Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Stefan Radushev

ISO27001-Zertifizierung

Stefan Radushev
Profil-Kopfzeilen-Overlay
Varna, Bulgarien

Erfahrungen

Nov. 2024 - Nov. 2024
1 Monat
Bulgarien

ISO27001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO27001-Zertifizierung
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Nov. 2024 - Nov. 2024
1 Monat
Bulgarien

ISO9001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO9001-Zertifizierung
Industrien
Professionelle Dienstleistungen
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Okt. 2024 - Bis heute
1 Jahr 6 Monate
Zug, Schweiz

Qualys-ServiceNow-Integration

Expertise-Details
Stellenbeschreibung
Qualys-ServiceNow-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Integration zwischen Qualys VMDR/CORE/PC/API und dem SNOW SecOps-Modul
  • Aufbau des Qualys-TruRisk-Prozesses und Integration mit dem IRM-System zur Implementierung eines Risikoregisters
Feb. 2024 - Nov. 2024
10 Monate
Frankreich

DORA-Audit, Beratung und Red-Teaming-Übung bei einer internationalen Bank

Expertise-Details
Stellenbeschreibung
DORA-Audit, Beratung und Red-Teaming-Übung bei einer internationalen Bank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
  • Unterstützung bei den notwendigen Schritten für volle DORA-Konformität
Feb. 2024 - Okt. 2024
9 Monate

NIS-2-Compliance-Beratung für einen internationalen Marinehafen

Expertise-Details
Stellenbeschreibung
NIS-2-Compliance-Beratung für einen internationalen Marinehafen
Industrien
Informationstechnologie (IT)
Transport und Logistik
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Rechtswesen
  • Analyse der Konformität mit NIS 2
Nov. 2023 - Nov. 2023
1 Monat
Bulgarien

ISO27001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO27001-Zertifizierung
Industrien
Informationstechnologie (IT)
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Nov. 2023 - Nov. 2023
1 Monat
Bulgarien

ISO9001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO9001-Zertifizierung
Industrien
Professionelle Dienstleistungen
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Sept. 2023 - Okt. 2023
2 Monate
Vereinigtes Königreich

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Fachexperte / Teamleiter für einen umfangreichen Penetrationstest für ein internationales B2B-Softwareunternehmen
Juli 2023 - Juli 2024
1 Jahr 1 Monat
Schweiz

Berater für Cybersicherheit

Galderma S.A.

Expertise-Details
Stellenbeschreibung
Berater für Cybersicherheit bei Galderma S.A.
Industrien
Pharmazeutika
Bereichen
Informationstechnologie (IT)
  • Fachexperte für Patch-Management-Prozesse und Implementierung
  • Fachexperte für Penetrationstests - Umfang definieren, Ausschreibung erstellen, Penetrationstest-Teams unterstützen, Berichte absegnen und für das Management auf C-Ebene übersetzen
  • Policy Compliance / Asset-Inventar - Hardening-Standard
  • Synchronisationsprojekt Qualys und ServiceNow Vulnerability Response - Phase 2
  • Fachexperte für CyberArk (IAM/PAM) Integration und Roll-out für Zertifizierung
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
  • OT-Netzwerkdesign und -implementierung (sichere Fabrikdesigns)
  • O365 Azure Security Center - Server-Härtung
  • KnowB4-Mitarbeiterschulungen zur Sensibilisierung und Phishing-Simulationen
  • Integration und Konfiguration von PhishER Phishing-E-Mail-Schutz
  • Fachexperte für Vorfallsreaktion und -prävention
Juni 2023 - Sept. 2023
4 Monate
Bulgarien

Qualys Policy Compliance (CIS)

Expertise-Details
Stellenbeschreibung
Qualys Policy Compliance (CIS)
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Proof of Concept für den Einsatz des Qualys-PC-Moduls in einer Bank für Hardening-Anwendungsfälle
Jan. 2023 - Apr. 2023
4 Monate

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Medien, Unterhaltung und Druck
Bereichen
Informationstechnologie (IT)
  • Fachexperte / Teamleiter für einen umfangreichen Penetrationstest bei einem internationalen Gaming-Unternehmen
Dez. 2022 - Jan. 2023
2 Monate
Bulgarien

NRA BG - Penetrationstester-Schulung - Projektmanager / Leiter

Expertise-Details
Stellenbeschreibung
NRA BG - Penetrationstester-Schulung - Projektmanager / Leiter
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Maßgeschneiderte Schulung für das Penetrationstest-Team der bulgarischen National Revenue Agency mit 9 Personen
Okt. 2022 - Juni 2023
9 Monate
Deutschland

Cyber-Sicherheitsberater

NTT DATA

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheitsberater bei NTT DATA
Industrien
Bauwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • vCISO-Berater und Fachexperte für Penetrationstest-Dienstleistungen
  • Planung und Leitung des Schwachstellenmanagement-Transformationsprogramms für einen großen Kunden im Bauwesen
  • Umsetzung verschiedener Rollout-Strategien
  • Proof of Concept einer Schwachstellenmanagement-Lösung - Qualys
  • Projektmanager und Leiter eines Teams von mehr als 10 Personen
  • Erstellung und Implementierung kundenspezifischer Dashboards, Widgets und Berichte nach Kundenbedarf
  • Abstimmung und Integration des Schwachstellenmanagement-Systems (Qualys) mit ServiceNow CMDB, NAC, SOAR und weiteren Lösungen
  • Letzte Support-Ebene bei Fehlersuche oder Erstellung kundenspezifischer Lösungen in Qualys
  • Mitglied des Architektur-Gremiums beim Kunden
Juli 2022 - Aug. 2022
2 Monate
Vereinigtes Königreich

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Fachexperte / Projektmanager
Mai 2022 - Nov. 2022
7 Monate
Schweiz

Security-Awareness-Schulung

Expertise-Details
Stellenbeschreibung
Security-Awareness-Schulung
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Personalwesen
Informationstechnologie (IT)
  • Integrierte Security-Awareness, maßgeschneidert für die verschiedenen Teams (Management, IT, Backoffice etc.) nach ISO-Standards
Mai 2022 - Nov. 2022
7 Monate
Genf, Schweiz

Consultant für Sicherheits- und Patch-Management

Internationales Komitee vom Roten Kreuz

Expertise-Details
Stellenbeschreibung
Consultant für Sicherheits- und Patch-Management bei Internationales Komitee vom Roten Kreuz
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • Bewertung und Überprüfung der VM/PM-Prozesse anhand von ISO27005
  • Entwurf der Architektur neuer VM/PM-Prozesse nach ISO27005
  • Prozess mit über 200 Anwendungen und verschiedenen Teams
  • Workshops zum Vulnerability- und Patch-Management
  • Praktische Implementierung und Konfiguration eines Vulnerability- und PM-Systems (Qualys)
  • Umsetzung von Hardening-Standards und Einhaltung der Richtlinien (Qualys)
  • Fachexperte für SOC-Integration (SOAR-Playbooks, Richtlinien, Abläufe, Anwendungsfälle)
  • Wissenstransfer
  • Reduzierung des FTE-Aufwands verschiedener Teams für das Patchen durch einen halbautomatisierten Prozess
Jan. 2022 - Juni 2022
6 Monate

PKI-Management

Expertise-Details
Stellenbeschreibung
PKI-Management
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Entwurf, Aufbau, Rollout und Wissenstransfer für Unternehmens-PKI-Systeme
Okt. 2021 - Nov. 2021
2 Monate
Vereinigtes Königreich

Black-/Gray-Box-Penetrationstests

Expertise-Details
Stellenbeschreibung
Black-/Gray-Box-Penetrationstests
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Teamleiter / Projektleiter für den Test
Juni 2021 - Juni 2022
1 Jahr 1 Monat
Frankreich

Consultant für Cyber-Sicherheit

AXA Operative Resilienz

Expertise-Details
Stellenbeschreibung
Consultant für Cyber-Sicherheit bei AXA Operative Resilienz
Industrien
Versicherung
Bereichen
Informationstechnologie (IT)
  • Teil des Operativen-Resilienz-Teams, verantwortlich für die gesamte AXA-Einheit
  • Fachexperte für DDoS-Themen
  • DDoS-Schutz-Bewertung bei über 50 Einheiten
  • Überprüfung von DDoS-Schutztechnologien – volumetrische und Applikationsschichten
  • XDR – schnelle Isolations- und Wiederherstellungsanwendungsfälle
  • Erstellung von Angriffsszenarien – Ransomware, DDoS, Datenlecks usw.
  • Erstellung von Red-Button-Anwendungsfällen gemäß ISO-Standards
Dez. 2020 - Bis heute
5 Jahren 4 Monate
Bulgarien

Vulnerability-Management

Fraport Bulgarien

Expertise-Details
Stellenbeschreibung
Vulnerability-Management bei Fraport Bulgarien
Industrien
Transport und Logistik
Bereichen
Informationstechnologie (IT)
  • Vulnerability-Management – Architektur, Integration und MSSP-Dienste mit Qualys
Nov. 2020 - Dez. 2020
2 Monate
Bulgarien

Schulung für Penetrationstester

BG National Revenue Agency

Expertise-Details
Stellenbeschreibung
Schulung für Penetrationstester bei BG National Revenue Agency
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • Schulung des Teams der NRA-Penetrationstester in OWASP Top 10 / MITRE-Techniken
Nov. 2020 - Nov. 2020
1 Monat
London, Vereinigtes Königreich

Penetrationstest - Rechenzentrum

Expertise-Details
Stellenbeschreibung
Penetrationstest - Rechenzentrum
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • FinTech-Unternehmen
Okt. 2020 - Jan. 2022
1 Jahr 4 Monate
Schweiz

Berater für Cybersicherheit

Galderma S.A.

Expertise-Details
Stellenbeschreibung
Berater für Cybersicherheit bei Galderma S.A.
Industrien
Pharmazeutika
Bereichen
Informationstechnologie (IT)
  • Zscaler-Administration
  • Ausschreibung und Architektur des IAM-Systems - CyberArk
  • Neue Schwachstellen-Architektur - Qualys
  • Richtlinienkonformität / Asset-Inventarisierung - Hardening-Standard
  • Security Awareness-Programm - KB4/PhishER
  • ServiceNow Vulnerability Response und Qualys-Integration - Architektur und Dokumentation (Phase 1)
  • SecureWorks XDR Taegis (RedCloak) - Ausschreibung, Proof of Concept, Implementierung und Administration
  • XDR-SOC - Workflows, RACI, Erstellung von Runbooks
  • O365 Azure Security Center - Server-Hardening
  • Fachexperte für Netzwerksicherheitsarchitektur
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
Okt. 2020 - Apr. 2021
7 Monate
Schweiz

Qualys VMDR

Expertise-Details
Stellenbeschreibung
Qualys VMDR
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • M&A - neue Rechenzentrumsarchitektur, Implementierung und Schulung des Personals
Sept. 2020 - Mai 2021
9 Monate
Vereinigtes Königreich

PCI CPoC - Tap to Phone

Expertise-Details
Stellenbeschreibung
PCI CPoC - Tap to Phone
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Qualitätssicherung
  • Lösungsarchitektur, Verwaltung kryptografischer Lösungen und Zertifizierungsdokumentation
Aug. 2020 - Jan. 2021
6 Monate

ISO 27001-Compliance

Expertise-Details
Stellenbeschreibung
ISO 27001-Compliance
Industrien
Informationstechnologie (IT)
Bereichen
Projektemanagement
  • Leitung (Projektmanagement) des Zertifizierungsprozesses und Vorbereitung des Unternehmens auf den Zertifizierungszyklus
Juni 2020 - März 2021
10 Monate
Vereinigtes Königreich

Nessus/Tenable Schwachstellenmanagement

Expertise-Details
Stellenbeschreibung
Nessus/Tenable Schwachstellenmanagement
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • Architektur und Verwaltung von mehr als 10k Assets mit Nessus/Tenable
  • Integration in bestehende OP-Prozesse
  • Einbindung neuer Teams in den Prozess - DevOps, Digital Marketing
Mai 2020 - Okt. 2020
6 Monate
Vereinigtes Königreich

Integration von DDoS-Schutz

Expertise-Details
Stellenbeschreibung
Integration von DDoS-Schutz
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Ausschreibung, Integration und Tests von L4- und L7-Schutzmaßnahmen für einen Fin-Tech-Kunden
Mai 2020 - Sept. 2020
5 Monate
Bulgarien

EDR-Einführungsprojekt

Expertise-Details
Stellenbeschreibung
EDR-Einführungsprojekt
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Austausch der alten AV-Lösung durch eine EDR-Lösung
Jan. 2020 - Dez. 2020
1 Jahr
Vereinigtes Königreich

Qualys VMDR

Expertise-Details
Stellenbeschreibung
Qualys VMDR
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Architektur, Integration und Verwaltung der Qualys VMDR-Plattform
Jan. 2020 - Aug. 2020
8 Monate
London, Vereinigtes Königreich

Penetrationstest - Banking-Webanwendung

Expertise-Details
Stellenbeschreibung
Penetrationstest - Banking-Webanwendung
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Fintech-Unternehmen
Nov. 2019 - Okt. 2020
1 Jahr
London, Vereinigtes Königreich

PCI SPoC - Pin on Glass

Expertise-Details
Stellenbeschreibung
PCI SPoC - Pin on Glass
Industrien
Informationstechnologie (IT)
Einzelhandel
Bereichen
Informationstechnologie (IT)
Produktentwicklung
  • Nie zuvor gesehene PoS-Software auf dem Markt
Sept. 2019 - Bis heute
6 Jahren 7 Monate
Bulgarien

Berater für Cyber-Sicherheit und Penetrationstests

3Cyber-Sec Ltd.

Expertise-Details
Stellenbeschreibung
Berater für Cyber-Sicherheit und Penetrationstests bei 3Cyber-Sec Ltd.
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Erstellung umfassender Penetrationstest-Szenarien für Kunden im Rahmen von Compliance-Standards (SANS Top 25, OWASP Top 10, NIST)
  • Planung und Durchführung von Penetrationstest-Dienstleistungen und Red-Team-Übungen
  • Erstellung technischer und Management-Berichte
  • Präsentation der Geschäftsergebnisse vor den Führungskräften der Kunden
  • Unterstützung der Kunden beim Behebungsprozess
  • Projektmanagement im Bereich Cyber-Sicherheit
  • Statische Code-Analyse
  • SQLi, XSS, Pufferüberläufe, DLL-Hijacking
  • Schwachstellenmanagement (Nessus/Tenable, Qualys)
  • Wi-Fi-Tests
Sept. 2019 - Okt. 2020
1 Jahr 2 Monate
Bulgarien

Cyber-Sicherheitsberater

myPOS AD

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheitsberater bei myPOS AD
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Leitung der PCI-DSS-Level-1-Zertifizierung – Projektmanagement und Fachexperte
  • Umsetzung von Sicherheitsmaßnahmen nach dem neuen SPoC-Standard
  • Implementierung von IDS-Lösungen (Kibana, Suricata, Splunk)
  • Konfiguration, Administration von HSM-Geräten und PKI-Management (SafeNet)
  • POSIX-Sicherheitsarchitektur und Härtung
  • Einrichtung und Verwaltung von Remote Offices – IDaaS (F5 Big-IP)
  • Sicheres E-Mail-Gateway – Proof of Concept und Implementierung (Proofpoint)
  • Konzeption und Implementierung von Schwachstellenarchitektur in die CI/CD-Pipeline (Qualys VMDR)
  • Ausschreibung und Implementierung von SIEM und EDR
  • Erstellung eines Mitarbeiter-Sensibilisierungsprogramms – KnowBe4
  • Phishing-Prävention – Proofpoint
  • Umsetzung der ISO27001/2-Sicherheitsprinzipien
Sept. 2019 - Nov. 2019
3 Monate
Sofia, Bulgarien

Penetrationstest-Berater

Fin-Tech-Unternehmen

Expertise-Details
Stellenbeschreibung
Penetrationstest-Berater bei Fin-Tech-Unternehmen
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Externer Penetrationstest der Netzwerkinfrastruktur, Exchange-Server, Webserver, Webanwendungen, Blog und mehr
  • Eingesetzte Tools u.a. Recon-ng, Maltego, Burp, Dirbuster, Nessus/Tenable, sqlmap, XPath, XXE, XSS, File Inclusion, Fuzzing, DLL-Hijacking, Pufferüberlauf, Metasploit, NMap, crackmapexec, BloodHound, Kerberoast
  • Bash/Python-Skripting
Jan. 2019 - Dez. 2020
2 Jahren
London, Vereinigtes Königreich

PCI DSS Level 1 Dienstleister

Expertise-Details
Stellenbeschreibung
PCI DSS Level 1 Dienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
  • Finanzsektor
Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

PCI DSS Zertifizierungsdienstleister Level 2

Expertise-Details
Stellenbeschreibung
PCI DSS Zertifizierungsdienstleister Level 2
Industrien
Bank- und Finanzwesen
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung
Jan. 2019 - Dez. 2019
1 Jahr
London, Vereinigtes Königreich

Qualys VM-Integration

Expertise-Details
Stellenbeschreibung
Qualys VM-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

Swift-Sicherheitsprogramm

Expertise-Details
Stellenbeschreibung
Swift-Sicherheitsprogramm
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI DSS Zertifizierung Händler Level 4

Expertise-Details
Stellenbeschreibung
PCI DSS Zertifizierung Händler Level 4
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI-DSS-Zertifizierungsdienstleister Level 1

Expertise-Details
Stellenbeschreibung
PCI-DSS-Zertifizierungsdienstleister Level 1
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

Qualys VM Webanwendung

Expertise-Details
Stellenbeschreibung
Qualys VM Webanwendung
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Integration und Automatisierung von Qualys WAS für ein Fintech-Unternehmen
Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

PCI-DSS-Zertifizierungsdienstleister Level 1

Expertise-Details
Stellenbeschreibung
PCI-DSS-Zertifizierungsdienstleister Level 1
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

Qualys VM-Integration

Expertise-Details
Stellenbeschreibung
Qualys VM-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Dez. 2016 - März 2019
2 Jahren 4 Monate
Varna, Bulgarien

Informationssicherheitsbeauftragter

iCard AD

Expertise-Details
Stellenbeschreibung
Informationssicherheitsbeauftragter bei iCard AD
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Leitung und Genehmigung der Sicherheitsarchitektur von Systemen, Anwendungen, Geldautomaten und PoS-Geräten (Hardware, SaaS), HSMs (SafeNet), mobilen Anwendungen/API
  • Durchführung des Schwachstellen-, SIE-, Patch- und AV-Managements, Log-Analyse (Splunk, ELK) und Überprüfung der Firewall-Regeln
  • Beteiligung an Tests und Freigabe von Sicherheitslösungen - SIEM, AV, DLP, VM, IDP/IPS, OTP und Web Application Firewalls
  • Mitwirkung an Integrationsprojekten für die großen Kartensysteme - Visa, MasterCard, JCB, UnionPay, AMEX, Bancontact und weitere
  • Überprüfung und Genehmigung von Sicherheitsrichtlinien, Kontrollen und der Planung für die Reaktion auf Cybervorfälle
  • Sicherstellung der Einhaltung aktueller Gesetze und geltender Vorschriften (PCI-DSS, Cyber Security Act)
  • Überwachung des Identity-, Access-, BYOD-, IoT- und PKI-Managements
  • Sicherstellung, dass Disaster-Recovery- und Business-Continuity-Pläne vorhanden sind und getestet werden
  • Durchführung interner Penetrationstests in Netzwerken, Servern, Webanwendungen etc.
  • Schulung der Mitarbeiter in Informationssicherheit und Anti-Phishing sowie Vermittlung von Best Practices und Risiken in allen Unternehmensbereichen
Sept. 2015 - Apr. 2016
8 Monate
Varna, Bulgarien

Firmenadministrator

iCard AD

Expertise-Details
Stellenbeschreibung
Firmenadministrator bei iCard AD
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Bewertung von Netzwerkleistungsproblemen einschließlich Verfügbarkeit, Auslastung, Durchsatz und Latenz
  • Planung und Durchführung der Auswahl, Installation, Konfiguration und Tests von Geräten; Definition von Netzwerkrichtlinien und -verfahren; Einrichtung von Verbindungen und Firewalls
  • Sicherung des Netzwerks durch Entwicklung von Netzwerkzugriff, Überwachung, Kontrolle und Bewertung; Pflege der Dokumentation
  • Upgrade des Netzwerks durch Abstimmung mit Lieferanten; Entwicklung, Test, Bewertung und Installation von Verbesserungen
  • Erstellung, Installation und Verwaltung von virtuellen Maschinen auf Hyper-V und VMWare
  • Arbeit und Fehlerbehebung bei Microsoft Active Directory, Microsoft DHCP- und DNS-Servern, Windows Server 2007 R2, Windows Server 2008 R1/R2, Windows Server 2012 R1/R2
  • Arbeit mit Linux-Servern – Debian und Ubuntu
  • Installation, Konfiguration und Wartung von Netzwerkausrüstung – Switches, Router, Access Points von Cisco und Fortinet
  • Installation und Arbeit mit VoIP-Servern und VoIP-Telefonen – FortiVoice, Freeswitch (FusionPBX) und Cisco Call Manager
  • Bash-Scripting
  • Installation und Wartung von Monitoring-Systemen
Juli 2012 - Bis heute
13 Jahren 9 Monate
Bulgarien

IT- und Cyber-Sicherheitsberater / Datenschutzbeauftragter

Stargate Maritime Ltd.

Expertise-Details
Stellenbeschreibung
IT- und Cyber-Sicherheitsberater / Datenschutzbeauftragter bei Stargate Maritime Ltd.
Industrien
Transport und Logistik
Bereichen
Informationstechnologie (IT)
Rechtswesen
  • Office 365 Administration (SaaS)

  • Direkte Berichterstattung an den CEO

  • Migration von IaaS (E-Mail- und Speicher-Servern) zu Office 365

  • Netzwerksegmentierung – extern, DMZ, intern

  • Upgrade, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware-Geräten und Software

  • Analyse von Arbeitsabläufen, Zugriffs-, Informations- und Sicherheitsanforderungen für unternehmenseigene Software

  • Vorbereitung der Nutzer durch Planung und Durchführung von Schulungsprogrammen sowie Bereitstellung von Hilfsmaterial und Support

  • Anlaufstelle für EU-Bürger, Aufsichtsbehörden und interne Teams

  • Identifikation und Bewertung der Datenverarbeitungsaktivitäten des Unternehmens

  • Beratung und Anleitung zur Durchführung von Datenschutz-Folgenabschätzungen (DSFA)

  • Überwachung der Datenmanagement-Verfahren und Compliance im Unternehmen

  • Teilnahme an Meetings mit Führungskräften, um Privacy by Design auf allen Ebenen sicherzustellen

  • Führung von Verzeichnissen der Verarbeitungstätigkeiten

  • Bearbeitung aller Anfragen von Betroffenen innerhalb gesetzlicher Fristen

  • Zusammenarbeit mit anderen Organisationen, die im Auftrag des Unternehmens Daten verarbeiten

  • Erstellung und Aktualisierung detaillierter Leitfäden zu Datenschutzrichtlinien

  • Durchführung von Audits und Feststellung, ob unsere Verfahren an neue Vorschriften angepasst werden müssen

  • Beratung bei Datenschutzverletzungen

  • Organisation von Schulungen zur DSGVO-Compliance für Mitarbeitende

  • Nachverfolgung von Gesetzesänderungen und Erarbeitung von Empfehlungen zur Einhaltung

Feb. 2011 - Sept. 2015
4 Jahren 8 Monate
Varna, Bulgarien

Netzwerkadministrator Level 2

TCV AD

Expertise-Details
Stellenbeschreibung
Netzwerkadministrator Level 2 bei TCV AD
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Tätigkeit als Sicherheitsbeauftragter für das Netzwerk
  • Empfehlung und Planung von Reparaturen am LAN/WAN
  • Upgrade, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware-Geräten und Software
  • Festlegung von Netzwerkspezifikationen in Absprache mit den Nutzern
  • Analyse von Arbeitsabläufen, Zugriffs-, Informations- und Sicherheitsanforderungen
  • Gestaltung der Routerverwaltung, einschließlich Schnittstellenkonfiguration und Routing-Protokollen

Branchenerfahrung

Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Transport und Logistik, Bank- und Finanzwesen, Professionelle Dienstleistungen, Pharmazeutika und Regierung und öffentliche Verwaltung.

Informationstechnologie (IT)
Transport und Logistik
Bank- und Finanzwesen
Professionelle Dienstleistungen
Pharmazeutika
Regierung und öffentliche Verwaltung
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Rechtswesen, Projektemanagement, Revision, Qualitätssicherung und Produktentwicklung.

Informationstechnologie (IT)
Rechtswesen
Projektemanagement
Revision
Qualitätssicherung
Produktentwicklung
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Mein Werdegang ist, obwohl umfangreich, nicht traditionell, und glaub mir, das weiß ich.

Nach Jahren im Blue Team (Cybersicherheit) habe ich erkannt, dass das nicht reicht. Ich wollte Wege finden, noch mehr für Organisationen beizutragen. Deshalb bin ich auf die andere Seite gewechselt und habe angefangen, für das Red Team (Penetrationstester) zu lernen und zu arbeiten, weil mich das zum Mitglied eines Purple Teams macht.

Jetzt kann ich einen Penetrationstest auf deiner Infrastruktur durchführen, einen Schulungs-Phishing-Angriff gegen deine Mitarbeitenden starten, anschließend mit den IT- und IS-Teams die Schwachstellen-, Patch- und SIE-Management übernehmen und danach vor dem Vorstand stehen und ihnen das alles so übersetzen, dass sie es verstehen. Ein echter Kulturwandler, der mit jedem Teil deiner Organisation arbeiten kann.

Fähigkeiten

  • Eigenständiges Lernen
  • Problemlösung
  • Incident-handling
  • Detailorientiert
  • Analytisch
  • Selbstmotiviert
  • Teamplayer
  • Kommunikation
  • Anpassungsfähigkeit
  • Wissbegierig
  • Überzeugungskraft
  • Disziplin
  • Hört Auf Ratschläge
  • Führt Durch Vorbild

Sprachen

Bulgarisch
Muttersprache
Englisch
Verhandlungssicher
Deutsch
Fortgeschritten
Französisch
Grundkenntnisse

Ausbildung

Okt. 2006 - Juni 2012

Marineakademie Nikola Vaptsarov

Navigation · Varna, Bulgarien

Zertifikate & Bescheinigungen

ISO 27001 Lead Auditor

RINA

Zertifizierter Data Privacy Solutions Engineer (CDPSE)

ISACA

Offensive Security Certified Professional Corporate Administrator (OSCP)

Offensive Security

Interaktives Programmieren in Python

Rice University

Softwaredefiniertes Networking

Princeton University

Python-Programmierung

University of Michigan

Statistiken

Erfahrung

Positionen gesamt 48
Erfahrung in Informationstechnologie (IT) 14 J.
Durchschn. Dauer 1 J. 2 M.
Längste Erfahrung 13 J. 8 M.

Globale Erfahrung

Länder gearbeitet 5 (Bulgarien, Vereinigtes Königreich, Schweiz, Frankreich, Deutschland)
Hauptland Bulgarien

Fachkenntnisse

Aktuelle Rollen ISO27001-Zertifizierung, ISO9001-Zertifizierung, Qualys-ServiceNow-Integration
Hauptbranchen Informationstechnologie (IT), Transport und Logistik, Bank- und Finanzwesen
Hauptfachbereiche Informationstechnologie (IT), Rechtswesen, Projektemanagement

Qualifikationen

Zertifikate erworben 6

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently Asked Questions

Sie haben Fragen? Hier finden Sie weitere Informationen

Wo ist Stefan ansässig?

Stefan ist in Varna, Bulgarien ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.

Welche Sprachen spricht Stefan?

Stefan spricht folgende Sprachen: Bulgarian (Muttersprache), English (Verhandlungssicher), German (Fortgeschritten), French (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Stefan?

Stefan hat mindestens 15 Jahre Erfahrung. In dieser Zeit hat Stefan in mindestens 39 verschiedenen Rollen und für 12 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 4 Monate. Beachten Sie, dass Stefan möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Stefan am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Stefan gut geeignet für Rollen wie: ISO27001-Zertifizierung, ISO9001-Zertifizierung, Qualys-ServiceNow-Integration.

Was ist das neueste Projekt von Stefan?

Die neueste Position von Stefan ist ISO27001-Zertifizierung.

Für welche Unternehmen hat Stefan in den letzten Jahren gearbeitet?

In den letzten Jahren hat Stefan für Galderma S.A., NTT DATA, Internationales Komitee vom Roten Kreuz, AXA Operative Resilienz und Fraport Bulgarien gearbeitet.

In welchen Industrien hat Stefan die meiste Erfahrung?

Stefan hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Transport und Logistik und Bank- und Finanzwesen. Stefan hat auch etwas Erfahrung in Professionelle Dienstleistungen, Pharmazeutika und Regierung und öffentliche Verwaltung.

In welchen Bereichen hat Stefan die meiste Erfahrung?

Stefan hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Rechtswesen und Projektemanagement. Stefan hat auch etwas Erfahrung in Revision, Qualitätssicherung und Produktentwicklung.

In welchen Industrien hat Stefan kürzlich gearbeitet?

Stefan hat kürzlich in Industrien wie Transport und Logistik, Informationstechnologie (IT) und Pharmazeutika gearbeitet.

In welchen Bereichen hat Stefan kürzlich gearbeitet?

Stefan hat kürzlich in Bereichen wie Informationstechnologie (IT), Rechtswesen und Projektemanagement gearbeitet.

Was ist die Ausbildung von Stefan?

Stefan besuchte Marineakademie Nikola Vaptsarov für Navigation.

Ist Stefan zertifiziert?

Stefan hat 6 Zertifikate. Darunter sind: ISO 27001 Lead Auditor, Zertifizierter Data Privacy Solutions Engineer (CDPSE) und Offensive Security Certified Professional Corporate Administrator (OSCP).

Wie ist die Verfügbarkeit von Stefan?

Stefan ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Stefan?

Der Stundensatz von Stefan hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Stefan beauftragen?

Um Stefan zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

600
450
300
150
Stundensatzvergleich-Diagramm
⌀ Markt: 390-550 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.