Profilbild von Felix Wanner EDV-Sachverständiger für Systeme und Anwendungen mit Tenor IT-Sicherheit und IT-Forensik aus Heubach

Felix Wanner

verfügbar

Letztes Update: 28.02.2024

EDV-Sachverständiger für Systeme und Anwendungen mit Tenor IT-Sicherheit und IT-Forensik

Firma: Felix Wanner - EDV-Sachverständiger
Abschluss: Master of Engineering IT-Security and IT-Forensic
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (verhandlungssicher) | französisch (Grundkenntnisse)

Skills

Ich bin EDV-Sachverständiger für Systeme und Anwendungen mit Tenor IT-Sicherheit und IT-Forensik.
Bei verschiedenen Landes- und Amtsgerichten bin ich als Sachverständiger akkreditiert und halte auch Schulungen im Bereich IT-Forensik, IT-Sicherheit und ISMS.

Fähigkeiten, Kenntnisse und Erfahrungen in Tools, Richtlinien,...:
  • XWays Forensic
  • Vound Intella für eDiscovery
  • Helix3 Pro
  • Wireshark
  • Nessus
  • Metasploit
  • Scalpel
  • Kali Linux
  • Splunk
  • Snort
  • FIRE
  • CAIN
  • Radare2
  • IDA
  • Sleuthkit
Normen, Richtlinien und Gesetze: ISO27001 ISO27035, BDSG, StGB, BGB, BSI IT-Grundschutz, BSI-Standards 200-X, SAP-Modell, CERT-Taxonomie, KRITIS-Studien, CVSS…
Sonstige Tools: Cicso VPN, OpenVPN, OneNote (speziell für Dokumentationen), Microsoft Exchange, Exchange eDiscovery für 365, OSFMount, Passware Kit Forensic, Bitlocker, TrueCrypt, Veracrypt, Testdisk, VMDKconvert, Zone Alarm extreme security, ElcomSoft Password Recovery Bundle, IP-Scan, OPENVAS,GPG4win, xSQL-Profiler, OCR-Software, Sysinternals-Suite, Hyper-V, VMWare Server, VMWare Workstation, VMWare ESX, unetbootin, Kasperski Rescue, Diverse Tools zum Erstellen von Trojanern.

Aktuelle Weiterbildungen:
2019 Masterarbeit: Aufklärung doloser Handlungen - Innentätern auf der Spur. Erweiterungsmöglichkeiten der Post-Mortem-Forensik zur schnelleren Aufklärung von Vorfällen (Magna cum laude, Note: 1,2!)
2019 Network Security Analysis Using Wireshark, Snort, and SO
2019 Snort Intrusion Detection, Rule Writing, and PCAP Analysis
2019-03 Network Security Monitoring: ELK Security Analysis
T.I.S.P - Teletrust Information TeleTrusT Information Security Professional

Projekthistorie

01/2022 - bis jetzt
Security Operations Center - Leiter
Energiesektor (Energie, Wasser und Umwelt, 250-500 Mitarbeiter)

  • Tätigkeiten in den Bereichen Security Operations, Schwachstellenmanagement
  •  & Incident Response sowie in den bereichsübergreifenden Prozessen
  • Anbindung der Bereiche Schwachstellenmanagement und Netzwerk security monitoring
  • Einbindung und Einrichtung von Splunk und Tenable
  • Analysen und Anbindung über vorhandene Daten mit den vorhandenen Tools
  • Installation und Konfiguration Splunk und Tenable.sc, Tenable.io, ...

01/2014 - bis jetzt
EDV-Sachverständiger für IT-Forensik und IT-Sicherheit

EDV-Sachverständiger für IT-Sicherheit und IT-Forensik, Experte für digitale Forensik, Information Security Professional

Diverse Gutachten für LG Stuttgart, AG Stuttgart, LG Offenburg, LG Rostock, AG Geislingen,…
  • Dozent für den Bund Deutscher Kriminalbeamter (Thema: Hacking, Penetrationtest, forensische Aufklärung eines Vorfalls, Cybercrime)
  • Dozent für das AG Stuttgart (Thema: Filesharing)
  • Über 80 Fälle für Wirtschaftsprüfer im Bereich IT-Forensik und eDiscovery

 

Im Bereich IT-Forensik/IT-Sicherheit habe ich diverse komplexe Fälle aufgeklärt:

  • Mutwilliger Brand in Schreinerei (Auftrag von Versicherung), Schadenshöhe: 10Mio €
  • Fälschung beweiserheblicher Daten (z.B. E-Mails, PDF-Dateien,…)
  • Aufdeckung von doppelter Buchhaltung (insolvente Firma)
  • Hacker-Angriff auf Website mit Erpressung
  • Erpressung eines Geschäftsführers
  • Datenklau bei diversen Firmen
  • Massemehrungsverfahren
  • Auftragssabotage
  • Pentest bei diversen Firmen
  • Maßnahmenumsetzung nach Pentest
  • Aufklärung von Computersabotage
  • CEO-Fraud

01/2019 - 08/2019
Cybersecurity-Spezialist
(Versicherungen, 1000-5000 Mitarbeiter)

  • Eigenständige Beratung bei der Umsetzung von Sicherheitsmaßnahmen
  • Selbstständige Beratung in den Bereichen Logfileanalyse und Protokollierung
  • Eigenverantwortliche Beratung zu Härtung und Verschlüsselung im Bereich Webkommunikation
  • Aufbau und Betrieb einer zentralen Protokollierung
  • Erarbeitung von Dashboards und Alarmen
  • Beratung zu Cybersecurity
  • Prüfung rechtlicher Anforderungen und Pflichten.

01/2018 - 01/2019
Cybersecurity-Spezialist
(Transport und Logistik, >10.000 Mitarbeiter)

  • Verfolgen und beobachten neuer technische Entwicklungen, Einbruch-Szenarien und verwandte Trends, um zukünftige Bedrohungen identifizieren zu können.
  • Rechtliche Vorgaben sowie soziale oder politische Bedrohungen in technologische Überlegungen verknüpfen.
  • Als Cyber Security Experte IT-Sicherheitskritische Alarme, Störfallbehandlungen und Warnungen managen und bewerten.
  • Aufbau, Bereitstellung und Betrieb einer security information and event management (SIEM) Infrastruktur und Analyse.
  • Eigenständige Durchführung komplexer digitaler Forensik zur Aufklärung von Cyber Angriffen, u. a. Reverse Engineering und Analyse von Malware.
  • Schwachstellenscans und Penetrationstests zur Prüfung der Anfälligkeit der IT-Systeme und IP-Netzwerke durchführen.
  • Anleitungen und Tools erstellen zur Wiederherstellung von betroffenen Systemen.
  • Analyse von Sicherheitsvorfällen und -Ereignissen sowie des Netzwerkverkehrs.
  • Begleitung des PAM-Projekts.

01/2015 - 12/2016
Experte für Informations- und IT-Sicherheit
(Internet und Informationstechnologie, 500-1000 Mitarbeiter)

  • Absicherung des Rechenzentrums gegen Informationsverlust, speziell mit Hinblick auf das Payrollsystem und extern angebundene Dienstleister
  • Aufklärung von Sicherheitsvorfällen (z.B. Datenbankmanipulation, versuchte Zugriffe auf HCM-Software)
  • Umsetzung von BDSG-Richtlinien
  • Abstimmung mit externen Dienstleistern bezüglich Release- und Patchsicherheit
  • Release- und Patchmanagement
  • Planung und Migration von Rechenzentrumskunden
  • Entwicklung komplexer SQL-Audits für KRITIS-Betreiber (Krankenhauskette)
  • Bedrohungs- und Risikoanalysen
  • Wartung diverser Server
  • Betreuung Anwender bei Serverproblemen
  • IT-Schwachstellenanalyse
  • „Übersetzung“ zwischen IT und Management.

09/2004 - 12/2014
Teamleiter EDV
(Internet und Informationstechnologie, 10-50 Mitarbeiter)

Verantwortlich für IT-Sicherheit, Datenschutz, Rechenzentrum (für Payroll-Services)

EDV-Gutachter und IT-Forensiker für Gerichte, Privatpersonen, Firmen, Polizei und Versicherungen

Untersuchung IT-Sicherheitsvorfälle für Kunden mit anschließendem Gutachten für Kunden, Polizei oder Gerichte

Forensische Beweissicherung und –auswertung

-       Aufklärung Sicherheitsvorfall (unbefugter Zugriff) bei Ingenieurbüro in der Nähe von Heilbronn

-       Forensische Datenträgeruntersuchung bei mittelständischem Unternehmen wegen Malwarebefall- und viele mehr.

Erstellung EDV-Gutachten bei diversen Kundenprojekten (Branchen: Automobilzulieferer, Dienstleister, Zeitarbeitsfirmen, Industrieunternehmen, …)

-       Wertgutachten für Amtsgericht Geislingen an der Steige

-       Gutachten für IT-Projekt bei Mittelständischem Unternehmen (2.000 Mitarbeiter)

Leiter CERT-Team

Einführung Ticketsystem zur Optimierung interner Arbeitsabläufe

IT-Projektmanagement

Einführung und Betreuung diverser Payroll-Systeme bei kleinen und mittelständischen Unternehmen (50-2500 Mitarbeiter)

Datenschutzbeauftragter


Reisebereitschaft

Verfügbar in den Ländern Deutschland, Österreich und Schweiz
Grundsätzlich bin ich deutschlandweit verfügbar. Bei Bedarf sind auch Österreich und Schweiz kein Problem.

Sonstige Angaben

Was Kunden und Geschäftspartner über mich im Internet schreiben:

Stefan Köhler
Herr Wanner ist wegen seinen Stärken im Bereich IT-Forensik unter anderem sehr gefragt bei Insolvenzverwaltern, Rechtsanwälten aber auch deutschlandweit bei sämtlichen Gerichten. ...Mehr  

Lothar Lehner
Felix Wanner ist ein ausgewiesener Spezialist in seinem Geschäftsfeld IT-Forensik. ...Mehr  
Matthias Hüls
Ich tausche mich als Leiter Revision regelmäßig mit Herrn Wanner in Bezug auf IT-Forensik und IT Sicherheit aus. ...Mehr  

Rolf Fleury
Herr Felix Wanner ist für unser Unternehmen, Bürokom IT-Systemhaus beratend bei unseren Kunden tätig. Seine Fachkompetenz ist exzellent. Wir schätzen ihn als Partner und Freund unseres Hauses und bedanken uns für die gute Zusammenarbeit.  

Erik Steinecke
Ich kann Herrn Wanner nur empfehlen. Als EDV-Sachverständiger ist er auch bei schwierigen IT-Themen ein sehr kompetenter Ansprechpartner.  

Niko Gaessler
Zugegeben: Der Vergleich kommt nicht von mir, sondern einem gemeinsamen Geschäftspartner. Er trifft aber zu: Ich habe Herrn Wanner als den "Sherlock Holmes" der EDV kennengelernt. ...Mehr  

Karin Urbani-Späth
Sherlock Holmes der Daten! "Wenn Du das Unmögliche ausgeschlossen hast, dann ist das, was übrig bleibt, die Wahrheit, wie unwahrscheinlich sie auch ist." ...Mehr  

Daniel Derer
Felix Wanner ist ein sehr kompetenter EDV-Sachverständiger und absoluter Experte im Bereich der IT-Forensik. Auch bei schwierigen Fällen findet er immer eine Lösung.  

Marc Duda
Herr Wanner ist ein sehr kompetenter EDV-Sachverständiger und hilft auch bei komplexen Themen der IT-Sicherheit mit hohem Fachwissen und Erfahrung.    

Sula Ebinger
Herr Wanner ist immer gut für einen Rat. Er zeigt was zu tun ist, damit die Daten sicher sind.  

Robert Schmidt
Felix Wanner ist nicht nur ein sehr sympathischer, sondern auch ein äußerst fachkundiger Partner, auf den man sich 100%ig verlassen kann!  

Stephan Gaugler
Felix Wanner hat uns mit seiner Erfahrung, Kompetenz und sympathischen Persönlichkeit bereits mehrmals absolut überzeugt!  

Markus Schmid
Herr Felix Wanner ist als IT-Security-Experte und EDV-Sachverständiger mit bestem Gewissen zu empfehlen!  

Janina Pulvermüller
Sympathisch, zuverlässig und kompetent - Felix Wanner ist auf jeden Fall empfehlenswert!  

Ulrich Rilling
Herr Felix Wanner ist als IT-Forensiker eine absolute Empfehlung.
Profilbild von Felix Wanner EDV-Sachverständiger für Systeme und Anwendungen mit Tenor IT-Sicherheit und IT-Forensik aus Heubach EDV-Sachverständiger für Systeme und Anwendungen mit Tenor IT-Sicherheit und IT-Forensik
Registrieren