Reza N.-Senior IT-Sicherheitsingenieur · Erkennung & Reaktion · Microsoft Security

Tagessatz prüfen
Erfahrungen
Senior IT-Security Expert
Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Principal IT-Security Engineer
nicos GmbH
- Ganzheitliche Bewertung und Koordination von Security Events sowie Steuerung der Incident-Response-Prozesse
- Erstellung und Optimierung von Use Cases zur Bedrohungserkennung in Microsoft Sentinel und SentinelOne
- Administration und funktionaler Ausbau der zentralen Sicherheitsinfrastruktur mit Fokus auf Microsoft Defender; Absicherung von Identitäten und Zugriffsberechtigungen in Microsoft Entra ID
- Automatisierung von Incident-Response-Workflows und Runbooks mittels Palo Alto XSOAR sowie Umsetzung eines „Detection & Response as Code“-Ansatzes zur Skalierung der Sicherheitsmaßnahmen
- Design und Implementierung von XDR-, EDR- und SOAR-Lösungen unter Berücksichtigung regulatorischer Anforderungen gemäß DORA, MaRisk und BAIT
- Projektleitung und technische Umsetzung des konzernweiten SentinelOne-Rollouts auf sämtlichen Endpunkten
- Kontinuierliche Planung, Implementierung und Optimierung der IT-Security-Architektur zur Anpassung an die aktuelle Bedrohungslage
Technologien: Microsoft Sentinel, Microsoft Defender, Microsoft Entra ID, SentinelOne, Palo Alto XSOAR
Senior IT-Security Engineer
Oldenburgische Landesbank AG
- Analyse und Bewertung von Security Alerts und Reports im SIEM-System IBM QRadar, Identifikation von False Positives sowie Erkennung und Bewertung sicherheitsrelevanter Vorfälle
- Fachliche Weiterentwicklung und Dokumentation der Alarmierungskette sowie nachvollziehbare Eskalation sicherheitskritischer Ereignisse gemäß projektspezifischer Anforderungen
- Eigenständige Erstellung von Use-Case-Reports und Alerts auf Basis vorhandener Logdaten; Prüfung der korrekten Einbindung und Interpretation von Logfiles zur Reduktion von Fehlalarmen
- Entwicklung und Deployment von Detektionslogiken auf Basis von Sigma Rules zur proaktiven Bedrohungserkennung
- Unternehmensweiter Rollout der EDR-Lösung sowie Implementierung plattformübergreifender Sicherheitsrichtlinien
- Konzeptionelle und technische Beratung beim Systemwechsel von IBM QRadar zu Palo Alto Cortex XDR
- Zielgerichtete Optimierung der SIEM-Prozesse zur Erhöhung der Erkennungsqualität und Effizienz im Security Monitoring
Technologien: IBM QRadar, Palo Alto Cortex XDR, Sigma
IT-Security Experte
Taschen GmbH
- Identifikation der spezifischen Anforderungen und Ziele des Unternehmens für SIEM sowie Entwicklung eines detaillierten Implementierungsplans
- Implementierung von Sicherheitsrichtlinien und -regeln zur Erkennung und Reaktion auf Bedrohungen
- Erstellung umfassender Dokumentation zur Implementierung und Nutzung des Systems sowie Durchführung von Schulungen und Workshops
Technologien: Wazuh, Linux Administration, Windows Server
IT-Security Engineer / Security Officer
chargecloud GmbH
- Entwurf sicherer Infrastruktur-, Netz- und Anwendungsarchitekturen sowie Erstellung von Referenzarchitekturen und bewährten Sicherheitsverfahren für interne Teams
- Integration und Implementierung von SIEM und EDR in Hybrid-Cloud-Umgebungen (AWS, Hetzner), Planung und Durchführung von EDR-/XDR-Rollouts sowie Konfiguration der Logquellen-Anbindung
- Erarbeitung und Umsetzung von Use Cases für das SIEM zur Verbesserung der Bedrohungserkennung und Anpassung an spezifische Geschäftsanforderungen
- Aufbau des Schwachstellenmanagements: Konzeption und Integration von Schwachstellenscannern (Tenable Nessus), Bewertung und Behebung von Sicherheitslücken sowie Definition entsprechender Richtlinien
- Konzeption und Verfassen von Richtlinien für das ISMS nach ISO 27001, NIS2 und CIS v8
- Implementierung und Management von Firewall-Sicherheitslösungen (pfSense) sowie Netzwerksicherheitsüberwachung mit IDS/IPS (Suricata, Snort)
- Sicherstellung der Webapplikationen anhand OWASP Top 10, Integration von Sicherheitskontrollen in Systemdesign und Entwicklung sowie Planung und Review der Netzwerksegmentierung
Technologien: Elastic, Wazuh, Security Onion, Suricata, Snort, pfSense, Tenable Nessus, Sumo Logic, Ansible, Terraform, GitLab, Docker, AWS Cloud, Hetzner Cloud, ISO 27001, CIS v8
Sicherheitsbeauftragter
Lufthansa AirPlus International
- Primäre Eskalationsinstanz für komplexe Sicherheitsvorfälle und Root-Cause-Analysen bei mehrstufigen Angriffsszenarien (Lateral Movement, Data Exfiltration) – Tier-2-/L2-Analysen
- Ist-Analyse der Systemlandschaft, Konfiguration und Anbindung der Logquellen an das SIEM sowie Überwachung der Infrastruktur zur frühzeitigen Erkennung von Sicherheitsvorfällen
- Definition und Pflege von Detection Use Cases sowie automatisierter SOAR-Workflows für regulatorische und sicherheitsrelevante Anforderungen
- Umsetzung von Lösungen unter Einhaltung der Vorgaben aus DORA, MaRisk und BAIT sowie Einführung von Prozessen und Technologien zur Erfüllung der PCI-DSS-Anforderungen
- Planung, Durchführung und Aufbau eines ISMS auf Basis der ISO 27001 einschließlich ISO-27001-orientierter Audits und regelmäßiger interner Sicherheitsprüfungen
- Implementierung eines Case-Management-Systems mit TheHive sowie Automatisierung von Analyse, Reaktion und Threat Intelligence mit Cortex und MISP
- Entwicklung von Data-Loss-Prevention-Strategien sowie maßgeschneiderter KPIs und Metriken zur Überwachung und Bewertung von Schwachstellen und Sicherheitsvorfällen
- Evaluierung von Schnittstellen zwischen EDR-System und ZTNA-Lösung (Zscaler) zur dynamischen Zugriffskontrolle; Konzipierung und Weiterentwicklung der Architektur in der Azure Cloud
Technologien: Azure Cloud, Logpoint, Elastic, TheHive, Cortex, MISP, Rapid7 InsightVM, NeuVector, Zscaler, Jira, Confluence, Bitbucket, Linux (RHEL), Ansible, PostgreSQL, ISO 27001, PCI DSS
Netzwerk-Sicherheitsingenieur
Telefónica Tech GmbH
- Implementierung und Management von Fortinet-Sicherheitslösungen sowie Netzwerksicherheitsüberwachung
- Implementierung und Beratung zu SD-WAN einschließlich technischer Beratung zum Aufbau von Underlay und Overlay
- Netzwerkdesign für die Kundenumgebung sowie Planung und Review der aktuellen Netzwerksegmentierung
- Anbindung der Netzwerkgeräte an eine zentrale Managementkonsole zur weiterführenden Steuerung
- Definition und Entwicklung der Sicherheitsrichtlinien auf Basis der Unternehmensanforderungen
Technologien: Fortinet (FortiManager, FortiExtender, FortiGate), Wireshark, Nmap
DevSecOps Engineer
BMW Group AG
- Integration automatisierter Sicherheitstests in den Entwicklungsprozess zur frühzeitigen Erkennung von Schwachstellen sowie Quellcodeüberprüfung (Snyk, CodeQL, Contrast Assess, OpenText Fortify)
- Konzipierung und Implementierung von Cloud-Security-Best-Practices in Azure und AWS (GuardDuty, IAM, Security Hub) sowie Informationsabfragen über Azure Resource Graph
- Betrieb, Implementierung und Wartung von Kubernetes-Clustern (EKS, AKS) sowie Rollout von Applikationen durch ArgoCD-Workflows
- Auswahl und Integration von Tools wie Terraform für die Infrastrukturautomatisierung und Kubernetes für die Containerorchestrierung in der CI/CD-Pipeline
- Auswahl und Implementierung der Sentinel Use Cases sowie Leitung und Koordination von Security-Incident-Response-Aktivitäten inklusive Triage-Prozessen zur Priorisierung
- Planung und Durchführung ISO-27001-orientierter Audits sowie Entwicklung einer Strategie zur Optimierung des Patch-Managements
- Entwicklung und Durchführung von Security-Awareness-Programmen sowie Einführung von ITIL Best Practices zur Optimierung der IT-Service-Management-Prozesse
Technologien: Azure Cloud, AWS Cloud, Microsoft Sentinel, Kubernetes (EKS, AKS), Terraform, ArgoCD, Docker, Snyk, CodeQL, Contrast Assess, OpenText Fortify, Wiz, Elastic, Apache Kafka, GitHub, Bitbucket, ISO 27001, CIS v8
SOC-Analyst
dacoso GmbH
- SIEM-Administration und Überwachung der Dienstleistung unter Einhaltung von SLAs und KPIs sowie Administration der Netzwerk- und Security-Infrastruktur (via SIEM & EDR)
- Konzipierung und Beratung zum Aufbau der Security-Operations-Plattform und Anbindung der KRITIS-Bereiche
- Aufbau, Konfiguration und Logquellen-Anbindung an das SIEM sowie Konfiguration und Monitoring der EDR-/NDR-Systeme
- Leitung und Koordination von Security-Incident-Response-Aktivitäten zur schnellen Erkennung, Analyse und Eindämmung von Sicherheitsvorfällen inklusive Triage und Mitigierungsmaßnahmen
- Implementierung von Detektionsregeln im EDR (SentinelOne) sowie Auswahl und Konfiguration der Sentinel Use Cases
- Konzeptionierung des Security-Incident-Handling-Prozesses und Erstellung einer SOC-Reporting-Baseline für Compliance- und Managementebene
- Identifizierung von Schwachstellen bei Webapplikationen mit Burp Suite und OWASP ZAP sowie Ableitung und Nachverfolgung der Behebungsmaßnahmen
- Implementierung von Zero-Trust-Sicherheitsstrategien durch kontinuierliche Überprüfung und Authentifizierung sowie Automatisierung system- und anwendungsübergreifender Integrationen über Schnittstellen/APIs
Technologien: Microsoft Sentinel, Microsoft Defender, IBM QRadar, Darktrace, Elastic, Wazuh, SentinelOne, FortiGate, Burp Suite, OWASP ZAP, Tenable Nessus, Wireshark, Nmap, Linux, ISO 27001
Cybersecurity Engineer
dacoso GmbH
- Aufbau des Monitorings und anschließende Überwachung der Infrastruktur sowie Analyse des Netzwerkverkehrs zur Erkennung und Abwehr potenzieller Bedrohungen
- Planung, Installation und Konfiguration von SIEM-, EDR-/XDR- sowie IDS-/IPS-Systemen einschließlich der weiterführenden HIDS-/NIDS-Architektur
- Erstellen und Validieren von Runbooks für SOC-L1-Analysen sowie Unterstützung bei der Implementierung von Automatisierungslösungen
- Analyse der Kundenanforderungen für EDR auf Basis von KRITIS und NIS2
- Einrichtung von Firewalls sowie Planung, Review und Anpassung der Netzwerksegmentierung
- Containerisierung von Anwendungen mit Virtualisierungslösungen sowie Mitarbeit bei Versionskontrolle und Konfigurationsverwaltung
Technologien: Snort, Palo Alto Cortex XDR, FortiGate, Elastic, Loki, Prometheus, Grafana, InfluxDB, Telegraf, Docker, Terraform, GitHub, Linux
IT-Consultant / CAx Team Lead
Telekom AG
- Schnittstellenansprechpartner zwischen der Mercedes-Benz Group AG und der Telekom AG
- Administration und 2nd-Level-Support inklusive Incident-, Change- und Release-Management
- BCM-Prozess-Review sowie Koordination der BCM-Entwicklung und -Anpassung
- Ermittlung von Schwachstellen und Verbesserungspotenzialen in CAD-, CAE- und CAM-Workflows zur Effizienzsteigerung
- Einführung und Integration neuer Softwarelösungen, Anpassung bestehender Systeme sowie Durchführung von Schulungen
IT-Systemadministrator
Devoteam GmbH
- Installation, Konfiguration und Wartung von Servern, Arbeitsstationen und Netzwerkkomponenten
- Verwaltung und Überwachung von Netzwerken einschließlich Router, Switches und Firewalls
- Unterstützung bei der Implementierung und Überwachung von IT-Sicherheitsmaßnahmen
- Erstellen und Pflegen von Dokumentationen zu Systemkonfigurationen, Prozessen und IT-Richtlinien
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Automotive, Bank- und Finanzwesen und Telekommunikation.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Betrieb, Produktentwicklung, Revision und Projektmanagement.
Zusammenfassung
Über 9 Jahre IT-Erfahrung. Ich konzipiere und betreibe SOC-, SIEM- und SOAR-Plattformen für Banken, Automotive, Telekommunikation und Energie – von der Logquellen-Anbindung über Use-Case- und Detection-Engineering bis zur Incident Response. Schwerpunkt auf dem Microsoft-Security-Stack (Sentinel, Defender XDR, Entra ID) sowie Multi-SIEM-Umgebungen (QRadar, Elastic, Splunk, Wazuh). Umsetzung regulatorischer Anforderungen nach DORA, MaRisk, BAIT, ISO 27001, NIS2, BSI-Grundschutz und PCI DSS in komplexen hybriden Infrastrukturen.
Fähigkeiten
- Security Operations: Siem-Aufbau Und -Betrieb, Detection Engineering, Use-Case-Design, Alert-Tuning, Threat Hunting, Incident Response (L2/L3), Soc-Reporting, Kpi-/Metrik-Design, Schwachstellenmanagement
- Detection & Response: Microsoft Sentinel, Defender Xdr, Ibm Qradar, Palo Alto Cortex Xdr/Xsoar, Sentinelone, Elastic, Splunk, Logpoint, Wazuh, Darktrace, Security Onion, Thehive, Misp, Opencti
- Cloud & Infrastruktur: Azure (Policy, Entra Id, Resource Graph), Aws (Guardduty, Iam, Security Hub), Gcp-Logquellen, Kubernetes (Eks/Aks), Docker, Terraform, Ansible, Argocd, Linux (Rhel, Ubuntu)
- Frameworks & Compliance: Iso/Iec 27001, Nist Csf, Bsi-Grundschutz, Dora, Marisk, Bait, Nis2, Kritis, Pci Dss, Cis V8, Mitre Att&Ck, Owasp Top 10
- Automatisierung: Soar-Playbooks, Detection-As-Code, Sigma Rules, Kql, Python, Bash, Ci/Cd (Github, Gitlab, Azure Devops), Infrastructure As Code
Sprachen
Ausbildung
Hochschule Darmstadt – Hochschule für angewandte Wissenschaften
B. Sc. Informationswissenschaft · Informationswissenschaft · Darmstadt, Deutschland
Abendgymnasium für Berufstätige
Fachhochschulreife · Abendgymnasium · Deutschland · 2.7
Zertifikate & Bescheinigungen
Grundlagen der API-Sicherheit
APIsec University
Black Hat Python
EC-Council
Junior-Analyst im Blue Team
Security Blue Team
CompTIA CASP+
CompTIA CySA+
CompTIA Pentest+ Pfad
TryHackMe
Endpunktsicherheit
Cisco Networking Academy
Fortinet NSE 1, NSE 2, NSE 3
Klasse B
Zertifizierter Systemadministrator der Linux Foundation (LFCS)
Microsoft-zertifiziert: Security Operations Analyst Associate (SC-200)
Netzwerkverteidigung
Cisco Networking Academy
Praktische Cyber-Threat-Intelligence
EC-Council
Praktisches ethisches Hacking
TCM Security
Praktische Sicherheit und Tests von Webanwendungen
TCM Security
Praktische Windows-Forensik
TCM Security
Scrum.org
Grundlagenkenntnisse im SOC
Antisyphon Training
Security Operations Center
EC-Council
Grundlagen von Windows-Penetrationstests
EC-Council
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Reza ist in Dreieich, Deutschland ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.
Reza spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).
Reza hat mindestens 8 Jahre Erfahrung. In dieser Zeit hat Reza in mindestens 12 verschiedenen Rollen und für 11 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 8 Monate. Beachten Sie, dass Reza möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Reza gut geeignet für Rollen wie: Senior IT-Security Expert, Principal IT-Security Engineer, Senior IT-Security Engineer.
Die neueste Position von Reza ist Senior IT-Security Expert bei Teambank AG.
In den letzten Jahren hat Reza für Teambank AG, nicos GmbH, Oldenburgische Landesbank AG, Taschen GmbH und chargecloud GmbH gearbeitet.
Reza hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Automotive und Bank- und Finanzwesen. Reza hat auch etwas Erfahrung in Telekommunikation, Medien und Unterhaltung und Druck.
Reza hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Betrieb und Produktentwicklung. Reza hat auch etwas Erfahrung in Revision und Projektmanagement.
Reza hat kürzlich in Industrien wie Informationstechnologie (IT), Bank- und Finanzwesen und Telekommunikation gearbeitet.
Reza hat kürzlich in Bereichen wie Informationstechnologie (IT), Revision und Betrieb gearbeitet.
Reza hat einen Bachelor in Informationswissenschaft von Hochschule Darmstadt – Hochschule für angewandte Wissenschaften.
Reza hat 22 Zertifikate. Darunter sind: Grundlagen der API-Sicherheit, Black Hat Python und Junior-Analyst im Blue Team.
Reza ist sofort in Teilzeit verfügbar für passende Projekte.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 7 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior IT-Security Expert
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Dreieich, Deutschland arbeiten
