Über Reza
Deutsch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- Oldenburgische LandesbankIT Security Engineer / ConsultantBANKEN & VERSICHERUNGENOktober 2025 - Heute (8 Monate)• Analyse und Bewertung von Security Alerts und Reports im SIEM-System IBM QRadar (26 Use Cases, ca. 250 Alerts/Reports pro Tag)• Identifikation von False Positives sowie Erkennung und Bewertung sicherheitsrelevanter Vorfälle• Fachliche Weiterentwicklung und Dokumentation der Alarmierungskette• Nachvollziehbare Dokumentation und Eskalation sicherheitskritischer Ereignisse gemäß projektspezifischen Anforderungen• Prüfung der korrekten Einbindung, Lesbarkeit und Interpretation von Logfiles, um Fehlalarme zu reduzieren• Ableitung und Umsetzung von Maßnahmen zur Risikominimierung basierend auf Analyseergebnissen• Eigenständige Erstellung von Use Case Reports und Alerts in Cortex XDR auf Basis vorhandener Logdaten• Beratung beim Systemwechsel von IBM QRadar zu Cortex XDR, einschließlich konzeptioneller und technischer Unterstützung• Zielgerichtete Optimierung der SIEM-Prozesse zur Erhöhung der Erkennungsqualität und Effizienz im Security Monitoring Technologien: Cortex XDR, IBM QRadar
- Taschen GmbHIT Security ExperteAugust 2025 - Oktober 2025 (2 Monate)• Identifikation der spezifischen Anforderungen und Ziele des Unternehmens für SIEM• Entwicklung eines detaillierten Implementierungsplans für das SIEM-System• Implementierung von Sicherheitsrichtlinien und -regeln zur Erkennung und Reaktion auf Bedrohungen
- chargecloud GmbHSecurity (Engineer) OfficerOktober 2024 - November 2025 (1 Jahr und 1 Monat)• Entwurf sicherer Infrastruktur-, Netz- und Anwendungsarchitekturen• Erstellung von Referenzarchitekturen und bewährten Sicherheitsverfahren für interne Teams• Sicherstellung der Webapplikationen anhand OWASP Top Ten• Integration von Sicherheitskontrollen und -lösungen in Systemdesign und Entwicklung• Konzipierung und Integration von Schwachstellenscannern in die bestehende Infrastruktur (Tenable Nessus)• Aktives Schwachstellenmanagement durch Identifizierung, Bewertung und Behebung von Sicherheitslücken sowie die Definition und Umsetzung entsprechender Sicherheitsrichtlinien• Integration und Implementierung vom SIEM und EDR in Hybrid-Cloud Umgebungen (Elastic, Wazuh, Security Onion AWS, Hetzner)• Konfiguration und Logquellen Anbindung an das SIEM• Erarbeitung und Umsetzung von Use Cases für das SIEM-Tool zur Verbesserung der Erkennung von Bedrohungen und zur Anpassung an spezifische Geschäftsanforderungen• Konzipieren und Verfassen von Richtlinien in Bezug auf die Sicherheitsnormen für das ISMS (ISO27001, NIS2, CIS v8)• Implementierung und Management von Firewall-Sicherheitslösungen (PfSense), Netzwerksicherheitsüberwachung (IDS/IPS - Suricata, Snort)• Netzwerkdesign• Threat Intelligence• Plannung und Review der aktuellen Netzwerksegmentierung Technologien: Ansible, Terraform, Elastic, Gitlab, Suricata, Snort, PfSense, Tenable Nessus, Sumo Logic, Wazuh, Linux, Docker, AWS Cloud, Hetzner Cloud, ISO27001, CIS v8
Empfehlungen
Sei die erste Person, die Reza empfiehlt
Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- B. Sc. Data / Information ScienceHochschule Darmstadt - University of Applied SciencesB. Sc.
- Black Hat PythonEC-CouncilBlack Hat Python
Zertifizierungen
- HashiCorp Certified: Terraform AssociateHashiCorp2024
- Professional Scrum Master™ I (PSM I)Scrum.org2023