09.03.2026 aktualisiert


Premiumkunde
60 % teilweise verfügbarLinux & Open Source Security Consultant
Hamburg, Deutschland
Weltweit
CEH Master | Certified Ethical Hacker MasterÜber mich
Linux & Open Source Security Consultant mit Fokus auf Systemhärtung, Netzwerksicherheit und technische Absicherung. Spezialisiert auf sichere, wartbare und auditfähige Linux-Infrastrukturen. Pragmatische Umsetzung, messbare Risikoreduktion, klare Sicherheitsarchitekturen. Keine Windows-Projekte.
Skills
ProxmoxTest-SoftwareSecure Shell (SSH)Web Application FirewallPenetration TestingArchitekturAuditsAuditmanagementAutomatisierungTest AutomationBash ShellUbuntuCloud ComputingCloudtestingConfiguration Management
Ich bin spezialisiert auf die Absicherung, Härtung und den stabilen Betrieb von Linux- und Open-Source-Infrastrukturen.
Mein Schwerpunkt liegt auf Linux Hardening, Systemhärtung, Server Security sowie Netzwerk- und Infrastruktur-Security. Ich unterstütze Unternehmen und Organisationen dabei, sichere, wartbare und auditfähige IT-Architekturen zu entwickeln und umzusetzen.
Technische Schwerpunkte umfassen:
• Linux (Debian, Ubuntu, Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise (SLES), Kali Linux)
• Linux Hardening & Systemhärtung
• Server Security & Infrastruktur-Absicherung
• Netzwerksicherheit & Network Security
• Firewall-Architekturen
• VPN-Technologien (WireGuard, IPsec)
• Routing, Switching, VLAN, Segmentierung
• Zero-Trust-Architekturen
Im Bereich Detection & Monitoring:
• Security Monitoring
• SIEM & Log Management
• Logging & Event-Korrelation
• Threat Detection & Threat Analysis
• Incident Response
• Blue Team
Offensive Security & Analyse:
• Penetration Testing
• Web- & Netzwerk-Pentests
• Schwachstellenanalyse
• Vulnerability Assessment
• Risikoanalyse & Risk Assessment
• Threat Modeling
Governance, Risk & Compliance:
• ISMS
• ISO 27001
• BSI IT-Grundschutz
• NIS2
• KRITIS
Technischer Datenschutz:
• DSGVO
• Technische & organisatorische Maßnahmen (TOMs)
• Privacy by Design
• Privacy by Default
• Audit Vorbereitung
• Security Reviews & Assessments
Automatisierung & Technologien:
• Ansible / Automation
• Bash / Python / Scripting
• Docker Security
• Kubernetes Security
• Monitoring & Network Monitoring
Ich arbeite strukturiert, risikoorientiert und praxisnah – mit dem Ziel, Sicherheitsrisiken messbar zu reduzieren und nachhaltige Lösungen zu schaffen.
Spezialisierung ausschließlich auf Linux & Open Source.
Keine Windows-Projekte.
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Beratung und operative Unterstützung beim Aufbau eines
Datenschutzmanagementsystems (DSMS) in DocSetMinder 3.3.
Analyse und Härtung der SQL-Datenbank (TDE, TLS,
Berechtigungen).
Begleitung der technischen Umsetzung der DSGVO (Art. 30, 32,
33, 35).
Erstellung von TOMs, DSFA, VVT und Awareness-Schulungen.
Konzeption und Dokumentation der Microsoft 365-
Betriebsvereinbarung in Abstimmung mit dem Betriebsrat.
Zusätzlich Beratung zu Zero-Trust- und Netzwerk-Segmentierung
im Rahmen des Windows-11-Rollouts.
Technologien / Systeme: Microsoft 365 Compliance Center, Active Directory, Exchange
Online, Datenbanken (SQL Server / PostgreSQL)
Planung, Aufbau und Betrieb von Proxmox-Clustern (VE & PBS).
Konfiguration von Firewall-, VPN- und SIEM-Systemen (Wazuh,
ELK).
Durchführung von Penetrationstests (Netzwerk, Web, API).
Implementierung eines Datenschutzmanagementsystems
(DSMS).
Entwicklung automatisierter Deployments mit Ansible.
Integration von Backup- und Monitoringlösungen mit Zabbix und
Graylog.
Reporting und Dokumentation für Audits und interne Revision.
Technologien / Systeme: Proxmox VE / PBS, Wazuh, ELK, Ansible, Firewalls (Sophos /
Fortinet), Debian Linux, SQL Server / PostgreSQL
Unterstützung bei der Einführung eines
Datenschutzmanagementsystems (DSMS) für Justizbehörden.
Erstellung und Pflege von Verarbeitungsverzeichnissen, TOMs
und Datenschutz-Folgenabschätzungen.
Review von Schnittstellen zwischen Justiz- und Polizeisystemen mit Fokus auf Protokollierung, Zugriffstrennung und Revisionssicherheit.
Technologien / Systeme: Microsoft 365 Compliance Center, Active Directory, Azure AD,
Exchange Online, SharePoint, Firewalls (Fortinet / Sophos), SQL
Server / PostgreSQL
Zertifikate
Datenschutzauditor (TÜV)
TÜV Rheinland2023
Datenschutzbeauftragter (TÜV)
TÜV Rheinland2023
CEH Master | Certified Ethical Hacker Master
EC-COUNCIL2023