Stefan Radushev - ISO27001-Zertifizierung
Erfahrungen
ISO27001-Zertifizierung
- Fachexperte für die Zertifizierung
ISO9001-Zertifizierung
- Fachexperte für die Zertifizierung
Qualys-ServiceNow-Integration
- Integration zwischen Qualys VMDR/CORE/PC/API und dem SNOW SecOps-Modul
- Aufbau des Qualys TruRisk-Prozesses und Integration mit dem IRM-System zur Unterstützung bei der Umsetzung eines Risikoregisters
DORA-Audit, Beratung und Red-Teaming-Übung für eine internationale Bank
- Unterstützung bei den erforderlichen Schritten zur vollständigen DORA-Konformität
NIS-2-Compliance-Beratung für einen internationalen Marinehafen
- Analyse der Einhaltung von NIS 2
ISO27001-Zertifizierung
- Fachexperte für die Zertifizierung
ISO9001-Zertifizierung
- Fachexperte für die Zertifizierung
Teamleiter Penetrationstests
- Fachexperte / Teamleiter für einen umfangreichen Penetrationstest für ein internationales B2B-Softwareunternehmen
Cyber-Sicherheitsberater
Galderma S.A.
- Fachexperte für Patch-Management-Prozesse und Implementierung
- Fachexperte für Penetrationstests - Festlegung des Umfangs, Erstellung der Ausschreibung, Unterstützung der Penetrationstest-Teams, Freigabe der Berichte und Aufbereitung für das C-Level-Management
- Richtlinien-Compliance/Asset-Inventar - Härtungsstandard
- Synchronisationsprojekt zwischen Qualys und ServiceNow Vulnerability Response - Phase 2
- Fachexperte für die Integration und Einführung von CyberArk (IAM/PAM) für die Zertifizierung
- Cloud-Sicherheitsarchitektur (Azure, AWS)
- Design und Implementierung von OT-Netzwerken (sichere Fabrikdesigns)
- O365 Azure Security Center - Server-Härtung
- KnowB4-Schulungen zur Mitarbeitersensibilisierung und Phishing-Simulationen
- Integration und Konfiguration von PhishER zum Phishing-E-Mail-Schutz
- Fachexperte für Incident Response und Prävention
Qualys Policy Compliance (CIS)
- Proof-of-Concept für das Qualys Policy Compliance (PC)-Modul für Härtungsanwendungsfälle
Teamleiter Penetrationstests
- Fachexperte / Teamleiter für einen umfassenden Penetrationstest bei einem internationalen Gaming-Unternehmen
NRA BG - Schulung für Penetrationstester - Projektmanager / Teamleiter
- Maßgeschneiderte Schulung für das 9-köpfige Penetrationstest-Team der bulgarischen Nationalen Einnahmebehörde
Cyber-Sicherheitsberater
NTT DATA
- vCISO-Berater und Fachexperte für Penetrationstest-Dienstleistungen
- Gestaltung und Leitung des Transformationsprogramms für das Schwachstellenmanagement bei einem großen Kunden im Bauwesen
- Umsetzung verschiedener Rollout-Strategien
- Machbarkeitsnachweis (Proof of Concept) für eine Schwachstellenmanagement-Lösung – Qualys
- Projektmanager und Teamleiter für ein Team von über 10 Personen
- Erstellung und Implementierung von kundenspezifischen Dashboards, Widgets und Berichten nach Kundenanforderungen
- Abstimmung und Integration des Schwachstellenmanagement-Systems (Qualys) mit ServiceNow CMDB, NAC, SOAR und weiteren Lösungen
- Als letzte Support-Ebene zuständig für Fehlerbehebung und Entwicklung kundenspezifischer Lösungen in Qualys
- Mitglied im Architektur-Gremium des Kunden
Teamleiter Penetrationstests
- Fachexperte / Projektmanager
Security-Awareness-Schulung
- Integriertes Security-Awareness-Training, maßgeschneidert für verschiedene Teams (Management, IT, Backoffice usw.) gemäß ISO-Standards
Berater für Sicherheits- und Patchmanagement
Internationales Komitee vom Roten Kreuz
- Bewertung und Evaluierung der VM/PM-Prozesse gemäß ISO27005
- Architektonisches Design neuer VM/PM-Prozesse gemäß ISO27005
- Prozess mit über 200 Anwendungen und verschiedenen Teams
- Workshops zu Sicherheits-VM und Patch-Management
- Praktische Implementierung und Konfiguration eines Schwachstellen- und Patch-Management-Systems (Qualys)
- Implementierung von Hardening-Standards und Sicherstellung der Policy-Compliance (Qualys)
- Fachexperte für SOC-Integration (SOAR-Playbooks, Richtlinien, Verfahren, Anwendungsfälle)
- Wissenstransfer
- Reduzierung der benötigten FTE für verschiedene Teams beim Patchen durch semi-automatisierte Prozesse
PKI-Management
- Entwurf, Aufbau, Bereitstellung und Wissenstransfer für Unternehmens-PKI-Systeme
Black/Gray-Box-Penetrationstest
- Teamleiter und Projektmanager für den Test
Cybersecurity-Berater
AXA Operational Resilience
- Teil des Operational-Resilience-Teams, verantwortlich für die gesamte AXA-Einheit
- Fachexperte für DDoS-Themen
- DDoS-Schutzbewertung bei über 50 Einheiten
- Überprüfung von DDoS-Schutztechnologien – volumetrische und Anwendungsschicht
- XDR – Use Cases für schnelle Isolation und Wiederherstellung
- Erstellung von Angriffsszenarien – Ransomware, DDoS, Datenlecks etc.
- Erstellung von Red-Button-Use-Cases gemäß ISO-Standards
Schwachstellenmanagement
Fraport Bulgaria
- Schwachstellenmanagement – Architektur, Integration und MSSP-Services mit Qualys
Schulung für Penetrationstester
BG Nationale Steuerbehörde
- Schulung des NRA-Penetrationstester-Teams in OWASP TOP 10 / MITRE-Techniken
Penetrationstest - Rechenzentrum
- Fintech-Unternehmen
Cyber-Sicherheitsberater
Galderma S.A.
- Zscaler-Administration
- Ausschreibung und Architektur des IAM-Systems - CyberArk
- Neue Schwachstellen-Architektur - Qualys
- Richtlinien-Compliance / Bestandsinventar - Härtungsstandard
- Security-Awareness-Programm - KB4/PhishER
- ServiceNow Vulnerability Response und Qualys-Integration - Architektur und Dokumentation (Phase 1)
- SecureWorks XDR Taegis (RedCloak) - Ausschreibung, Proof of Concept, Bereitstellung und Administration
- XDR SOC - Erstellung von Workflows, RACI und Runbooks
- O365 Azure Security Center - Server-Härtung
- Fachexperte für Netzwerksicherheitsarchitektur
- Cloud-Sicherheitsarchitektur (Azure, AWS)
Qualys VMDR
- M&A - neue Rechenzentrumsarchitektur, Implementierung und Schulung des Personals
PCI CPoC - Tap to Phone
- Lösungsarchitektur, Verwaltung kryptografischer Lösungen und Zertifizierungsdokumentation
ISO 27001-Konformität
- Leitung (Projektmanagement) des Zertifizierungsprozesses und Vorbereitung des Unternehmens auf den Zertifizierungszyklus
Nessus/Tenable Schwachstellen-Management
- Architektur und Verwaltung von über 10.000 Assets mit Nessus/Tenable
- Integration in bestehende Betriebsprozesse
- Einbindung neuer Teams in den Prozess - DevOps, Digital Marketing
Integration von DDoS-Schutz
- Ausschreibung, Integration und Test von L4- und L7-Schutzmaßnahmen für einen FinTech-Kunden
EDR-Implementierungsprojekt
- Ersetzen der alten AV-Lösung durch eine EDR-Lösung
Qualys VMDR
- Ausschreibung, Architektur, Integration und Verwaltung der Qualys VMDR-Plattform
Penetrationstest - Banking-Webanwendung
- Fintech-Unternehmen
PCI SPoC - PIN auf Glas
- Nie zuvor auf dem Markt gesehene PoS-Software
Cyber-Sicherheits- / Penetrationstest-Consultant
3Cyber-Sec Ltd.
- Erstellen umfassender Penetrationstest-Szenarien für Kunden entsprechend Compliance-Rahmenwerken (SANS Top 25, OWASP Top 10, NIST)
- Planung und Durchführung von Penetrationstest-Dienstleistungen und Red-Team-Übungen
- Erstellen technischer und Management-Berichte
- Präsentation geschäftsorientierter Ergebnisse vor den Führungskräften des Kunden
- Unterstützung des Kunden beim Behebungsprozess
- Projektmanagement im Bereich Cyber-Sicherheit
- Statische Codeanalyse
- SQLi, XSS, Überläufe, DLL-Hijacking
- Schwachstellenmanagement (Nessus/Tenable, Qualys)
- WLAN-Tests
Cyber-Security-Consultant
myPOS AD
- Leitung der PCI-DSS-Stufe-1-Zertifizierung – Projektmanagement und Fachexperte
- Implementierung von Sicherheitsmaßnahmen gemäß dem neuen SPoC-Standard
- Implementierung von IDS-Lösungen (Kibana, Suricata, Splunk)
- Konfiguration und Administration von HSM-Geräten sowie PKI-Verwaltung (SafeNet)
- POSIX-Sicherheitsarchitektur und Härtung
- Einrichtung und Verwaltung von Remote-Büros – IDaaS (F5 Big-IP)
- Sicheres E-Mail-Gateway – Proof of Concept und Implementierung (Proofpoint)
- Entwicklung der Schwachstellen-Architektur und Implementierung in die CI/CD-Pipeline (Qualys VMDR)
- Ausschreibung und Implementierung von SIEM und EDR
- Erstellung eines Awareness-Programms für Mitarbeiter – KnowBe4
- Phishing-Prävention – Proofpoint
- Umsetzung der ISO27001/2-Sicherheitsprinzipien
Penetrationstest-Consultant
Fin-Tech-Unternehmen
- Externer Penetrationstest der Netzwerkinfrastruktur, Exchange-Server, Webserver, Webanwendungen, Blog und mehr
- Eingesetzte Tools u. a. Recon-ng, Maltego, Burp, Dirbuster, Nessus/Tenable, sqlmap, XPath, XXE, XSS, File Inclusion, Fuzzing, DLL-Hijacking, Buffer Overflow, Metasploit, NMap, crackmapexec, BloodHound, Kerberoast
- Bash-/Python-Skripting
PCI DSS Level-1-Dienstleister
- Finanzsektor
PCI DSS-Zertifizierungsdienstleister Level 2
Qualys-VM-Integration
- Ausschreibung, Integration und Verwaltung der Qualys-VM-Plattform
Swift-Sicherheitsprogramm
PCI DSS-Zertifizierung Händler Level 4
PCI DSS-Zertifizierungsdienstleister Stufe 1
Qualys VM-Webanwendung
- Integration und Automatisierung von Qualys WAS für ein FinTech-Unternehmen
PCI DSS-Zertifizierungsdienstleister Stufe 1
Qualys VM-Integration
- Ausschreibung, Integration und Verwaltung der Qualys VM-Plattform
Informationssicherheitsbeauftragter
iCard AD
- Leitung und Abnahme der Sicherheitsentwürfe für Systeme, Anwendungen, Geldautomaten (ATMs) und PoS-Geräte – Hardware und SaaS, HSMs (SafeNet), mobile Anwendungen / APIs
- Durchführung von Schwachstellen-, SIE-, Patch- und AV-Management, Log-Analysen (Splunk, ELK) und Überprüfung von Firewall-Regeln
- Beteiligung am Test und an der Abnahme von Sicherheitssystemen – SIEM, AV, DLP, VM, IDP/IPS, OTP, Webanwendungs-Firewalls
- Teilnahme an Integrationsprojekten für die wichtigsten Kartensysteme – Visa, MasterCard, JCB, UnionPay, AMEX, Bancontact und mehr
- Überprüfung und Abnahme von Sicherheitsrichtlinien, Kontrollen und der Planung der Reaktion auf Cybervorfälle
- Sicherstellung der Einhaltung sich ändernder Gesetze und geltender Vorschriften (PCI-DSS, Cyber Security Act)
- Überwachung des Identitäts-, Zugriffs-, BYOD-, IoT- und PKI-Managements
- Sicherstellung, dass Notfallwiederherstellungs- und Business-Continuity-Pläne vorhanden und getestet sind
- Durchführung interner Penetrationstests von Netzwerken, Servern, Webanwendungen etc.
- Schulung der Mitarbeiter in Informationssicherheit und Anti-Phishing sowie Vermittlung von Best Practices und Risiken in allen Geschäftsbereichen
Firmenadministrator
iCard AD
- Bewertung von Netzwerkleistungsproblemen einschließlich Verfügbarkeit, Auslastung, Durchsatz und Latenz
- Planung und Durchführung von Auswahl, Installation, Konfiguration und Tests von Geräten; Definition von Netzwerkrichtlinien und -verfahren; Einrichtung von Verbindungen und Firewalls
- Absicherung des Netzwerks durch Entwicklung von Netzzugriffs-, Überwachungs-, Steuerungs- und Bewertungsverfahren; Pflege der Dokumentation
- Aktualisierung des Netzwerks in Absprache mit Anbietern; Entwicklung, Tests, Bewertung und Installation von Erweiterungen
- Erstellen, Installieren und Verwalten von virtuellen Maschinen auf Hyper-V und VMWare
- Arbeit mit und Fehlerbehebung bei Microsoft Active Directory, Microsoft DHCP- und DNS-Servern, Windows Server 2007 R2, Windows Server 2008 R1/R2, Windows Server 2012 R1/R2
- Arbeit mit Linux-Servern – Debian und Ubuntu
- Installation, Konfiguration und Wartung von Netzwerkausrüstung – Switches, Router, Access Points von Cisco und Fortinet
- Installation und Betrieb von VoIP-Servern und VoIP-Telefonen – FortiVoice, Freeswitch (FusionPBX) und Cisco Call Manager
- Bash-Skripting
- Installation und Wartung von Monitoring-Lösungen
IT- und Cybersicherheitsberater / Datenschutzbeauftragter
Stargate Maritime Ltd.
Office-365-Administration (SaaS)
Direkte Berichterstattung an den CEO
Migration von IaaS (E-Mail- und Speicher-Server) zu Office 365
Netzwerksegmentierung – extern, DMZ, intern
Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware und Software
Analyse von Arbeitsabläufen sowie Zugriffs-, Informations- und Sicherheitsanforderungen für Inhouse-Software
Vorbereitung der Anwender durch Gestaltung und Durchführung von Schulungsprogrammen sowie Bereitstellung von Materialien und Support
Als Ansprechpartner für EU-Bürger, Aufsichtsbehörden und interne Teams fungieren
Identifizierung und Bewertung der Datenverarbeitungsprozesse des Unternehmens
Beratung und Anleitung zur Durchführung von Datenschutz-Folgenabschätzungen (DSFA)
Überwachung von Datenmanagement-Prozessen und Compliance im Unternehmen
Teilnahme an Besprechungen mit Führungskräften, um Datenschutz durch Technikgestaltung auf allen Ebenen sicherzustellen
Pflege von Aufzeichnungen über Verarbeitungsvorgänge
Beantwortung aller Anfragen von betroffenen Personen innerhalb der gesetzlichen Fristen
Abstimmung mit anderen Organisationen, die Daten im Auftrag des Unternehmens verarbeiten
Verfassen und Aktualisieren detaillierter Leitfäden zu Datenschutzrichtlinien
Durchführung von Audits und Feststellung, ob unsere Verfahren angepasst werden müssen, um den Vorschriften zu entsprechen
Beratung bei Datenschutzverletzungen
Organisation von Schulungen zur Einhaltung der DSGVO für Mitarbeiter
Verfolgung von Gesetzesänderungen und Aussprechen von Empfehlungen, um Compliance sicherzustellen
Netzwerkadministrator Level 2
TCV AD
- Tätigkeit als Sicherheitsbeauftragter für das Netzwerk
- Empfehlung und Planung von Reparaturen im LAN/WAN
- Aktualisierung, Installation und Fehlerbehebung von Netzwerken, Netzwerkhardware und Software
- Festlegung von Netzwerkspezifikationen in Absprache mit den Nutzern
- Analyse von Arbeitsabläufen sowie Zugriffs-, Informations- und Sicherheitsanforderungen
- Entwurf der Routerverwaltung, einschließlich Schnittstellenkonfiguration und Routing-Protokollen
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Transport und Logistik, Bank- und Finanzwesen, Professionelle Dienstleistungen, Pharmazeutika und Regierung und öffentliche Verwaltung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Rechtswesen, Projektemanagement, Revision, Qualitätssicherung und Produktentwicklung.
Zusammenfassung
Mein Hintergrund ist zwar umfangreich, aber nicht traditionell, und glaub mir, das weiß ich.
Nach Jahren im Blue Team (Cyber-Sicherheit) habe ich festgestellt, dass mir das nicht reicht. Ich wollte noch mehr für Organisationen tun. Deshalb habe ich die Seiten gewechselt und angefangen, im Red Team (Penetrationstester) zu lernen und zu arbeiten, weil ich so als Mitglied eines Purple Teams agieren kann.
Jetzt kann ich einen Penetrationstest Ihrer Infrastruktur durchführen, eine Schulungs-Phishing-Attacke gegen Ihre Mitarbeitenden starten, danach mit dem IT- und IS-Team das Schwachstellen-, Patch- und SIE-Management übernehmen und anschließend vor dem Vorstand stehen und das alles so erklären, dass es jeder versteht. Ein echter Kulturwandler, der mit jedem Teil Ihrer Organisation arbeiten kann.
Fähigkeiten
- Eigenständiges Lernen
- Problemlösung
- Vorfallbearbeitung
- Detailorientiert
- Analytisch
- Selbstmotiviert
- Teamplayer
- Kommunikation
- Anpassungsfähigkeit
- Wissenshungrig
- Überzeugungskraft
- Disziplin
- Hört Auf Ratschläge
- Führen Durch Vorbild
Sprachen
Ausbildung
Nikola Vaptsarov Marineakademie
Navigation · Varna, Bulgarien
Zertifikate & Bescheinigungen
ISO 27001-Leitender Auditor
RINA
Zertifizierter Datenschutzlösungsingenieur (CDPSE)
ISACA
Offensive Security Zertifizierter Professioneller Unternehmensadministrator (OSCP)
Offensive Security
Interaktives Programmieren in Python
Rice University
Software-definierte Netzwerke
Princeton University
Python-Programmierung
University of Michigan
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Stefan ansässig?
Welche Sprachen spricht Stefan?
Wie viele Jahre Erfahrung hat Stefan?
Für welche Rollen wäre Stefan am besten geeignet?
Was ist das neueste Projekt von Stefan?
Für welche Unternehmen hat Stefan in den letzten Jahren gearbeitet?
In welchen Industrien hat Stefan die meiste Erfahrung?
In welchen Bereichen hat Stefan die meiste Erfahrung?
In welchen Industrien hat Stefan kürzlich gearbeitet?
In welchen Bereichen hat Stefan kürzlich gearbeitet?
Was ist die Ausbildung von Stefan?
Ist Stefan zertifiziert?
Wie ist die Verfügbarkeit von Stefan?
Wie hoch ist der Stundensatz von Stefan?
Wie kann man Stefan beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als ISO27001-Zertifizierung
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Varna, Bulgarien arbeiten