{"id":12,"date":"2020-02-05T15:43:33","date_gmt":"2020-02-05T14:43:33","guid":{"rendered":"http:\/\/ksec-consulting.de\/fresh\/?page_id=12"},"modified":"2022-11-29T16:37:53","modified_gmt":"2022-11-29T15:37:53","slug":"referenzen","status":"publish","type":"page","link":"https:\/\/ksec-consulting.de\/?page_id=12","title":{"rendered":"Referenzen"},"content":{"rendered":"\n<p class=\"has-small-font-size\"><strong>Hinweis<\/strong>: einen Gro\u00dfteil der unten stehenden Projekte habe ich in meiner Zeit als Senior Consultant Pentest bei der <a href=\"https:\/\/www.secunet.com\/de\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\">secunet Security Networks AG<\/a> (2012 &#8211; 2016) sowie als Manager IT-Security &amp; Pentest by <a href=\"https:\/\/www.soprasteria.de\" target=\"_blank\" rel=\"noreferrer noopener\" label=\" (\u00f6ffnet in neuem Tab)\">Sopra Steria Consulting<\/a> (2016 &#8211; 2019) erbracht. Eine explizite Namensnennung der Kunden ist daher nicht m\u00f6glich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"anker_ref_consulting\">IT-Security Consulting<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>seit 2020: Externer CISO (Central Information Security Officer) \/ ISB (Informationssicherheitsbeauftragter) bei einer europ\u00e4ischen SE der Softwareentwicklung<\/li><li>2017 &#8211; 2019: Projektleiter, ISMS-Consultant &amp; ICS-Spezialist<ul><li>Umsetzung KRITIS (IT-Sicherheitsgesetz f\u00fcr Unternehmen der Kritischen Infrastrukturen bzw. EU NIS-Richtlinie f\u00fcr Netzwerk- &amp; Informationssicherheit) bei div. (Uni-)Kliniken &amp; Krankenh\u00e4usern<\/li><\/ul><\/li><li>2017 &#8211; 2019: Projektleiter, ICS-Spezialist<ul><li>Analyse und Ausarbeitung zur sicheren Netzwerkseparierung von heterogenen IT- &amp; OT-Netzwerken mit mehr als 40.000 Systemen und multiplen Standorten<\/li><\/ul><\/li><li>2017 &#8211; 2018: Projektleiter, Tester<ul><li>Evaluation der im industriellen Umfeld nutzbaren Antivirus-L\u00f6sung f\u00fcr Produktionsanlagen mit anschlie\u00dfender Ausarbeitung des Implementierungsplanes<\/li><\/ul><\/li><li>2016 &#8211; 2017: Projektleiter, ISMS-Consultant &amp; ICS-Spezialist<ul><li>Umsetzung KRITIS (IT-Sicherheitsgesetz f\u00fcr Unternehmen der Kritischen Infrastrukturen bzw. EU NIS-Richtlinie f\u00fcr Netzwerk- &amp; Informationssicherheit) bei mehreren Energieversorgern &amp; Stadtwerken<\/li><\/ul><\/li><li>2015 &#8211; 2017: ICS-Spezialist, Pentester, ISMS-Consultant<ul><li>Architekturanalyse, Netzstrukturplan nach BNetzA-Vorgaben und Technische Audits bei mehreren deutschen Energieversogern\/\u00dcNBs<\/li><\/ul><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"anker_ref_pentesting\">Pentesting<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>2020: Projektleiter, Pentester<ul><li>Penetrationstest auf den gesamten Internet-Footprint einer deutschen Aktiengesellschaft (Baubranche)<\/li><li>Firewall-Rule-Audit der Perimeter-Firewalls und Firewall-Cluster<\/li><\/ul><\/li><li>2020: Projektleiter, Pentester<ul><li>Externer Penetrationstest in einem Unternehmen der Gesundheits-\/Pflegebranche<\/li><\/ul><\/li><li>2019: Projektleiter, Pentester<ul><li>Div. Pentests auf die IT-Infrastruktur sowie die Endger\u00e4te einer deutschen Berufsgenossenschaft<\/li><\/ul><\/li><li>2018 &#8211; 2019: Projektleiter, Pentester, ICS-Spezialist <ul><li>Technischer Penetrationstest auf OT-Technik eines Krankenhausverbundes [NDA-Projekt] <\/li><\/ul><\/li><li>2016 &#8211; 2019: ICS-Spezialist, Pentester <ul><li>Architektur- und Security-Analysen &amp; Penetrationstest der Produktionsanlagen bei einem internationalen Maschinenbauer [NDA-Projekt]<\/li><\/ul><\/li><li>2012 &#8211; 2019: Projektleiter, Pentester<ul><li>Div. Penetrationstests auf die IT- sowie Prozessleitsysteme eines Logistikdienstleisters <\/li><\/ul><\/li><li>2017 &#8211; 2018: Projektleiter, Pentester<ul><li>Div. Penetrationstests auf die IoT- &amp; Hausautomatisierungstechnik sowie die in der IT-Infrastruktur eingebetteten OT-Ger\u00e4te (Zugangskontrolle, Multifunktionsger\u00e4te etc.) eines deutschen Ministeriums<\/li><\/ul><\/li><li>2015: Projektleiter, Pentester <ul><li>Penetrationstests auf Prototypen von Netzwerk- und 4G-Routern, China [NDA-Projekt] <\/li><\/ul><\/li><li>2014: Projektleiter, Pentester <ul><li>Greybox-Penetrationstests einer AWS-\u00e4hnlichen Cloud-L\u00f6sung in der Entwicklungsphase, China\/BRD [NDA-Projekt] <\/li><\/ul><\/li><li>2014 &#8211; 2016: Teilprojektleiter, Pentester<ul><li>Technische Sicherheitsanalysen auf Fahrzeug-Prototypen eines deutschen Automobilherstellers [NDA]<\/li><\/ul><\/li><li>2013 &#8211; 2016: Projektleiter, Pentester<ul><li>Div. Penetrationstest auf die IT-Infrastruktur sowie Webportale einer EU-Beh\u00f6rde<\/li><\/ul><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"anker_ref_schulungen\">Awareness &amp; Schulungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>2016 &#8211; 2019: Autor &amp; Referent<ul><li>Ca. 35 durchgef\u00fchrte Live-Hacking-Veranstaltungen &#8222;IT-Security Gefahren f\u00fcr Klein- &amp; Mittelst\u00e4ndler im Tagesgesch\u00e4ft&#8220; f\u00fcr einen  internationalen Versicherungskonzern<\/li><\/ul><\/li><li>2016 &#8211; 2019: Schulungsleiter &amp; Referent<ul><li>Div. IT-Security Awareness-Schulungen (2h bis 3 Tage) in den Bereichen Gesundheitssektor sowie Energieversorger mit verschiedenen Zielruppen (Entwickler, Administratoren, Management) und Themen<\/li><\/ul><\/li><li>2015 &#8211; 2016: Autor &amp; Referent<ul><li> Vortrag: Industrielles LiveHacking (ICS \/ SCADA)<\/li><\/ul><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"anker_ref_vortraege\">Vortr\u00e4ge &amp; Ver\u00f6ffentlichungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>DMEA 2019<ul><li>&#8222;Den vernetzten Patienten auf dem Radar behalten &#8211; IT-Sicherheit nach KRITIS im hochautomatisierten Klinikumfeld&#8220; [Vortrag]<\/li><\/ul><\/li><li>ETIM 2019<ul><li>&#8222;KRITIS meets Big Data &amp; AI &#8211; loving union or forced marriage?&#8220; [Vortrag]<\/li><\/ul><\/li><li>Europ\u00e4ischer Polizeikongress 2018 <ul><li>&#8222;Cyber-Sicherheit &#8211; Dynamische Cyber-Abwehr (Fachforum 2B Cyber-Sicherheit: Pr\u00e4vention &amp; Repression)&#8220; [Vortrag \/ Fachgespr\u00e4ch]<\/li><\/ul><\/li><li>PROTEKT 2018 <ul><li>&#8222;IT-Sicherheit nach KRITIS im hochautomatisierten Klinikumfeld&#8220; [Vortrag]<\/li><\/ul><\/li><li>Krankenhaus Technik &amp; Management, 2017 <ul><li>&#8222;Penetrationstest im Krankenhaus: Ein Patient wird ungeplant zum White Hat Hacker&#8220; [Ver\u00f6ffentlichung]<\/li><\/ul><\/li><li>HAMEK 2017 <ul><li>&#8222;Die Herausforderungen von KRITIS im Gesundheitssektor&#8220; [Vortrag]<\/li><\/ul><\/li><li>AKMT (Arbeitskreis Medizintechnik) NRW 2017 <ul><li>&#8222;KRITIS @ Health&#8220; [Vortrag]<\/li><\/ul><\/li><li>Management-Kompass 2\/2017 <ul><li>\u201eKritische Infrastrukturen \u2013 Mehr Security statt nur Safety\u201c [Ver\u00f6ffentlichung]<\/li><\/ul><\/li><li>KES 1\/2016 <ul><li>\u201eSicherheit f\u00fcr industrielle IT: Penetrationstests in industriellen Umgebungen\u201c [Ver\u00f6ffentlichung]<\/li><\/ul><\/li><\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hinweis: einen Gro\u00dfteil der unten stehenden Projekte habe ich in meiner Zeit als Senior Consultant Pentest bei der secunet Security Networks AG (2012 &#8211; 2016) sowie als Manager IT-Security &amp; Pentest by Sopra Steria Consulting (2016 &#8211; 2019) erbracht. Eine explizite Namensnennung der Kunden ist daher nicht m\u00f6glich. IT-Security Consulting seit 2020: Externer CISO (Central [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-12","page","type-page","status-publish","czr-hentry"],"_links":{"self":[{"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/pages\/12","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12"}],"version-history":[{"count":27,"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/pages\/12\/revisions"}],"predecessor-version":[{"id":427,"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=\/wp\/v2\/pages\/12\/revisions\/427"}],"wp:attachment":[{"href":"https:\/\/ksec-consulting.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}