Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Baris Ekici-Senior Cyber Security Consultant | Cyber Defense, DFIR & Security Architecture

Baris Ekici
Profil-Kopfzeilen-Overlay
Verfügbar
Köln, Deutschland

Tagessatz prüfen

Erfahrungen

Apr. 2025 - Heute

Founder / Product & Security Architect

Pirpirik

Stellenbeschreibung
Founder / Product & Security Architect bei Pirpirik
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
  • Führe Secure Code Reviews durch und gebe Secure-Coding-Beratung für die Anwendungs- und Plattformarchitektur.
  • Entwickle Sicherheitsarchitektur für die Infrastruktur sowie Sicherheitsmonitoring-Architektur, Incident-Response-Playbooks und Controls nach dem Security-by-Design-Prinzip.
Sept. 2024 - Jan. 2025

Application Security Expert

Interhyp AG

Stellenbeschreibung
Application Security Expert bei Interhyp AG
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Habe Supply-Chain-Security, Static Application Security Testing, Software Composition Analysis, Application-Security-Assessments und Remediation-Beratung umgesetzt.
Sept. 2024 - Jan. 2025

Cryptography & Data Security Expert

Interhyp AG

Stellenbeschreibung
Cryptography & Data Security Expert bei Interhyp AG
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Analysierte die bestehende Architektur und die kryptografischen Controls gegen den Kryptografie- und Datensicherheitsstandard der ING Group, einschließlich Verschlüsselung in Nutzung, Übertragung und Ruhe.
  • Erstellte Gap-Analyse, Remediation-Anforderungen und architektonische Empfehlungen und präsentierte die Ergebnisse an Stakeholder.
Juli 2024 - Jan. 2025

Incident Response Process & Playbook Consultant

badenIT GmbH

Stellenbeschreibung
Incident Response Process & Playbook Consultant bei badenIT GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • Überprüfte und überarbeitete Incident-Response-Prozesse und Playbooks, erstellte strukturierte Abläufe und definierte technische und organisatorische Reaktionsmaßnahmen.
Juli 2024 - Jan. 2025

Security Service Portfolio Consultant

badenIT GmbH

Stellenbeschreibung
Security Service Portfolio Consultant bei badenIT GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Strategie und Planung
  • Analysierte den Markt und die bestehende Architektur, bewertete die technische Machbarkeit und entwickelte buchbare Security-Services sowie einen Servicekatalog.
Mai 2023 - Sept. 2024

Senior Detection Engineer / Purple Team Consultant

Confidential Defense Company

Stellenbeschreibung
Senior Detection Engineer / Purple Team Consultant bei Confidential Defense Company
Industrien
Luft- und Raumfahrt und Verteidigung
Bereichen
Informationstechnologie (IT)
  • Elastic SIEM in einer komplexen Azure-Umgebung betrieben und weiterentwickelt: Onboarding von Log-Quellen; Parsing, Normalisierung und Korrelation; Entwicklung von Regeln und Use Cases; Alert-Tuning; Cases/Investigations; L2-Incident-Analyse und -Reaktion.
  • Threat Hunting, Cyber Threat Intelligence, forensische Angriffs- und IOC-Analysen durchgeführt sowie IOC-Scanner-Regeln mit Elastic Security, Elasticsearch, Kibana, Logstash, Elastic Agent, KQL, EQL, Sigma und YARA entwickelt.
  • Red-Team- und Purple-Team-Assessments durchgeführt, darunter Exploit-Entwicklung, laterale Bewegung, OPSEC-Tests, kryptografische und Protokollanalyse sowie Social-Engineering-Szenarien; bestehende Incident-Playbooks analysiert und Risiko- und Remediation-Empfehlungen geliefert.
Feb. 2023 - Apr. 2023

Penetration Tester / Security Consultant

Confidential Global Private Bank

Stellenbeschreibung
Penetration Tester / Security Consultant bei Confidential Global Private Bank
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Infrastruktur- und Web-Interface-Penetrationstests, SAST/DAST/SCA-Assessments, Prüfungen kryptografischer Lösungen und Sicherheitsanalysen durchgeführt.
  • Projektbeteiligte koordiniert und risikoorientierte Empfehlungen zur Behebung gegeben.
Jan. 2022 - Juli 2022

Security Consultant - Secure Unidirectional Data Transfer

BioNTech

Stellenbeschreibung
Security Consultant - Secure Unidirectional Data Transfer bei BioNTech
Industrien
Biotechnologie
Bereichen
Informationstechnologie (IT)
  • An der Konzeption und Implementierung von Secure Unidirectional Data Transfer für eine Hochsicherheits-Datenflussarchitektur mitgewirkt.
Sept. 2021 - März 2022

Autonomous Driving Security Consultant

Ministry of the Interior Baden-Württemberg

Stellenbeschreibung
Autonomous Driving Security Consultant bei Ministry of the Interior Baden-Württemberg
Industrien
Automotive
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
  • Sicherheitskonzepte, Assessments und Anforderungen für autonome und vernetzte Systeme mit Threat Modeling, Security Risk Analysis und Secure-by-Design-Prinzipien entwickelt.
Sept. 2021 - Jan. 2022

IoT Security Quality Assurance Consultant

Fraunhofer Institute / Ministry of the Interior Baden-Württemberg

Stellenbeschreibung
IoT Security Quality Assurance Consultant bei Fraunhofer Institute / Ministry of the Interior Baden-Württemberg
Industrien
Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
Forschung und Entwicklung (F&E)
  • Sicherheitsanforderungen für IoT- und Embedded-Systeme, Threat Models, Risikoanalysen und Maßnahmen zur Qualitätssicherung entwickelt, einschließlich eines Fragebogens für die sichere Entwicklung von Hardware, Software und Firmware.
Juni 2021 - Sept. 2021

Berater für forensische Untersuchungen nach einem Vorfall

Doctolib

Stellenbeschreibung
Berater für forensische Untersuchungen nach einem Vorfall bei Doctolib
Industrien
Gesundheitswesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Forschung und Entwicklung (F&E)
  • Rekonstruierte die Aktivitäten des Angreifers und die Ereignisabfolge; analysierte Angriffsvektor, Ursache, Systemschwachstellen, Beweise und Indicators of Compromise; erstellte Empfehlungen zur Behebung und Härtung.
Apr. 2021 - Dez. 2022

Security Consultant - Datenverschlüsselung & Kryptografie

Schaeffler

Stellenbeschreibung
Security Consultant - Datenverschlüsselung & Kryptografie bei Schaeffler
Industrien
Automotive
Fertigung
Bereichen
Informationstechnologie (IT)
  • Analysierte und beriet zu Verschlüsselung bei der Nutzung, bei der Übertragung und im Ruhezustand, kryptografischem Engineering und der Architektur zum Schutz von Unternehmensdaten.
Aug. 2020 - Dez. 2020

Lead Consultant - Ransomware Incident Response & IT/OT Recovery

EBRO Thailand

Stellenbeschreibung
Lead Consultant - Ransomware Incident Response & IT/OT Recovery bei EBRO Thailand
Industrien
Fertigung
Bereichen
Informationstechnologie (IT)
Betrieb
Projektmanagement
  • Leitete die Incident Response und forensische Untersuchung in einer gemischten IT/OT-Fertigungsumgebung, bewertete den Umfang der Kompromittierung und analysierte Angriffswege und Schwachstellen.
  • Unterstützte und koordinierte Eindämmung, Beseitigung, Wiederherstellung und Recovery über die betroffene Infrastruktur, Systeme und Security-Teams hinweg; entwickelte Maßnahmen zur Behebung und Härtung und beriet Stakeholder zu Auswirkungen und Prioritäten bei der Wiederherstellung.
Juli 2020 - Sept. 2020

Security Incident Response Consultant

Doctolib

Stellenbeschreibung
Security Incident Response Consultant bei Doctolib
Industrien
Gesundheitswesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Führte die Bewertung des Vorfalls und die technische Untersuchung durch, analysierte technische Informationen und Indicators of Compromise, identifizierte beitragende Schwachstellen und unterstützte Eindämmung, Behebung und Härtung der Sicherheit.
Juni 2020 - Dez. 2022

Externer Cyber Security Experte

PwC Germany

Stellenbeschreibung
Externer Cyber Security Experte bei PwC Germany
Industrien
Automotive
Biotechnologie
Gesundheitswesen
Fertigung
Regierung und öffentliche Verwaltung
Bereichen
Revision
Informationstechnologie (IT)
Projektmanagement
  • Von PwC als unabhängiger externer Experte für mehrere parallele und aufeinanderfolgende internationale Kundenprojekte in den Bereichen Healthcare, Fertigung, Biotechnologie, Automotive/IoT, Kryptografie und öffentlicher Sektor eingesetzt.
  • Unterstützte bei Incident Response, Bewertung und Einführung von EDR/XDR, Beratung zu SIEM-Proof-of-Concepts, technischen Sicherheitsaudits, Architektur-Reviews, Planung von Maßnahmen zur Behebung sowie Projekt- und Stakeholder-Management.
Juni 2020 - Dez. 2021

Berater für Cloud-Infrastruktursicherheit

Deutsche Bahn AG

Stellenbeschreibung
Berater für Cloud-Infrastruktursicherheit bei Deutsche Bahn AG
Industrien
Transport und Logistik
Bereichen
Informationstechnologie (IT)
  • Beratete Systementwicklungsteams und unterstützte bei Incident Response, APT- und Verdachtsfall-Analysen, Forensik-/Systemanalysen, Schwachstellenidentifikation, Nachverfolgung von Maßnahmen und praktischer Behebung.
  • Entwickelte und implementierte Cloud-Sicherheitskonzepte, Richtlinien sowie Logging-/Monitoring-Konzepte für Azure, AWS, Kubernetes und Container-Plattformen; führte Prozess- und Richtlinien-Gap-Analysen durch.
Okt. 2019 - März 2020

Spezialist für Fahrzeugsicherheit

Hyundai-Kia Motors Corporation

Stellenbeschreibung
Spezialist für Fahrzeugsicherheit bei Hyundai-Kia Motors Corporation
Industrien
Automotive
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Qualitätssicherung
  • Beriet zu ECU-Sicherheitsfunktionen und Incident-Response-Konzepten; entwickelte Incident-Response-Prozesse und Embedded-Security-Architekturen und integrierte Sicherheitsprozesse in das angewendete Prozessmodell.
  • Analysierte Embedded Linux, Sicherheitsdesign auf Chipebene, funktionale Sicherheit sowie innere/äußere ECU-Kommunikation; führte Gap-Analysen durch und entwickelte ECU-Sicherheitskonzepte.
Aug. 2018 - Feb. 2020

Coach für Anwendungssicherheit & Secure Coding

Debeka AG

Stellenbeschreibung
Coach für Anwendungssicherheit & Secure Coding bei Debeka AG
Industrien
Versicherung
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Beratete Entwicklungseinheiten zu Sicherheitsanforderungen, statischer Analyse und DevSecOps; führte SAST, DAST und Quellcode-Analysen durch und unterstützte bei der Datenanonymisierung.
  • Coachte sicheres Programmieren und die Analyse von Softwaresystemen und erstellte sowie hielt Schulungen zu Secure Coding.
Mai 2018 - Juni 2018

Penetration Tester

Volkswagen AG

Stellenbeschreibung
Penetration Tester bei Volkswagen AG
Industrien
Automotive
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Führte Penetrationstests für Infrastruktur, autonome Systeme und Web-Oberflächen durch sowie SAST/DAST/SCA, Bewertungen kryptografischer Lösungen und Analysen des Sicherheitsniveaus.
Feb. 2018 - März 2018

Trainer für Security Awareness

Confidential Client

Stellenbeschreibung
Trainer für Security Awareness bei Confidential Client
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Führte Workshops zu Social Engineering, Spear Phishing, Cyberkriminalität, Mobile- und E-Mail-Sicherheit, Phishing und sicherer Passwortgestaltung durch.
Okt. 2017 - Juni 2018

Penetration Tester / Security Consultant

ERGO Group AG

Stellenbeschreibung
Penetration Tester / Security Consultant bei ERGO Group AG
Industrien
Versicherung
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Führte Penetrationstests für Infrastruktur und Web-Oberflächen durch, sowie SAST/DAST/SCA und kryptografische Bewertungen; betreute Projektbeteiligte und gab Sicherheitsberatung.
Aug. 2016 - Nov. 2017

Security Incident Response Specialist

ThyssenKrupp AG

Stellenbeschreibung
Security Incident Response Specialist bei ThyssenKrupp AG
Industrien
Fertigung
Bereichen
Informationstechnologie (IT)
  • Führte forensische Angriffsanalysen und globale Untersuchungen von Kompromittierungen durch, unterschied zwischen versuchten und erfolgreichen Kompromittierungen und priorisierte die Incident Response.
  • Entwarf und implementierte Gegenmaßnahmen und Incident-Response-Taktiken, unterstützte den globalen Rollout von Kontrollen und koordinierte internationale Stakeholder.
Mai 2016 - Juli 2017

Penetration Tester / Security Consultant

StreetScooter Aachen

Stellenbeschreibung
Penetration Tester / Security Consultant bei StreetScooter Aachen
Industrien
Automotive
Fertigung
Bereichen
Informationstechnologie (IT)
  • Testete Entwicklungsinfrastruktur und Web-Oberflächen; führte SAST/DAST/SCA, kryptografische Bewertungen und Sicherheitsniveau-Analysen durch und gab Empfehlungen zur Behebung.
Apr. 2016 - Apr. 2016
London, Vereinigtes Königreich

Cryptography Specialist

T2 Japan

Stellenbeschreibung
Cryptography Specialist bei T2 Japan
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Analysierte kryptografische Konzepte und angewendete Lösungen, fasste kryptografische Fachbeiträge zusammen und lieferte Sicherheitsbewertungen sowie Beratung.
Aug. 2015 - Sept. 2015

Infrastructure Security & Defense Specialist

AXA Konzern AG

Stellenbeschreibung
Infrastructure Security & Defense Specialist bei AXA Konzern AG
Industrien
Versicherung
Bereichen
Informationstechnologie (IT)
  • Entwarf Gegenmaßnahmen und WAF-Regeln, erweiterte defensive Software-Baselines, recherchierte Web-Angriffsszenarien, härtete Webserver und gab Sicherheitsberatung.
Juli 2015 - März 2016

Security Research & Defense Specialist

Deutsche Post E-Post Development

Stellenbeschreibung
Security Research & Defense Specialist bei Deutsche Post E-Post Development
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Defensive Baselines neu aufgebaut, Gegenmaßnahmen und WAF-Regeln entworfen, aktuelle Web-Angriffsszenarien bewertet, Penetrationstests, Server-Konfigurationsprüfungen, Forensik und Incident Response durchgeführt sowie Stakeholder koordiniert.
Mai 2015 - Aug. 2015
Hannover, Deutschland

IT Security & Incident Response Specialist

Nord/LB

Stellenbeschreibung
IT Security & Incident Response Specialist bei Nord/LB
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Betrieb
Qualitätssicherung
Forschung und Entwicklung (F&E)
  • Forschung zu Software-Sicherheit und angewandter Kryptografie durchgeführt, forensische Analysen und Incident Response gemacht; Sicherheitstests geprüft; Sicherheitsmechanismen, Anforderungen und Incident-Response-Services entworfen; PAM-Betrieb unterstützt und mit Disaster Recovery sowie Business Continuity koordiniert.
Dez. 2014 - Apr. 2015

Security Researcher / Penetration Tester

Confidential German Security Company

Stellenbeschreibung
Security Researcher / Penetration Tester bei Confidential German Security Company
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
Forschung und Entwicklung (F&E)
  • Schwachstellen über Systeme und Geräte hinweg untersucht; Sicherheitstests entworfen; Source-Code- und Webanwendungsanalysen, SAST/DAST/SCA und Hardening durchgeführt; sicheres Software-Engineering, kryptografische Kommunikation und Security-Lab-Engineering unterstützt.
Aug. 2014 - Dez. 2014
Istanbul, Türkei

Security Technical Lead

HSBC Bank AS

Stellenbeschreibung
Security Technical Lead bei HSBC Bank AS
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Sicherheitstests, Source-Code-Analysen, Prüfungen kryptografischer Kommunikation, Web- und Server-Assessments, SAST/DAST/SCA sowie Social-Engineering- und Physical-Security-Tests entworfen und umgesetzt; externe Ressourcen und ein verteiltes Team koordiniert.
Mai 2014 - Aug. 2014

Security & Communications Systems Engineer

Deutsche Bank AG Cyber Security

Stellenbeschreibung
Security & Communications Systems Engineer bei Deutsche Bank AG Cyber Security
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Kryptografische Kommunikationssysteme geprüft und entworfen; System- und Kommunikationsengineering, Server-Konfigurations- und Source-Code-Prüfungen durchgeführt; Sicherheitsanforderungen, Richtlinien und Lösungsdesigns entwickelt.
Okt. 2013 - Feb. 2014

Security Consultant / Penetration Tester

TÜV Rheinland Service GmbH

Stellenbeschreibung
Security Consultant / Penetration Tester bei TÜV Rheinland Service GmbH
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
  • Bewertete Security-Appliances und Anti-Malware-Konzepte; führte SAST/DAST/SCA, Appliance-Reviews sowie Black-/White-Box-Web- und Netzwerk-Penetrationstests durch; entwickelte Honeypot- und IDS-Funktionen und gab Beratung zur kryptografischen Absicherung von Endgeräten.
Jan. 2013 - Sept. 2013

Security Engineer / Systems Administrator

ParStream GmbH

Stellenbeschreibung
Security Engineer / Systems Administrator bei ParStream GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • Verwaltete Security-Appliances und hochverfügbare Linux-/Unix-Systeme; führte Netzwerk-Penetrationstests, Incident-Analysen und -Bearbeitung, Support für Endgeräteverschlüsselung sowie die Ausarbeitung von Richtlinien/Anforderungen und die Koordination eines international verteilten Teams durch.
Jan. 2012 - Dez. 2012

Penetration Tester / Application Security Consultant

Deutsche Post AG - E-Postbrief

Stellenbeschreibung
Penetration Tester / Application Security Consultant bei Deutsche Post AG - E-Postbrief
Industrien
Informationstechnologie (IT)
Transport und Logistik
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Analysierte Schwachstellen im Quellcode; entwarf Sicherheitstests auf Basis von OWASP ASVS und OWASP Top 10; führte Server-Reviews, SAST/DAST/SCA sowie Black-/White-Box-Tests durch; entwickelte Sicherheitsanforderungen, Richtlinien und Empfehlungen zur Behebung von Schwachstellen.
Sept. 2011 - Jan. 2012

Secure Software Developer / Security Engineer

Deutsche Welle

Stellenbeschreibung
Secure Software Developer / Security Engineer bei Deutsche Welle
Industrien
Medien, Unterhaltung und Druck
Bereichen
Informationstechnologie (IT)
  • Entwarf und entwickelte sichere JBoss-Plugins und -Erweiterungen, härte Linux- und Windows-Server sowie Betriebssysteme ab und führte Quellcode-Reviews in einer hochverfügbaren Umgebung durch.
Sept. 2010 - Sept. 2011

Security Intelligence Engineer

Yello Strom GmbH

Stellenbeschreibung
Security Intelligence Engineer bei Yello Strom GmbH
Industrien
Energie
Bereichen
Revision
Business Intelligence
Informationstechnologie (IT)
  • Entwarf und entwickelte eine Big-Data-Umgebung für Sicherheitsvorfälle, analysierte Vorfälle, führte Data- und Text-Mining durch und prüfte eine Data-Warehouse-Umgebung.
Mai 2010 - Sept. 2010

Softwareentwickler

ISB-Bonn GmbH

Stellenbeschreibung
Softwareentwickler bei ISB-Bonn GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Qualitätssicherung
  • Sage-CRM-Erweiterungen und Datenbanken entworfen und umgesetzt sowie kundenspezifische Lösungen getestet und bewertet.
März 2009 - Mai 2010

Softwareentwickler / Testlabor-Administrator

Akkaya Consulting GmbH

Stellenbeschreibung
Softwareentwickler / Testlabor-Administrator bei Akkaya Consulting GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
Produktentwicklung
Qualitätssicherung
  • Softwaremodule und Erweiterungen entworfen und umgesetzt; Quellcode-, Software-, Sicherheits- und Mobile-App-Tests durchgeführt; Datenbanken entwickelt sowie Netzwerke, Systeme und den Betrieb des Testlabors unterstützt.
Dez. 2008 - März 2009

Software-Sicherheitstester

Akkaya Consulting GmbH

Stellenbeschreibung
Software-Sicherheitstester bei Akkaya Consulting GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Ein Testnetzwerk und Testlabor entworfen und aufgebaut, Softwaretests implementiert, Testserver administriert und Quellcode-Reviews durchgeführt.
Aug. 2007 - Nov. 2008

Security-Softwareentwickler

REWE Informations-Systeme GmbH

Stellenbeschreibung
Security-Softwareentwickler bei REWE Informations-Systeme GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ein Tool zur Sicherheitsüberwachung entworfen und implementiert.
Jan. 2000 - Dez. 2006

Infanterie / Elektronische Kriegführung

German Armed Forces - Division Spezielle Operationen

Stellenbeschreibung
Infanterie / Elektronische Kriegführung bei German Armed Forces - Division Spezielle Operationen
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Betrieb
  • Militärdienst im Umfeld von Infanterie und elektronischer Kriegführung.

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Regierung und öffentliche Verwaltung, Automotive, Fertigung, Biotechnologie und Gesundheitswesen.

Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Automotive
Fertigung
Biotechnologie
Gesundheitswesen
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Betrieb, Qualitätssicherung, Produktentwicklung, Revision und Projektmanagement.

Informationstechnologie (IT)
Betrieb
Qualitätssicherung
Produktentwicklung
Revision
Projektmanagement
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Senior Cyber Security Consultant mit mehr als 15 Jahren internationaler Erfahrung in Cyber Defense, Digital Forensics und Incident Response, Detection Engineering, Security Architecture, Kryptografie, Application Security, Cloud Security und Offensive Security. Verbinde praktische technische Analysen und Engineering mit Architekturdesign, Anforderungsentwicklung, Remediationsplanung und Beratung von Stakeholdern in regulierten, risikoreichen und geschäftskritischen Umgebungen.

Die Projekterfahrung umfasst Verteidigung, Banking und Versicherungen, kritische Infrastrukturen, industrielle Fertigung, Automotive- und Embedded-Systeme, Gesundheitswesen und Biotechnologie, Behörden und öffentliche Organisationen sowie internationale Technologieumgebungen.

Fähigkeiten

  • Cyber Defense & Dfir: Incident-Untersuchung, Eingrenzung Von Kompromittierungen, Forensische Rekonstruktion, Root-Cause-Analyse, EindäMmung, Beseitigung, UnterstüTzung Bei Der Wiederherstellung Und HäRtung Nach VorfäLlen.
  • Detection Engineering & Security Operations: Elastic Security Betrieb Und Weiterentwicklung; Anbindung Von Log-Quellen; Parsing, Normalisierung Und Korrelation; Detection Rules Und Use Cases; Alert-Tuning; Threat Hunting; L2-Analyse; Kql, Eql, Sigma, Yara Und Mitre Att&Ck.
  • Security Architecture & Kryptografie: Sichere Architektur, VerschlüSselung In Nutzung/ÜBertragung/Ruhe, Kryptografische Architektur Und Protokollanalyse, Kontrolliertes Data-Flow-Design, Kontext Rund Um Key Management Und Architektonische Gap-Analyse.
  • Application Security & Devsecops: Sast, Dast Und Sca In Ci/Cd; Security Quality Gates; Threat Modeling; Secure By Design; Secure Code Review; Secure-Coding-Beratung; Sicherheit Der Software Supply Chain Und Remediation-Beratung.
  • Cloud- & Infrastruktursicherheit: Azure- Und Aws-Sicherheit, Kubernetes- Und Container-Sicherheit, Infrastruktur-Assessment, Logging- Und Monitoring-Konzepte, SystemhäRtung, Umgang Mit Schwachstellen Und Nachverfolgung Von Remediations; Geringe Gcp-Erfahrung.
  • Offensive Security & Purple Teaming: Penetrationstests FüR Infrastruktur, Netzwerke Und Webanwendungen; Red-Team-Assessments; Exploit-Entwicklung; Laterale Bewegung; Opsec-Tests; Social-Engineering-Assessments Und Validierung Von AbwehrmaßNahmen.
  • Governance, Anforderungen & Strategische Beratung: Engineering Von Sicherheitsanforderungen, Technische Machbarkeitsstudien, Service Design, Engineering Von Incident-Response-Prozessen Und Playbooks, Gap-Analyse, ÜBersetzung Technischer Vorgaben In Richtlinien, Projektkoordination Und Kommunikation Mit Stakeholdern.

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Bonn-Rhein-Sieg University of Applied Sciences

B.Sc. · Computer Science / IT Security · Sankt Augustin, Deutschland

B.I.B. International College

B.Sc. · Applied Computer Science · Paderborn, Deutschland

University of Southampton

B.Sc. · Software Technology · Southampton, Vereinigtes Königreich

Statistiken

Erfahrung

Positionen gesamt 40
Erfahrung in Informationstechnologie (IT) 10 J.
Durchschn. Dauer 10 M.
Längste Erfahrung 6 J. 11 M.

Globale Erfahrung

Länder gearbeitet 3 (Vereinigtes Königreich, Deutschland, Türkei)
Hauptland Vereinigtes Königreich

Fachkenntnisse

Aktuelle Rollen Founder / Product & Security Architect, Application Security Expert, Cryptography & Data Security Expert
Hauptbranchen Informationstechnologie (IT), Regierung und öffentliche Verwaltung, Automotive
Hauptfachbereiche Informationstechnologie (IT), Betrieb, Qualitätssicherung

Qualifikationen

Höchster Abschluss Bachelor

Profil

Mitglied seit
Du suchst Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Baris ist in Köln, Deutschland ansässig.

Baris spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).

Baris hat mindestens 25 Jahre Erfahrung. In dieser Zeit hat Baris in mindestens 38 verschiedenen Rollen und für 36 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 7 Monate. Beachten Sie, dass Baris möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Basierend auf der jüngsten Erfahrung wäre Baris gut geeignet für Rollen wie: Founder / Product & Security Architect, Application Security Expert, Cryptography & Data Security Expert.

Die neueste Position von Baris ist Founder / Product & Security Architect bei Pirpirik.

In den letzten Jahren hat Baris für Pirpirik, Interhyp AG, badenIT GmbH, Confidential Defense Company und Confidential Global Private Bank gearbeitet.

Baris hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Regierung und öffentliche Verwaltung und Automotive. Baris hat auch etwas Erfahrung in Fertigung, Biotechnologie und Gesundheitswesen.

Baris hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Betrieb und Qualitätssicherung. Baris hat auch etwas Erfahrung in Produktentwicklung, Revision und Projektmanagement.

Baris hat kürzlich in Industrien wie Informationstechnologie (IT), Biotechnologie und Automotive gearbeitet.

Baris hat kürzlich in Bereichen wie Informationstechnologie (IT), Projektmanagement und Revision gearbeitet.

Baris hat einen Bachelor in Computer Science / IT Security von Bonn-Rhein-Sieg University of Applied Sciences, einen Bachelor in Applied Computer Science von B.I.B. International College und einen Bachelor in Software Technology von University of Southampton.

Baris ist sofort vollzeit verfügbar für passende Projekte.

Tagessatzverteilung

0 2 4 6 8
<€480 €480-​640 €640-​800 €800-​960 €960-​1120 €1120+

Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 770 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 800 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.