Angebote Branchen Über mich FAQ Kontakt Erstgespräch anfragen
Über mich

Cyber Security Analyst & Trainer.

Jede Woche sehe ich Unternehmen, die auf dieselben Angriffe hereinfallen. Nicht weil die Mitarbeitenden unvorsichtig sind, sondern weil niemand ihnen gezeigt hat, wie sich ein Angriff anfühlt. Genau das ändere ich.

Als Cyber Security Analyst bei der Glueckkanja AG analysiere ich täglich Sicherheitsvorfälle mit Microsoft Defender XDR und Microsoft Sentinel, führe Incident-Response-Maßnahmen durch und betreue Kunden im Managed Security Service.

Mein Arbeitsalltag besteht aus dem, was Unternehmen sich nicht vorstellen können, bevor es passiert: kompromittierte Konten um 03:00 Uhr morgens, lateral bewegende Angreifer in Active-Directory-Strukturen, gezielte Phishing-Wellen auf Geschäftsführungsebene.

Was ich in meinen Trainings biete, ist keine aufbereitete Theorie. Es sind die Muster, Denkfehler und Lücken, die ich im echten SOC-Betrieb immer wieder sehe, und die ich helfe zu schließen, bevor es einen Angriff gibt. Genau diese Lücken kenne ich, weil ich täglich beobachte, wie Angreifer sie ausnutzen.

Werdegang

08/2025 – heute
Cyber Security Analyst
Glueckkanja AG · Frankfurt am Main
Microsoft Defender XDR & Sentinel · Incident Response · Managed Security Services · SOC-Automatisierung
03/2024 – 08/2025
Cyber Security Analyst
Orange Cyberdefense Germany GmbH · Augsburg
SIEM & XDR/EDR · Threat Hunting · Kunden-Onboarding · Cybereason · Vectra · KI
08/2023 – 09/2023
Cyber Security
DeltaSecure GmbH · Frankfurt am Main
Zero Trust · SIEM · Linux-Security
Tool-Expertise
Microsoft Defender XDR Microsoft Sentinel Splunk Palo Alto Cortex Cybereason Vectra Incident Response Threat Hunting SOC-Automatisierung
Was ist ein SOC?

Das digitale Frühwarnsystem.

Ein Security Operations Center (SOC) ist das Nervenzentrum der Cyber-Abwehr – rund um die Uhr aktiv. Experten überwachen in Echtzeit alle Geräte, Netzwerke und Systeme eines Unternehmens und reagieren sofort, wenn ein Angriff beginnt.

Überwachen

24/7 Echtzeit-Monitoring aller Endpunkte, Server und Netzwerk-Telemetrie über SIEM- und XDR-Plattformen.

Analysieren

Alert-Triage, Threat Hunting und forensische Investigation jedes verdächtigen Ereignisses.

Eindämmen

Isolation kompromittierter Systeme, Sperrung von Konten, koordinierte Incident Response.

Ich sitze täglich in genau diesem System, analysiere echte Angriffe auf DACH-Unternehmen und erkenne, welche Schwachstellen immer wieder ausgenutzt werden. Dieses Wissen aus dem echten SOC-Betrieb fließt direkt in meine Trainings.