Bernhard Bowitz
Senior Sicherheitsarchitekt
Erfahrungen
Senior Sicherheitsarchitekt
Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Sicherheitsberater / Projektmanager
- Sicherheit eines großen europaweiten Netzwerks im VS-NfD Projekt im KRITIS Bereich
- Beratung, Planung, Überprüfung und Dokumentation
- Technische Beratung im Netzwerkbereich inklusive Migrationsplanung, Segmentierung und IP-Harmonisierung
- Unterstützung im regulären Betrieb der Security-Infrastruktur basierend auf BSI C5 und BSI 200-2
- Fokus auf SIEM- und SOC-Plattformen sowie Generierung von Use-Cases und Playbooks
- Identifikation, Planung und selbständige Umsetzung von Projekten zur Verbesserung der Security-Infrastruktur
- Technisches, aktives Projektmanagement und Leitung interner Teams
- Einhaltung von VS-NfD Anforderungen und VSA Verschlusssachenanweisungen
Projektmanager / Berater
- Beratung, Planung und aktives hands-on Projektmanagement für ein geschlossenes On-Premises Hoch-Sicherheitsnetzwerk
- Fokus auf BSI, VS-NfD, VSA, ITSCM sowie SOC, SIEM und ISMS/KRITIS im Bereich OT/IoT
- Technische Beratung im Netzwerk- und Datencenterbereich
- Unterstützung im regulären Betrieb der Security-Infrastruktur und LAN/WAN-Umgebung
- Weiterentwicklung von Use-Cases und Playbooks auf der Splunk-Plattform
- Umsetzung von Projekten zur Sicherheitsinfrastruktur im bestehenden Rechenzentrum
- Entwicklung und fortlaufende Updates der GENU VPN Architektur
- Architektur- und Entwicklungsarbeiten im Windows- und Linux-Bereich
- Netzwerksegmentierung sowie Prüfung und Erweiterung der LAN/WLAN-Umgebung
- Überprüfung und Aktualisierung der HPE/Aruba-Switching-Plattform und des Gateways
- Einführung von EDR (Endpoint Sicherheit) und DriveLock-Verschlüsselung
- Verbesserung der E-Mail-Sicherheit durch DLP und ProofPoint
- SharePoint Projektmanagement und Reporting an C-Level und Board of Directors
- Führung der IT-Sicherheitsabteilung und Koordination von Vendoren und Service Providern
Projektmanager / Berater
- Beratung zur Architektur eines On-Premises Krankenhaus-Netzwerkes
- Erneuerung des Netzwerkes auf den aktuellen Sicherheitsstand B3S
- Betreuung von Infrastrukturdiensten wie DNS, DHCP und RDP
- Beratung zu Sicherheitsvorschriften im Gesundheitsbereich
- Einführung eines SIEM und einer SOC-Plattform
- Beratung bei der Ausschreibung und Umsetzung für ein geschlossenes Hoch-Sicherheitsnetzwerk
Projektmanager
- Architektur, Konzeption und Implementation eines völligen Neuaufbaus einer Drittanbindungsplattform und Datenschleuse
- Betreuung von mehreren tausend Nutzern im VS-NfD Umfeld mit NATO-Sicherheitsstufe
- Integration von Deep Security Enterprise Lösungen wie Opswat, Infodas und S-Dot
- Dokumentation und Schwachstellenanalyse im Bereich IoT/OT
- Einführung eines IAM/PAM/LDAP im Behördennetz unter Beachtung von KRITIS-Vorgaben des BSI
- Erarbeitung von Anbindungslösungen wie Thin Client, SINA, Terminal Services und ReCoBS
- Bedarfserhebung für Datenschleusen und SOC-Plattformen mit Splunk
- Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
- Management der BCM-GRC HyScout Suite
- Einhaltung der Verschlusssachenanweisung (VSA) sowie EU und NATO Anforderungen
- Durchführung von Trainings-Workshops und Erstellung auditierten Projektdokumentationen
Netzwerkarchitekt
- Netzwerkarchitektur nach BSI Grundschutz für On-Premises Umgebungen
- Konzeption und Neuaufbau eines SIEM (Splunk, Wazuh) und Planung von SOAR/SOC/CDC sowie IAM/PAM
- Entwicklung einer Cyber-Security-Strategie für On-Premises und Cloud
- Begleitung der DriveLock-Implementierung vom Design bis zur Produktion
- Aufbau und Design eines georedundanten Rechenzentrums
- Einführung von Elastic SIEM mit Siemplify SOAR
- Container-Management mit Kubernetes
- Analyse von Security-Events und Incident-Response-Planung
- Einführung von IAM/PAM Tools wie CyberArk REST API, Omada und Saviynt
- Konfiguration von Stormshield und Cisco Firewalls in getrennten privaten Netzwerken
- Ausrollen von TrendMicro Deep Security Servern und Agenten
Technischer Leiter Pre-Sales
ERP/ SCM System Singapore Pte
- Vorbereitung einer Blockchain-basierten Sicherheitsplattform (PAM/IAM/SIEM/SOC/SOAR)
- Leitung des Verkaufsteams und technisches Training
- Architektur und angepasste Konzepte für Neukunden
- Erstellung von Angeboten und technische Unterstützung bei der Inbetriebnahme
- Entwicklung auf Basis von Blockchain-Technologie und Wazuh
Entwicklungsleiter
SecureScrypt Team
- Entwicklung einer Cloud-Management-Plattform mit Payment-Gateway für SaaS-Verkäufe
- Architektur einer nicht öffentlichen Cloud ohne Verbindung zu AWS oder Azure
- Entwicklung des Payment-Gateways SentosaXchange für Marketplace-Transaktionen
- Einführung von Splunk als Sicherheitsplattform inklusive SOC Use-Cases und Playbooks
- Integration von IAM- und PAM-Diensten
- Training von Personal in der Administration der Cloud-Dienste
Projektmanager / Berater
- Integrator eines kompletten EPM-IAM-PAM-PSM-Vault Systems mit Onboarding von 64 AWS Umgebungen im Militärumfeld
- Aufbau eines Systems mit Sicherheitsgateways, HSM, DDI und PKI
- Implementierung von BSI und BMWI Vorgaben nach NATO-Level
- Aufbau einer Endpoint-Security-Lösung mit DriveLock
- Migration und Implementation von BeyondTrust zu CyberArk REST API
- Administration von RHEL Openshift und Integration der OMADA IAM/PAM Identity Suite
- Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
- Migration von CyberArk Umgebungen von Version 10.X auf 11.X
Sicherheitsentwickler
SecureScrypt Pte. Ltd.
- Entwicklung einer Blockchain-Sicherheitsstruktur
- Implementierung von Verschlüsselung mithilfe von QKD (Quantum Key Distribution) über Fiber Optics zwischen zwei Datenzentren
- Hochsicherheitsentwicklung für finanzielle Anwendungen
Hauptprojektleiter / Berater
- Cyber Security in eingebetteten Automotive-Plattformen
- Planung und Implementation von CyberArk (EPM, PAM, PSM), IAM und SIEM/SOC
- Container-Management mit Kubernetes
- Integration der OMADA (OIS) IAM/PAM Identity Suite
- Durchführung von Penetrationstests mit Wireshark und Aircrack
- Budgetplanung und Verhandlung mit Lieferanten
Teilprojektberater
- Einführung von SOC/SOAR-Plattformen inklusive Siemplify, Splunk und Wazuh
- Technische Beratung, Planung und Implementation in der Luftfahrt- und Logistikbranche
- Pre-Sales-Konzeption und Lieferantenmanagement
- Einführung von Business-Continuity-Prozessen (ITSCM) und ISMS im KRITIS-Bereich
- Durchführung von Penetrationstests im Azure-Cloud-Umfeld
- Erstellung von Skripten mit PowerShell und Dokumentation im agilen Umfeld
Projektleiter / Technischer Projektmanager
- Entwurf und Implementation eines europaweiten Sicherheitssystems für das EZB 4CB Netzwerk
- Integration und Anpassung an BAIT- und MaRisk-Anforderungen
- Einbindung von HiScout GRC im Rahmen des BSI-Grundschutzes
- Cloud-Betrieb mit QRadar, NexPose und TheHive
- Planung von Penetrationstests mit Burp Suite und Metasploit
- Vorbereitung der Cloud-Migration nach Azure und AWS
Globaler Projektmanager
- Architektur, Planung und Integration von DLP-, ATP-, EDR- und Anti-DDoS-Systemen
- Implementierung von ISMS, SIEM und SOC
- Vorbereitung der Cloud-Migration mit Splunk im agilen Umfeld
- Einführung der OMADA IAM-Plattform für Cloud-Umgebungen
- Entwicklung einer Blockchain-Sicherheitsinfrastruktur
- Konzeption und Rollout der Azure-Cloud-Migration
- Management von Systemintegratoren und Anbietern
Security-Compliance-Berater
Deutsche Bank
- Erstellung eines ISMS-Konzepts unter Beachtung der DSGVO
- Mitarbeit an der Entwicklung eines globalen Netzwerks von ca. 25.000 Servern
- Entwicklung eines SIEM auf Splunk- und HP ArcSight-Basis
- Anwendung von Patch- und Update-Prozessen in Mainframe-, Unix- und Linux-Umgebungen
- Endpoint Security Management mit IBM BigFix und Tanium
- Durchführung von Penetrationstests im WLAN- und Cloud-Netzwerk
- Reorganisation von Admin-Rechten (AMR4V)
Senior Enterprise-Sicherheitsarchitekt
- Dokumentation und Durchführung von Sicherheitsvorgaben nach BSI 100 Grundschutz und ISO 27XXX
- Beratung zur 3G/5G Netz-Sicherheit und Risikoanalyse
- Projektierung eines SOC/ISMS und Erarbeitung eines VMware-Konzepts (SaaS)
- Anwendung von Automatisierungswerkzeugen wie Ansible und Terraform
- Erstellung von Kryptographie-Lösungen im mobilen Umfeld und Dokumentation von embedded Software
Berater / Trainer
- Entwicklung von Schulungskonzepten zur IT-Sicherheit basierend auf BSI Grundschutz und ISO 27001
- Durchführung von Workshops zu SOC und SIEM
- Konzeption von Verteidigungsmaßnahmen gegen gezielte Angriffe
- Durchführung von Penetrationstests und Sicherheitsanalysen mit Wireshark
- Beratung zur Absicherung von Firewalls und VPN Gateways
Berater / Teammitglied
- Erweiterung und Absicherung des GSM-R Netzwerkes und Planung des Übergangs zu LTE
- Einführung eines ISMS unter BSI Grundschutz und ITSig
- Aufbau eines SOC/SIEM inklusive Use-Case und Playbook Frameworks
- Bedrohungsanalyse nach ISO 27001 und BNA 109
- Risiko- und Change-Management sowie Vendor-Management
Teammitglied / Projektmanager
- Data Center Migration und Erweiterung sowie Neuaufbau des Rechenzentrums
- Anschluss an Black Fibre und Systemanalyse
- Strukturierung des SOC und Erweiterung des SIEM
- Installation von PKI-Komponenten und Umgang mit Hardware-Sicherheitsmodulen (SINA, SafeNet)
- Migration von SSL-SHA1 nach SHA-2 und ADS Patching
- Risiko- und Restrisikoanalyse für Hochverfügbarkeitsnetzwerke
Technischer Direktor
Neoi Pte. Ltd.
- Software- und Hardwareentwicklung sowie PCB-Layout
- Entwicklung von Sicherheitskonzepten im Windows- und Unix-Umfeld
- Entwicklung moderner Verschlüsselungen für den Militär- und Regierungsbereich
- Entwicklung von Fernseh- und Zahlungsapplikationen für Android und iOS
- Management einer internationalen Entwicklergruppe von über 100 Personen
- Umsetzung einer Netzwerk-Sicherheitsplattform mit SINA und AVDA
- Sicherung von Clouds mit PKI-basierter Sicherheit
Senior Systems Engineer / Manager
PIC Pte. Ltd.
- Leitung von 200 technischen Mitarbeitern in Hong Kong, China und Südamerika
- Entwurf neuer IT-Sicherheits- und Netzwerklösungen
- Design und Implementierung von IP/VoIP-Systemen für Service Provider
- IT-Risikomanagement, Analyse und Durchführung von Schulungen
VP IT / Leiter Asien Pacific Gruppe
Credit Suisse First Boston
- Global Engineering und Infrastructure Support Team Leitung
- Analyse bestehender Netzwerke auf Sicherheitsrisiken
- Entwicklung neuer Risk-Lösungen und Migration von Systemen nach Windows
Senior Systems Ingenieur
- Planung von 5G Mobilfunknetzen unter Beachtung von Sicherheitsstandards wie 3GPP
- Installation von Terminal-Server-Netzwerken für Schweizer Bankengruppen
- Erfahrung in Packet Protocol als Basis für GSM-Systeme
- Entwicklung von verschlüsselten mobilen Geräten und Satellitentelefonen
SVP
Goldtron Group Singapore Pte. Ltd.
- Leiter der Singapur-Entwicklergruppe und Hauptkoordinator des Hongkonger Teams
- Entwurf der MXI-Plattform für kombinierte Mobil- und VoIP-Dienste
- Installation des ersten VoIP-Netzes in Malaysia
Interims CTO
Lintux Hong Kong Ltd.
- Neukundengewinnung und Auftragskoordinierung mit chinesischen Fabriken
- Schulung der technischen Mitarbeiter und Technologietransfer
- Entwicklung von IP-Systemen
Senior Berater
Merrill Lynch International Inc.
- Netzwerkmigration von Novell auf Windows und Transaction Server
- Entwicklung von Investment-Applikationen zum Monitoring des Aktienmarktes
- Integration von Reuters und Bloomberg Live-Feeds
- Implementierung der ersten Sicherheitsbestimmungen für Banken im Investment-Bereich
Vertragsingenieur
PIC Intl. Hong Kong
- Projektumsetzungen im Irak, Libanon, Syrien und Saudi-Arabien
- Installation kompletter Radiokommunikationsnetzwerke
- Entwicklung des ersten verschlüsselten Satellitentelefons
RF-Entwicklungsingenieur
Pathcom Inc.
- Entwicklung von CB- und UHF-Funkanlagen
- Überwachung der Herstellung in den USA und Japan
- Entwicklung des ersten in Asien hergestellten Radiosynthesizers und UHF-Transceivers
Entwickler
Taitoma Group
- Entwicklung und Konstruktion von Software und Hardware für asiatische Hersteller
- Umsetzung von Projektmanagementmethoden und strategische Leitung
- Entwicklung von Lösungen für IT-Sicherheit und Risikominimierung
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Luft- und Raumfahrt und Verteidigung, Bank- und Finanzwesen, Telekommunikation, Transport und Logistik und Professionelle Dienstleistungen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektemanagement, Produktentwicklung, Beschaffung und Einkauf, Vertrieb und Revision.
Zusammenfassung
Mehr als 30 Jahre Erfahrung als technischer IT-Ingenieur, Projektmanager, Sales-Analyst – mehr im vollständigen Lebenslauf.
Seit über 15 Jahren bin ich auf digitale (Cyber-)Sicherheit spezialisiert und bringe tiefgehende technische und beratende Expertise in hochsensiblen Bereichen wie VS-NfD, NATO-Sicherheitsprojekten, Luftsicherheit (LSÜ2) und staatlicher IT-Sicherheit mit. Ich bin Ü2-zertifiziert und verfüge über umfassende Erfahrung mit BSI-Kursen und internationalen Standards (ISO 27001, NIST, ENISA).
Ich habe mehrfach VSA-konforme Sicherheitslösungen für Datenverarbeitung bis zur Geheimhaltungsstufe „GEHEIM“ entworfen, vorgeschlagen, entwickelt und hands-on implementiert – sowohl in der beratenden als auch in der technischen Rolle.
Fähigkeiten
Unterstützung Und Beratung Von Kunden Bei Der Suche Nach Den Richtigen Geschäfts- Und Technologielösungen Durch Meine Arbeit Als Berater Bei Der Konzeption Wegweisender Sicherheitsarchitekturen.
Experte In Verschlusssachenanweisung (Vsa), Insbesondere In Den 4 Geheimhamltungsgrade, Vs-nfd, Vs-vertraulich, Geheim, Streng Geheim.
Kernthemen:
- Sichere Hardwareentwicklung (Layer 2 Netzwerkgeräte, Mobile Sicherheitslösungen)
- Sicherheitsarchitekturen Nach Vs-nfd-richtlinien
- Entwicklung Und Absicherung Mobiler Plattformen (Smartphones, Tablets)
- Schwachstellenanalyse Und Implementierung Von Schutzmaßnahmen
- Mehr Als 15 Jahre Erfahrung Als Analyst Mit Sicherheit Im Bereich It, Ot Usw.
- Ot - Managing Physical Operations
- Iot - Bridges The Two By Connecting Physical Devices (Ot) To Digital Systems (It)
- Kritis - Kritische Infrastrukturen – In Den Bereichen Informationstechnik Und Telekommunikation, Finanz- Und Versicherungswesen, Energie (Strom, Gas, Öl, Fernwärme), Oeffentlichen Bereichen, Militaer Umfeld
- Vsa- Verschlusssachenanweisungen Der Vier Geheimhaltungsgrade
Fachliche Stärken & Technologische Expertise – Beratung & Technische Umsetzung (Auswahl):
- Langjährige Erfahrung Als Zertifizierter Sicherheitsberater (Bsi 100–200, C5, Vsa Isms, Grc, Bcm, Hiscout Suite)
- Kritis Umsetzung Mit Einem Isms Im Bereich Risikomanagement Und Den Gemeinsamen Schutzzielen Von Verfügbarkeit, Vertraulichkeit Und Integrität Von Informationen Und Systemen Sicherzustellen
- Hands-on Projektleitung Und Technische Umsetzung In Soc, Siem, Soar (Splunk, Ibm Qradar, Exabeam, Thehive, Cortex, Arcsight)
- Einsatz Von Drivelock (Edr, Device & Application Control), Cyberark Epm, Pam, Psm, Beyondtrust, Zscaler U.v.m.
- Beratung Zur Verarbeitung Von Verschlusssachen Unter Vs-nfd-kriterien (National & International)
- Architektur Und Implementierung Von It-sicherheitslösungen In Behördenumfeld (Deutschland, Nato, Eu, Usa, Botschaften)
- Kritis Die Kritischen Infrastrukturen, Die Vor Cyberangriffen Und Systemausfällen Besonders Geschützt Werden Müssen, Um Stabilität Und Sicherheit Der Gesellschaft Zu Gewährleisten
Iam & Pam Expertise:
- Implementierung Von Abac-/rbac-lösungen In Verbindung Mit Identity & Access Management (Iam)
- Entwicklung Sicherer Zugriffsarchitekturen Für Cloud- Und Devops-umgebungen (Z.b. Cyberark Rest Api, Empowerid, Saviynt)
- Planung Und Integration Von Pki, Ssl-zertifikaten, Hsm, Ms Ndes, Safenet, Uvm.
Projekterfahrung & Rollen (Skill-schwerpunkte):
- Projektleitung, Pmo, Agile Coach, Technischer Projektmanager (Hands-on), Security Consultant
- Entwicklung Sicherer Produkte (Hard- Und Software), U.a. Mobiler Grenzscanner, Fingerabdrucklösungen, Sim-karten-basierte Authentifizierung
- Kundenfokus: Öffentlicher Sektor, Militär, Behörden, Banken, Versicherungen, Automotive, Energie Und Transport
Branchen-know-how & Regulatorik:
- Finanzbranche: Dora, Bait, Vait, Risiko- Und Compliance-management, Incident Response
- Industrie & Militär: Itscm, Netzwerksicherheit, Vs-nfd, Nato-standards, Bsi-grundschutz
- E-government: E-banking, Sichere Digitale Identitäten, Smartcard-authentifizierung
Technologie-stack (Auswahl):
- Security-tools: Splunk, Arcsight, Qradar, Wazuh, Exabeam, Thehive, Cortex, Misp, Nexpose, Zalert
- Penetration Testing: Wireshark, Metasploit, Acunetix, Burp Suite, Aircrack
- Cloud-plattformen: Aws, Azure, Strato, Telekom Cloud – Inkl. Cloud-security & Migration
- Scripting & Programmierung: Powershell, Batch, Vbs, Java, C++, Sql, .Net
- Os & Infrastruktur: Windows Server (2003–2022), Linux/unix, Rhel/openshift, Oracle
- Protokolle & Architektur: Vlan, Ngw, Ddi, Pap-strukturen, Sichere Segmentierung
- Blockchain & Quantum Security: Eigene Plattformentwicklungen & Forschung Seit 2020
Soft Skills & Arbeitsweise:
- Analytisches Und Strukturiertes Vorgehen
- Strategisches Denken Mit Fokus Auf Umsetzung
- Technisches Verständnis Auf Expertenniveau
- Teamleitung Bis 80 Personen, International & Remote
- Sehr Gute Dokumentations-, Schulungs- Und Präsentationsfähigkeiten
Hardware-kompetenz (25+ Jahre Erfahrung) – Sicherheits-hardware & Biometrie:
- Entwicklung Des Ersten Tragbaren Android-basierten Passport-scanners Mit Integrierter Multi-fingerabdruck-erkennung Für Grenzschutz, Polizei, Bka Und Banken
- Entwicklung Patentierter Biometrischer Systeme Auf Basis Von Fingerabdruckerkennung (Z. B. Nurugo-technologie)
- Integration Sicherer Sim- Und Sd-karten Zur Passwortlosen Authentifizierung Für Mobile Und Stationäre Sicherheitsanwendungen
Embedded Systems & Kryptografie:
- Erfahrung In Design Und Implementierung Sicherheitskritischer Embedded-hardware Mit Hardware-basierten Verschlüsselungsmechanismen (Aes-256, Diffie-hellman, Quantum Ready)
- Forschung Und Entwicklung Im Bereich Quantum-computing-basierter Verschlüsselung (Seit 2020)
Sicherheitskomponenten & Schnittstellen:
- Entwicklung Und Integration Von Nfc- Und Smartcard-technologie
- Hochsicherheitslösungen Für Transaktionen (Uaf, Biometriegestützt)
- Hardware-sicherheitsmodule (Hsm) & Key Management Systeme (Kms)
- Pap-architekturen (Paketfilter, Application Layer Gateway)
Produktion & Technische Umsetzung:
- Leitung Der Prototypenentwicklung, Produktionssteuerung Und Dokumentation Sicherheitskritischer Hardware
- Rollout Sicherheitszertifizierter Geräte In Zusammenarbeit Mit Behörden, Militär Und Zivilen Einrichtungen Weltweit
Software- Und Technologie-kompetenz – Cloud & Infrastruktur:
- Planung, Architektur Und Migration Von Cloud-umgebungen (Aws, Azure, Strato, Telekom Cloud)
- Aufbau Sicherer Cloud-plattformen Mit Marktplatzintegration Für Cloud-dienste (Xaas, Saas, Iaas)
- Virtualisierungs- Und Automatisierungslösungen (Vmware Vrealize, Vmware Cloud Foundation, Ansible)
Cybersecurity-lösungen:
- Siem/soc/edr: Splunk, Ibm Qradar, Exabeam, Hpe Arcsight, Elk/elastic Siem, Thehive, Cortex, Nexpose, Misp
- Endpoint Security: Fireeye, Sophos, Trendmicro, Drivelock (Device Control, Application Control, Verschlüsselung)
- Iam & Pam: Empowerid, Cyberark, Beyondtrust, Saviynt, Psm, Pvwa, Cpm, Abac/rbac-integration, Epm, Pam, Psm
- Pki & Zertifikatsmanagement: Ms Ndes, Safenet, Ssl/tls, Hsm-anbindung
Netzwerk & Sicherheit:
- Netzwerkanalyse Und Segmentierung: Vlan, Ngw, Ddi, Pap-architektur
- Penetration Testing: Metasploit, Burp Suite, Acunetix, Aircrack, Wireshark
- Sicherheitsarchitekturen Für Geheimhaltungsstufen: Vs-nfd, Vsa, Nato Secret/restricted, Usa/tc-standards
Softwareentwicklung & Scripting:
- Sprachen: Java, C++, .Net, Sql, Json
- Skripterstellung: Powershell, Vbs, Batch
- Quellcodeanalyse, Erweiterungen, Adaptionen & Korrekturen
- Versionsverwaltung & Devops: Git, Gitlab, Ci/cd-integration
Standards & Regulatorik:
- Iso/iec 27001, Bsi 200-2, Bsi C5, Nist, Enisa, Dsgvo, Dora, Bait, Vait
- Notfallmanagement Gemäß Bsi 100-4
- Risikomanagement, Grc, Business Continuity Management (Bcm)
- 5g-sicherheitstools, Palo Alto Networks, Zscaler Zero-trust, Cisco, Fortinet, Proofpoint
Rollen & Verantwortlichkeiten In Projekten – Projektleitung & Management:
- Projektmanager/pmo Für Komplexe It- Und Sicherheitsprojekte Mit Bis Zu 80 Teammitgliedern – Lokal Und International (Remote/on-site)
- Verantwortung Für Projektplanung, Budget, Zeitmanagement, Qualitäts- Und Risikosteuerung
- Anwendung Agiler Methoden (Scrum, Kanban, Safe), Zertifiziert In Jira & Atlassian Suite
Beratung & Technische Expertise:
- Enterprise Security Consultant Mit Fokus Auf Hochsicherheitsanforderungen In Staatlichen/militärischen Und Industriellen Umfeldern
- Analyse Und Beurteilung Bestehender Sicherheitsarchitekturen
- Entwicklung Maßgeschneiderter Sicherheitslösungen Gemäß Internationaler Standards
- Ansprechpartner Für Verschlusssachenprozesse (Vs-nfd, Nato, Eu, Usa, Botschaften)
Security Operations & Incident Response:
- Aufbau Und Betrieb Von Siem- Und Soc-umgebungen Inkl. Use Case-entwicklung, Playbooks, Eskalationsketten
- Beratung Und Technische Umsetzung Von Soar-automatisierung (Splunk, Cortex Etc.)
- Vulnerability Management & Schwachstellenbewertung Inkl. Cdc-schnittstelle Und Incident Documentation
Produktentwicklung & Innovation:
- Entwicklung Von Neuen Sicherheitsprodukten (Hard- & Software) Vom Konzept Bis Zur Markteinführung
- Technische Und Kommerzielle Leitung In Pre-sales- Und Vertriebssituationen
- Unterstützung Von Forschungsabteilungen Bei Trendanalysen Und Markteinführungen Innovativer It-sicherheitslösungen
Sprachen
Ausbildung
Philipp Reitz Polytechnikum
Diplom Ingenieur · Frankfurt, Deutschland
Humanistic Gymnasium Wiesbaden
Wiesbaden, Deutschland · 1.1
TU Darmstadt
Elektrik, Elektronik, Mathematik, Physik · Darmstadt, Deutschland
Zertifikate & Bescheinigungen
AISP
BSI 100 / BSI 200 / C5-Testierung
BSI C5
BSI GRUNDSCHUTZ
CISA
CISM
CISSP
ISO/IEC 27001 & 20001
ISO27001
ITILv3
MCP
Prince2
Ü2 / LSÜ2
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Frequently Asked Questions
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Bernhard ansässig?
Welche Sprachen spricht Bernhard?
Wie viele Jahre Erfahrung hat Bernhard?
Für welche Rollen wäre Bernhard am besten geeignet?
Was ist das neueste Projekt von Bernhard?
Für welche Unternehmen hat Bernhard in den letzten Jahren gearbeitet?
In welchen Industrien hat Bernhard die meiste Erfahrung?
In welchen Bereichen hat Bernhard die meiste Erfahrung?
In welchen Industrien hat Bernhard kürzlich gearbeitet?
In welchen Bereichen hat Bernhard kürzlich gearbeitet?
Was ist die Ausbildung von Bernhard?
Ist Bernhard zertifiziert?
Wie ist die Verfügbarkeit von Bernhard?
Wie hoch ist der Stundensatz von Bernhard?
Wie kann man Bernhard beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Sicherheitsarchitekt
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Wiesbaden, Deutschland arbeiten