Überwachen
24/7 Echtzeit-Monitoring aller Endpunkte, Server und Netzwerk-Telemetrie über SIEM- und XDR-Plattformen.
Jede Woche sehe ich Unternehmen, die auf dieselben Angriffe hereinfallen. Nicht weil die Mitarbeitenden unvorsichtig sind, sondern weil niemand ihnen gezeigt hat, wie sich ein Angriff anfühlt. Genau das ändere ich.
Als Cyber Security Analyst bei der Glueckkanja AG analysiere ich täglich Sicherheitsvorfälle mit Microsoft Defender XDR und Microsoft Sentinel, führe Incident-Response-Maßnahmen durch und betreue Kunden im Managed Security Service.
Mein Arbeitsalltag besteht aus dem, was Unternehmen sich nicht vorstellen können, bevor es passiert: kompromittierte Konten um 03:00 Uhr morgens, lateral bewegende Angreifer in Active-Directory-Strukturen, gezielte Phishing-Wellen auf Geschäftsführungsebene.
Was ich in meinen Trainings biete, ist keine aufbereitete Theorie. Es sind die Muster, Denkfehler und Lücken, die ich im echten SOC-Betrieb immer wieder sehe, und die ich helfe zu schließen, bevor es einen Angriff gibt. Genau diese Lücken kenne ich, weil ich täglich beobachte, wie Angreifer sie ausnutzen.
Ein Security Operations Center (SOC) ist das Nervenzentrum der Cyber-Abwehr – rund um die Uhr aktiv. Experten überwachen in Echtzeit alle Geräte, Netzwerke und Systeme eines Unternehmens und reagieren sofort, wenn ein Angriff beginnt.
24/7 Echtzeit-Monitoring aller Endpunkte, Server und Netzwerk-Telemetrie über SIEM- und XDR-Plattformen.
Alert-Triage, Threat Hunting und forensische Investigation jedes verdächtigen Ereignisses.
Isolation kompromittierter Systeme, Sperrung von Konten, koordinierte Incident Response.
Ich sitze täglich in genau diesem System, analysiere echte Angriffe auf DACH-Unternehmen und erkenne, welche Schwachstellen immer wieder ausgenutzt werden. Dieses Wissen aus dem echten SOC-Betrieb fließt direkt in meine Trainings.