|
04'2023 - heute
|
Unternehmen der FinTech Branche, Hannover Consultant Splunk Development und IT-Security zu übernehmende Aufgaben:
- Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
- Entwicklung Workflows für z. B. automatisiertes Use Case Testing, das Re-Scheduling von Saved Searches u. a.
- Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
- Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
- Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards
- Prüfung und Auswahl von Datenquellen
- Unterstützung im Splunk Betrieb
Technologie: Splunk 9.x, JIRA, Confluence, SVN, MS-Office, Linux, Windows
|
|
08‘2022 – 04'2023
|
Unternehmen der FinTech Branche, Frankfurt Consultant IT-Security Im Rahmen des Aufbaus eines SIEM für das Berechtigungsmonitoring übernommene Aufgaben
- Erarbeitung Onboarding Dokument für Applikationslogs mit diesen Inhalten
- Allgemeine Angaben zur Anwendung und Ansprechpartnern
- DSGVO relevante Informationen zur Datenquelle
- Technische Spezifikation für das technische Onboarding und Erleichterung der Architekturplanung und Lizenzkontrolle
- Übersicht der gelieferten Ereignistypen
- Autom. Abgleich mit der Liste spezifizierter Use Cases und Anzeige der jeweils von der Datenquelle unterstützten Use Cases
- Technische Informationen des Splunk Engineerings zum Onboarding
- Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
- Durchführung Onboarding Meetings mit den Applikationsverantwortlichen
- Definition Basis Use Cases
Technologie: MS-Office, JIRA, Confluence
|
| 01'2022 – 09‘2023 |
Unternehmen der FinTech Branche, München Consultant IT-Security zu übernehmende Aufgaben:
- Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
- Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards
- Prüfung und Auswahl von Datenquellen
Technologie: Splunk 8.x, MS-Office, GIT
|
|
06‘2021 – 01'2022
|
Bank, Berlin Consultant IT-Security Im Rahmen des Aufbaus eines SIEM / SOC / Schwachstellen Managements Mitwirkung bei
- Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
- Erstellung Onboarding Planung für 2022
- Durchführung Anwendungs-Onboardings
- Definition Basis Use Cases
- Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation)
- Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und Ablauforganisation)
Technologie: Splunk 8.x, MS-Office, Confluence, JIRA, UltraEdit
|
|
03'2021 - 09'2021
|
Namhafter Internationaler Elektronikkonzern, Heilbronn
Im Rahmen des Aufbaus einer Private Cloud Solution für Kunden insbesondere aus dem Finanzsektor sind folgende Aufgaben im Team zu übernehmen:
- Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM-Umgebung Mehrmandantenfähigkeit (>300)
- Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
- Implementierung der erforderlichen Komponenten im Testlab und für Prod
- Dokumentation Betriebshandbuch Splunk Server
- Task Management für das Implentierungsteam
Seit Juni 2021 nur noch Task Management
Technologie: Splunk 8.x, Confluence, JIRA, MS O365,RHEL, CentOS, SLES, shell scripting
|
|
06‘2019 - 12‘2020
|
Großbank, Eschborn Consultant IT-Security in einem internationalen Team
Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit im CIRC (Cyber Intelligence and Response Centre) im Bereich Continuous Monitoring Program, Application Security Monitoring mit folgenden Aufgaben
- Entwicklung / Modifikation der Use Cases
- Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung)
- Entwicklung / Wartung von Data Quality Dashboards
- Entwicklung / Modifikation entsprechender Alerts
- Entwicklung / Modifikation entsprechender Splunk Dashboards und Reports
- Steuerung des Remediation-Prozesses und ITAO Kommunikation
- Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk abgebildet mit entsprechenden Dashboards und Reports
Technologie: Splunk 7.x, MS-Office, Confluence
|
|
01'2019 - 05‘2019
|
Führender Anbieter bio-medizinischer Software und Daten, Heidelberg Consultant ETL Development in einem internationalen Team
Im Rahmen der Software-Entwicklung des Unternehmens Übernahme von Tätigkeiten im ETL Umfeld:
- Design und Entwicklung von ETL Prozessen
- Modellierung relationaler und dimensionaler Datenbanken
- Entwicklung und Test von Standardkomponenten
- Unterstützung bei der Migration von Talend 6.1.3 -> 7.1.1
- Dokumentation
Technologie: Talend Tools Studio – Data Integration (T-DI, PostgreSQL 9.3 / 11.x, DBVisualizer, CentOS, Open-Office und MS-Office, TargetProcess
|
|
04‘2018 – 12‘2018
|
Internationale Wirtschafts- und Strategieberatung, München Consultant Splunk Development und IT-Security
Aufgaben:
- Integration und Pflege von Daten und Datenmodellen in Splunk/Splunk ES
- Erstellung und Optimierung von Splunk / Splunk ES Dashboards
- Analyse aller Splunk Daten hinsichtlich DSGVO
- Entwicklung/Einführung eines Daten Katalogs mit DSGVO relevanten Informationen in einer Datenbank
- Entwicklung der erforderlichen Prozesse und Kontrollen
- Entwicklung / Integration Datenüberleitungsfunktionen (ETL Jobs und Splunk Imports)
- Splunk On-boarding neuer Datenströme
- Entwicklung eines standardisierten Prozesses
- Entwicklung eines standardisierten Schnittstellenspezifikations-Templates
- UserSupport, Alerts und Actions, Linux Scripting
Technologie: MS-Office Produkte, IE, Chrome, Splunk 6.6.5, Suse Linux, RHEL, Oracle, MySQL, ServiceNow CMDB, JIRA, Box, Slack, SnapLogic, Talend Open Studio, shell scripts
|
|
07'2014 - 03‘2018
|
Großbank, Eschborn Consultant IT-Security
Im Rahmen der konzernweiten und globalen IT-Security Mitarbeit in Vulnerability Management & Infrastructure Security mit folgenden Aufgaben
- Planung, Konfiguration und Durchführung der NetzwerkScans
- Inventory & Compliance Scans
- Vulnerability Scans
- Start / Stopp / Auswertung der Scan-Läufe
- Pflege der hinterlegten Compliance Regeln und Scan Policies
- Tool-Administration
- ITAO (IT Asset Owner) Verantwortung für die eingesetzte Scan-Software
- Konzeption, Umsetzung und Betrieb einer Reporting Datenbank (DevOps)
- Import der Scan-Reports
- Import diverser CMDB Daten für Vergleich
- Erstellen diverser Views, Auswertungen (fachlich) und Statistiken
- Erstellung der monatlichen KCI Reports für Senior Management
- Analyse von Auffälligkeiten
- innerhalb der Reporting Datenbank mit SQL
- mit Splunk
- Erstellen ad-hoc Reports für Regulierungsbehörden weltweit
- Programmierung / Wartung der Export Scripts für Scan Reports nach Splunk inkl. Betriebskonzept
- Erstellung / Wartung entsprechender Splunk Reports / Dashboards
- Globale Stakeholder Kommunikation
- Abstimmung der Policies für Vulnerability und Compliance Scans
- Erstellung / Verteilung von Vulnerability-, Non-Compliance- und Coverage- (CMDB) Reports
- Steuerung und Überwachung der Remediation Prozesse inkl. Eskalation
- Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch (KOP), Interface Specifications etc. in englisch)
- Betrieb einer Firewall für das internationale PENTesting-Team
- Zeitgerechte Administration der Firewall Regeln (einfügen / löschen)
- Unterstützung der PEN-Tester im Anforderungsprozess
Technologie: Nessus, Nessus Security Center, nmap, bank-eigene Scan-Lösung, verschiedene Security-Tools, Splunk 6.x, Oracle 11R3, SQL-Developer, mysql, bash, perl, Kali Linux, SLES11, Linux Utilities, Global Change Management, Global Inventory Database, ServiceNow, MS-Office Produkte
|