About Paul
German
Native or bilingual
English
Fluent
Russian
Conversational
Experience
- Hessische Zentrale für DatenverarbeitungSecurity Incident Manager (CSIRT)PUBLIC SECTORAugust 2023 - Today (2 years and 10 months)Wiesbaden, Germany• Recherche, Analyse und Bewertung von IT-Schwachstellen und IT-Bedrohungslagen• Zielgruppengerechte Informationsaufbereitung und Bereitstellung von Handlungsempfehlungen von IT- Schwachstellen und IT-Bedrohungslagen• Initiierung, Beratung zur Mitigation und Nachverfolgung bei Sicherheitsvorfällen• Schwachstellenscans und -management (Nessus, Greenbone, Nuclei)• Bearbeitung und Nachverfolgung von Security-Incidents (Remedy)• Optimierung bestehender CSIRT-Prozesse• Organisatorische Unterstützung bei IT-Krisenfällen
- DekaBank Deutsche GirozentraleIT-Security SpecialistBANKING AND INSURANCEDecember 2020 - June 2023 (2 years and 7 months)Frankfurt, GermanyPenetration Test Manager | DekaBankFrankfurt am Main | Dezember 2020 – Juni 2023Projektarbeit
- Potentialermittlung für interne Prozessverbesserungen
- Projektinitiierung und Erarbeitung eines Blue-Prints zu Prozessautomatisierungen
- Analyse von internen und externen prozessunterstützenden Tools
- Verwaltung des Projektplans (Jira)
- Management von Red Team Aktivitäten im agilen Stil
- Ermittlung des Test-Umfangs, der Milestones und der Ziel-Systeme im Rahmen eines simulierten Cyber-Angriffs
- Koordination und Moderation von Daily Meetings
- Qualitätssicherung der Prüfergebnisse, sowie Zuweisung der abgeleiteten Maßnahmen an bestehende Projekte & Linien
Tagesgeschäft- Verantwortung für das Themenfeld Penetrationtest mit einem jährl. Budget >1 Mio. EUR
- Koordination von jährlich über 150 Penetrationstests
- Moderation von Kick-Off und Daily Meetings
- On- und Offboarding von externen Penetrationtestern inkl. Berechtigungsmanagement (Omada IAM)
- Qualitätskontrolle von Ergebnissen aus Penetrationstests
- Schwachstellen- und Incident-Management (BMC Remedy ITSM, RADAR Cyber Security)
- Providermanagement
- Beauftragung und Steuerung von externen Dienstleistern
- Erfassung von KPIs & Anforderungen an die Dienstleister
- Aufwands- /Budgetcontrolling (MS Office, SAP)
- Zusammenarbeit mit dem Informationssicherheitsmanagement
- Mitwirkung bei Phishing-Kampagnen
- Enge Abstimmungen zu Risikoübernahmen aus Penetrationstests
- Beratung bei der Erstellung von Sicherheitskonzepten
- Zusammenarbeit mit dem Security Operation Center
- Erstellung und Erweiterungen von SIEM-Use-Cases aus Penetrationstests
- Purple-Team Abstimmungen zur Verbesserung von Detektions-Mechanismen
- DekaBank Deutsche GirozentraleSteuerung Geschäftsservice & RegulatorikBANKING AND INSURANCENovember 2018 - November 2020 (2 years)Steuerung Geschäftsservice & Regulatorik | DekaBankFrankfurt am Main | November 2018 – November 2020ProjektarbeitTeilprojektleitung zur Ermittlung von Digitalisierungspotential bestehender ProzesseKoordination und Moderation von StatusterminenErfassung und Nachhalten von Projektergebnissen und Meilensteine (MS Excel, Powerpoint)TagesgeschäftAbstimmung von Geldtransaktionen zwischen dem Depotsystem und der zentralen Orderplattform (SAP)
Recommendations
Be the first to recommend Paul
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Bachelor of ArtsTechnische Hochschule Mittelhessen2017Bachelor of Arts (B.A.), Business Administration - Financial Services
Certifications
- Certified Ethical Hacker (CEH)EC-Council2023
- Certified ScrumMaster®Scrum Alliance2021