Baris Ekici-Senior Cyber Security Consultant | Cyber Defense, DFIR & Security Architecture
Tagessatz prüfen
Erfahrungen
Founder / Product & Security Architect
Pirpirik
- Führe Secure Code Reviews durch und gebe Secure-Coding-Beratung für die Anwendungs- und Plattformarchitektur.
- Entwickle Sicherheitsarchitektur für die Infrastruktur sowie Sicherheitsmonitoring-Architektur, Incident-Response-Playbooks und Controls nach dem Security-by-Design-Prinzip.
Application Security Expert
Interhyp AG
- Habe Supply-Chain-Security, Static Application Security Testing, Software Composition Analysis, Application-Security-Assessments und Remediation-Beratung umgesetzt.
Cryptography & Data Security Expert
Interhyp AG
- Analysierte die bestehende Architektur und die kryptografischen Controls gegen den Kryptografie- und Datensicherheitsstandard der ING Group, einschließlich Verschlüsselung in Nutzung, Übertragung und Ruhe.
- Erstellte Gap-Analyse, Remediation-Anforderungen und architektonische Empfehlungen und präsentierte die Ergebnisse an Stakeholder.
Incident Response Process & Playbook Consultant
badenIT GmbH
- Überprüfte und überarbeitete Incident-Response-Prozesse und Playbooks, erstellte strukturierte Abläufe und definierte technische und organisatorische Reaktionsmaßnahmen.
Security Service Portfolio Consultant
badenIT GmbH
- Analysierte den Markt und die bestehende Architektur, bewertete die technische Machbarkeit und entwickelte buchbare Security-Services sowie einen Servicekatalog.
Senior Detection Engineer / Purple Team Consultant
Confidential Defense Company
- Elastic SIEM in einer komplexen Azure-Umgebung betrieben und weiterentwickelt: Onboarding von Log-Quellen; Parsing, Normalisierung und Korrelation; Entwicklung von Regeln und Use Cases; Alert-Tuning; Cases/Investigations; L2-Incident-Analyse und -Reaktion.
- Threat Hunting, Cyber Threat Intelligence, forensische Angriffs- und IOC-Analysen durchgeführt sowie IOC-Scanner-Regeln mit Elastic Security, Elasticsearch, Kibana, Logstash, Elastic Agent, KQL, EQL, Sigma und YARA entwickelt.
- Red-Team- und Purple-Team-Assessments durchgeführt, darunter Exploit-Entwicklung, laterale Bewegung, OPSEC-Tests, kryptografische und Protokollanalyse sowie Social-Engineering-Szenarien; bestehende Incident-Playbooks analysiert und Risiko- und Remediation-Empfehlungen geliefert.
Penetration Tester / Security Consultant
Confidential Global Private Bank
- Infrastruktur- und Web-Interface-Penetrationstests, SAST/DAST/SCA-Assessments, Prüfungen kryptografischer Lösungen und Sicherheitsanalysen durchgeführt.
- Projektbeteiligte koordiniert und risikoorientierte Empfehlungen zur Behebung gegeben.
Security Consultant - Secure Unidirectional Data Transfer
BioNTech
- An der Konzeption und Implementierung von Secure Unidirectional Data Transfer für eine Hochsicherheits-Datenflussarchitektur mitgewirkt.
Autonomous Driving Security Consultant
Ministry of the Interior Baden-Württemberg
- Sicherheitskonzepte, Assessments und Anforderungen für autonome und vernetzte Systeme mit Threat Modeling, Security Risk Analysis und Secure-by-Design-Prinzipien entwickelt.
IoT Security Quality Assurance Consultant
Fraunhofer Institute / Ministry of the Interior Baden-Württemberg
- Sicherheitsanforderungen für IoT- und Embedded-Systeme, Threat Models, Risikoanalysen und Maßnahmen zur Qualitätssicherung entwickelt, einschließlich eines Fragebogens für die sichere Entwicklung von Hardware, Software und Firmware.
Berater für forensische Untersuchungen nach einem Vorfall
Doctolib
- Rekonstruierte die Aktivitäten des Angreifers und die Ereignisabfolge; analysierte Angriffsvektor, Ursache, Systemschwachstellen, Beweise und Indicators of Compromise; erstellte Empfehlungen zur Behebung und Härtung.
Security Consultant - Datenverschlüsselung & Kryptografie
Schaeffler
- Analysierte und beriet zu Verschlüsselung bei der Nutzung, bei der Übertragung und im Ruhezustand, kryptografischem Engineering und der Architektur zum Schutz von Unternehmensdaten.
Lead Consultant - Ransomware Incident Response & IT/OT Recovery
EBRO Thailand
- Leitete die Incident Response und forensische Untersuchung in einer gemischten IT/OT-Fertigungsumgebung, bewertete den Umfang der Kompromittierung und analysierte Angriffswege und Schwachstellen.
- Unterstützte und koordinierte Eindämmung, Beseitigung, Wiederherstellung und Recovery über die betroffene Infrastruktur, Systeme und Security-Teams hinweg; entwickelte Maßnahmen zur Behebung und Härtung und beriet Stakeholder zu Auswirkungen und Prioritäten bei der Wiederherstellung.
Security Incident Response Consultant
Doctolib
- Führte die Bewertung des Vorfalls und die technische Untersuchung durch, analysierte technische Informationen und Indicators of Compromise, identifizierte beitragende Schwachstellen und unterstützte Eindämmung, Behebung und Härtung der Sicherheit.
Externer Cyber Security Experte
PwC Germany
- Von PwC als unabhängiger externer Experte für mehrere parallele und aufeinanderfolgende internationale Kundenprojekte in den Bereichen Healthcare, Fertigung, Biotechnologie, Automotive/IoT, Kryptografie und öffentlicher Sektor eingesetzt.
- Unterstützte bei Incident Response, Bewertung und Einführung von EDR/XDR, Beratung zu SIEM-Proof-of-Concepts, technischen Sicherheitsaudits, Architektur-Reviews, Planung von Maßnahmen zur Behebung sowie Projekt- und Stakeholder-Management.
Berater für Cloud-Infrastruktursicherheit
Deutsche Bahn AG
- Beratete Systementwicklungsteams und unterstützte bei Incident Response, APT- und Verdachtsfall-Analysen, Forensik-/Systemanalysen, Schwachstellenidentifikation, Nachverfolgung von Maßnahmen und praktischer Behebung.
- Entwickelte und implementierte Cloud-Sicherheitskonzepte, Richtlinien sowie Logging-/Monitoring-Konzepte für Azure, AWS, Kubernetes und Container-Plattformen; führte Prozess- und Richtlinien-Gap-Analysen durch.
Spezialist für Fahrzeugsicherheit
Hyundai-Kia Motors Corporation
- Beriet zu ECU-Sicherheitsfunktionen und Incident-Response-Konzepten; entwickelte Incident-Response-Prozesse und Embedded-Security-Architekturen und integrierte Sicherheitsprozesse in das angewendete Prozessmodell.
- Analysierte Embedded Linux, Sicherheitsdesign auf Chipebene, funktionale Sicherheit sowie innere/äußere ECU-Kommunikation; führte Gap-Analysen durch und entwickelte ECU-Sicherheitskonzepte.
Coach für Anwendungssicherheit & Secure Coding
Debeka AG
- Beratete Entwicklungseinheiten zu Sicherheitsanforderungen, statischer Analyse und DevSecOps; führte SAST, DAST und Quellcode-Analysen durch und unterstützte bei der Datenanonymisierung.
- Coachte sicheres Programmieren und die Analyse von Softwaresystemen und erstellte sowie hielt Schulungen zu Secure Coding.
Penetration Tester
Volkswagen AG
- Führte Penetrationstests für Infrastruktur, autonome Systeme und Web-Oberflächen durch sowie SAST/DAST/SCA, Bewertungen kryptografischer Lösungen und Analysen des Sicherheitsniveaus.
Trainer für Security Awareness
Confidential Client
- Führte Workshops zu Social Engineering, Spear Phishing, Cyberkriminalität, Mobile- und E-Mail-Sicherheit, Phishing und sicherer Passwortgestaltung durch.
Penetration Tester / Security Consultant
ERGO Group AG
- Führte Penetrationstests für Infrastruktur und Web-Oberflächen durch, sowie SAST/DAST/SCA und kryptografische Bewertungen; betreute Projektbeteiligte und gab Sicherheitsberatung.
Security Incident Response Specialist
ThyssenKrupp AG
- Führte forensische Angriffsanalysen und globale Untersuchungen von Kompromittierungen durch, unterschied zwischen versuchten und erfolgreichen Kompromittierungen und priorisierte die Incident Response.
- Entwarf und implementierte Gegenmaßnahmen und Incident-Response-Taktiken, unterstützte den globalen Rollout von Kontrollen und koordinierte internationale Stakeholder.
Penetration Tester / Security Consultant
StreetScooter Aachen
- Testete Entwicklungsinfrastruktur und Web-Oberflächen; führte SAST/DAST/SCA, kryptografische Bewertungen und Sicherheitsniveau-Analysen durch und gab Empfehlungen zur Behebung.
Cryptography Specialist
T2 Japan
- Analysierte kryptografische Konzepte und angewendete Lösungen, fasste kryptografische Fachbeiträge zusammen und lieferte Sicherheitsbewertungen sowie Beratung.
Infrastructure Security & Defense Specialist
AXA Konzern AG
- Entwarf Gegenmaßnahmen und WAF-Regeln, erweiterte defensive Software-Baselines, recherchierte Web-Angriffsszenarien, härtete Webserver und gab Sicherheitsberatung.
Security Research & Defense Specialist
Deutsche Post E-Post Development
- Defensive Baselines neu aufgebaut, Gegenmaßnahmen und WAF-Regeln entworfen, aktuelle Web-Angriffsszenarien bewertet, Penetrationstests, Server-Konfigurationsprüfungen, Forensik und Incident Response durchgeführt sowie Stakeholder koordiniert.
IT Security & Incident Response Specialist
Nord/LB
- Forschung zu Software-Sicherheit und angewandter Kryptografie durchgeführt, forensische Analysen und Incident Response gemacht; Sicherheitstests geprüft; Sicherheitsmechanismen, Anforderungen und Incident-Response-Services entworfen; PAM-Betrieb unterstützt und mit Disaster Recovery sowie Business Continuity koordiniert.
Security Researcher / Penetration Tester
Confidential German Security Company
- Schwachstellen über Systeme und Geräte hinweg untersucht; Sicherheitstests entworfen; Source-Code- und Webanwendungsanalysen, SAST/DAST/SCA und Hardening durchgeführt; sicheres Software-Engineering, kryptografische Kommunikation und Security-Lab-Engineering unterstützt.
Security Technical Lead
HSBC Bank AS
- Sicherheitstests, Source-Code-Analysen, Prüfungen kryptografischer Kommunikation, Web- und Server-Assessments, SAST/DAST/SCA sowie Social-Engineering- und Physical-Security-Tests entworfen und umgesetzt; externe Ressourcen und ein verteiltes Team koordiniert.
Security & Communications Systems Engineer
Deutsche Bank AG Cyber Security
- Kryptografische Kommunikationssysteme geprüft und entworfen; System- und Kommunikationsengineering, Server-Konfigurations- und Source-Code-Prüfungen durchgeführt; Sicherheitsanforderungen, Richtlinien und Lösungsdesigns entwickelt.
Security Consultant / Penetration Tester
TÜV Rheinland Service GmbH
- Bewertete Security-Appliances und Anti-Malware-Konzepte; führte SAST/DAST/SCA, Appliance-Reviews sowie Black-/White-Box-Web- und Netzwerk-Penetrationstests durch; entwickelte Honeypot- und IDS-Funktionen und gab Beratung zur kryptografischen Absicherung von Endgeräten.
Security Engineer / Systems Administrator
ParStream GmbH
- Verwaltete Security-Appliances und hochverfügbare Linux-/Unix-Systeme; führte Netzwerk-Penetrationstests, Incident-Analysen und -Bearbeitung, Support für Endgeräteverschlüsselung sowie die Ausarbeitung von Richtlinien/Anforderungen und die Koordination eines international verteilten Teams durch.
Penetration Tester / Application Security Consultant
Deutsche Post AG - E-Postbrief
- Analysierte Schwachstellen im Quellcode; entwarf Sicherheitstests auf Basis von OWASP ASVS und OWASP Top 10; führte Server-Reviews, SAST/DAST/SCA sowie Black-/White-Box-Tests durch; entwickelte Sicherheitsanforderungen, Richtlinien und Empfehlungen zur Behebung von Schwachstellen.
Secure Software Developer / Security Engineer
Deutsche Welle
- Entwarf und entwickelte sichere JBoss-Plugins und -Erweiterungen, härte Linux- und Windows-Server sowie Betriebssysteme ab und führte Quellcode-Reviews in einer hochverfügbaren Umgebung durch.
Security Intelligence Engineer
Yello Strom GmbH
- Entwarf und entwickelte eine Big-Data-Umgebung für Sicherheitsvorfälle, analysierte Vorfälle, führte Data- und Text-Mining durch und prüfte eine Data-Warehouse-Umgebung.
Softwareentwickler
ISB-Bonn GmbH
- Sage-CRM-Erweiterungen und Datenbanken entworfen und umgesetzt sowie kundenspezifische Lösungen getestet und bewertet.
Softwareentwickler / Testlabor-Administrator
Akkaya Consulting GmbH
- Softwaremodule und Erweiterungen entworfen und umgesetzt; Quellcode-, Software-, Sicherheits- und Mobile-App-Tests durchgeführt; Datenbanken entwickelt sowie Netzwerke, Systeme und den Betrieb des Testlabors unterstützt.
Software-Sicherheitstester
Akkaya Consulting GmbH
- Ein Testnetzwerk und Testlabor entworfen und aufgebaut, Softwaretests implementiert, Testserver administriert und Quellcode-Reviews durchgeführt.
Security-Softwareentwickler
REWE Informations-Systeme GmbH
- Ein Tool zur Sicherheitsüberwachung entworfen und implementiert.
Infanterie / Elektronische Kriegführung
German Armed Forces - Division Spezielle Operationen
- Militärdienst im Umfeld von Infanterie und elektronischer Kriegführung.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Regierung und öffentliche Verwaltung, Automotive, Fertigung, Biotechnologie und Gesundheitswesen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Betrieb, Qualitätssicherung, Produktentwicklung, Revision und Projektmanagement.
Zusammenfassung
Senior Cyber Security Consultant mit mehr als 15 Jahren internationaler Erfahrung in Cyber Defense, Digital Forensics und Incident Response, Detection Engineering, Security Architecture, Kryptografie, Application Security, Cloud Security und Offensive Security. Verbinde praktische technische Analysen und Engineering mit Architekturdesign, Anforderungsentwicklung, Remediationsplanung und Beratung von Stakeholdern in regulierten, risikoreichen und geschäftskritischen Umgebungen.
Die Projekterfahrung umfasst Verteidigung, Banking und Versicherungen, kritische Infrastrukturen, industrielle Fertigung, Automotive- und Embedded-Systeme, Gesundheitswesen und Biotechnologie, Behörden und öffentliche Organisationen sowie internationale Technologieumgebungen.
Fähigkeiten
- Cyber Defense & Dfir: Incident-Untersuchung, Eingrenzung Von Kompromittierungen, Forensische Rekonstruktion, Root-Cause-Analyse, EindäMmung, Beseitigung, UnterstüTzung Bei Der Wiederherstellung Und HäRtung Nach VorfäLlen.
- Detection Engineering & Security Operations: Elastic Security Betrieb Und Weiterentwicklung; Anbindung Von Log-Quellen; Parsing, Normalisierung Und Korrelation; Detection Rules Und Use Cases; Alert-Tuning; Threat Hunting; L2-Analyse; Kql, Eql, Sigma, Yara Und Mitre Att&Ck.
- Security Architecture & Kryptografie: Sichere Architektur, VerschlüSselung In Nutzung/ÜBertragung/Ruhe, Kryptografische Architektur Und Protokollanalyse, Kontrolliertes Data-Flow-Design, Kontext Rund Um Key Management Und Architektonische Gap-Analyse.
- Application Security & Devsecops: Sast, Dast Und Sca In Ci/Cd; Security Quality Gates; Threat Modeling; Secure By Design; Secure Code Review; Secure-Coding-Beratung; Sicherheit Der Software Supply Chain Und Remediation-Beratung.
- Cloud- & Infrastruktursicherheit: Azure- Und Aws-Sicherheit, Kubernetes- Und Container-Sicherheit, Infrastruktur-Assessment, Logging- Und Monitoring-Konzepte, SystemhäRtung, Umgang Mit Schwachstellen Und Nachverfolgung Von Remediations; Geringe Gcp-Erfahrung.
- Offensive Security & Purple Teaming: Penetrationstests FüR Infrastruktur, Netzwerke Und Webanwendungen; Red-Team-Assessments; Exploit-Entwicklung; Laterale Bewegung; Opsec-Tests; Social-Engineering-Assessments Und Validierung Von AbwehrmaßNahmen.
- Governance, Anforderungen & Strategische Beratung: Engineering Von Sicherheitsanforderungen, Technische Machbarkeitsstudien, Service Design, Engineering Von Incident-Response-Prozessen Und Playbooks, Gap-Analyse, ÜBersetzung Technischer Vorgaben In Richtlinien, Projektkoordination Und Kommunikation Mit Stakeholdern.
Sprachen
Ausbildung
Bonn-Rhein-Sieg University of Applied Sciences
B.Sc. · Computer Science / IT Security · Sankt Augustin, Deutschland
B.I.B. International College
B.Sc. · Applied Computer Science · Paderborn, Deutschland
University of Southampton
B.Sc. · Software Technology · Southampton, Vereinigtes Königreich
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Baris ist in Köln, Deutschland ansässig.
Baris spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).
Baris hat mindestens 25 Jahre Erfahrung. In dieser Zeit hat Baris in mindestens 38 verschiedenen Rollen und für 36 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 7 Monate. Beachten Sie, dass Baris möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Baris gut geeignet für Rollen wie: Founder / Product & Security Architect, Application Security Expert, Cryptography & Data Security Expert.
Die neueste Position von Baris ist Founder / Product & Security Architect bei Pirpirik.
In den letzten Jahren hat Baris für Pirpirik, Interhyp AG, badenIT GmbH, Confidential Defense Company und Confidential Global Private Bank gearbeitet.
Baris hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Regierung und öffentliche Verwaltung und Automotive. Baris hat auch etwas Erfahrung in Fertigung, Biotechnologie und Gesundheitswesen.
Baris hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Betrieb und Qualitätssicherung. Baris hat auch etwas Erfahrung in Produktentwicklung, Revision und Projektmanagement.
Baris hat kürzlich in Industrien wie Informationstechnologie (IT), Biotechnologie und Automotive gearbeitet.
Baris hat kürzlich in Bereichen wie Informationstechnologie (IT), Projektmanagement und Revision gearbeitet.
Baris hat einen Bachelor in Computer Science / IT Security von Bonn-Rhein-Sieg University of Applied Sciences, einen Bachelor in Applied Computer Science von B.I.B. International College und einen Bachelor in Software Technology von University of Southampton.
Baris ist sofort vollzeit verfügbar für passende Projekte.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Founder / Product & Security Architect
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Köln, Deutschland arbeiten
