Dirk Peter-Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt
Tagessatz prüfen
Erfahrungen
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt
Selbstständig
Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.
Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.
Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.
Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.
Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.
Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.
Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.
Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.
Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.
Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.
Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.
Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.
Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.
Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.
Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.
Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.
Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.
Leiter Cyber Security
RWT Crowe IT Consulting GmbH
- Gesamtverantwortung für den Aufbau einer neuen Cyber-Security-Abteilung, Personalgewinnung, Sicherheitsstrategie, technische Umsetzung und Mandantenbetreuung innerhalb einer führenden Wirtschaftsprüfungs- und Beratungsgesellschaft.
- Aufbau von Offensive/Red-Team- und Defense/VM-Team bis zur Einsatzstärke.
- Implementierung mandantenspezifischer ISMS nach ISO 2700x, BSI-Grundschutz und ISIS-12 mit ganzheitlicher Risikovektorisierung.
- Etablierung von RBVM-Prozessen, technischen und physischen Penetrationstests (Netzwerk, internetseitige Webapplikationen).
- Reaktion auf Ransomware-Attacken als „digitaler Notarzt“ inklusive Disaster Recovery und Verhandlungen mit BTC-Erpressern.
- Koordination von Phishing-Kampagnen in fünf Härtegraden mit E-Learnings und Präsenzschulungen.
- Ergebnis: Erfolgreicher Aufbau von Red- und Blue-Team-Kapazitäten, Begleitung mehrerer Mandanten durch ISO-Audits und 100 % Wiederherstellungsrate bei Ransomware-Notfällen.
Senior Security Consultant
Daimler AG (TSS)
- Projektleitung und Gesamtverantwortung für das ganzheitliche Sicherheitskonzept des Germersheimer Logistik Centers (GLC) mit Fokus auf das Warehouse Management System (WMS Cores).
- Erstellung eines ganzheitlichen Sicherheitskonzepts unter organisatorischer und technischer Betrachtung.
- VMaaS-/RBVM-Prozessevaluierung mit Qualys und PDCA-basiertem Risk-Based-Maßnahmenplan.
- Bereichsübergreifende Security-Awareness-Kampagne.
- Ergebnis: Priorisiertes Sicherheitskonzept abgeliefert und zur Umsetzung freigegeben, erfolgreiche Durchführung der Awareness-Kampagne als GLC-Gesamtprojekt.
IT Security Consultant – Corporate Audit Clearing
Daimler AG
- Aufbau von Schwachstellenprozessen und Informationsklassifizierung im Rahmen eines Corporate Audits.
- Implementierung einer SIEM-Lösung.
- Penetrationstests dedizierter VAN-Subnetze zur Verbesserung der Netzwerksegmentierung.
- Ergebnis: Schließung aller Audit-Findings innerhalb des Clearing-Zeitraums, SIEM-Lösung in Betrieb, nachweisliche Verbesserung der Netzwerksegmentierung und Informationsklassifizierung.
Gründer & Geschäftsführer
Carmelyon LLC & Breakpoint LLC
- Gründung und Leitung zweier Unternehmen mit jeweils 625 T USD Jahresumsatz.
- Nachweis unternehmerischen Denkens und internationaler Erfahrung.
Portalentwicklung / Projektleitung eTraining-Portal
Lewa GmbH
IT-Projektleitung & Produktentwicklung
Pixelpentagon / Daimler AG Global Training
- Aufbau und Betrieb internationaler CBT-/eTraining-Plattformen auf Debian-basierter Infrastruktur für Daimler Global Training.
- Vollständige Projekt- und Budgetverantwortung sowie Anwendungsadministration und IT-Sicherheit.
- Bereitstellung von 600+ eTraining-Themen für 7 internationale Märkte (CN, BE, DE, IT, ES, NL, FR) in bis zu 15 Sprachen.
- Zuverlässiger Betrieb der Plattformen über 15+ Jahre.
Leiter Web- & Werbeentwicklung
100world.Media AG
Projektleitung IT-Infrastruktur-Migration
Cherry GmbH
HP-UX-Serverinstallation
Hewlett Packard AG / Leasametric GmbH
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen, Fertigung, Werbung, Medien und Unterhaltung und Druck.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Produktentwicklung, Projektmanagement, Betrieb, Qualitätssicherung und Marketing.
Zusammenfassung
Ergebnisorientierter Cyber Security Executive mit 25+ Jahren Erfahrung im Aufbau, Betrieb und der strategischen Absicherung komplexer IT- und RZ-Infrastrukturen. Nachweisbare Erfolge als Head of Cyber Security, Incident Commander und KRITIS/NIS2-Berater für mittelständische Unternehmen, Konzerne und kritische Infrastrukturen (Stadtwerke/Versorger). Implementiert ISMS nach ISO 27001 und BSI IT-Grundschutz mit nachweisbarer Audit-Readiness und reduziert kritische Schwachstellen mittels Risk-Based Vulnerability Management um durchschnittlich 60 % innerhalb von 90 Tagen.
Vereint seltene End-to-End-Expertise: offensive Security (Penetration Testing, Red Teaming), defensiven RZ-Betrieb (20+ Jahre eigene gehärtete Multi-VM-Infrastruktur mit >99,5 % Verfügbarkeit), regulatorische Compliance (NIS2, DSGVO, TISAX®) und als Differenzierungsmerkmal AI Security & Secure LLM Deployment (Self-Hosted LLM-Infrastruktur mit eigenentwickelter Media-Analyse-Plattform). 100 % Wiederherstellungsrate in allen betreuten Ransomware-Incidents. Pragmatisch, hands-on, C-Level-kommunikationssicher.
Fähigkeiten
- SicherheitsfüHrung & Governance · Sicherheitsarchitektur & Betrieb
- Ciso-As-A-Service · Isms (Iso 27001, Bsi It-Grundschutz, Isis-12) · Kritis/Nis2/Dora · Grc · Bcm/Drp · Auditmanagement · C-Level-Reporting · Vpn/Remote-Zugriff · Cloud-Sicherheit · Rz-Betrieb & Migration · Team-Aufbau & -Leitung · Infrastruktur-Hardening · Firewall (Opnsense, Iptables) · Ddos-Schutz
- Bedrohungserkennung, Reaktion & Offensive Security · Soc/Cdc-Aufbau · Siem (Splunk, Graylog) · Risikobasiertes Schwachstellenmanagement · Penetrationstests · Red-Team-Operationen · Incident Response & Digitale Forensik · Ransomware-Wiederherstellung
- Ki-Sicherheit & Neue Technologien · Sichere Llm-Bereitstellung · Self-Hosted Ki-Infrastruktur · Ki-Worker-Pipelines (Whisper, Deepface) · Prompt-Sicherheit · Devsecops · Infrastructure-As-Code · Sicheres Codieren Mit Laravel/Nuxt
Sprachen
Ausbildung
FH Furtwangen
Kommunikationstechnik · Furtwangen, Deutschland
BK Esslingen
Fachhochschulreife · Esslingen, Deutschland
Zertifikate & Bescheinigungen
BSI IT-Grundschutz & ISMS nach ISO 27001
Zertifizierter Network-Forensic Professional
Zertifizierter PC-Forensic Professional
Zertifizierter Security Hacker
EU-DSGVO Datenschutzbeauftragter / Auditor (IHK-zertifiziert)
TISAX® Foundation & Professional Examination Assessment
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Stuttgart, Deutschland arbeiten
