23.03.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Senior Security Architect & Engineer

Schongau, Deutschland
Nur Remote
Fachinformatiker Systemintegration / T.I.S.P. / ISO 27001 Lead Auditor
Schongau, Deutschland
Nur Remote
Fachinformatiker Systemintegration / T.I.S.P. / ISO 27001 Lead Auditor

Profilanlagen

Profil_Schuster_Tobias_Security_Consultant.pdf

Skills

ProxmoxActive DirectorySystems EngineeringArchitekturAtlassian ConfluenceAtlassian JiraAuditsMicrosoft AzureBash ShellGeschäftskontinuitätBetriebliches KontinuitätsmanagementCentOSSaasCloud ComputingCloud-SicherheitComplianceInformationssicherheitBeratungDebian LinuxLinuxIngenieurwesenEnglischVmware ESX ServerMicrosoft Exchange ServerDeutschITILInformationssicherheitsmanagementInfrastrukturInternationale GeschäfteIpsecISO / IEC 27001It Service ManagementPythonWindows-ServerMimeOpen SourceRed Hat Enterprise LinuxAzure Active DirectoryAkamaiRisikoanalyseSicherheitsrichtlinienSolution ArchitectureAusbildungsaktivitätenZabbixAblaufplanungInformationssicherheits-ManagementsystemVerwaltungstätigkeitenSoftwareverteilungCyberarkJuniperPostfixScript LanguageFortinetSicherheitsbestimmungenRisikomanagementBlue Team (Netzsicherheit)
Kernkompetenzen: ISO 27001 | BSI IT-Grundschutz | Security Architecture | Cloud Security | Risikomanagement & BCM | Audit & Compliance | Awareness

Schwerpunkte
- Security Architecture & Engineering: Konzeption, Bewertung und technische Umsetzung sicherer IT-, Cloud- und Zero-Trust-Architekturen.
- Informationssicherheitsmanagement (ISMS): Aufbau, Betrieb und Weiterentwicklung von ISMS nach ISO 27001 und BSI IT-Grundschutz. Erstellung von Sicherheitskonzepten, Richtlinien und Risikoanalysen in komplexen Umgebungen.
- Compliance & Audit: Umsetzung regulatorischer und branchenspezifischer Anforderungen (ISO, BSI, C5). Planung und Durchführung interner Audits, Auditbegleitung und Vorbereitung von Zertifizierungen.
- Risk & Business Continuity Management: Identifikation, Bewertung und Behandlung von IT-Risiken. Durchführung von Threat Modeling, Risikoanalysen und Entwicklung von Business Continuity - und Notfallkonzepten.
- Praxisorientierte Umsetzung (Hands-on): Verbindung organisatorischer Sicherheitsvorgaben mit technischer Umsetzung – vom Konzept bis zum Rollout. Enge Zusammenarbeit mit IT-Teams, Entwicklern und Management.
- Awareness & Training: Entwicklung und Durchführung von Workshops und praxisnahen Schulungen für Fachbereiche, IT und Management.


Beratungskompetenzen und spezielle Kenntnisse
- Langjährige Erfahrung als Lead Security Architect, Informationssicherheitsbeauftragter (ISB) und Solution Architect in internationalen Projekten
- Tiefes Verständnis von Informationssicherheitsmanagement und Risikomanagement nach ISO 27001, NIST, BSI IT-Grundschutz und BSI C5
- Erfahrung in der Beratung, Implementierung und Auditvorbereitung für ISO 27001- und BSI-konforme Sicherheitsarchitekturen in Cloud- und Hybridumgebungen.
- Erfahrung in Hochsicherheitsumgebungen (SÜ2) und im Umgang mit sensiblen Infrastrukturen
- Zertifizierte, praxisnahe Expertise im Microsoft-Umfeld sowie fundierte Kenntnisse in Linux- und Open-Source-Technologien
- Klare, adressatengerechte Kommunikation auf technischer, fachlicher und Management-Ebene

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Senior Security Engineer, Security Architect, Teilprojektleiter

Öffentlicher Dienst

1000-5000 Mitarbeiter

BSI IT-Grundschutz | C5 | Cloud Security | Active Directory
  1. Ableitung und technische Umsetzung von Sicherheitsmaßnahmen basierend auf BSI IT-Grundschutz und BSI C5, inkl. Übersetzung in konkrete Systemkonfigurationen und Workpackages. Integration der Cloud-Plattform in Vulnerability Management, Endpoint Security und zentrales Logmanagement zur ganzheitlichen Sicherheitsüberwachung.
  2. Aufbau und Härtung einer Active Directory Umgebung inkl. ADCS (PKI) als Grundlage für den sicheren Plattformbetrieb. Absicherung durch Firewall-Regeln (Check Point), VPN und Backup-Lösungen.
  3. Durchführung und Dokumentation von Architecture Decision Records (ADR) sowie technische Qualitätssicherung der Infrastruktur inkl. Schwachstellenanalyse. Erstellung von Betriebshandbüchern und strukturierte Betriebsübergabe.
  4. Durchführung von Risikoanalysen nach BSI 200-3 sowie Integration in ISMS und Notfallmanagement (BIA, Notfall- und Wiederanlaufpläne nach BSI 200-4).
  5. Beratung von Projektteams und Stakeholdern bei Security-Architektur, Integration neuer Lösungen und kontinuierlicher Optimierung der Sicherheitsmaßnahmen.
  6. Technologien/Tools: Windows Server, Active Directory, ADCS, VMware, RHEL, Keycloak, GitLab, JFrog, Nessus, Check Point, ArcSight, Trellix, PingCastle, Purple Knight
  7. Standards/Methoden: BSI IT-Grundschutz, BSI C5, ISO 27001, Zero Trust | CIS, DISA STIGs | Scrum, Kanban

Senior Security Consultant, Security Engineer

Industrie und Maschinenbau

500-1000 Mitarbeiter

Zero Trust | EDR/MDR | Vulnerability Management | M365 Security | ISO 27001

  1. Integration und Betriebsübergabe von EDR/MDR-Lösungen (u. a. SentinelOne) zur Stärkung der Endpoint Security. Umsetzung einer Zero-Trust-Strategie mit Microsegmentierung (Guardicore) zur Absicherung von Netzwerkzugängen und Verhinderung von lateral movement.
  2. Einführung von Vulnerability Management inkl. Rapid7 InsightVM, Schwachstellenbewertung und Optimierung des Patchmanagements. Absicherung der Microsoft 365 Umgebung durch MFA, Conditional Access und Verbesserung der Security Posture.
  3. Durchführung von Incident Response Übungen, Security-Trainings und technischen Risikoanalysen/Assessments zur Identifikation und Behebung von Schwachstellen.
  4. Onboarding und Schulung von IT-Teams für neue Security-Prozesse und -Tools.
  5. Verantwortung für Einführung, Betrieb und Optimierung von Sicherheitslösungen in produktiven Umgebungen.
  6. Enge Abstimmung mit IT-Betrieb und Dienstleistern, Koordination von Vulnerability Remediation und kontinuierliche Weiterentwicklung der Security-Architektur.
  7. Technologien/Tools: Windows Server, Active Directory, M365, VMware, Linux | SentinelOne, Rapid7 InsightVM, Graylog, Guardicore
  8. Standards/Methoden: ISO 27001:2022, NIST SP 800-171, CMMC | Scrum, Kanban

Lead Security Architect, Security Engineer, Teilprojektleiter

Industrie und Maschinenbau

500-1000 Mitarbeiter

Zero Trust | ISO 27001 | IT Security Engineering | Carve-out

  1. Technische Umsetzung einer Zero-Trust-Strategie sowie ISO 27001-Compliance im Carve-out-Umfeld. Implementierung zentraler Security-Lösungen (SentinelOne EDR, Guardicore Microsegmentation, CyberArk EPM) zur Absicherung von Endpoints, Netzwerk und privilegierten Zugriffen (Least Privilege, JIT/JEA).
  2. Spezifikation und Einführung neuer Infrastruktur- und Security-Komponenten (Collaboration, MDM, Mail) sowie Migration & Isolation von Legacy-Systemen. Aufbau eines zentralen Logmanagements inkl. Monitoring & Alerting.
  3. Verantwortung für technische Security-Umsetzung, Durchführung von IS-Risikoanalysen mit IT/CISO sowie Definition und Review von Security-Anforderungen für Provider. Steuerung eines Incident-Response-Partners inkl. Ransomware Readiness.
  4. Einführung einer CMDB, Definition von Betriebs- & Übergabeprozessen, Schulung von IT-Teams. Teilprojektleitung für Security-Themen, Stakeholder-Management und Beratung im Cyber Security Board.
  5. Technologien/Tools: Windows, RHEL, Active Directory | SentinelOne, Guardicore, CyberArk, Fortinet, Aruba, MobileIron, Hornetsecurity, Nextcloud, Docusnap

Zertifikate

BSI BCM Praktiker (Business Continuity Management)

HiSolutions AG

2025

BSI IT-Grundschutz Praktiker

HiSolutions AG

2023

TeleTrusT Information Security Professional

PersCert TÜV Rheinland

2023

Information Security Auditor/Lead Auditor ISO27001

TÜV SÜD Akademie

2021

Information Security Officer ISO 27001

TÜV SÜD Akademie

2020


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden