Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Stefan Radushev - ISO27001-Zertifizierung

Stefan Radushev
Profil-Kopfzeilen-Overlay
Varna, Bulgarien

Erfahrungen

Nov. 2024 - Nov. 2024
1 Monat
Bulgarien

ISO27001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO27001-Zertifizierung
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Nov. 2024 - Nov. 2024
1 Monat
Bulgarien

ISO9001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO9001-Zertifizierung
Industrien
Professionelle Dienstleistungen
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Okt. 2024 - Bis heute
1 Jahr 6 Monate
Zug, Schweiz

Qualys-ServiceNow-Integration

Expertise-Details
Stellenbeschreibung
Qualys-ServiceNow-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Integration zwischen Qualys VMDR/CORE/PC/API und dem SNOW SecOps-Modul
  • Aufbau des Qualys TruRisk-Prozesses und Integration mit dem IRM-System zur Unterstützung bei der Umsetzung eines Risikoregisters
Feb. 2024 - Nov. 2024
10 Monate
Frankreich

DORA-Audit, Beratung und Red-Teaming-Übung für eine internationale Bank

Expertise-Details
Stellenbeschreibung
DORA-Audit, Beratung und Red-Teaming-Übung für eine internationale Bank
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
  • Unterstützung bei den erforderlichen Schritten zur vollständigen DORA-Konformität
Feb. 2024 - Okt. 2024
9 Monate

NIS-2-Compliance-Beratung für einen internationalen Marinehafen

Expertise-Details
Stellenbeschreibung
NIS-2-Compliance-Beratung für einen internationalen Marinehafen
Industrien
Informationstechnologie (IT)
Transport und Logistik
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Rechtswesen
  • Analyse der Einhaltung von NIS 2
Nov. 2023 - Nov. 2023
1 Monat
Bulgarien

ISO27001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO27001-Zertifizierung
Industrien
Informationstechnologie (IT)
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Nov. 2023 - Nov. 2023
1 Monat
Bulgarien

ISO9001-Zertifizierung

Expertise-Details
Stellenbeschreibung
ISO9001-Zertifizierung
Industrien
Professionelle Dienstleistungen
Bereichen
Qualitätssicherung
  • Fachexperte für die Zertifizierung
Sept. 2023 - Okt. 2023
2 Monate
Vereinigtes Königreich

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Fachexperte / Teamleiter für einen umfangreichen Penetrationstest für ein internationales B2B-Softwareunternehmen
Juli 2023 - Juli 2024
1 Jahr 1 Monat
Schweiz

Cyber-Sicherheitsberater

Galderma S.A.

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheitsberater bei Galderma S.A.
Industrien
Pharmazeutika
Bereichen
Informationstechnologie (IT)
  • Fachexperte für Patch-Management-Prozesse und Implementierung
  • Fachexperte für Penetrationstests - Festlegung des Umfangs, Erstellung der Ausschreibung, Unterstützung der Penetrationstest-Teams, Freigabe der Berichte und Aufbereitung für das C-Level-Management
  • Richtlinien-Compliance/Asset-Inventar - Härtungsstandard
  • Synchronisationsprojekt zwischen Qualys und ServiceNow Vulnerability Response - Phase 2
  • Fachexperte für die Integration und Einführung von CyberArk (IAM/PAM) für die Zertifizierung
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
  • Design und Implementierung von OT-Netzwerken (sichere Fabrikdesigns)
  • O365 Azure Security Center - Server-Härtung
  • KnowB4-Schulungen zur Mitarbeitersensibilisierung und Phishing-Simulationen
  • Integration und Konfiguration von PhishER zum Phishing-E-Mail-Schutz
  • Fachexperte für Incident Response und Prävention
Juni 2023 - Sept. 2023
4 Monate
Bulgarien

Qualys Policy Compliance (CIS)

Expertise-Details
Stellenbeschreibung
Qualys Policy Compliance (CIS)
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Proof-of-Concept für das Qualys Policy Compliance (PC)-Modul für Härtungsanwendungsfälle
Jan. 2023 - Apr. 2023
4 Monate

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Medien, Unterhaltung und Druck
Bereichen
Informationstechnologie (IT)
  • Fachexperte / Teamleiter für einen umfassenden Penetrationstest bei einem internationalen Gaming-Unternehmen
Dez. 2022 - Jan. 2023
2 Monate
Bulgarien

NRA BG - Schulung für Penetrationstester - Projektmanager / Teamleiter

Expertise-Details
Stellenbeschreibung
NRA BG - Schulung für Penetrationstester - Projektmanager / Teamleiter
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Maßgeschneiderte Schulung für das 9-köpfige Penetrationstest-Team der bulgarischen Nationalen Einnahmebehörde
Okt. 2022 - Juni 2023
9 Monate
Deutschland

Cyber-Sicherheitsberater

NTT DATA

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheitsberater bei NTT DATA
Industrien
Bauwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • vCISO-Berater und Fachexperte für Penetrationstest-Dienstleistungen
  • Gestaltung und Leitung des Transformationsprogramms für das Schwachstellenmanagement bei einem großen Kunden im Bauwesen
  • Umsetzung verschiedener Rollout-Strategien
  • Machbarkeitsnachweis (Proof of Concept) für eine Schwachstellenmanagement-Lösung – Qualys
  • Projektmanager und Teamleiter für ein Team von über 10 Personen
  • Erstellung und Implementierung von kundenspezifischen Dashboards, Widgets und Berichten nach Kundenanforderungen
  • Abstimmung und Integration des Schwachstellenmanagement-Systems (Qualys) mit ServiceNow CMDB, NAC, SOAR und weiteren Lösungen
  • Als letzte Support-Ebene zuständig für Fehlerbehebung und Entwicklung kundenspezifischer Lösungen in Qualys
  • Mitglied im Architektur-Gremium des Kunden
Juli 2022 - Aug. 2022
2 Monate
Vereinigtes Königreich

Teamleiter Penetrationstests

Expertise-Details
Stellenbeschreibung
Teamleiter Penetrationstests
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Fachexperte / Projektmanager
Mai 2022 - Nov. 2022
7 Monate
Schweiz

Security-Awareness-Schulung

Expertise-Details
Stellenbeschreibung
Security-Awareness-Schulung
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Personalwesen
Informationstechnologie (IT)
  • Integriertes Security-Awareness-Training, maßgeschneidert für verschiedene Teams (Management, IT, Backoffice usw.) gemäß ISO-Standards
Mai 2022 - Nov. 2022
7 Monate
Genf, Schweiz

Berater für Sicherheits- und Patchmanagement

Internationales Komitee vom Roten Kreuz

Expertise-Details
Stellenbeschreibung
Berater für Sicherheits- und Patchmanagement bei Internationales Komitee vom Roten Kreuz
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • Bewertung und Evaluierung der VM/PM-Prozesse gemäß ISO27005
  • Architektonisches Design neuer VM/PM-Prozesse gemäß ISO27005
  • Prozess mit über 200 Anwendungen und verschiedenen Teams
  • Workshops zu Sicherheits-VM und Patch-Management
  • Praktische Implementierung und Konfiguration eines Schwachstellen- und Patch-Management-Systems (Qualys)
  • Implementierung von Hardening-Standards und Sicherstellung der Policy-Compliance (Qualys)
  • Fachexperte für SOC-Integration (SOAR-Playbooks, Richtlinien, Verfahren, Anwendungsfälle)
  • Wissenstransfer
  • Reduzierung der benötigten FTE für verschiedene Teams beim Patchen durch semi-automatisierte Prozesse
Jan. 2022 - Juni 2022
6 Monate

PKI-Management

Expertise-Details
Stellenbeschreibung
PKI-Management
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Entwurf, Aufbau, Bereitstellung und Wissenstransfer für Unternehmens-PKI-Systeme
Okt. 2021 - Nov. 2021
2 Monate
Vereinigtes Königreich

Black/Gray-Box-Penetrationstest

Expertise-Details
Stellenbeschreibung
Black/Gray-Box-Penetrationstest
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Teamleiter und Projektmanager für den Test
Juni 2021 - Juni 2022
1 Jahr 1 Monat
Frankreich

Cybersecurity-Berater

AXA Operational Resilience

Expertise-Details
Stellenbeschreibung
Cybersecurity-Berater bei AXA Operational Resilience
Industrien
Versicherung
Bereichen
Informationstechnologie (IT)
  • Teil des Operational-Resilience-Teams, verantwortlich für die gesamte AXA-Einheit
  • Fachexperte für DDoS-Themen
  • DDoS-Schutzbewertung bei über 50 Einheiten
  • Überprüfung von DDoS-Schutztechnologien – volumetrische und Anwendungsschicht
  • XDR – Use Cases für schnelle Isolation und Wiederherstellung
  • Erstellung von Angriffsszenarien – Ransomware, DDoS, Datenlecks etc.
  • Erstellung von Red-Button-Use-Cases gemäß ISO-Standards
Dez. 2020 - Bis heute
5 Jahren 4 Monate
Bulgarien

Schwachstellenmanagement

Fraport Bulgaria

Expertise-Details
Stellenbeschreibung
Schwachstellenmanagement bei Fraport Bulgaria
Industrien
Transport und Logistik
Bereichen
Informationstechnologie (IT)
  • Schwachstellenmanagement – Architektur, Integration und MSSP-Services mit Qualys
Nov. 2020 - Dez. 2020
2 Monate
Bulgarien

Schulung für Penetrationstester

BG Nationale Steuerbehörde

Expertise-Details
Stellenbeschreibung
Schulung für Penetrationstester bei BG Nationale Steuerbehörde
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • Schulung des NRA-Penetrationstester-Teams in OWASP TOP 10 / MITRE-Techniken
Nov. 2020 - Nov. 2020
1 Monat
London, Vereinigtes Königreich

Penetrationstest - Rechenzentrum

Expertise-Details
Stellenbeschreibung
Penetrationstest - Rechenzentrum
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Fintech-Unternehmen
Okt. 2020 - Jan. 2022
1 Jahr 4 Monate
Schweiz

Cyber-Sicherheitsberater

Galderma S.A.

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheitsberater bei Galderma S.A.
Industrien
Pharmazeutika
Bereichen
Informationstechnologie (IT)
  • Zscaler-Administration
  • Ausschreibung und Architektur des IAM-Systems - CyberArk
  • Neue Schwachstellen-Architektur - Qualys
  • Richtlinien-Compliance / Bestandsinventar - Härtungsstandard
  • Security-Awareness-Programm - KB4/PhishER
  • ServiceNow Vulnerability Response und Qualys-Integration - Architektur und Dokumentation (Phase 1)
  • SecureWorks XDR Taegis (RedCloak) - Ausschreibung, Proof of Concept, Bereitstellung und Administration
  • XDR SOC - Erstellung von Workflows, RACI und Runbooks
  • O365 Azure Security Center - Server-Härtung
  • Fachexperte für Netzwerksicherheitsarchitektur
  • Cloud-Sicherheitsarchitektur (Azure, AWS)
Okt. 2020 - Apr. 2021
7 Monate
Schweiz

Qualys VMDR

Expertise-Details
Stellenbeschreibung
Qualys VMDR
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • M&A - neue Rechenzentrumsarchitektur, Implementierung und Schulung des Personals
Sept. 2020 - Mai 2021
9 Monate
Vereinigtes Königreich

PCI CPoC - Tap to Phone

Expertise-Details
Stellenbeschreibung
PCI CPoC - Tap to Phone
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Qualitätssicherung
  • Lösungsarchitektur, Verwaltung kryptografischer Lösungen und Zertifizierungsdokumentation
Aug. 2020 - Jan. 2021
6 Monate

ISO 27001-Konformität

Expertise-Details
Stellenbeschreibung
ISO 27001-Konformität
Industrien
Informationstechnologie (IT)
Bereichen
Projektemanagement
  • Leitung (Projektmanagement) des Zertifizierungsprozesses und Vorbereitung des Unternehmens auf den Zertifizierungszyklus
Juni 2020 - März 2021
10 Monate
Vereinigtes Königreich

Nessus/Tenable Schwachstellen-Management

Expertise-Details
Stellenbeschreibung
Nessus/Tenable Schwachstellen-Management
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Betrieb
  • Architektur und Verwaltung von über 10.000 Assets mit Nessus/Tenable
  • Integration in bestehende Betriebsprozesse
  • Einbindung neuer Teams in den Prozess - DevOps, Digital Marketing
Mai 2020 - Okt. 2020
6 Monate
Vereinigtes Königreich

Integration von DDoS-Schutz

Expertise-Details
Stellenbeschreibung
Integration von DDoS-Schutz
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Ausschreibung, Integration und Test von L4- und L7-Schutzmaßnahmen für einen FinTech-Kunden
Mai 2020 - Sept. 2020
5 Monate
Bulgarien

EDR-Implementierungsprojekt

Expertise-Details
Stellenbeschreibung
EDR-Implementierungsprojekt
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ersetzen der alten AV-Lösung durch eine EDR-Lösung
Jan. 2020 - Dez. 2020
1 Jahr
Vereinigtes Königreich

Qualys VMDR

Expertise-Details
Stellenbeschreibung
Qualys VMDR
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Architektur, Integration und Verwaltung der Qualys VMDR-Plattform
Jan. 2020 - Aug. 2020
8 Monate
London, Vereinigtes Königreich

Penetrationstest - Banking-Webanwendung

Expertise-Details
Stellenbeschreibung
Penetrationstest - Banking-Webanwendung
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Fintech-Unternehmen
Nov. 2019 - Okt. 2020
1 Jahr
London, Vereinigtes Königreich

PCI SPoC - PIN auf Glas

Expertise-Details
Stellenbeschreibung
PCI SPoC - PIN auf Glas
Industrien
Informationstechnologie (IT)
Einzelhandel
Bereichen
Informationstechnologie (IT)
Produktentwicklung
  • Nie zuvor auf dem Markt gesehene PoS-Software
Sept. 2019 - Bis heute
6 Jahren 7 Monate
Bulgarien

Cyber-Sicherheits- / Penetrationstest-Consultant

3Cyber-Sec Ltd.

Expertise-Details
Stellenbeschreibung
Cyber-Sicherheits- / Penetrationstest-Consultant bei 3Cyber-Sec Ltd.
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Erstellen umfassender Penetrationstest-Szenarien für Kunden entsprechend Compliance-Rahmenwerken (SANS Top 25, OWASP Top 10, NIST)
  • Planung und Durchführung von Penetrationstest-Dienstleistungen und Red-Team-Übungen
  • Erstellen technischer und Management-Berichte
  • Präsentation geschäftsorientierter Ergebnisse vor den Führungskräften des Kunden
  • Unterstützung des Kunden beim Behebungsprozess
  • Projektmanagement im Bereich Cyber-Sicherheit
  • Statische Codeanalyse
  • SQLi, XSS, Überläufe, DLL-Hijacking
  • Schwachstellenmanagement (Nessus/Tenable, Qualys)
  • WLAN-Tests
Sept. 2019 - Okt. 2020
1 Jahr 2 Monate
Bulgarien

Cyber-Security-Consultant

myPOS AD

Expertise-Details
Stellenbeschreibung
Cyber-Security-Consultant bei myPOS AD
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektemanagement
  • Leitung der PCI-DSS-Stufe-1-Zertifizierung – Projektmanagement und Fachexperte
  • Implementierung von Sicherheitsmaßnahmen gemäß dem neuen SPoC-Standard
  • Implementierung von IDS-Lösungen (Kibana, Suricata, Splunk)
  • Konfiguration und Administration von HSM-Geräten sowie PKI-Verwaltung (SafeNet)
  • POSIX-Sicherheitsarchitektur und Härtung
  • Einrichtung und Verwaltung von Remote-Büros – IDaaS (F5 Big-IP)
  • Sicheres E-Mail-Gateway – Proof of Concept und Implementierung (Proofpoint)
  • Entwicklung der Schwachstellen-Architektur und Implementierung in die CI/CD-Pipeline (Qualys VMDR)
  • Ausschreibung und Implementierung von SIEM und EDR
  • Erstellung eines Awareness-Programms für Mitarbeiter – KnowBe4
  • Phishing-Prävention – Proofpoint
  • Umsetzung der ISO27001/2-Sicherheitsprinzipien
Sept. 2019 - Nov. 2019
3 Monate
Sofia, Bulgarien

Penetrationstest-Consultant

Fin-Tech-Unternehmen

Expertise-Details
Stellenbeschreibung
Penetrationstest-Consultant bei Fin-Tech-Unternehmen
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Externer Penetrationstest der Netzwerkinfrastruktur, Exchange-Server, Webserver, Webanwendungen, Blog und mehr
  • Eingesetzte Tools u. a. Recon-ng, Maltego, Burp, Dirbuster, Nessus/Tenable, sqlmap, XPath, XXE, XSS, File Inclusion, Fuzzing, DLL-Hijacking, Buffer Overflow, Metasploit, NMap, crackmapexec, BloodHound, Kerberoast
  • Bash-/Python-Skripting
Jan. 2019 - Dez. 2020
2 Jahren
London, Vereinigtes Königreich

PCI DSS Level-1-Dienstleister

Expertise-Details
Stellenbeschreibung
PCI DSS Level-1-Dienstleister
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
  • Finanzsektor
Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

PCI DSS-Zertifizierungsdienstleister Level 2

Expertise-Details
Stellenbeschreibung
PCI DSS-Zertifizierungsdienstleister Level 2
Industrien
Bank- und Finanzwesen
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung
Jan. 2019 - Dez. 2019
1 Jahr
London, Vereinigtes Königreich

Qualys-VM-Integration

Expertise-Details
Stellenbeschreibung
Qualys-VM-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Integration und Verwaltung der Qualys-VM-Plattform
Jan. 2019 - Dez. 2019
1 Jahr
Bulgarien

Swift-Sicherheitsprogramm

Expertise-Details
Stellenbeschreibung
Swift-Sicherheitsprogramm
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI DSS-Zertifizierung Händler Level 4

Expertise-Details
Stellenbeschreibung
PCI DSS-Zertifizierung Händler Level 4
Industrien
Bank- und Finanzwesen
Informationstechnologie (IT)
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

PCI DSS-Zertifizierungsdienstleister Stufe 1

Expertise-Details
Stellenbeschreibung
PCI DSS-Zertifizierungsdienstleister Stufe 1
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Jan. 2018 - Dez. 2018
1 Jahr
Bulgarien

Qualys VM-Webanwendung

Expertise-Details
Stellenbeschreibung
Qualys VM-Webanwendung
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Integration und Automatisierung von Qualys WAS für ein FinTech-Unternehmen
Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

PCI DSS-Zertifizierungsdienstleister Stufe 1

Expertise-Details
Stellenbeschreibung
PCI DSS-Zertifizierungsdienstleister Stufe 1
Industrien
Professionelle Dienstleistungen
Bereichen
Revision
Informationstechnologie (IT)
Jan. 2017 - Dez. 2017
1 Jahr
Bulgarien

Qualys VM-Integration

Expertise-Details
Stellenbeschreibung
Qualys VM-Integration
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Dez. 2016 - März 2019
2 Jahren 4 Monate
Varna, Bulgarien

Informationssicherheitsbeauftragter

iCard AD

Expertise-Details
Stellenbeschreibung
Informationssicherheitsbeauftragter bei iCard AD
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Leitung und Abnahme der Sicherheitsentwürfe für Systeme, Anwendungen, Geldautomaten (ATMs) und PoS-Geräte – Hardware und SaaS, HSMs (SafeNet), mobile Anwendungen / APIs
  • Durchführung von Schwachstellen-, SIE-, Patch- und AV-Management, Log-Analysen (Splunk, ELK) und Überprüfung von Firewall-Regeln
  • Beteiligung am Test und an der Abnahme von Sicherheitssystemen – SIEM, AV, DLP, VM, IDP/IPS, OTP, Webanwendungs-Firewalls
  • Teilnahme an Integrationsprojekten für die wichtigsten Kartensysteme – Visa, MasterCard, JCB, UnionPay, AMEX, Bancontact und mehr
  • Überprüfung und Abnahme von Sicherheitsrichtlinien, Kontrollen und der Planung der Reaktion auf Cybervorfälle
  • Sicherstellung der Einhaltung sich ändernder Gesetze und geltender Vorschriften (PCI-DSS, Cyber Security Act)
  • Überwachung des Identitäts-, Zugriffs-, BYOD-, IoT- und PKI-Managements
  • Sicherstellung, dass Notfallwiederherstellungs- und Business-Continuity-Pläne vorhanden und getestet sind
  • Durchführung interner Penetrationstests von Netzwerken, Servern, Webanwendungen etc.
  • Schulung der Mitarbeiter in Informationssicherheit und Anti-Phishing sowie Vermittlung von Best Practices und Risiken in allen Geschäftsbereichen
Sept. 2015 - Apr. 2016
8 Monate
Varna, Bulgarien

Firmenadministrator

iCard AD

Expertise-Details
Stellenbeschreibung
Firmenadministrator bei iCard AD
Industrien
Bank- und Finanzwesen
Bereichen
Informationstechnologie (IT)
  • Bewertung von Netzwerkleistungsproblemen einschließlich Verfügbarkeit, Auslastung, Durchsatz und Latenz
  • Planung und Durchführung von Auswahl, Installation, Konfiguration und Tests von Geräten; Definition von Netzwerkrichtlinien und -verfahren; Einrichtung von Verbindungen und Firewalls
  • Absicherung des Netzwerks durch Entwicklung von Netzzugriffs-, Überwachungs-, Steuerungs- und Bewertungsverfahren; Pflege der Dokumentation
  • Aktualisierung des Netzwerks in Absprache mit Anbietern; Entwicklung, Tests, Bewertung und Installation von Erweiterungen
  • Erstellen, Installieren und Verwalten von virtuellen Maschinen auf Hyper-V und VMWare
  • Arbeit mit und Fehlerbehebung bei Microsoft Active Directory, Microsoft DHCP- und DNS-Servern, Windows Server 2007 R2, Windows Server 2008 R1/R2, Windows Server 2012 R1/R2
  • Arbeit mit Linux-Servern – Debian und Ubuntu
  • Installation, Konfiguration und Wartung von Netzwerkausrüstung – Switches, Router, Access Points von Cisco und Fortinet
  • Installation und Betrieb von VoIP-Servern und VoIP-Telefonen – FortiVoice, Freeswitch (FusionPBX) und Cisco Call Manager
  • Bash-Skripting
  • Installation und Wartung von Monitoring-Lösungen
Juli 2012 - Bis heute
13 Jahren 9 Monate
Bulgarien

IT- und Cybersicherheitsberater / Datenschutzbeauftragter

Stargate Maritime Ltd.

Expertise-Details
Stellenbeschreibung
IT- und Cybersicherheitsberater / Datenschutzbeauftragter bei Stargate Maritime Ltd.
Industrien
Transport und Logistik
Bereichen
Informationstechnologie (IT)
Rechtswesen
  • Office-365-Administration (SaaS)

  • Direkte Berichterstattung an den CEO

  • Migration von IaaS (E-Mail- und Speicher-Server) zu Office 365

  • Netzwerksegmentierung – extern, DMZ, intern

  • Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware und Software

  • Analyse von Arbeitsabläufen sowie Zugriffs-, Informations- und Sicherheitsanforderungen für Inhouse-Software

  • Vorbereitung der Anwender durch Gestaltung und Durchführung von Schulungsprogrammen sowie Bereitstellung von Materialien und Support

  • Als Ansprechpartner für EU-Bürger, Aufsichtsbehörden und interne Teams fungieren

  • Identifizierung und Bewertung der Datenverarbeitungsprozesse des Unternehmens

  • Beratung und Anleitung zur Durchführung von Datenschutz-Folgenabschätzungen (DSFA)

  • Überwachung von Datenmanagement-Prozessen und Compliance im Unternehmen

  • Teilnahme an Besprechungen mit Führungskräften, um Datenschutz durch Technikgestaltung auf allen Ebenen sicherzustellen

  • Pflege von Aufzeichnungen über Verarbeitungsvorgänge

  • Beantwortung aller Anfragen von betroffenen Personen innerhalb der gesetzlichen Fristen

  • Abstimmung mit anderen Organisationen, die Daten im Auftrag des Unternehmens verarbeiten

  • Verfassen und Aktualisieren detaillierter Leitfäden zu Datenschutzrichtlinien

  • Durchführung von Audits und Feststellung, ob unsere Verfahren angepasst werden müssen, um den Vorschriften zu entsprechen

  • Beratung bei Datenschutzverletzungen

  • Organisation von Schulungen zur Einhaltung der DSGVO für Mitarbeiter

  • Verfolgung von Gesetzesänderungen und Aussprechen von Empfehlungen, um Compliance sicherzustellen

Feb. 2011 - Sept. 2015
4 Jahren 8 Monate
Varna, Bulgarien

Netzwerkadministrator Level 2

TCV AD

Expertise-Details
Stellenbeschreibung
Netzwerkadministrator Level 2 bei TCV AD
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Tätigkeit als Sicherheitsbeauftragter für das Netzwerk
  • Empfehlung und Planung von Reparaturen im LAN/WAN
  • Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware und Software
  • Festlegung von Netzwerkspezifikationen in Absprache mit den Nutzern
  • Analyse von Arbeitsabläufen sowie Zugriffs-, Informations- und Sicherheitsanforderungen
  • Entwurf der Routerverwaltung, einschließlich Schnittstellenkonfiguration und Routing-Protokollen

Branchenerfahrung

Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Transport und Logistik, Bank- und Finanzwesen, Professionelle Dienstleistungen, Pharmazeutika und Regierung und öffentliche Verwaltung.

Informationstechnologie (IT)
Transport und Logistik
Bank- und Finanzwesen
Professionelle Dienstleistungen
Pharmazeutika
Regierung und öffentliche Verwaltung
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Rechtswesen, Projektemanagement, Revision, Qualitätssicherung und Produktentwicklung.

Informationstechnologie (IT)
Rechtswesen
Projektemanagement
Revision
Qualitätssicherung
Produktentwicklung
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Mein Hintergrund ist zwar umfangreich, aber nicht traditionell, und glaub mir, das weiß ich.

Nach Jahren im Blue Team (Cyber-Sicherheit) habe ich festgestellt, dass mir das nicht reicht. Ich wollte noch mehr für Organisationen tun. Deshalb habe ich die Seiten gewechselt und angefangen, im Red Team (Penetrationstester) zu lernen und zu arbeiten, weil ich so als Mitglied eines Purple Teams agieren kann.

Jetzt kann ich einen Penetrationstest Ihrer Infrastruktur durchführen, eine Schulungs-Phishing-Attacke gegen Ihre Mitarbeitenden starten, danach mit dem IT- und IS-Team das Schwachstellen-, Patch- und SIE-Management übernehmen und anschließend vor dem Vorstand stehen und das alles so erklären, dass es jeder versteht. Ein echter Kulturwandler, der mit jedem Teil Ihrer Organisation arbeiten kann.

Fähigkeiten

  • Eigenständiges Lernen
  • Problemlösung
  • Vorfallbearbeitung
  • Detailorientiert
  • Analytisch
  • Selbstmotiviert
  • Teamplayer
  • Kommunikation
  • Anpassungsfähigkeit
  • Wissenshungrig
  • Überzeugungskraft
  • Disziplin
  • Hört Auf Ratschläge
  • Führen Durch Vorbild

Sprachen

Bulgarisch
Muttersprache
Englisch
Verhandlungssicher
Deutsch
Fortgeschritten
Französisch
Grundkenntnisse

Ausbildung

Okt. 2006 - Juni 2012

Nikola Vaptsarov Marineakademie

Navigation · Varna, Bulgarien

Zertifikate & Bescheinigungen

ISO 27001-Leitender Auditor

RINA

Zertifizierter Datenschutzlösungsingenieur (CDPSE)

ISACA

Offensive Security Zertifizierter Professioneller Unternehmensadministrator (OSCP)

Offensive Security

Interaktives Programmieren in Python

Rice University

Software-definierte Netzwerke

Princeton University

Python-Programmierung

University of Michigan

Statistiken

Erfahrung

Positionen gesamt 48
Erfahrung in Informationstechnologie (IT) 14 J.
Durchschn. Dauer 1 J. 2 M.
Längste Erfahrung 13 J. 8 M.

Globale Erfahrung

Länder gearbeitet 5 (Bulgarien, Vereinigtes Königreich, Schweiz, Frankreich, Deutschland)
Hauptland Bulgarien

Fachkenntnisse

Aktuelle Rollen ISO27001-Zertifizierung, ISO9001-Zertifizierung, Qualys-ServiceNow-Integration
Hauptbranchen Informationstechnologie (IT), Transport und Logistik, Bank- und Finanzwesen
Hauptfachbereiche Informationstechnologie (IT), Rechtswesen, Projektemanagement

Qualifikationen

Zertifikate erworben 6

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Häufig gestellte Fragen

Sie haben Fragen? Hier finden Sie weitere Informationen

Wo ist Stefan ansässig?

Stefan ist in Varna, Bulgarien ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.

Welche Sprachen spricht Stefan?

Stefan spricht folgende Sprachen: Bulgarian (Muttersprache), English (Verhandlungssicher), German (Fortgeschritten), French (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Stefan?

Stefan hat mindestens 15 Jahre Erfahrung. In dieser Zeit hat Stefan in mindestens 40 verschiedenen Rollen und für 12 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 4 Monate. Beachten Sie, dass Stefan möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Stefan am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Stefan gut geeignet für Rollen wie: ISO27001-Zertifizierung, ISO9001-Zertifizierung, Qualys-ServiceNow-Integration.

Was ist das neueste Projekt von Stefan?

Die neueste Position von Stefan ist ISO27001-Zertifizierung.

Für welche Unternehmen hat Stefan in den letzten Jahren gearbeitet?

In den letzten Jahren hat Stefan für Galderma S.A., NTT DATA, Internationales Komitee vom Roten Kreuz, AXA Operational Resilience und Fraport Bulgaria gearbeitet.

In welchen Industrien hat Stefan die meiste Erfahrung?

Stefan hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Transport und Logistik und Bank- und Finanzwesen. Stefan hat auch etwas Erfahrung in Professionelle Dienstleistungen, Pharmazeutika und Regierung und öffentliche Verwaltung.

In welchen Bereichen hat Stefan die meiste Erfahrung?

Stefan hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Rechtswesen und Projektemanagement. Stefan hat auch etwas Erfahrung in Revision, Qualitätssicherung und Produktentwicklung.

In welchen Industrien hat Stefan kürzlich gearbeitet?

Stefan hat kürzlich in Industrien wie Transport und Logistik, Informationstechnologie (IT) und Pharmazeutika gearbeitet.

In welchen Bereichen hat Stefan kürzlich gearbeitet?

Stefan hat kürzlich in Bereichen wie Informationstechnologie (IT), Rechtswesen und Projektemanagement gearbeitet.

Was ist die Ausbildung von Stefan?

Stefan besuchte Nikola Vaptsarov Marineakademie für Navigation.

Ist Stefan zertifiziert?

Stefan hat 6 Zertifikate. Darunter sind: ISO 27001-Leitender Auditor, Zertifizierter Datenschutzlösungsingenieur (CDPSE) und Offensive Security Zertifizierter Professioneller Unternehmensadministrator (OSCP).

Wie ist die Verfügbarkeit von Stefan?

Stefan ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Stefan?

Der Stundensatz von Stefan hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Stefan beauftragen?

Um Stefan zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

600
450
300
150
Stundensatzvergleich-Diagramm
⌀ Markt: 416-576 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen

Experten, die kürzlich an ähnlichen Projekten gearbeitet haben

Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als ISO27001-Zertifizierung

Freelancer in der Nähe

Fachkräfte, die in oder in der Nähe von Varna, Bulgarien arbeiten