Allgemeine Informationen
- Aktuelle Position
- IT Security Consultant (Splunk)
- Startdatum
- 11.01.2027
- Remote
- Ausschließlich remote
- Umzugsbereitschaft
- Nein
Kenntnisse
- Deutsch
- Englisch
- MySQL
- Perl
- Splunk
- ETL
- HTML
- Linux
- Projektleitung
- Qualitätssicherung
- VM
- DB2
- ITIL
- PostgreSQL
- Python
- SOC
- SQL
- Systemadministration
- VPN
- XML
Berufs- und Projekthistorie
- Cyber Security – Splunk Entwicklung und Betrieb
- Entwicklung/Korrektur/Tuning von Splunk Use Cases
- Entwicklung/Korrektur/Tuning von Splunk Apps, Workflows, Dashboards
- Prüfung/Herleitung der CIM-Kompatibilität bzw. von Datenfeldern
- Onboarding neuer Datenquellen
- Splunk Betriebsunterstützung
- Daten-Management und -Qualität, Datenanalyse (Splunk und SQL)
- ETL-Entwicklung (Talend Studio)
- Inbetriebnahme-Management in IT-Projekten
04'2023 – heute
Unternehmen der FinTech Branche, Hannover — Consultant Splunk Development und IT-Security
- Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
- Entwicklung Workflows für z. B. automatisiertes Use Case Testing, das Re-
- Scheduling von Saved Searches u. a.
- Validierung, Korrektur, Erweiterung verwendeter Datenmodelle
- Konzeptionierung und Implementierung Splunk Asset & Identity Management
- Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung
- bestehender Searches und Dashboards
- Prüfung und Auswahl von Datenquellen; Unterstützung im Splunk Betrieb
08'2022 – 04'2023
- Im Rahmen des Aufbaus eines SIEM für das Berechtigungsmonitoring: Erarbeitung Onboarding-Dokument für Applikationslogs
- Allgemeine Angaben zur Anwendung und Ansprechpartnern; DSGVO-relevante Informationen zur Datenquelle
- Technische Spezifikation für das technische Onboarding, Architekturplanung und Lizenzkontrolle
- Übersicht der gelieferten Ereignistypen; autom. Abgleich mit der Liste spezifizierter Use Cases
- Technische Informationen des Splunk Engineerings zum Onboarding
- Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
- Durchführung Onboarding Meetings mit den Applikationsverantwortlichen;
- Definition Basis Use Cases
01'2022 – 09'2023
- Koordination, Wartung, Entwicklung von Dashboards und Use Cases im CDC / CSIRT
- Fehlerbehebung und Performance Tuning, Weiterentwicklung und Erweiterung bestehender Searches und Dashboards
- Prüfung und Auswahl von Datenquellen
06'2021 – 01'2022
- Im Rahmen des Aufbaus eines SIEM / SOC / Schwachstellen Managements
- Mitwirkung bei Erarbeitung Spezifikation für Mindestanforderung an Applikations Logs (Datenfelder)
- Erstellung Onboarding Planung für 2022; Durchführung Anwendungs-Onboardings; Definition Basis Use Cases
- Unterstützung bei Konzeption des SOC (Aufbau- und Ablauforganisation)
- Unterstützung bei Konzeption des Schwachstellen Managements (Aufbau- und Ablauforganisation)
03'2021 – 09'2021
- Aufbau einer Private Cloud Solution für Kunden insbesondere aus dem Finanzsektor (Teamarbeit)
- Mitwirkung bei Aufbau einer skalierbaren Splunk SIEM Umgebung; Mehrmandantenfähigkeit (>300)
- Konzept Architektur Splunk, CMDB-Anbindung, sinnvolle Zusatz-Apps
- Implementierung der erforderlichen Komponenten im Testlab und für Prod; Dokumentation Betriebshandbuch Splunk Server
- Task Management für das Implementationsteam (seit Juni 2021 nur noch Task Management)
06'2019 – 12'2020
- Mitarbeit im CIRC (Cyber Intelligence and Response Centre), Continuous Monitoring Program / Application Security Monitoring
- Entwicklung / Modifikation der Use Cases
- Analyse / Verbesserung der Datenqualität der Applikationslogs (Datenvalidierung); Entwicklung / Wartung von Data Quality Dashboards
- Entwicklung / Modifikation entsprechender Alerts, Splunk Dashboards und Reports
- Steuerung des Remediation-Prozess und ITAO Kommunikation
- Entwicklung eines revisionssicheren Whitelisting Prozesses, vollständig in Splunk
01'2019 – 05'2019
- Design und Entwicklung von ETL Prozessen; Modellierung relationaler und dimensionaler Datenbanken
- Entwicklung und Test von Standardkomponenten
- Unterstützung bei der Migration von Talend 6.1.3 -> 7.1.1; Dokumentation
04'2018 – 12'2018
- Integration und Pflege von Daten und Datenmodellen in Splunk / Splunk ES
- Erstellung und Optimierung von Splunk / Splunk ES Dashboards
- Analyse aller Splunk Daten hinsichtlich DSGVO; Entwicklung / Einführung eines Daten-Katalogs mit DSGVO-relevanten Informationen
- Entwicklung der erforderlichen Prozesse und Kontrollen
- Entwicklung / Integration Datenüberleitungsfunktionen (ETL Jobs und Splunk Imports)
- Splunk On-boarding neuer Datenströme; Entwicklung eines standardisierten Prozesses und Schnittstellenspezifikations-Templates
- User Support, Alerts und Actions, Linux Scripting
07'2014 – 03'2018
- Planung, Konfiguration und Durchführung der Netzwerk Scans (Inventory & Compliance Scans, Vulnerability Scans, Start/Stopp/Auswertung)
- Pflege der hinterlegten Compliance Regeln und Scan Policies; Tool-Administration
- ITAO-Verantwortung für die eingesetzte Scan-Software
- Konzeption, Umsetzung und Betrieb einer Reporting Datenbank (DevOps): Import Scan-Reports & CMDB-Daten, Views, Auswertungen, Statistiken
- Erstellung der monatlichen KCI Reports für Senior Management; ad-hoc Reports für Regulierungsbehörden weltweit (SQL, Splunk)
- Programmierung / Wartung der Export Scripts für Scan Reports nach Splunk inkl. Betriebskonzept; Splunk Reports / Dashboards
- Globale Stakeholder Kommunikation; Abstimmung der Policies für Vulnerability und Compliance Scans
- Erstellung / Verteilung von Vulnerability-, Non-Compliance- und Coverage- (CMDB) Reports; Steuerung der Remediation Prozesse inkl. Eskalation
- Erstellung der Dokumentation (Technisches Handbuch, Betriebshandbuch (KOP), Interface Specifications in englisch)
- Betrieb einer Firewall für das internationale PENTesting-Team (Regelpflege, Unterstützung im Anforderungsprozess)
Frühere Tätigkeiten (2007–2014, Auszug)
KENNTNISSE
Kontaktdaten
Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.
Premium ansehen