Erik Nørgaard
Mail: norgaard@locolomo.org
Erfaring:
-
Konsulent, TCP Sistemas y Ingeniería, juli 2008 - november 2011.
Ekstern konsulent for Ericsson, tidligere Telefónica I+D (R&D), som system ingeniør på AltamirA, Telefónica gruppens egen udviklede system til real-tids fakturering. Jeg har arbejdet med installation, documentation og certifikation af systemer for mobil operatører i Telefónica gruppen, primært O2 i Europa.
-
Konsulent, Tecnocom, maj 2008 - juli 2008.
Jeg arbejde for IBM som Transition Manager.
-
Konsulent, Forbes Sinclair, januar 2008 - marts 2008.
Jeg var involveret i et europæisk project, MASTER, hvor jeg arbejdede med risiko- og sikkerhedsanalyse af en use case.
-
Senior softwareudvikler, Atos Origin, december 2004 - maj 2006.
Jeg har arbejdet som softwareudvikler på Europæiske projekter finansieret af EU under FP6 programmet. Jeg har udviklet sikkerhedskomponenter, bl.a. implementeret biometrisk autentificering og digital signatur på Java kort til integrering i mobile enheder, der understøtter PKI i forbindelse med SecurePhone projektet. Andre projekter har været udvikling af distribuerede systemer til detektering og begrænsning af sikkerhedsbrud.
-
Konsulent, freelance, september 2003 - december 2004.
Jeg har arbejdet på udvikling af et sæt systemadministrative værktøjer til Linux og FreeBSD i Perl der integrerer databaser i administrationen. Desuden har jeg arbejdet med forskellige sikkerhedsprojekter og PKI.
-
Programmør, Forbrugerinformationen, januar 2003 - august 2003 (vikariat).
Jeg vedligeholdt og udviklede Forbrugerinformationens CMS, PubliCMS (LAMP platform). Derudover forbedrede jeg serveropsætningen, specielt sikkerhed, installerede firewall og forberedte serverne til planlagte udvidelser.
-
Konsulent, freelance, december 2002 - januar 2003.
Jeg arbejdede som teknisk konsulent for en klient, og udviklede en sikkerhedsløsning bestående af en firewall baseret på OpenBSD 3.2 med IP-Filter og et anti-spoofing system, der blokerer trafik fra uautoriserede computere.
-
Sikkerhedskonsulent, UNI-C, april 2001 - januar 2002.
Sikkerhedsafdelingen besluttede at udvikle en sikkerhedsløsning baseret udelukkende på Open Source produkter, OpenBSD med IP-Filter. Til dette projekt udviklede jeg et IDS i Perl til Snort.
-
Netværksadministrator, Institut for Matematiske Fag, Københavns Universitet, september 2000 - januar 2001 (vikariat).
Jeg var ansvarlig for drift og vedligeholdelse af instituttets servere, primært Digital Unix, almindelig systemadministration og brugersupport. Desuden havde jeg ansvar for indkøb af ny hardware.
-
Netværksadministrator, Studentergaarden, januar 1998 - februar 2002 (frivilligt arbejde).
Jeg har udviklet system- og netværksadministrative værktøjer, konfigureret firewall (IP-chains) og installeret DHCP, DNS, web (Apache) mail (Postfix) og database (MySQL) servere.
Konsulent, Safelayer, juni 2006 - december 2007.
Jeg arbejdede som teknisk konsulent for Safelayer med teknisk support til integration af Safelayers PKI produkter, primært TrustedX. Desuden har jeg udvikletJava applets til integration med Safelayers løsninger.
Uddannelse:
Cand. Scient. Matematik, Københavns Universitet, december 2001. Afsluttet med speciale om vektorfelter på kuglen. Udover specialet har jeg skrevet to mindre projekter i forbindelse med kandidatsstudiet, det ene om Einsteins ligning, det andet om kompakte Lie grupper.
Bach. Scient. Fysik, Københavns Universitet, juni 1998. Jeg skrev bachelor projekt om sfærisk harmoniske funktioner, Dirichlet problemet på kuglen i tre dimensioner.
Teknisk CV:
Standarder, methodologier og regulering: Jeg har kendskab til best practises, metodologier og internationale standarder samt Europæiske direktiver vedrørende komunikation og databeskyttelse.
- Management: Kendskab til ITIL Service Strategy, Service Design and Service Transition. Jeg studerer pt. ITILv3.
- Sikkerhedsstandarder: Kendskab til international standard for IT sikkerhed, ISO-17799:2005, risikostyring BS 7799-3 og business continuity, BS 25999-1:2000. Kendskab til MAGERIT methodologien.
- EU direktiver: Kendskab til EU direktiver vedrørernde beskyttelse af person data, 95/46/EC og 2002/58/EC, digital signatur, 1999/93/EC, e-Handel, 2000/31/EC, og data logning, 2006/24/EC.
Netværk og protokoller: Jeg har kendskab til både ISO og TCP/IP stakken og almindelige protokoller i alle lag af TCP/IP stakken.
- Netværksteknologier: Jeg har god erfaring med Ethernet, og trådløse netværk, inklusiv trådløse netværk med WPA2 Enterprise autentikation (EAP-TLS).
- Netværksprotokoller: Jeg har god erfaring med internet protokollerne, IP, IPSec, TCP, UDP og andre, analyse og filtrering af netværkstrafik.
- Applikations protokoller: Jeg har erfaring med flere protokoller i applikations laget, blandt andet SMTP og HTTP.
Systemer: Jeg har god erfaring med system administration, og erfaring med at planlægge og koordinere migration af servere og applikationer.
- FreeBSD 4.x - 8.x: Jeg har mere end 8 års erfaring med FreeBSD servere, og erfaring med PXEBoot, Jumpstart installation og tynde klienter.
- Red Hat Enterprise Linux: 4.x og 5.x: Jeg har installaeret og konfigureret Red Hat Enterprise Linuxpå HP Proliant servere og blades til data centre med høje krav til ydelse og oppetid.
- OpenBSD 3.2, Digital Unix og Solaris.
Servere:
- Web: Apache v. 1.3 og 2,x med SSL PHP 4.x og mod_perl.
- SQL: MySQL v. 3.23 - 4.1, PostgreSQL 8.x. Jeg har et godt kendskab til MySQL og PostgreSQL, som jeg har brugt i forbindelse med dynamiske websider og administrative opgaver.
- DNS: BIND v. 9.x, 4.9 og 8.2. Jeg driver og vedligeholder DNS servere baseret på BIND v. 9.6 på FreeBSD. Jeg har tidligere brugt BIND v. 8.2 på Linux og BIND 4.9 på OpenBSD.
- DHCP: ISC-DHCP v. 2.0 og 3.0. Jeg har migreret et netværk med mere end 100 klienter til at bruge DHCP fremfor statisk IP.
- Mail: Postfix v. 2.x, QMail v. 1.03, Cyrus-IMAP 2.2/2.3. Jeg har gode erfaringer med Postfix og konfiguration af anti-spam filtre. Jeg har migreret fra Unix mbox til Cyrus-IMAP.
- Andre: OpenSSH (v. 2.x - 5.x), NTP (v. 4.2), FreeRADIUS 2.x, CVS (v. 1.10), pure-ftpd (v. 1.0), vsftpd (v. 1.1, 1.2), FreeBSD ftpd, FreeBSD tftpd, Cyrus-SASL (v 2.x), OpenLDAP (v. 2.3). NFS, Oracle WebLogic 11gR1, Sun One Directory Server 7, BEA Tuxedo 9.1, Samba (v. 2.x), INN (v. 2.x), LPRng (v. 3.8)
Sikkerhed:
- Sikkerhedsstandarder: Kendskab til international standard for IT Sikkerhed, ISO-17799:2005, risiko analyse BS 7799-3 og forretningskontinuitet, BS 25999-1:2000. Kendskab til MAGERIT metodologien for risiko analyse.
- IT-Jura: Kendskab til gældende EU direktiver angående beskyttelse af persondata, 95/46/EC og 2002/58/EC, digitale signaturer, 1999/93/EC, e-handel, 2000/31/EC, og data logning, 2006/24/EC.
- PKI: Erfaring med TrustedX og KeyOne (Safelayer) og OpenSSL. Jeg administrerer pt. en PKI med OpenSSL.
- Firewalls: Design og implementering af firewalls baseret på Packet Filter på FreeBSD 6.x -8.x, IP-Filter v. 3.4 på OpenBSD 3.x og FreeBSD 4.x og IP-chains på RedHat Linux 7.x. Desuden har jeg udviklet scripts til administration af firewall regler, anti-spoofing og accounting.
- IDS: Jeg har godt kendskab til Snort v. 1.7 - 2.3 og har udviklet et system til vedligeholdelse af databaser af Snort regel signaturer samt generering af regelsæt tilpasset det specifikke netværk og system med henblik på at minimere antallet af falske alarmer.
- Anti-spoofing: Udvikling af avanceret anti-spoof system til lokal netværk for at forhindre misbrug og "drive-by hacking". Systemet identificerer netværksklienter vha. arp-pakker og blokerer uautoriserede klienter i firewallen.
- Sikkerhedsværktøjer: Jeg har godt kendskab til en række forskellige sikkerhedsværktøjer, specielt nmap, Snort, tcpdump, gnupg og OpenSSL.
Programmering:
- Perl: Avanceret programmering i Perl (5.6/5.8), jeg har udviklet flere administrative scripts i Perl samt sikkerhedsprogrammer og andre værktøjer.
- Java: Udvikling af programmer til Java Card 2.1/2.2. Jeg har udviklet applets til Java Card platformen. Udvikling af web applets til Java 6.
- C/C++: Grundlæggende kendskab.
- PHP: Udvikling af webbaserede administrative systemer samt en række dynamiske web-sider med integreret brug af MySQL/PostgreSQL databaser.
- Pascal: Jeg har skrevet programmer i Pascal til afvikling i real-tid i forbindelse med fysik-eksperimenter. Jeg har også implementeret matematiske modeller til sammenligning med eksperimentelle resultater.
- Shell: Diverse scripts til system administration.
- CVS: Jeg anvender CVS versionskontrol til alle større projekter.
- Markup: Jeg har godt kendskab til markup/makro sprog som SGML/HTML/XHTML/CSS og XML samt LaTeX.
Databaser:
- MySQL: Jeg har brugt MySQL som database backend til forskellige administrative opgaver og dynamiske web-sider.
- PostgreSQL: Jeg har migreret fra MySQL til PostgreSQL.
- BerkeleyDB: Jeg har brugt BerkeleyDB som filformat til distribution af data mellem servere.
Sprog:
- Dansk: Modersmål.
- Engelsk: Flydende, skrift og tale.
- Spansk: Flydende, skift og tale.
- Italiensk: Mellemniveau, skrift og tale.
- Tysk: Rustent.
Andet:
Posted: , Updated .