow, MS-Office Produkte