Dipl.-Ing. Goran Lukovic

Angestellt, Senior Cyber Security Manager, Deutsche Pfandbriefbank

Munich, Deutschland

Fähigkeiten und Kenntnisse

Cybersecurity Management & Consulting
IT Security Management & Consulting
Information Security Governance Design
System and Network Security Analysis
Information Security Vulnerability Assessment
SIEM
Vulnerability Scanner Tools-Nexpose & OpenVAS
Vulnerability Management (Prevention & Detection)
OSINT - Security Investigation & Risk Management
ISO 27001
IT-Grundschutz
Information Security Awareness
Penetration Testing
Kali Linux
Network Security Management & Monitoring
Network fault Analysis & Troubleshooting
Application & Database Security
Network Cluster Configuration & Optimization
System & Network Administration
Active Directory
IT Infrastructure Design
KRITIS - kritische Infrastrukturen
CISCO & CheckPoint Networking
Oracle DB - Design & Management
ORACLE Tuning
Relationale Datenbanken
Network Clustering
Applikationsmanagement
Projektmanagement (ITIL & Prince2)
ITIL-Projekterfahrung
IT-Projektmanagement
IT Service Management
Incident Management
Risk Management
Notfallmanagement
Change Management
Business Intelligence
Business Analysis
Data Mining - Data Analysis
Oracle Data Miner - Oracle Advanced Analytics)
OLAP Cubes
OLAP-Online Analytical Processing
Data Mining Software (IBM SPSS and Rapid Miner)
NAS- and DAS-Storage Systems
Backup-Strategien & Systems
Sarbanes-Oxley (SOX) Management
Virtualisierung
Linux
UNIX
Solaris
Mac OS
Working environment: Atomotive-Telecommunication-P
Teamentwicklung
Teamleitung
Leadership
Financial management
Finanzmanagement

Werdegang

Berufserfahrung von Goran Lukovic

  • Bis heute 5 Jahre und 7 Monate, seit Nov. 2018

    Senior Cyber Security Manager

    Deutsche Pfandbriefbank

    SIEM/SOC Manager (Erstellung der Usecases für SIEM/SOC, Analyse der SIEM-Incidents; Untersuchung, Eindämmung und Verhinderung und der verdächtigen Aktivitäten.), Vulnerability Management (Analyse, Bewertung, Kategorisieren, Priorisieren und Behebung der Schwachstellen, Flexera CSI, NESSUS), Unterstützung bei der Durchführung von Penetrationstests (Analyse der Pentest-Findings, Organisation der Behebung der Pentest-Findings), Cybersecurity Projekte.

  • 1 Jahr und 2 Monate, Sep. 2017 - Okt. 2018

    Cyber Security Manager und Berater

    Capgemini

    - Analyse der Richtlinien den vorhandenen Systemen und Infrastruktur mit IT-Security Hintergrund. - Aufbau des neuen Active Directory, Migration allen bestehenden Geräten und Services, Absicherung der neuen kritischen Infrastruktur. - Vulnerability Management(NESSUS), Analyse und Behebung der Sicherheitslücken Meltdown & Spectre. - Auswertung der Penetrationstests inklusive Risikobeurteilung und Maßnahmeplan. - Cyb.Sec. Projekte. - Endpoint Security, Honeypots, OSINT-Open Source Intellignece (Maltego).

  • 8 Monate, Dez. 2016 - Juli 2017

    Principal Cybersecurity Consultant

    Devoteam GmbH

    Tätig als Principal Consultant und Projektleiter im IT-Security Team. Aktuelles Projekt: ISMS Zertifizierung des ganzen Unternehmens (4 Standorte in DE) gemäß ISO/IEC 27001 Standards. Aufgaben: Vorbereitungen und Analysen der Anforderungen für Herstellung, Einführung, Betrieb, Überwachung, Wartung und Verbesserung vom Informationssicherheits-Managementsystemdes Unternehmens unter Berücksichtigung der IT-Risiken innerhalb des gesamten Unternehmens.

  • 2 Jahre und 1 Monat, Nov. 2014 - Nov. 2016

    Senior IT-Consultant und Projektleiter

    ALTEN Digital GmbH

    Zuständig für mehreren IT-Projekten bei Telefonica (O2): 1. Vorbereitung und Ausführung der Security-Analysen für IT-Systemen im Prepaid-Bereich bei O2 , Analyse der Datenbankstrukturen, IT-Arhitektur. 2. Analyse der Richtlinien für das ganze Netzwerk. 3. Ausführung und Auswertung der Penetrationstests, Analyse und Auswertung der Sicherheitslücken (Netzwerk, Applikationen, Schnittstellen, Datenbanken). 4. Projekt und Applikations Management, Incident Management, Risk-Management (basiert auf ITIL).

  • 5 Monate, Juni 2014 - Okt. 2014

    IT-Infrastructure Consultant

    SupplyOn

    Working as IT-Infratructure Consultant and Manager as a part of IT-Operational team: •Project-lead for Implementation and Optimization of new IT-Infrastructures and control of external Hosting-Partners (Data Center) •Development of cybersecurity concepts: GAP analysis, threat intelligence and cyber crisis management. •Supply Change Management solutions for Automotive, Manufacture- and Aerospace-industry •Projektmanagement (based on Prince2 and ITIL) •Project handling

  • 1 Jahr und 5 Monate, Jan. 2013 - Mai 2014

    Oracle Service Design Consultant

    NCR Corporation

    Service Design Consultant as a part of Oracle Enterprise Deployment team: - Implementation of multi-functional business solutions in WCS Global Process System for Enterprise Service Deployment and Practice Management responsibilities. - Functional areas: Analysis of Oracle databases, management of IT security incidents, remote support. - IT Security Support for BMW (remote). - Data Mining - Data analysis of DB-Transactions, Modeling of classes and clusters. - Incident and Problem Management.

  • 5 Jahre und 2 Monate, Juni 2007 - Juli 2012

    Engineer and IT analyst

    Strabag Belgrade

    - Leitung der Arbeitsgruppe mit 7 Mitarbeitern - Datenbankverwaltung, -erweiterung und -sicherung - System- und Netzwerkverwaltung (Cisco), Netzwerksicherheit - Data Mining - Datenanalyse von DB-Transaktionen, Modellierung von Klassen und Clustern - Kostenanalysen und Ergebnisprognosen des Baustellenerfolgs - Planung und Realisierung der Großprojekte - Finanzplanung (Finanzprognosen, Finanzanalysen und Wirtschaftsplanung)

  • 6 Monate, Jan. 2007 - Juni 2007

    Business Computer Scientist and database administrator

    dm-DROGERIEMARKT

    Implementation of SAP to the Enterprise and adaptation to the existing Database: - Database administration and analysis - Construction of the SQL-queries, scripts, form and reports - Testing of the SAP-Modules - OLAP Cubes (Online Analytical Processing), Evaluation of the enterprise data - Expansion of the relation structure of the database - Apache JMeter (testing Web-Applications)

  • 3 Jahre und 9 Monate, März 2003 - Nov. 2006

    Head of the IT department, database administrator and database analyst

    Neckermann

    Durchführung verschiedener Projekten, Datenbankanalysen, Online-Shopping und Netzwerksicherheit: - Leitung der Arbeitsgruppe mit 6 Mitarbeitern. - Oracle und Progress DB-Administration und Datenbank-Analysen, DB-Tuning und Sicherheitshärtung. - Design und Verwaltung des Online-Shops. - OLAP-Cubes (Online Analytical Processing), Auswertung der Unternehmensdaten. - Entwicklung der IT Security Konzepten. - Konzeption und Implementierung von redundanten und hoch-verfügbaren Systemen.

  • 1 Jahr und 1 Monat, Feb. 2002 - Feb. 2003

    Civil engineer and database administrator

    Gama Trade Belgrade

    -Entwurf der Konstruktionsberechnungen und Angebote für Ausschreibungen -Datenbankverwaltung und Datenbanksicherung -Erstellung der SQL-Abfragen, Skripte, Formulare und Berichte -System- und Netzwerkverwaltung -Erstellung von Bauplänen und Zeitplan für Bauprojekte

  • 4 Jahre und 7 Monate, Juni 1997 - Dez. 2001

    Leiter der IT Abteilung, Datenbank Administrator und Analyst

    ADAKOS GmbH

    Realisierung verschiedener Datenbankprojekte, Implementierungen der Datenbanklösungen für medizinische Untersuchungen, Datenbankanalysen, Projekt zur Netzwerksicherheit: -Management der Arbeitsgruppe von 5 Mitarbeitern. -Oracle and Progress DB-Administration, DB-Analysen und -Tuning. -Erstellung der SQL-Abfragen, Skripte, Formulare und Berichte. -Planung und Durchführung der IT-Prozesse und Analysen. - OLAP Cubes, Auswertung der Unternehmensdaten. - Netzwerksicherheit und Netzwerküberwachung.

Ausbildung von Goran Lukovic

  • 5 Jahre und 10 Monate, Okt. 1985 - Juli 1991

    Civil engineering

    Faculty of Architecture of the University of Zagreb

Sprachen

  • Deutsch

    Fließend

  • Englisch

    Fließend

  • Serbisch Muttersprache

    -

Interessen

IT
Wissenschaft
Sport (Basketball - Volleyball - Fitness)
Billard
Parapshilology
Rock music

21 Mio. XING Mitglieder, von A bis Z