Executive Snapshot
- Erfahrung: 20+ Jahre
- Level: Experte
- Arbeitsmodell: Nicht angegeben
- Verfügbarkeit: Nach Absprache
- Region: Köln
- Fokus: Cloud Security, DevSecOps, Enterprise Architecture, Risikomanagement
Auf einen Blick
Profil-ID
DP-320199
Rolle
Cloud Security Architekt, DevSecOps Engineer, Security Engineer, IT-Sicherheitsmanager
Level
Experte
Erfahrung
20+ Jahre
Arbeitsmodell
Nicht angegeben
Verfügbarkeit
Nach Absprache
Region
Köln
Einsatzmodelle
Festanstellung
Richtwert
Nach Absprache
Kurzprofil
Erfahrener Solution Architect SecOps mit über 20 Jahren Expertise in Cloud-Sicherheit, DevSecOps, Unternehmensarchitektur und Risikomanagement. Spezialisiert auf das Design sicherer, skalierbarer Lösungen in Azure und AWS, konform mit Standards wie SOX, NIST und PCI DSS. Umfassende Erfahrung in Security Engineering, Schwachstellenmanagement und der Integration von Sicherheit in CI/CD-Pipelines. Treibt DevSecOps-Transformationen voran und automatisiert Cloud- und Sicherheitsoperationen. Eine Videovorstellung ist bereits verfügbar.
Schwerpunkte (Domänen)
Cloud SecurityDevSecOpsEnterprise ArchitectureRisikomanagementIT-SicherheitSoftwareentwicklungSoftwareTestingsecurityLeadershipManagement
Kompetenzen (Skills)
SIEM IntegrationCloud GovernanceNetwork SecurityIncident ResponseSecurity AuditingWAF ConfigurationThreat ModellingArchitecture ReviewsZero Trust IAM HardeningVulnerability ManagementSAST/DAST/SCA GatingAutomated SOAR TriageThird-Party Risk Management (TPRM)PCI DSS ComplianceFunctional Cyber Risk AssessmentsCI/CD Pipeline IntegrationContainer Security (Docker/K8s)Scrum MasterKanban LeadershipSoftwareTestingsecurityLeadershipManagementCertified Implementation Specialist Certified ScrumMaster (CSM) ITIL Certified Configured components such as BPMCertified Microsoft Certified: Azure AI Engineer Associate Microsoft Certified: Azure Solutions Architect Expert Microsoft CertifCertified: Azure Administrator Associate Microsoft Azure Fundamentals (AZ-900) Oracle Database 12C certified Oracle WebLogic ServJenkinsDockerKubernetesScrumKanbanCybersecurity / SecurityConsulting / Stakeholder / Leadership
Tools & Technologien
Microsoft AzureAWSWeblogicWebsphereSOAJenkinsGITIBM app scanTerraformApacheIISDockerKubernetesSOARScrumKanbanSoftwareTestingsecurity
Praxis & Projekt-Highlights
Verantwortung für GRC und interne Beratung, inklusive IT-Sicherheitskontrolltests, internes Auditmanagement und regulatorisches Mapping (DPDP, GDPR, NIST).Durchführung von Security Engineering, Bedrohungsmodellierung, Architekturprüfungen und Zero Trust IAM-Härtung.Management von Schwachstellen, SAST/DAST/SCA Gating und automatisierter SOAR-Triage.Sicherstellung der PCI DSS-Konformität und Durchführung funktionaler Cyber-Risikobewertungen.Design von Azure/AWS Security Architekturen und Integration von Sicherheit in CI/CD-Pipelines sowie Container Security (Docker/K8s).