Enrique Gallardo-Datensicherheit
Tagessatz prüfen
Erfahrungen
Security Architect
Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Lead Security Architect
Sopra Steria
Governance und Kontrolle:
- Ich nutzte verlaessliche Methoden zur Ueberwachung der Risikobereitschaft und zur Aufrechterhaltung robuster Kontrollen, indem ich Kennzahlen an Governance- und Risikomanagement-Stakeholder berichtete.
- Ich leitete digitale Forensik gemaess ISO 27035 und lieferte Root-Cause-Analysis-Berichte, die halfen, systemische Luecken zu schliessen.
- Ich arbeitete an Data-Governance-Modellen und Zugriffskontrollrichtlinien, um sicherzustellen, dass fachliche, regulatorische und architektonische Anforderungen im Design von Sicherheitskontrollen, Workflows und Prozessen ueber Security Operations, Engineering und Advisory hinweg beruecksichtigt wurden.
Strategie:
- Ich entwickelte und pflegte Funktionen zur Umsetzung einer Sicherheitsstrategie, die mit Geschaeftszielen, Kontrollframeworks, eingesetzten Technologien, Meilensteinen, kritischen Pfaden, Risiken, Aufsichtsbehoerden, zentralen Stakeholdern und Kunden abgestimmt ist.
- Ich half, den Zielzustand des IT-Security-Engineerings zu definieren und diesen mit regulatorischen Anforderungen, Performance-Einschraenkungen und Lieferantenlimitationen abzugleichen.
- Ich plante und steuerte die Migration von VPN-Loesungen zu Secure-Access-Service-Edge-Plattformen und unterstuetzte Zero-Trust-Onboarding- und Lifecycle-Verfahren fuer Betriebsteams.
- Ich arbeitete an Data Governance sowie an Identity, Privileged Identity und Privileged User Access Management und stellte sicher, dass alle Zugriffsszenarien mit neuen Zero-Trust-Use-Cases konform waren.
- Ich erstellte Artefakte wie Statements of Work, HLD- und LLD-Designs sowie Betriebshandbuecher.
- Ich fuehrte Risikoanalysen durch und definierte Prozesse auf Basis von ISO 27001, CIS 20, BaFin, KRITIS und MaRisk; alle Prozesse wurden dokumentiert und das Governance-Team bei der Implementierung des Archer Enterprise GRC Tools und seines Compliance-Moduls unterstuetzt.
Fuehrungskompetenzen:
- Ich schulte Kolleginnen und Kollegen und teilte Wissen als Subject-Matter Expert fuer strategisches und operatives Security Management.
- Ich beaufsichtigte taegliche und Ad-hoc-Aktivitaeten und leistete Mentoring, Training und Unterstuetzung zur Bindung von Cyber-Talenten.
- Ich war fuer das Tagesgeschaeft des Security-Operations-Teams verantwortlich und lieferte technische und strategische Ziele fuer Identifikation, Bewertung, Quantifizierung, Reporting, Kommunikation und Minderung von Bedrohungen; ausserdem staerkte ich Threat Management, Modeling und Vectoring und entwickelte Use Cases fuer Security-Monitoring-Berichte, Dashboards und Kennzahlen.
Technische Ziele:
- Ich arbeitete ueber Threat Intelligence, Vulnerability Management sowie Detection-and-Response-Funktionen hinweg und trieb Automatisierung und Orchestrierung in der Threat-Event-Landschaft voran.
- Ich ueberwachte und analysierte Microsoft Security Central SIEM-Alerts, um Sicherheitsprobleme zur Remediation zu identifizieren, untersuchte Events und Incidents und optimierte Regeln und Schwellwerte zur Verbesserung der Alert-Fidelity.
- Ich erstellte Security-Operations-Berichte, die Ergebnisse aus Security-Monitoring- und Penetration-Testing-Technologien wie Defender ATP Endpoint Detection and Response, Palo Alto Networks Extended Detection and Response und Endgame analysierten und praesentierten.
- Ich wandte das MITRE ATT&CK Framework an, um Taktiken, Techniken und Verfahren von Angreifern mit der AttackIQ-Simulationsloesung zu identifizieren.
- Ich fuehrte Szenarien mit Split-Brain Policy Enforcement Point durch und nutzte APIs zur Integration von Policy-Enforcement-Komponenten in die Security-Orchestration-, Automation- und Response-Plattform.
- Ich stellte Mikrosegmentierung und SD-Perimeter-Loesungen von zwei unterschiedlichen Anbietern bereit, verarbeitete Telemetrie, Threat Intelligence und Risikosignale verschiedener Plattformen und verband SDNs und Zero Trust, um sichere interne Workloads und eine einheitliche sichere Architektur zu ermoeglichen.
- Ich ueberwachte und untersuchte Netzwerkverkehr mit Splunk Enterprise Security, RSA Security Operations, Sourcefire, FireEye, NetScout und Wireshark.
- Ich untersuchte und bearbeitete Vorfaelle rund um Identitaet und privilegierte Zugriffe, Zugriffsentzug und Session Tracking, erstellte eigene Integrationen fuer automatisiertes Monitoring und fuehrte Cloud-Untersuchungen durch.
- Ich verfolgte Angreifer-Taktiken, -Techniken, -Verfahren und Indicators of Compromise, simulierte Intrusionen und wandte Cyber Kill Chain sowie Advanced-Persistent-Threat-Techniken an.
- Ich architektierte eine gehaertete hybride Cloud-Infrastruktur unter Nutzung von Infrastructure as a Service und Software as a Service; die dabei gewonnene technische Tiefe half mir, fortgeschrittene Bedrohungen wirksam zu identifizieren, zu analysieren und zu mitigieren.
Security and Data Protection Consultant
Fujitsu
Governance und Kontrolle:
- Ich wandte NIST 800-53- und 800-122-Kontrollen auf Datenschutzbewertungen an.
- Ich pruefte Datenschutzrisiken im Zusammenhang mit Systemen von Datensaetzen und rechtlichen Vereinbarungen wie Memoranda of Understanding sowie Cooperative Research and Development Agreements.
- Ich entwickelte Richtlinien zu Datenaufbewahrung und Datentraegerbereinigung und erstellte Datenschutzhandbuecher, die CCPA, GDPR und weiteren Vorgaben entsprachen.
- Ich initiierte eine Privacy-Data-Mapping-Uebung zur Entdeckung von PII in Datenbanken und war fuer Data-Mapping-Frameworks sowie Verzeichnisse von Verarbeitungstaetigkeiten nach Artikel 30 verantwortlich.
- Ich koordinierte die Migration von Perimetergeraeten, stellte sicher, dass die Geraete aktualisierte Sicherheitskontrollen einhielten, entwickelte Projektdokumentation fuer jede Projektphase, pflegte Repositories und pruefte Nachweise, um sicherzustellen, dass Cloud Provider Audit Findings korrigierten; ausserdem uebersetzte ich Scan-Ergebnisse aus ACAS, SCAP und HP Fortify in Schwachstellen- und Compliance-Kontext.
- Zudem fuehrte ich Cloud-Governance-Compliance-Aktivitaeten mit mehr als siebzig Cloud-Anbietern durch, arbeitete an der Behebung von Audit Findings, bewertete Cloud Service Provider und nahm an Microsoft Office 365- und Enterprise-Mobility-Suite-Transitionen mit Fokus auf Reduktion von Cyberrisiken teil.
- Ich setzte mich fuer ein Programm industrieller Security Audits einschliesslich Hardening- und Vulnerability-Reviews ein und etablierte eine einheitliche Governance Policy in Cloud- und On-Premises-Umgebungen, die auditfest war.
Strategie:
- Ich entwarf und pflegte Datenschutz- und Risikomanagementansaetze, die mit Datenschutzregulierungen, Security Frameworks und Geschaeftszielen abgestimmt waren. Dazu gehoerten der Aufbau von Data-Mapping- und Privacy-Information-Mapping-Frameworks, um eine konsolidierte Sicht auf Speicherorte personenbezogener und sensibler Daten zu schaffen, sowie die Definition und Entwicklung von Aufbewahrungs- und Bereinigungsrichtlinien und deren Zuordnung zu regulatorischen und vertraglichen Pflichten.
- Ich organisierte die neue Sicherheitsstrategie so, dass bestehende Perimeterkontrollen und die Ausserbetriebnahme aelterer Perimeterkonfigurationen mit neueren Architekturen wie Cloud Services und Web Application Security kompatibel waren.
- Findings aus Vulnerability Management, Audits und industriellen Security Assessments wurden in den Verbesserungszyklus fuer Policies, Standards und technische Baselines zurueckgefuehrt, damit Governance praktisch blieb und nicht nur akademisch war.
Fuehrungskompetenzen:
- Ich hatte zudem die Rolle des Data Protection Officer und war verantwortlich fuer Datenschutz-Folgenabschaetzungen, Response-Workflows fuer Data Subject Access Requests sowie Security Questionnaires wie SIG und CAIQ.
- Ich aktualisierte Role Responsibility Assignment Matrices und stellte die Ausrichtung der Rollen am Rechtsrahmen sowie die Umsetzung der BYOD Policy sicher.
- Ich modellierte Prozesse, protokollierte Verpflichtungen und unterstützte Auditprozesse nach europäischen und internationalen Regulierungen.
- Ich baute und definierte ein Security-Monitoring-Team mit Workflows, Verfahren und SIEM-bezogenen Regelungen.
- Ich trug dazu bei, die Beziehung zwischen interner Revision und IT wieder zu professionalisieren und als kooperative Partnerschaft aufzubauen, und koordinierte Projektplanung, Statusreporting und Stakeholder-Kommunikation.
- Ich steuerte Remediation-Aktivitäten mit Compliance Analysts, CIOs und fachlichen Overnern.
- Ich unterstützte Incident-Response-Teams und diskutierte sowie dokumentierte Pen-Test-Ergebnisse direkt mit technischen Teams, um Sicherheitslücken zu schliessen.
Technische Ziele:
- Ich arbeitete mit Verschlüsselung, Tokenisierung, Datenmaskierung und Lifecycle Controls fuer Cloud Storage sowie mit Systemhaertung, unter anderem mit Toolkits wie OpenSCAP, Lynis, Tripwire, Logging- und Privilege Controls.
- Ich nutzte DISA Security Technical Implementation Guides und Security Requirements Guides, um Baselines aufzubauen und ueber SCAP zu auditieren.
- Ich entwarf und implementierte Container-Sicherheit fuer Microservices und setzte Data Loss Prevention mit Symantec-Technologien um.
- Ich ersetzte erfolgreich Antivirus-Software durch Carbon Black, CrowdStrike und Open-Source-Alternativen und nutzte grosse Logdatenmengen zur Feinabstimmung von Remediation-Massnahmen.
- Ich entwickelte und passte Security Appliances wie Tufin, F5 Application Security Module, Barracuda Appliances, IBM Guardium und Imperva Web Application Firewall an.
- Ich stellte bestehende Perimeter-Setups mit Application Security Modules, F5 Load Balancing Devices und Layer-3-Firewalls neu bereit.
- Ich verantwortete Security in Public-Cloud-Umgebungen, einschliesslich Web Application Firewalls in Docker, Runtime Application Self-Protection wie Twistlock und Wazuh sowie Ansible-Automatisierung in einem DevSecOps-Modell.
- Ich fuehrte tiefgehende Penetration Tests fuer Webanwendungen und Netzwerke durch, migrierte Legacy Proxy Gateways zu cloudbasierten DLP- und CASB-Loesungen, stellte QRadar fuer SIEM bereit und deployte Carbon Black fuer Endpoint Protection.
- Ich konfigurierte AAA und Privilege Management (PIM) mit CyberArk und Cisco ISE fuer drahtgebundene und drahtlose Netzwerke; ich setzte Network Access Control Agent Checks durch, um Antivirus und Endpoint Detection und Response zu erzwingen; ich verwaltete virtuelle Infrastruktur in VMware-Umgebungen und verbesserte die Qualitaetssicherungsleistung.
- Ich fuehrte Penetration Tests, OSINT-basierte Fraud-Simulationen und Evasion-Tests gegen Web Application Firewalls durch.
- Ich realisierte Full-Scope-Red-Team-Assessments einschliesslich physischer und infrastruktureller Tests, was mir praktische Erfahrung bei der Identifikation und Schliessung realer Security Exposures verschaffte.
Security Project and Governance Consultant
Computerfutures
Governance und Kontrolle:
- Ich leitete die Zentralisierung der Sicherheit fuer alle europäischen Niederlassungen und fuehrte die Migration in ein neues Rechenzentrum mit einem zentralisierten Modell, um Kosten zu senken und Kontrolle zu verbessern.
- Ich baute ein vollstaendiges Security-Policy-Programm auf Basis von NIST- und ISO-Richtlinien auf und entwarf sowie implementierte Security Standards in AWS/Azure mit Fokus auf IAM, Verschlüsselung, Netzwerkkontrollen und mehr.
- Ich entwickelte Security-Policy-Dokumente fuer Office 365, CASB-Integration und Data-Exfiltration-Kontrollen.
- Ich entwickelte und ueberarbeitete Policies, Standards und Verfahren zur Unterstuetzung von Datenschutz- und Informationssicherheitsprogrammen und erstellte Notfallplaene zur Sicherstellung von Continuity und Contingency Plans bei Netzwerkstoerungen wie High-Availability-Ausfaellen oder DDoS-Angriffen.
- Ich unterstützte Reviews von SOPs, Aktionsplaenen, Meilensteinen und weiterer interner Compliance-Dokumentation.
- Ich arbeitete mit Stakeholdern in Audits und Assessments zusammen und gab Empfehlungen ueber Baseline Controls hinaus, soweit Risikobereitschaft und Regulierung dies zuliessen.
- Ich entwickelte eine umfassende Risk-and-Control-Matrix, die GAPP Controls den Risiken aus Kontrollversagen zuordnete, und war stark in SOC2-Audits eingebunden, wobei ich Auditaktivitäten zur Erfuellung der Trust Principles steuerte und unterstützte.
Strategie:
- Ich strukturierte das zentrale Sicherheitsmodell so, dass die Migration der Sicherheit von Niederlassungen auf ein gemeinsames Modell, die Rechenzentrumsmigration und die Cloud-Adoption mit AWS und Azure auf einer logischen Roadmap umgesetzt wurden, die Kostenreduktion, operative Kontrolle und regulatorische Standards adressierte.
- Ich stellte sicher, dass Cloud-Security-Standards, Office-365-Sicherheitsrichtlinien und Data-Exfiltration-Kontrollen in das gesamte Risiko- und Kontrollframework integriert wurden und nicht als getrennte Projekte liefen.
- Ich entwickelte Notfall- und Continuity-Pläne, die Netzwerkausfaelle, Perimeteraenderungen und Intrusion-Prevention-Migrationen mit umsetzbaren Contingency Plans verbanden.
- Ich nutzte die Risk-and-Control-Matrix, um Audit, Governance und technische Kontrollen zu verknuepfen und risikobasierte Begruendungen fuer Entscheidungen zu Technologie, Architektur und Prozessen zu liefern.
Fuehrungskompetenzen:
- Ich baute ein SOC von Grund auf auf, einschliesslich Einstellung und Training neuer Teammitglieder sowie Entwicklung von Runbooks, Incident Procedures und einer SIEM-Loesung.
- Ich lieferte Input zur Strategieentwicklung fuer Office 365 und leitete Entwicklung, Verbesserung und Design-Support-Workflows.
- Ich koordinierte Cloud-Migrationen von On-Premises-Umgebungen zu Azure und AWS und leitete bereichsuebergreifende Initiativen zur Umsetzung von Zero-Trust-Prinzipien und VPN-Architekturen.
- Ich arbeitete unter Anleitung von CISOs, unterstützte SOC 2 Type I Readiness Assessments und optimierte Security-Operations-Aktivitäten durch Management von Workflows, Verfahren und SIEM-Regeln, während ich Verbesserungen in der Security-Service-Delivery vorantrieb.
- Ich balancierte mehrere Projekte, einschließlich Intrusion-Prevention-System-Migration, und agierte zugleich als Senior Analyst, gab Feedback zu bestehenden Sicherheitsproblemen und unterstützte Continuous Improvement.
- Das Verfassen interner Policies erforderte fortgeschrittene Kommunikationsfähigkeiten, um Anforderungen cross-funktionalen Teams zu präsentieren und zu erklären.
Technische Ziele:
- Ich implementierte Zero Trust und Mikrosegmentierung mit VMware NSX-T und Palo Alto Panorama und baute Splunk-Korrelationsregeln für Business-Impact-Analysis-Use-Cases.
- Ich entwarf und verwaltete Identity-Provider-Infrastruktur in der Cloud, einschließlich Directories, Datenbanken und Zertifikatsdiensten, und arbeitete mit Identity and Access Management, Key Management Services und Secure-Shell-Key-Management.
- Ich deplore Web- und Next-Generation-Firewalls in Azure, architektiierte Cloud-to-On-Premises-VPNs neu, aktualisierte Sicherheitskontrollen, führte Monitoring und Logging durch und entwarf sowie schützte grosskalige hybride und cloud-native Systeme.
- Ich implementierte eine transparente Web Application Firewall, die im Kernel-Reverse-Mode fuer eine grosse Bank lief. Hier implementierte ich diese Imperva Firewall in meine Collaboration Platform und versuchte, Data Exfiltration zu verhindern und Document-Sharing-Approvals im grossen Massstab zu kontrollieren; anschließend führte ich Vulnerability Assessments mit den üblichen Tools und weiteren Werkzeugen durch. Diese waren: Nessus, Rapid7 Nexpose, AppDetective, Cenzic Hailstorm, WebInspect, Metasploit und Acunetix.
- Ich migrierte Intrusion-Prevention-Systeme von McAfee IntruShield zu Cisco Firepower und verwaltete sowie justierte SIEM-Regeln und Detection Logic als Teil meiner Security-Operations-Verantwortung.
Cybersecurity Auditor
Randstad
Governance und Kontrolle:
- Ich war Gründungsmitglied des IS Governance, Risk and Compliance Committee, in dem ich regulatorische, branchenspezifische und vertragliche Anforderungen in interne Security Policies, Frameworks und Verfahren übersetzte.
- Ich erstellte eine vollständige Security-Lifecycle-Roadmap für die Organisation, baute einen Security-Plan auf Director-Level auf und führte Gap-Analysen durch.
- Ich war verantwortlich für die Implementierung des Information Assurance Vulnerability Management (IAVM) Prozesses sowie für Erstellung und Pflege von POA&Ms und des Vulnerability-Management-Programms, das kontinuierliches Scanning, Monitoring, Remediation und Reporting umfasste.
Organisatorische Führungs- und Soft Skills:
- Ich leitete Planung und Umsetzung von über 20 Security-Projekten, einschließlich kommerzieller und Open-Source-Tools wie OpenDNS, SIEM, MDM und IOC-Scanner.
- Ich arbeitete eng mit der SOC-Leitung zusammen, um Use Cases für die WAF-Integration in das SIEM zu definieren.
- Ich unterstützte das SOC durch Vorschläge für neue Detection-Strategien und Retention-Filter zur Erfüllung von Datenregulierungen.
- Ausserdem initiierte ich IT-Systeme für Inventarisierung, Asset Management, Klassifizierung und Labeling.
Technische Themen:
- Ich untersuchte Web-Application-Logs auf Sicherheitslücken, Identitätsprobleme und Bedrohungsmuster.
- Ich stellte RFIs und RSIs für Data-Lake-Anwendungen bereit, um sichere Datenintegration zu ermöglichen.
- Ich re-engineerte die Netzwerktopologie zusammen mit der WAF-IDS-Architektur.
- Ich installierte und konfigurierte einen Hochverfügbarkeitscluster mit 200 DAMs und 100 WAF-Clustern und integrierte alles in ArcSight SIEM.
- Ich arbeitete mit FireMon, um Perimeter Reviews durchzuführen und umsetzbare Verbesserungen vorzuschlagen.
- Ausserdem implementierte ich ein DMS mit Open-Source-Tools.
- Auf SIEM-Seite baute ich mehrschichtige Filter, um ISP-Datenaufbewahrungsgesetze einzuhalten.
- Ich scannte, korrelierte und priorisierte Schwachstellen mit Tools wie Qualys, Nessus, Rapid7, Retina, Sofia, Burp Suite, Nmap und Joval, um Findings zu beheben.
- Durch Integration von STIGs, SRGs und Branchen-Best-Practices in Mobility-Strategien stellte ich eine sichere moderne Arbeitsumgebung bereit.
Senior Consultant, Governance
Ernst & Young
Governance und Kontrolle:
- Ich stellte sicher, dass alle Sicherheitsmethodologien NIST-konformen Frameworks entsprachen, einschließlich 800-53, RMF und POAM.
- Ich verantwortete die Implementierung von Sicherheitsplänen, das Schreiben von Sicherheitsrichtlinien, tiefgehende Risiko- und Business-Impact-Analysen, die Erstellung und Pflege von Aktionsplänen und Meilensteinen sowie die Risikobeseitigung über zahlreiche Standorte hinweg.
- Ich administrierte PCI-DSS-Selbstauskunftsfragebögen und unterstützte ISO-27000-Evidenz-Audits.
Organisatorische Führung und Soft Skills:
- Ich leitete die Konsolidierung des gesamten Security-Policy-Programms, indem ich eine neue Struktur entwarf und technische sowie prozessuale Richtlinien aktualisierte. Dazu gehörten die Identifikation von Compliance-Lücken und deren Ausrichtung an internen und externen Anforderungen.
- Ich arbeitete eng mit IT, Finance und Legal zusammen, um offene Themen rund um Informationssicherheit und Lieferantenrisiko zu lösen.
- Außerdem leitete ich Risikoanalysen für Drittanbieter bei neuen Implementierungen und Upgrades.
- Zusätzlich war ich in Pre-Sales-Aktivitäten eingebunden, erstellte Angebote, Leistungsbeschreibungen und Personalaufwandschätzungen für Privacy-Projekte.
- Das Reporting an Führungskräfte auf C-Level und die Erstellung einer SWOT-Analyse gehörten ebenfalls zu meinen Aufgaben.
Technische Themen:
- Ich analysierte Security-Engineering-Fähigkeiten von Kunden und erstellte Maßnahmenpläne zur Erfüllung von NIST-Anforderungen.
- Ich prüfte Ergebnisse aus Penetrationstests und Schwachstellenscans und behob Defizite mit Unterstützung von InfoSec.
- Ich implementierte eine Lösung zur Netzwerkanalyse des Nutzerverhaltens mit ArcSight-SIEM und Deep-Packet-Inspection-Tools wie Solera.
- Ich implementierte Zugriffskontrollen über Authentifizierungswerkzeuge, die mit IPS-, IDS-, NAC- und Antivirus-Technologien kombiniert wurden.
- Ich implementierte DLP mit IronPort, McAfee Webwasher, Blue Coat, GTB, RSA NetWitness und NetBeholders.
- Ich verwaltete Anomalien bei der Datenqualität und bei Benutzeraktivitäten, die tiefgehende Analysen von Datenmustern und Verstößen erforderten.
Cybersecurity Incident Handler
Accenture
Governance und Kontrolle:
- Ich verwaltete Managed Security Services (MSS) für die meisten Banken in Spanien und war direkt verantwortlich für die Implementierung von Anti-Phishing-Lösungen sowie das Management von Perimeter-Abwehrmaßnahmen.
- Ich stellte sicher, dass die Services mit den Compliance- und Governance-Anforderungen der Kunden abgestimmt waren.
- Außerdem pflegte und provisionierte ich SLAs und stellte sicher, dass wir vertragliche Verpflichtungen und Servicekennzahlen konstant erfüllten.
Organisatorische Führung und Soft Skills:
- Die Hauptaufgabe meiner Rolle war die Koordination von Support-, Sales- und Engineering-Teams bei der Bereitstellung von MSS. Dies war besonders anspruchsvoll und erforderte hohe Kommunikations-, Planungs- und Abstimmungsfähigkeiten zwischen den Abteilungen.
- Es beinhaltete auch erheblichen Kundenkontakt, insbesondere in Bankenorganisationen, in denen ich enge Beziehungen pflegen und kohärentes Feedback liefern musste.
- Ich war verantwortlich für VIP-Kundensupport und Eskalationsmanagement in ruhiger und kompetenter Weise unter erheblichem Druck.
Technische Themen:
- Ich arbeitete direkt hands-on mit dem Verisign-Teraguard-SIEM-System, wodurch ich umfassende Erfahrung in der Loganalyse und Ereigniskorrelation gewann.
- Außerdem war ich operativer Support für das Unternehmensnetzwerk der andalusischen Regierung mit mehr als 7.000 Netzwerkpunkten; die zugrunde liegenden Technologien waren ATM und MPLS. Dies umfasste umfangreiches Troubleshooting und proaktive Wartung.
- Ich arbeitete direkt mit Übertragungs- und Funktechnologien wie SDH, PDL und DWDM sowie mit Hardware verschiedener Anbieter, darunter bedeutende Unternehmen in diesem Bereich: Lucent, Alcatel, Cisco, Pirelli, Ericsson, Motorola und Juniper.
- Zudem leistete ich Level-2-Support für VIP-Kunden, bei dem schnelle Lösung und Genauigkeit entscheidend waren.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Bank- und Finanzwesen, Luft- und Raumfahrt und Verteidigung, Energie, Gesundheitswesen und Fertigung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektmanagement, Betrieb, Strategie und Planung, Revision und Rechtswesen.
Zusammenfassung
Mehr als 20 Jahre Branchenerfahrung als Security Architect in Cloud-, On-Premises-, IT- sowie ICS/OT-Umgebungen.
Schwerpunkt auf dem Design von Zero Trust, Defense-in-Depth und Netzwerksegmentierung.
Expertise in GRC, Risikomanagement und Sicherheitsimplementierungen.
Sehr erfahren in der Architektur von Security Blueprints sowie in der operativen Modellierung von Sicherheit.
Spezialist fuer SOP-Modernisierung, Verbesserung der Erkennung und Audit-Readiness.
Verbindet Architektur mit Betrieb und Governance, um sichere Ergebnisse in grossem Massstab zu liefern.
Fähigkeiten
Informationssicherheit
Cyber
Infosec
Datensicherheit
Grc, Risikomanagement Und Sicherheitsimplementierungen
Zero Trust, Defense-In-Depth Und Netzwerksegmentierung
Security Blueprints Und Operative Sicherheitsmodellierung
Sop-Modernisierung, Verbesserung Der Erkennung Und Audit-Readiness
Enterprise- Und Solution-Architektur: Leanix Eam, Archimate, Adm, Draw.Io, Miro, Whimsical, Graphviz, Jira, Azure Devops Boards, Confluence, Servicenow Secops, Log4brains, Ibm Doors, Polarion Alm, Codebeamer, Windchill, Isograph Reliability Workbench, Faulttree+, Cafta, Riskspectrum, Ansys Medini Analyze, Opencontrol, Compliance Masonry, Aws Audit Manager, Azure Policy, Open Policy Agent Rego, Auth0 Attack Protection Playbooks, Varonis Datadvantage Maps, Purview Data Lineage, Syft, Grype, Cyclonedx, Spdx, Dependency Track, Renovate, Dependabot, Structurizr C4, Plantuml, Iriusrisk, Terraform, Checkov, Opa, Prowler, Scoutsuite, Opentelemetry, Grafana, Loki, Aws Well-Architected, Azure Advisor
Threat Modeling Und Angriffssimulation: Microsoft Threat Modeling Tool, Iriusrisk, Owasp Threat Dragon, Securicad, Pasta, Threatspec, Pytm, Mitre Att&Ck, Ebios, Fair, Octave, Mehari, Magerit, Cwe Top 25, Capec, Rams, Fmeca, Fmea, Fmeda, Fta, Eta, Hazop, Hazid, Pha, Sha, Fha, Bow-Tie Analysis, Sil Assessment, Lopa, Alarp / Sfairp, Qra, Safety Case Development, Common Cause Failure Analysis, Safety Case
Perimeter-It-Netzwerksicherheit Und Mikrosegmentierung: Guardicore, Claroty Ctd, Claroty Sra, Armis, Vectra, Nozomi Networks, Nanolock, Verve Industrial, Microsoft Defender For Iot, Tenable Ot, Prisma Cloud, Rsa Netwitness, Imperva Waf, Fortinet, Juniper, Palo Alto Networks Ngfw, Dns Sinkholing, Dns-Verhaltensanalyse, Microsoft Defender Stack, Darktrace
Endpoint-Sicherheit: Crowdstrike, Carbon Black, Red Cloak, Microsoft Defender For Endpoint, Wazuh, Elk, Thor, Loki, Hips, Fim, Sandboxing, Detonation, Recovery-Tools, Ollydbg, Ida Pro
Datenbanksicherheit: Ibm Guardium, Imperva Db Firewall, Check Point Cloudguard, Trend Micro Cloud One
Identity & Access Management: Okta, Pingid, Microsoft Entra Id, Active Directory, Cisco Ise, Tacacs, Radius, Nac, Mfa, Conditional Access
Logging & Forensik: Rsa Envision, Splunk Enterprise Security, Wazuh, Elk, Netwrix, Microsoft Defender Xdr, Microsoft Sentinel, Qradar, Maltego, Insightidr Ti, Volatility, Autopsy, Helix, Ftk, Sans Sift
Threat Intelligence: Misp, Maltego, Spiderfoot Hx, Bitsight, Zerofox, Securityscorecard, Cycognito, Faraday, Recorded Future, Insight Ti, Censys, Spycloud, Daten- Oder Api-Discovery
Dlp: Microsoft Purview Dlp, Gtb Dlp, Forcepoint Dlp, Netskope Dlp, Fidelis Dlp, Trellix Dlp, Zscaler Dlp, Symantec Dlp, Mimecast Dlp
Cloud Security: Cnapp Microsoft Defender For Cloud, Prisma Cloud, Aqua Security, Wiz, Check Point Cloudguard; Cspm Crowdstrike Cloud, Tenable Cloud Security, Qualys Cloudview, Rapid7 Insightcloudsec; Cwpp Sysdig Secure, Crowdstrike Falcon Cloud Security, Vmware Carbon Black Cloud; Ciem Microsoft Entra Permissions Management, Cyberark, Saviynt, Prisma Cloud Iam; Easm Censys, Cycognito, Bitsight, Securityscorecard, Rapid7 Ti, Hadrian; Casb Microsoft Defender For Cloud Apps, Netskope, Zscaler Casb, Skyhigh; Sspm Obsidian, Adaptive Shield, Grip Security; Piam/Pim/Puam/Pam Cloud Identity And Access Security: Microsoft Entra Id, Okta Workforce Identity Cloud, Ping Identity, Cyberark Identity, Beyondtrust, Sailpoint; Iac Security Tenable Cloud Security, Aqua Trivy; Container- Und Kubernetes-Sicherheit Sysdig, Aqua, Falco, Anchore; Key Management Aws Kms, Cloud Hsm, Azure Key Vault, Thales Ciphertrust, Hashicorp Vault
Schwachstellenmanagement: Nozomi, Qualys, Nessus, Tenable, Rapid7, Greenbone, Retina, Coreimpact, Intune Defender Asr
Sichere Softwareentwicklung Und Application Security: Black Duck, Veracode, Checkmarx, Sonarqube, Burp Suite Pro, Invicti, Netsparker, Acunetix, Qualys Web App Scanning, Rapid7 Appspider, Nmap, Nikto, Greenbone Openvas, Vega, Metasploit, Core Impact, Invicti Enterprise, Gitlab Secure, Jenkins Security Plugins, Circleci-Pipelines Mit Sast, Dast, Regression Und Smoke-Security-Testing, Microsoft Defender For Devops, Aqua Trivy, Tenable Web App Scanning, Selenium, Postman, Testrail, Katalon, Browserstack
Sprachen
Ausbildung
University Madrid
B.Sc. · Telecommunication Engineering · Madrid, Spanien
Zertifikate & Bescheinigungen
AWS Certified Security – Specialty
CSP Cloud Security Professional
Carbon Black Protection / Response (EDR)
Palo Alto Networks Prisma Cloud - Essentials
Zscaler Cloud DLP
CCSK Cloud Security
CISA Information Security Auditor
CrowdStrike EDR
IBM QRadar - Administration
EC Security Analyst
AlgoSec - Administrator
Barracuda Web Application Firewall - Administrator
FireEye Helix - Administration
Imperva SecureSphere - WAF, DAM, FIM, SharePoint
Palo Alto Networks - Security Engineer
Micro Focus ArcSight - Solution Engineer
Barracuda Email Security Gateway - Administrator
Fortinet Network Security Expert (NSE)
EC Certified Ethical Hacker
EC Forensic investigator
CISSP Certified Information Systems Security Professional
ISO 27001 and ISO20000 Leading auditor
ITIL Foundations
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Security Architect
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Hamburg, Deutschland arbeiten
