Available immediatelySofort verfügbarLIVE · --:--:-- UTC

anomalous visitor detectedauffälliger Besucher erkannt

Charles Kwarteng / Blue Team Security AnalystSecurity Analyst (Blue Team)

I read attacks the way editors read drafts, and close them before they publish.Ich lese Angriffe wie Lektoren ihre Manuskripte, und stoppe sie vor der Veröffentlichung.

I keep critical infrastructure standing while most people are asleep. Three years on the watch floor, an M.Sc. in Data Science, and certification to IAT Level II. Top 3% on TryHackMe.Ich halte kritische Infrastruktur am Laufen, während die meisten Menschen schlafen. Drei Jahre im Leitstand, ein M.Sc. in Data Science und Zertifizierungen bis IAT Level II. Top 3% auf TryHackMe.

3+
yrs SOC / NOCJahre SOC / NOC
Top 3%
TryHackMeTryHackMe
99.99%
uptime heldVerfügbarkeit
6
certificationsZertifizierungen
Charles Kwarteng, cybersecurity analyst
Subject 001 · Kwarteng, C.Cleared for hireZur Einstellung freigegeben

[ 01 ]IdentifyIdentifizieren

Security isn't my job title. It's how I think.Sicherheit ist nicht mein Jobtitel. Sie ist meine Denkweise.

My path into security did not start in a SOC. It started in Accra, where I studied Computer Engineering and spent my time fixing the things other people had given up on. That instinct followed me into network operations, and then into a master's in Data Science here in Germany, where I focused on IT security strategy.Mein Weg in die Sicherheit begann nicht in einem SOC. Er begann in Accra, wo ich Computer Engineering studierte und meine Zeit damit verbrachte, Dinge zu reparieren, die andere längst aufgegeben hatten. Dieser Instinkt begleitete mich in den Netzwerkbetrieb und dann in ein Masterstudium in Data Science hier in Deutschland, mit Schwerpunkt IT-Sicherheitsstrategie.

I have always worked behind the scenes, securing devices, networks and critical infrastructure. Moving to Germany deepened that sense of responsibility: in articles, journals and boardroom conversations, CEOs, COOs and industry stakeholders kept returning to digital sovereignty and resilience. Hearing it that often sharpened my tenacity. It shaped a thesis that bridges IT security and data analytics, and the moment I finished it in February 2025 I went straight into hands-on training and the certifications that followed.Ich habe immer hinter den Kulissen gearbeitet und Geräte, Netzwerke und kritische Infrastruktur abgesichert. Der Umzug nach Deutschland hat dieses Verantwortungsgefühl vertieft: In Artikeln, Fachzeitschriften und Vorstandsgesprächen kamen CEOs, COOs und Branchenvertreter immer wieder auf digitale Souveränität und Resilienz zurück. Das so oft zu hören, hat meinen Ehrgeiz geschärft. Daraus entstand eine Abschlussarbeit, die IT-Sicherheit und Datenanalyse verbindet, und direkt nach dem Abschluss im Februar 2025 ging ich in das praktische Training und die Zertifizierungen, die folgten.

LocationStandort
Oberhausen, GermanyOberhausen, Deutschland
AvailabilityVerfügbarkeit
Immediate · willing to travelSofort · reisebereit
Clearance pathEinstufung
IAT Level II (DoD 8570.01-M)IAT Level II (DoD 8570.01-M)
LanguagesSprachen
English & Twi (native) · German B1Englisch & Twi (Muttersprache) · Deutsch B1

Blue team firstBlue Team zuerst

SOC operations, SIEM correlation in Splunk, ELK and Microsoft Sentinel, and detection tied to MITRE ATT&CK. I take an alert from first triage to a clean incident write-up.SOC-Betrieb, SIEM-Korrelation in Splunk, ELK und Microsoft Sentinel, Detektion entlang MITRE ATT&CK. Ich führe einen Alarm von der ersten Triage bis zum sauberen Incident-Bericht.

Watch-floor testedIm Leitstand erprobt

Three years of round-the-clock monitoring across critical national infrastructure. I held 99.99% availability and closed 95% of incidents within SLA, without escalation.Drei Jahre Monitoring rund um die Uhr in kritischer nationaler Infrastruktur. Ich habe 99,99% Verfügbarkeit gehalten und 95% der Incidents innerhalb der SLA gelöst, ohne Eskalation.

Data-drivenDatengetrieben

An M.Sc. in Data Science focused on IT security strategy, plus Python and PowerShell automation. I turn noisy telemetry into decisions that scale.Ein M.Sc. in Data Science mit Schwerpunkt IT-Sicherheitsstrategie, dazu Automatisierung mit Python und PowerShell. Ich mache aus verrauschter Telemetrie Entscheidungen, die skalieren.

Identity & complianceIdentität & Compliance

Microsoft Entra ID for more than 200 users, mapped to NIST CSF, ISO 27001, GDPR, NIS2 and DORA. Certified to IAT Level II under DoD 8570.01-M.Microsoft Entra ID für über 200 Nutzer, abgebildet auf NIST CSF, ISO 27001, DSGVO, NIS2 und DORA. Zertifiziert bis IAT Level II nach DoD 8570.01-M.

[ 02 ]ScopeEingrenzen

Three years on the watch floor.Drei Jahre im Leitstand.

From 24/7 monitoring of critical national infrastructure to data-driven security operations. Real responsibility, outcomes I can put a number on, and all of it current practice · ready from day one.Vom 24/7-Monitoring kritischer nationaler Infrastruktur bis zu datengetriebenem Security-Betrieb. Echte Verantwortung, Ergebnisse mit belastbaren Zahlen, und alles davon aktuelle Praxis · einsatzbereit ab dem ersten Tag.

  1. Blue Team Security Researcher (CTF)Blue Team Security Researcher (CTF)

    Mar 2025 → PresentMärz 2025 → heute

    TryHackMe · Freelance, RemoteTryHackMe · Freiberuflich, Remote

    • Ranked top 3% globally by completing intensive hands-on labs in SIEM operations (Splunk, ELK), MITRE ATT&CK mapped threat detection, and network traffic analysis (Wireshark, PCAP).Top 3% weltweit durch intensive Hands-on-Labs in SIEM-Betrieb (Splunk, ELK), Bedrohungserkennung entlang MITRE ATT&CK und Netzwerkverkehrsanalyse (Wireshark, PCAP).
    • Practised end to end Tier 1 SOC workflows: alert validation, true/false positive triage, IOC enrichment with MISP and TheHive, and structured incident documentation.Tier-1-SOC-Workflows durchgängig trainiert: Alarmvalidierung, Triage von True/False Positives, IOC-Anreicherung mit MISP und TheHive sowie strukturierte Incident-Dokumentation.
    • Worked through digital forensics learning paths (Autopsy, FTK Imager), malware analysis fundamentals, and automation with PowerShell and Python. These are not skills waiting to be refreshed: I run these workflows every week, so I can take a watch-floor seat from day one.Lernpfade in digitaler Forensik (Autopsy, FTK Imager), Grundlagen der Malware-Analyse und Automatisierung mit PowerShell und Python absolviert. Das sind keine Kenntnisse, die erst aufgefrischt werden müssten: Ich fahre diese Workflows jede Woche und kann vom ersten Tag an einen Platz im Leitstand übernehmen.
  2. Data Analyst & IT Support SpecialistDatenanalyst & IT-Support-Spezialist

    Feb 2022 → Feb 2023Feb. 2022 → Feb. 2023

    Danquah Institute, GhanaDanquah Institute, Ghana

    • Designed and maintained IT security documentation, incident procedures, and audit-ready governance records in SharePoint, reducing downtime by 25% through structured incident handling and continuous process improvement.IT-Sicherheitsdokumentation, Incident-Prozesse und auditfähige Governance-Unterlagen in SharePoint aufgebaut und gepflegt. Durch strukturiertes Incident-Handling und kontinuierliche Prozessverbesserung sank die Ausfallzeit um 25%.
    • Administered Active Directory user accounts (15+ users), access permissions, and backup processes, strengthening identity governance and access control across the organisation.Active-Directory-Konten (über 15 Nutzer), Zugriffsrechte und Backup-Prozesse administriert und damit Identity Governance und Zugriffskontrolle in der gesamten Organisation gestärkt.
    • Automated KPI reporting and compliance monitoring with Excel (Power Query), SQL, and Python. The dashboards gave senior management 90% operational visibility.KPI-Reporting und Compliance-Monitoring mit Excel (Power Query), SQL und Python automatisiert. Die Dashboards gaben der Geschäftsleitung 90% operative Sichtbarkeit.
    • Managed hardware and software procurement end to end: vendor evaluation, quotation comparison, endpoint configuration, and asset lifecycle tracking.Hard- und Softwarebeschaffung durchgängig verantwortet: Anbieterbewertung, Angebotsvergleich, Endpoint-Konfiguration und Asset-Lifecycle-Tracking.
  3. Network Operations Center (NOC) EngineerNetwork Operations Center (NOC) Engineer

    Sep 2020 → Jan 2022Sep. 2020 → Jan. 2022

    National Information Technology Agency (NITA), GhanaNational Information Technology Agency (NITA), Ghana

    • Supervised continuous 24/7 operations across Tier III critical national infrastructure spanning WAN, LAN, WLAN, SD-WAN, and VoIP, sustaining 99.99% availability for government systems serving multiple public institutions.Durchgehenden 24/7-Betrieb einer kritischen nationalen Tier-III-Infrastruktur mit WAN, LAN, WLAN, SD-WAN und VoIP überwacht und dabei 99,99% Verfügbarkeit für Regierungssysteme mehrerer öffentlicher Einrichtungen gehalten.
    • Triaged and prioritised Tier 1/2 alerts with Nagios, SolarWinds, Cacti, and PingInfoView, closing 95% of tickets inside SLA windows and feeding post-incident reviews and KPI dashboards into Jira.Tier-1/2-Alarme mit Nagios, SolarWinds, Cacti und PingInfoView triagiert und priorisiert, 95% der Tickets innerhalb der SLA-Fenster gelöst und Post-Incident-Reviews sowie KPI-Dashboards in Jira gepflegt.
    • Partnered with the SOC team to correlate security events and enforce network-level controls, giving government clients real-time visibility into the threat landscape.Eng mit dem SOC-Team zusammengearbeitet, um Sicherheitsereignisse zu korrelieren und Kontrollen auf Netzwerkebene durchzusetzen. Regierungskunden erhielten Echtzeit-Einblick in die Bedrohungslage.
    • Administered Microsoft Entra ID (Azure AD) for 200+ users: provisioning, group policy, compliance settings, and audit readiness.Microsoft Entra ID (Azure AD) für über 200 Nutzer administriert: Provisionierung, Gruppenrichtlinien, Compliance-Einstellungen und Audit-Bereitschaft.
    • Hardened firewalls, routers, and switches to secure baselines, and implemented redundancy, failover, and disaster-recovery strategies that removed single points of failure.Firewalls, Router und Switches auf sichere Baselines gehärtet sowie Redundanz-, Failover- und Disaster-Recovery-Strategien umgesetzt, die Single Points of Failure beseitigt haben.
  4. IT Support InternIT-Support-Praktikant

    Apr 2019 → Sep 2019Apr. 2019 → Sep. 2019

    Metro TV, GhanaMetro TV, Ghana

    • Delivered first-line support for hardware, software, and network issues across departments, setting up and maintaining desktops, laptops, printers, and broadcast IT equipment for 35+ users.First-Level-Support für Hardware, Software und Netzwerk in allen Abteilungen geleistet sowie Desktops, Laptops, Drucker und Broadcast-IT für über 35 Nutzer eingerichtet und betreut.
    • Lifted IT asset-tracking accuracy by 40% by tightening documentation and inventory practices, while resolving support tickets promptly and keeping systems patched, backed up, and antivirus-protected.Die Genauigkeit des IT-Asset-Trackings durch bessere Dokumentation und Inventarisierung um 40% erhöht, Support-Tickets zügig gelöst und Systeme gepatcht, gesichert und mit Virenschutz betrieben.
    • Led a team of interns to plan and deliver a full structured cabling upgrade, improving secure data transfer efficiency by 90% and handing the IT team complete infrastructure documentation.Ein Praktikantenteam bei Planung und Umsetzung einer vollständigen strukturierten Verkabelung geführt, die Effizienz der sicheren Datenübertragung um 90% verbessert und dem IT-Team eine komplette Infrastruktur-Dokumentation übergeben.
    • Supported the Master Control Room across 50+ live productions, switching live feeds and monitoring on-air signals, earning recognition from senior engineers for composure under high-pressure broadcasts.Den Master Control Room bei über 50 Live-Produktionen unterstützt, Live-Feeds geschaltet und On-Air-Signale überwacht. Von leitenden Ingenieuren für Ruhe unter Sendedruck ausgezeichnet.

[ 03 ]BackgroundHintergrund

Academically grounded.Akademisch fundiert.

M.Sc. Data Science

Mar 2023 → Feb 2025März 2023 → Feb. 2025

Focus: IT Security StrategySchwerpunkt: IT-Sicherheitsstrategie

University of Europe for Applied Sciences, Potsdam, GermanyUniversity of Europe for Applied Sciences, Potsdam, Deutschland

Thesis: a robust cybersecurity framework leveraging GDPR and Zero Trust Architecture. A multi-jurisdictional governance framework applicable to NIS2, DORA, and ISO 27001 compliance.Abschlussarbeit: ein belastbares Cybersecurity-Framework auf Basis von DSGVO und Zero-Trust-Architektur. Ein Governance-Rahmen über mehrere Rechtsräume hinweg, anwendbar auf NIS2, DORA und ISO 27001.

View degree certificateAbschlusszeugnis ansehen

B.Sc. Computer Engineering

Jan 2017 → Aug 2020Jan. 2017 → Aug. 2020

Foundations in systems, networks & hardwareGrundlagen in Systemen, Netzwerken & Hardware

Ghana Communication Technology University (formerly GTUC), Accra, GhanaGhana Communication Technology University (ehemals GTUC), Accra, Ghana

View degree certificateAbschlusszeugnis ansehen

LanguagesSprachen

EnglishEnglisch
NativeMuttersprache
Akan (Twi)Akan (Twi)
NativeMuttersprache
GermanDeutsch
B1 certified · B2 in progressB1 zertifiziert · B2 in Arbeit
View certificateZertifikat ansehen

Academic referencesAkademische Referenzen

Prof. Dr. Rand Kouatly
Thesis supervisor · Professor of IT & Communication, UEBetreuer der Abschlussarbeit · Professor für IT & Kommunikation, UE
Read letterEmpfehlung lesen
Prof. Dr. Talha Ali Khan
Vice President of Research · Program Leader M.Sc. Data Science, UEVice President of Research · Studiengangsleiter M.Sc. Data Science, UE
Read letterEmpfehlung lesen
Dr. Humera Noor Minhas
CTO, Digital Munich · Lecturer, UE BerlinCTO, Digital Munich · Dozentin, UE Berlin
Read letterEmpfehlung lesen

[ 04 ]EvidenceBeweise

Every claim comes with evidence.Jede Aussage kommt mit Beleg.

Each capability carries its proof and the context it was earned in. If it can't be evidenced, it isn't listed.Jede Kompetenz trägt ihren Beleg und den Kontext, in dem sie erworben wurde. Was sich nicht belegen lässt, steht hier nicht.

ExhibitBeweisstück ASplunk · ELK · Microsoft Sentinel

SIEM correlation & alert triageSIEM-Korrelation & Alarm-Triage

ProofBeleg
Top 3% on TryHackMe (SOC / SIEM labs) · CySA+, BTL1Top 3% auf TryHackMe (SOC-/SIEM-Labs) · CySA+, BTL1
WhereWo
TryHackMe labs · Tier 1 SOC workflowsTryHackMe-Labs · Tier-1-SOC-Workflows
ExhibitBeweisstück BNagios · SolarWinds · Cacti · PingInfoView

24/7 infrastructure monitoring24/7-Infrastruktur-Monitoring

ProofBeleg
99.99% availability · 95% of incidents closed within SLA99,99% Verfügbarkeit · 95% der Incidents innerhalb der SLA gelöst
WhereWo
NITA · Tier III critical national infrastructure (3 yrs)NITA · kritische nationale Tier-III-Infrastruktur (3 Jahre)
ExhibitBeweisstück CWireshark

Network forensics & packet analysisNetzwerkforensik & Paketanalyse

ProofBeleg
BTL1 certified (simulated real-work incident scenarios) · Top 3% on TryHackMeBTL1-zertifiziert (simulierte realitätsnahe Incident-Szenarien) · Top 3% auf TryHackMe
WhereWo
BTL1 practical training · TryHackMe labsBTL1-Praxistraining · TryHackMe-Labs
ExhibitBeweisstück DAutopsy · FTK Imager

Host & disk forensicsHost- & Datenträgerforensik

ProofBeleg
BTL1 certified (simulated real-work incident scenarios) · Windows forensics learning pathsBTL1-zertifiziert (simulierte realitätsnahe Incident-Szenarien) · Lernpfade Windows-Forensik
WhereWo
BTL1 practical training · TryHackMe labsBTL1-Praxistraining · TryHackMe-Labs
ExhibitBeweisstück EMITRE ATT&CK · NIST CSF

Detection mapped to MITRE ATT&CKDetektion entlang MITRE ATT&CK

ProofBeleg
CySA+, BTL1 · ATT&CK-mapped adversarial simulationsCySA+, BTL1 · Angriffssimulationen entlang ATT&CK
WhereWo
TryHackMe · SOC alert workflowsTryHackMe · SOC-Alarm-Workflows
ExhibitBeweisstück FFirewalls · Routers · Switches · Failover / DR

Network & security infrastructureNetzwerk- & Sicherheitsinfrastruktur

ProofBeleg
Reduced attack surface · continuity strengthened · core domain across all six certificationsAngriffsfläche reduziert · Kontinuität gestärkt · Kernthema aller sechs Zertifizierungen
WhereWo
NITA · Danquah Institute · Metro TV · every role since 2019NITA · Danquah Institute · Metro TV · jede Rolle seit 2019
ExhibitBeweisstück GPython · PowerShell · SQL

Automation & reportingAutomatisierung & Reporting

ProofBeleg
25% downtime reduction · dashboards to 90% operational visibility25% weniger Ausfallzeit · Dashboards mit 90% operativer Sichtbarkeit
WhereWo
Danquah InstituteDanquah Institute
ExhibitBeweisstück HMicrosoft Entra ID · Active Directory

Identity & access managementIdentity & Access Management

ProofBeleg
200+ users on Entra ID (NITA) · 15+ on AD (Danquah) · MS-900Über 200 Nutzer auf Entra ID (NITA) · über 15 auf AD (Danquah) · MS-900
WhereWo
NITA · Danquah Institute · identity & access operationsNITA · Danquah Institute · Identitäts- & Zugriffsbetrieb
ExhibitBeweisstück IIntune · MDM · Windows 10/11

Endpoint managementEndpoint-Management

ProofBeleg
Endpoint configuration, patching & lifecycle across 35+ usersEndpoint-Konfiguration, Patching & Lifecycle für über 35 Nutzer
WhereWo
Danquah Institute · Metro TVDanquah Institute · Metro TV
ExhibitBeweisstück JISO 27001 · NIST CSF · GDPR · NIS2 · DORA

Governance & complianceGovernance & Compliance

ProofBeleg
ISO 27001:2022 ISMS course completed · M.Sc thesis mapping GDPR + Zero Trust onto NIS2, DORA and ISO 27001ISO-27001:2022-ISMS-Kurs abgeschlossen · Masterarbeit bildet DSGVO + Zero Trust auf NIS2, DORA und ISO 27001 ab
WhereWo
Academic research + courseworkAkademische Forschung + Kursarbeit

Toolchain

  • Splunk
  • ELK Stack
  • Microsoft Sentinel
  • Wireshark
  • Autopsy
  • FTK Imager
  • MISP
  • TheHive
  • MITRE ATT&CK
  • Nagios
  • SolarWinds
  • Cacti
  • PingInfoView
  • Microsoft Entra ID
  • Active Directory
  • Intune
  • SharePoint
  • Jira
  • Python
  • PowerShell
  • SQL
  • Power Query
  • NIST CSF
  • ISO 27001
  • GDPR
  • NIS2
  • DORA
  • Zero Trust
  • TryHackMe

[ 05 ]EvidenceBeweise

Credentials that speak.Zertifikate, die für sich sprechen.

Six certifications, IAT Level II compliant. Each card links to the verifiable credential.Sechs Zertifizierungen, IAT-Level-II-konform. Jede Karte verlinkt auf den überprüfbaren Nachweis.

Additional training & coursesWeitere Schulungen & Kurse

Play It Safe: Manage Security RisksPlay It Safe: Manage Security Risks
Google / CourseraGoogle / Coursera
Cybersecurity Job SimulationCybersecurity Job Simulation
ForageForage
Learning ITILLearning ITIL
LinkedIn LearningLinkedIn Learning
Cybersecurity in HealthcareCybersecurity in Healthcare
Continuing EducationWeiterbildung

[ 06 ]Proving groundBewährungsprobe

Tested where it actually counts.Getestet, wo es wirklich zählt.

TryHackMe is where theory meets a real keyboard. Every badge here was earned under pressure.TryHackMe ist der Ort, an dem Theorie auf eine echte Tastatur trifft. Jedes Badge hier wurde unter Druck verdient.

Top 3%
Global rankingGlobales Ranking
90+
Day streakTage in Serie
Tier 1
SOC workflowsSOC-Workflows
5
Skill badgesSkill-Badges
Platinum Rank, TryHackMe badge TryHackMe

Platinum Rank

Top 3% globally. Earned through consistent advanced labs in SOC operations, SIEM analysis, and adversarial simulation.Top 3% weltweit. Erarbeitet durch konsequente Advanced-Labs in SOC-Betrieb, SIEM-Analyse und Angriffssimulation.

Gold Badge, TryHackMe badge TryHackMe

Gold Badge

Advanced tier recognition for mastery across offensive and defensive security challenges.Auszeichnung der Advanced-Stufe für Können in offensiven und defensiven Security-Challenges.

Silver Badge, TryHackMe badge TryHackMe

Silver Badge

Intermediate skill validation across network security, web exploitation, and cryptography.Validierung der Mittelstufe in Netzwerksicherheit, Web Exploitation und Kryptografie.

SOC Level 1, TryHackMe badge TryHackMe

SOC Level 1

Completed the dedicated SOC analyst path: alert triage, threat hunting, and SIEM operations.Den dedizierten SOC-Analyst-Pfad abgeschlossen: Alarm-Triage, Threat Hunting und SIEM-Betrieb.

90-Day Streak, TryHackMe badge TryHackMe

90-Day Streak

An unbroken 90 day streak. Proof that I show up every single day, not only when it is convenient.90 Tage ohne Unterbrechung. Der Beleg, dass ich jeden einzelnen Tag antrete, nicht nur, wenn es gerade passt.

[ 07 ]Case filesFallakten

Work that proves it.Arbeit, die es beweist.

M.Sc. thesisMasterarbeit

GDPR-Compliant Zero Trust ArchitectureDSGVO-konforme Zero-Trust-Architektur

Where data-protection law meets never-trust-always-verify.Wo Datenschutzrecht auf never trust, always verify trifft.

My master's research designed a cybersecurity framework that brings GDPR compliance together with Zero Trust Architecture. The applied work covered detection logic, access control, and secure data handling across multiple jurisdictions.Meine Masterforschung entwarf ein Cybersecurity-Framework, das DSGVO-Compliance mit Zero-Trust-Architektur zusammenbringt. Die angewandte Arbeit umfasste Detektionslogik, Zugriffskontrolle und sicheren Umgang mit Daten über mehrere Rechtsräume hinweg.

  • Mapped GDPR data-protection duties onto Zero Trust control planesDSGVO-Pflichten auf Zero-Trust-Kontrollebenen abgebildet
  • Designed identity-centric access control and segmentation logicIdentitätszentrierte Zugriffskontrolle und Segmentierungslogik entworfen
  • Defined detection logic for cross-border data-handling riskDetektionslogik für Risiken grenzüberschreitender Datenverarbeitung definiert
  • Applied research bridging legal compliance and technical enforcementAngewandte Forschung als Brücke zwischen Recht und technischer Durchsetzung
  • Zero Trust
  • GDPR
  • Access Control
  • Detection Logic
  • Research
Cloud securityCloud-Sicherheit

AWS Cloud Security ProjectAWS-Cloud-Security-Projekt

Defence-in-depth, modelled on AWS.Defence-in-Depth, modelliert auf AWS.

A cloud computing project designing a secure, segmented AWS architecture with IAM least privilege, VPC segmentation, security groups, and CloudTrail logging, all documented with a threat model and a risk assessment.Ein Cloud-Computing-Projekt für eine sichere, segmentierte AWS-Architektur mit IAM Least Privilege, VPC-Segmentierung, Security Groups und CloudTrail-Logging, vollständig dokumentiert mit Bedrohungsmodell und Risikobewertung.

  • Multi-tier VPC with public/private subnet segmentationMehrstufige VPC mit Trennung öffentlicher und privater Subnetze
  • IAM role-based access designed on least privilegeRollenbasierter IAM-Zugriff nach Least-Privilege-Prinzip
  • CloudTrail + CloudWatch for audit loggingCloudTrail + CloudWatch für Audit-Logging
  • Documented threat model and risk registerDokumentiertes Bedrohungsmodell und Risikoregister
  • AWS
  • IAM
  • VPC
  • CloudTrail
  • CloudWatch
  • S3
Data scienceData Science

Data Science & Business ReportData-Science- & Business-Report

Turning raw data into decisions.Aus Rohdaten werden Entscheidungen.

An applied data science and business project: analysing a dataset end to end and turning the findings into a structured report with KPIs and recommendations for stakeholders. It is the same instinct I bring to security metrics.Ein angewandtes Data-Science- und Business-Projekt: einen Datensatz durchgängig analysieren und die Ergebnisse in einen strukturierten Report mit KPIs und Empfehlungen für Stakeholder übersetzen. Derselbe Instinkt, den ich in Security-Metriken einbringe.

  • End-to-end data analysis and cleaning in PythonDurchgängige Datenanalyse und Bereinigung in Python
  • KPI-driven reporting for non-technical stakeholdersKPI-gestütztes Reporting für nicht-technische Stakeholder
  • Clear, decision-oriented written deliverableKlares, entscheidungsorientiertes schriftliches Ergebnis
  • Visualisation of trends and business impactVisualisierung von Trends und Geschäftswirkung
  • Python
  • Pandas
  • Excel
  • SQL
  • Data Viz
PeTi · Startup Concept logoEntrepreneurshipEntrepreneurship

PeTi · Startup ConceptPeTi · Startup-Konzept

Product thinking, validated.Produktdenken, validiert.

An entrepreneurship project that took an idea from a shortlist of 30 down to one pitched concept, with market research, a business model, and an investor deck. Proof that I understand the business security exists to protect.Ein Entrepreneurship-Projekt, das aus einer Shortlist von 30 Ideen ein einziges gepitchtes Konzept machte, mit Marktanalyse, Geschäftsmodell und Investoren-Deck. Der Beleg, dass ich das Geschäft verstehe, das Sicherheit schützen soll.

  • Shortlisted and ranked 30 startup ideas30 Startup-Ideen gesichtet und priorisiert
  • Built business model and go-to-market outlineGeschäftsmodell und Go-to-Market-Skizze erarbeitet
  • Produced a full investor pitch deckVollständiges Investoren-Pitch-Deck erstellt
  • Market research and competitive analysisMarktforschung und Wettbewerbsanalyse
  • Business Strategy
  • Market Research
  • Pitching

[ 08 ]ResolutionAbschluss

Recommend immediate engagement.Empfehlung: sofortige Zusammenarbeit.

Whether you're staffing a 24/7 watch floor, a SOC analyst seat, or an incident response team, let's talk about how I can defend your organisation from day one.Ob Sie einen 24/7-Leitstand, einen SOC-Analystenplatz oder ein Incident-Response-Team besetzen: Sprechen wir darüber, wie ich Ihre Organisation vom ersten Tag an verteidige.

Available immediately · willing to travelSofort verfügbar · reisebereit

// case closed · recommend immediate engagement// Fall gelöst · Empfehlung: sofortige Zusammenarbeit