Selbstständiger Berater für Informationssicherheit
Aktualisiert am 31.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.09.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Security Strategy
Provider-Programmsteuerung
Auditvorbereitung & -durchführung
SECURITY OPERATIONS
ANWENDUNGS- & CLOUD-SICHERHEIT
GOVERNANCE & UMSETZUNG
Deutsch
Fließend
Englisch
Fließend
Italienisch
Muttersprache

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

3 Jahre
2023-09 - 2026-08

SOC-2-Readiness, sichere Softwareentwicklung, Anwendungs- & KI-Sicherheit

Berater für Informationssicherheit SOC 2 SSDLC Anwendungssicherheit ...
Berater für Informationssicherheit

·       Leitung der SOC-2-Readiness für eine Cloud-Anwendung in einer von einem Partner betriebenen Cloud-Umgebung.

·       Analyse von Kontrolllücken sowie Steuerung von Konzeption, Implementierung und Betrieb konformer Prozesse und technischer Kontrollen.

·       Steuerung der Sicherheitstransformation für SSDLC, Anwendungssicherheit, Datenschutz, IAM, sichere Cloud-Konfiguration und Schwachstellenmanagement.

·       Definition und Umsetzung von Kontrollen für die verantwortungsvolle KI-Nutzung in internen Anwendungsfällen und kundenorientierten Anwendungsfunktionen.

SOC 2 SSDLC Anwendungssicherheit KI-Sicherheit Cloud-Sicherheit IAM Schwachstellenmanagement
IT-Lösungs- und Beratungsunternehmen
Walldorf, Deutschland
3 Monate
2023-01 - 2023-03

Apollo Projekt ? Prüfung nach §44 KWG

Information Security Consultant iso27 bsi baf
Information Security Consultant

  • Unterstützung der Bank Leitung bei der Vorbereitung und Durchführung eines Informationssicherheitsaudits nach §44 KWG (BaFin)
  • Bereitstellung von Fachwissen im Bereich Sicherheitsüberwachung und Reaktion auf Sicherheitsvorfälle
  • Teilnahme an Sitzungen mit Wirtschaftsprüfern und der Erstellung von Dokumentation für die Vorbereitung des Audits und die Beantwortung der Fragen der Wirtschaftsprüfer.

iso27 bsi baf
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
1 Jahr
2022-01 - 2022-12

Apollo Project ? Security Monitoring für Bank Anwendungen (Behandlung einer Auditfeststellung)

Information Security Consultant iso27 bsi BaF ...
Information Security Consultant

  • Implementierung eines Prozesses für die Sicherheitsüberwachung von Bank Anwendungen. Enthalten im Projektumfang war die Festlegung der zu überwachenden Anwendungen, die Definition der Überwachungsziele und den Aufbau von Policies sowie Governance und Steuerungsprozesse
  • Aufbau eines SIEM Platforms (Splunk) nach spezifischen Anforderungen der Anwendungsüberwachung.
  • Onboarding von Anwendungen und Datenquellen in das SIEM Platform.
  • Auswertung der anwendungsspezifischen Überwachungsanforderungen und Umsetzung der Use Cases anch den Überwachungszielen 
  • Festlegung und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Bearbeitung der SIEM Alarme.

Splu
iso27 bsi BaF SIEM owa
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
1 Jahr 9 Monate
2020-04 - 2021-12

Apollo Project ? Security Monitoring für die IT-Infrastruktur (Behandlung einer Auditfeststellung)

Information Security Consultant ISO2700 it-G BaF ...
Information Security Consultant

  • Anforderungsanalyse und Management des Bieterverfahrens für das Outsourcing der Sicherheitsüberwachung der IT-Infrastruktur.
  • Steuerung und Zusammenarbeit mit dem Dienstleister für die Umsetzung des Sicherheitsüberwachung Programms
  • Entwicklung eines Modells zur Steuerung und Priorisierung von Use Cases Implementierung basierend auf bank-spezifischen Risikobewertungen und das MITRE ATT&CK Framework
  • Etablierung eines Prozesses zur Steuerung und Kontrolle aller bankinternen und Dienstleisteraktivitäten im Bereich Sicherheitsüberwachung der IT-Infrastruktur

Splunk
ISO2700 it-G BaF MITRE ATT&CK
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
5 Monate
2019-08 - 2019-12

Cyber Security Task Force - Konzeption und Implementation von Security Monitoring Use Cases

Information Security Consultant, Blue Team
Information Security Consultant, Blue Team
  • Implementation von use cases für die Erkennung von Cyberangriffen gemäss MITRE ATT&CK Framework Techniques.
  • Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
  • Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
  • Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Mitarbeiter des L1 und L2 Security Operation Centre.
Versicherungsunternehmen mit Hauptsitz in Deutschland
Düsseldorf, Germany
11 Monate
2018-11 - 2019-09

Konzeption und Implementation von Use Cases für eine Cyber-Hygiene und Compliance Monitoring Initiative

Information Security Consultant, Blue Team
Information Security Consultant, Blue Team
  • Framework für die Definition der zu implementierenden Use Cases.
  • Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
  • Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
  • Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren für die Mitarbeiter des Security Operation Centre.
Internationale Bank mit Hauptsitz in Deutschland
Frankfurt am Main, Deutschland
1 Jahr 5 Monate
2017-11 - 2019-03

Konzeption und Pilotimplementierung eines IT Security Incident Management Prozesses für Produktionsstandorte

Information Security Consultant, Project Manager
Information Security Consultant, Project Manager
  • Festlegen und Dokumentation eines Prozesses für die Behandlung von IT Sicherheitsvorfällen bei den Produktionsstandorten.
  • Analyse von bestehenden Prozessen bei den Produktionsstandorten. Analyse von Sicherheitsmanagementsystemen im gesamten Konzern. Identifikation von beteiligten Gruppen und Funktionen bei den Produktionsstandorten und auf Konzernebene.
  • Abstimmung von Incident Management Prozessen mit dem Security Operation Centre (SOC). Dokumentation von Rollen und Schnittstellen zwischen den Produktionsstandorten und dem SOC.
  • Implementierung des Prozesses bei einigen Pilotstandorten. Dies beinhaltet unter anderem:
    • Planung einer Change-Management Kampagne.
    • Beratung für den Aufbau einer Service Desk Funktion.
    • Schulung für IT Administratoren und Experten der Produktionstechnologie.
    • Abstimmung von Eskalationsregeln mit dem Standortmanagement und den lokalen Notfallmanagementteams.
Internationales Pharma und Chemie Unternehmen mit Hauptsitz in Deutschland
Leverkusen, Deutschland
1 Monat
2017-09 - 2017-09

Prüfung und Weiterentwicklung von Sicherheitsrichtlinien für Automaten

Information Security Consultant
Information Security Consultant
  • Anpassung von bestehenden Sicherheitsrichtlinien für Automaten, um die Ergebnisse von verschiedenen Penetrationstests zu berücksichtigen.
  • Dokumentation von notwendigen technischen und organisatorischen Maßnahmen, um die Sicherheit der Automaten zu erhöhen.
Non-Profit-Gesellschaft mit Hauptsitz in Deutschland
Frankfurt (remote), Deutschland
1 Jahr 3 Monate
2016-04 - 2017-06

Konzeption eines Target Operating Model für die Information Security Operations Abteilung

Information Security Consultant, Strategy Consultant
Information Security Consultant, Strategy Consultant
  • Beratung der Information Security Operations (ISO) auf Managementebene Abteilung für die Konzeption eines Target Operating Model (TOM). Der Projektscope beinhaltete folgende Tätigkeiten:
    • Planung und Unterstützung von Change-Management Initiativen für die Transformation der ISO Abteilung in einer serviceorientierten Organisation.
    • Ausrichten von Zielen und Tätigkeiten der ISO Abteilung auf die Strategie des gesamten Chief Information Security Office (CISO) Bereichs.
    • Konzeption einer Service Taxonomie, um Dienste und Funktionen der ISO Abteilung zu dokumentieren.
    • Analyse von bestehenden Funktionen und Fähigkeiten. Auswertung gegenüber verschiedenen Standards wie das NIST Cyber Security Framework und die CIS Critical Security Controls. Festlegung von neu zu implementierenden Diensten.
    • Analyse von eingesetzten Produkten und Technologien, um die ISO Anforderungen zu erfüllen. Konzeption von strategischen Technologie Roadmaps.
Große internationale Bank mit Hauptsitz in Deutschland
Frankfurt am Main, Deutschland
1 Jahr 6 Monate
2014-11 - 2016-04

Implementierung einer Big Data Analytics Plattform für die Erkennung und Analyse von komplexen Cyberangriffen

Lead Business Analyst
Lead Business Analyst

• Erstellung eines Lastenhefts für die Big Data Analytics Plattform und Dokumentation von Businessanforderungen, funktionale und non-funktionale Anforderungen

• Analyse von Datenquellen und Erkennungsregeln

• Erstellung eines Data Privacy Framework: Identifizierung von relevanten Risiken und Festlegung von Schutzmaßnahmen für die Erfüllung von gesetzlichen Anforderungen und die Einhaltung von internen Standards und Prozessen.

• Erstellung von Key Operating Procedures (KOP) für alle Prozesse rund um die Data Analytics Plattform: Erkennung und Analyse von Sicherheitsvorfällen, Onboarding von Datenquellen und Analytics, Zugangsmanagement, Revision der Analysten- Aktivitäten ...

• Definition von Testverfahren und Testfällen für die User Acceptance Tests, Koordination von Testern während der Testausführung.

• Aufbau eines Teams von SOC Analysten für den Probebetrieb der Big Data Analytics-Plattform.

Große internationale Bank mit Hauptsitz in Deutschland
Frankfurt, Deutschland
4 Monate
2014-07 - 2014-10

Sicherheitsbewertung und Penetrationstest für eine Network Function Virtualisation Plattform

Security Consultant / Project Manager
Security Consultant / Project Manager

• Der Gerätehersteller entwickelte ein Produkt, um verschiedene Arten von Netzwerkfunktionen auf Cloud-basierten Infrastrukturen bereitzustellen. Ziel des Projekts war es, die Sicherheit der Plattform zu bewerten und die zu implementierenden Sicherheitsschutzmaßnahmen für die Entwicklungsabteilung zu dokumentieren.

• Als Werkzeug für die Auswertung wurde die Attack Tree Methodologie ausgewählt. Meine Aufgabe war die Dokumentation von relevanten Informationen über die geplante Plattform, die Definition der zu bewertenden Attack Goals, die Entwicklung der Attack Trees unter Berücksichtigung aller möglichen Attack Vectors, die Identifikation und Dokumentation der Schutzmechanismen und die formale Bewertung der Risiken, basierend auf projektspezifischen Metrics und Scoring Criteria.

• Die zweite Phase des Projekts bestand in der Durchführung eines Penetrationstestsder Plattform, mit besonderem Fokus auf die Sicherheit der Orchestrierungs-Schnittstellen und Virtualisierungskomponenten. Während dieser Phase war ich als Projektmanager verantwortlich für die Planung und Koordination der Aktivitäten von drei unabhängigen Teams von Testern, sowie für die Erstellung einer umfassenden Dokumentation der Test-Ergebnisse.

Chinesischer Hersteller von Netzwerkkomponenten
Shanghai, China
3 Monate
2013-12 - 2014-02

Design und Analyse für die Migration einer bestehenden Datenaufbewahrungslösung

Business Analyst
Business Analyst

• Anforderungsanalyse mit dem internen Netzbetreiber Compliance-Team und der Behörde Endnutzer. Dokumentation von neuen Funktionalitäten und Performance Benchmarks. Gap-Analyse zwischen dem vorhandenen System und der gewünschten Lösung.

• Auswahl der am besten geeigneten Datenbank-Engine. Erstellung eines “Request for Proposal” Dokuments, technische und kaufmännische Auswertung der verfügbaren Lösungen, Durchführen von “Performance-Tests” mit den Anbietern.

• High-Level-Design Definition der neuen Architektur, der neuen Komponenten, der Projektumsetzungsphasen und der Migrationsverfahren.

Netzbetreiber in Großbritannien
London, UK
1 Jahr 7 Monate
2012-05 - 2013-11

Strategische Beratung bei der Produktentwicklung

Strategy Consultant / Product Manager
Strategy Consultant / Product Manager

Anforderungsanalyse, Entwicklung von Business Cases und Definition von high-level Architekturen, Technologien und Funktionalitäten für die Entwicklung oder die Verbesserung der verschiedenen Kommunikationsüberwachungs-Produkte:
- Netzwerkschnittstellen für Sprach- und Datenüberwachung
- Deep Packet Inspection (DPI) probes
- Protokollanalyse und Data Dekodierung
- Search and data mining Funktionalitäten
- Information retrieval und Verbesserungen der GUI Usability
- Datenaufbewahrung / Data retention
- Open Source Intelligence (OSINT)
- Virtual Human Intelligence (HUMINT)
- Intrusive Surveillance (z.B. hacking solutions)

Hersteller von Kommunikationsüberwachungslösungen
Milan, Italien und Frankfurt, Deutschland
6 Monate
2011-11 - 2012-04

Produktbewertung und Entwicklung einer Produktstrategie

Strategy Consultant
Strategy Consultant

• Gesamtziel dieses Mehrphasen-Projekts war es, dem Hersteller zu helfen, die nationalen Kommunikationsüberwachungslösungen auf dem internationalen Markt zu positionieren.

• Analyse des Produktportfolios und der technischen Fähigkeiten des Herstellers; Herstellung eines umfassenden Berichtes zur Bewertung der Technologiereife auch im Vergleich zu den wahrgenommenen Marktführern und Entwicklung einer SWOTMatrix.

• Entwicklung einer umfassenden 3-Jahres-Produktstrategie unter Berücksichtigung der Meinungen von allen relevanten internen Entscheidungsträgern und Beeinflussern. Ziel dieses Prozesses war es eine Strategie zu entwickeln, um die technologischen Herausforderungen zu adressieren, die Unternehmens- Investitionen zu schützen und die Produkte von Konkurrenzangeboten zu differenzieren.

Hersteller von Kommunikationsüberwachungslösungen
Milan, Italien und Frankfurt, Deutschland
2 Jahre 11 Monate
2008-08 - 2011-06

Einführung eines ?Information Security Management System? nach dem ITGrundschutz BSI-Standard

Project Manager / Security Consultant
Project Manager / Security Consultant

• Ziel des Projekts war es, ein neu implementiertes “Monitoring Centre” für Telekommunikationsüberwachung (TKÜ) in das bestehende IT-Sicherheitskonzept der Behörde einzubinden.

• Definition und Umsetzung eines IT-Sicherheitskonzepts.

• Festlegung von Schutzbedarf, Architekturanforderungen und Schutzmassnahmen, die von der gelieferten Lösung erfüllt werden sollten.

• Durchführen einer Risikoanalyse, um das Sicherheitskonzept zu ergänzen.

• Unterstützung der Behörde und des BSI bei der Durchführung eines umfassenden Penetrationstests für das TKÜ-System.

Government Agency in Deutschland
Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2023-07 - 2023-07

Certified Cloud Security Professional - CCSP

ISC2
ISC2
1 Monat
2020-02 - 2020-02

ISO 27001 Certified ISMS Lead Auditor

IBITG / GASQ
IBITG / GASQ

1 Monat
2014-05 - 2014-05

Project Management Professional - PMP

Project Management Professional - PMP, Project Management Institute
Project Management Professional - PMP
Project Management Institute
1 Monat
2014-04 - 2014-04

Certified Information Systems Security Professional - CISSP

Certified Information Systems Security Professional - CISSP, ISC2
Certified Information Systems Security Professional - CISSP
ISC2
6 Jahre 11 Monate
1990-09 - 1997-07

Dottore in Ingegneria delle Telecomunicazioni

Master-Abschluss, Università di Napoli Federico II
Master-Abschluss
Università di Napoli Federico II
Master-Abschluss als Telekommunikations-Ingenieur

Position

Position

Information Security Consultant

Project Manager

Bussiness Analyst

Kompetenzen

Kompetenzen

Top-Skills

Security Strategy Provider-Programmsteuerung Auditvorbereitung & -durchführung SECURITY OPERATIONS ANWENDUNGS- & CLOUD-SICHERHEIT GOVERNANCE & UMSETZUNG

Produkte / Standards / Erfahrungen / Methoden

CIS Critical Security Controls
Cyber Security
EU General Data Protection Regulation (GPDR), Bundesdatenschutzgesetz (BGSD)
Information Security Management
ISO 27000
IT Grundschutz
KRITIS, IT-Si­cher­heits­ge­setz
MITRE ATT&CK
NIST Cybersecurity Framework
NIST SP 800-53
Security Incident Management
Security Operations
BaFin BAIT

Branchen

Branchen

  • Information Security / Cyber Security
  • Information Technology
  • Telecommunications
  • Consulting Services

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

3 Jahre
2023-09 - 2026-08

SOC-2-Readiness, sichere Softwareentwicklung, Anwendungs- & KI-Sicherheit

Berater für Informationssicherheit SOC 2 SSDLC Anwendungssicherheit ...
Berater für Informationssicherheit

·       Leitung der SOC-2-Readiness für eine Cloud-Anwendung in einer von einem Partner betriebenen Cloud-Umgebung.

·       Analyse von Kontrolllücken sowie Steuerung von Konzeption, Implementierung und Betrieb konformer Prozesse und technischer Kontrollen.

·       Steuerung der Sicherheitstransformation für SSDLC, Anwendungssicherheit, Datenschutz, IAM, sichere Cloud-Konfiguration und Schwachstellenmanagement.

·       Definition und Umsetzung von Kontrollen für die verantwortungsvolle KI-Nutzung in internen Anwendungsfällen und kundenorientierten Anwendungsfunktionen.

SOC 2 SSDLC Anwendungssicherheit KI-Sicherheit Cloud-Sicherheit IAM Schwachstellenmanagement
IT-Lösungs- und Beratungsunternehmen
Walldorf, Deutschland
3 Monate
2023-01 - 2023-03

Apollo Projekt ? Prüfung nach §44 KWG

Information Security Consultant iso27 bsi baf
Information Security Consultant

  • Unterstützung der Bank Leitung bei der Vorbereitung und Durchführung eines Informationssicherheitsaudits nach §44 KWG (BaFin)
  • Bereitstellung von Fachwissen im Bereich Sicherheitsüberwachung und Reaktion auf Sicherheitsvorfälle
  • Teilnahme an Sitzungen mit Wirtschaftsprüfern und der Erstellung von Dokumentation für die Vorbereitung des Audits und die Beantwortung der Fragen der Wirtschaftsprüfer.

iso27 bsi baf
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
1 Jahr
2022-01 - 2022-12

Apollo Project ? Security Monitoring für Bank Anwendungen (Behandlung einer Auditfeststellung)

Information Security Consultant iso27 bsi BaF ...
Information Security Consultant

  • Implementierung eines Prozesses für die Sicherheitsüberwachung von Bank Anwendungen. Enthalten im Projektumfang war die Festlegung der zu überwachenden Anwendungen, die Definition der Überwachungsziele und den Aufbau von Policies sowie Governance und Steuerungsprozesse
  • Aufbau eines SIEM Platforms (Splunk) nach spezifischen Anforderungen der Anwendungsüberwachung.
  • Onboarding von Anwendungen und Datenquellen in das SIEM Platform.
  • Auswertung der anwendungsspezifischen Überwachungsanforderungen und Umsetzung der Use Cases anch den Überwachungszielen 
  • Festlegung und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Bearbeitung der SIEM Alarme.

Splu
iso27 bsi BaF SIEM owa
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
1 Jahr 9 Monate
2020-04 - 2021-12

Apollo Project ? Security Monitoring für die IT-Infrastruktur (Behandlung einer Auditfeststellung)

Information Security Consultant ISO2700 it-G BaF ...
Information Security Consultant

  • Anforderungsanalyse und Management des Bieterverfahrens für das Outsourcing der Sicherheitsüberwachung der IT-Infrastruktur.
  • Steuerung und Zusammenarbeit mit dem Dienstleister für die Umsetzung des Sicherheitsüberwachung Programms
  • Entwicklung eines Modells zur Steuerung und Priorisierung von Use Cases Implementierung basierend auf bank-spezifischen Risikobewertungen und das MITRE ATT&CK Framework
  • Etablierung eines Prozesses zur Steuerung und Kontrolle aller bankinternen und Dienstleisteraktivitäten im Bereich Sicherheitsüberwachung der IT-Infrastruktur

Splunk
ISO2700 it-G BaF MITRE ATT&CK
Deutscher Anbieter von Wertpapierservices für Finanzdienstleister
Frankfurt am Main
5 Monate
2019-08 - 2019-12

Cyber Security Task Force - Konzeption und Implementation von Security Monitoring Use Cases

Information Security Consultant, Blue Team
Information Security Consultant, Blue Team
  • Implementation von use cases für die Erkennung von Cyberangriffen gemäss MITRE ATT&CK Framework Techniques.
  • Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
  • Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
  • Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Mitarbeiter des L1 und L2 Security Operation Centre.
Versicherungsunternehmen mit Hauptsitz in Deutschland
Düsseldorf, Germany
11 Monate
2018-11 - 2019-09

Konzeption und Implementation von Use Cases für eine Cyber-Hygiene und Compliance Monitoring Initiative

Information Security Consultant, Blue Team
Information Security Consultant, Blue Team
  • Framework für die Definition der zu implementierenden Use Cases.
  • Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
  • Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
  • Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren für die Mitarbeiter des Security Operation Centre.
Internationale Bank mit Hauptsitz in Deutschland
Frankfurt am Main, Deutschland
1 Jahr 5 Monate
2017-11 - 2019-03

Konzeption und Pilotimplementierung eines IT Security Incident Management Prozesses für Produktionsstandorte

Information Security Consultant, Project Manager
Information Security Consultant, Project Manager
  • Festlegen und Dokumentation eines Prozesses für die Behandlung von IT Sicherheitsvorfällen bei den Produktionsstandorten.
  • Analyse von bestehenden Prozessen bei den Produktionsstandorten. Analyse von Sicherheitsmanagementsystemen im gesamten Konzern. Identifikation von beteiligten Gruppen und Funktionen bei den Produktionsstandorten und auf Konzernebene.
  • Abstimmung von Incident Management Prozessen mit dem Security Operation Centre (SOC). Dokumentation von Rollen und Schnittstellen zwischen den Produktionsstandorten und dem SOC.
  • Implementierung des Prozesses bei einigen Pilotstandorten. Dies beinhaltet unter anderem:
    • Planung einer Change-Management Kampagne.
    • Beratung für den Aufbau einer Service Desk Funktion.
    • Schulung für IT Administratoren und Experten der Produktionstechnologie.
    • Abstimmung von Eskalationsregeln mit dem Standortmanagement und den lokalen Notfallmanagementteams.
Internationales Pharma und Chemie Unternehmen mit Hauptsitz in Deutschland
Leverkusen, Deutschland
1 Monat
2017-09 - 2017-09

Prüfung und Weiterentwicklung von Sicherheitsrichtlinien für Automaten

Information Security Consultant
Information Security Consultant
  • Anpassung von bestehenden Sicherheitsrichtlinien für Automaten, um die Ergebnisse von verschiedenen Penetrationstests zu berücksichtigen.
  • Dokumentation von notwendigen technischen und organisatorischen Maßnahmen, um die Sicherheit der Automaten zu erhöhen.
Non-Profit-Gesellschaft mit Hauptsitz in Deutschland
Frankfurt (remote), Deutschland
1 Jahr 3 Monate
2016-04 - 2017-06

Konzeption eines Target Operating Model für die Information Security Operations Abteilung

Information Security Consultant, Strategy Consultant
Information Security Consultant, Strategy Consultant
  • Beratung der Information Security Operations (ISO) auf Managementebene Abteilung für die Konzeption eines Target Operating Model (TOM). Der Projektscope beinhaltete folgende Tätigkeiten:
    • Planung und Unterstützung von Change-Management Initiativen für die Transformation der ISO Abteilung in einer serviceorientierten Organisation.
    • Ausrichten von Zielen und Tätigkeiten der ISO Abteilung auf die Strategie des gesamten Chief Information Security Office (CISO) Bereichs.
    • Konzeption einer Service Taxonomie, um Dienste und Funktionen der ISO Abteilung zu dokumentieren.
    • Analyse von bestehenden Funktionen und Fähigkeiten. Auswertung gegenüber verschiedenen Standards wie das NIST Cyber Security Framework und die CIS Critical Security Controls. Festlegung von neu zu implementierenden Diensten.
    • Analyse von eingesetzten Produkten und Technologien, um die ISO Anforderungen zu erfüllen. Konzeption von strategischen Technologie Roadmaps.
Große internationale Bank mit Hauptsitz in Deutschland
Frankfurt am Main, Deutschland
1 Jahr 6 Monate
2014-11 - 2016-04

Implementierung einer Big Data Analytics Plattform für die Erkennung und Analyse von komplexen Cyberangriffen

Lead Business Analyst
Lead Business Analyst

• Erstellung eines Lastenhefts für die Big Data Analytics Plattform und Dokumentation von Businessanforderungen, funktionale und non-funktionale Anforderungen

• Analyse von Datenquellen und Erkennungsregeln

• Erstellung eines Data Privacy Framework: Identifizierung von relevanten Risiken und Festlegung von Schutzmaßnahmen für die Erfüllung von gesetzlichen Anforderungen und die Einhaltung von internen Standards und Prozessen.

• Erstellung von Key Operating Procedures (KOP) für alle Prozesse rund um die Data Analytics Plattform: Erkennung und Analyse von Sicherheitsvorfällen, Onboarding von Datenquellen und Analytics, Zugangsmanagement, Revision der Analysten- Aktivitäten ...

• Definition von Testverfahren und Testfällen für die User Acceptance Tests, Koordination von Testern während der Testausführung.

• Aufbau eines Teams von SOC Analysten für den Probebetrieb der Big Data Analytics-Plattform.

Große internationale Bank mit Hauptsitz in Deutschland
Frankfurt, Deutschland
4 Monate
2014-07 - 2014-10

Sicherheitsbewertung und Penetrationstest für eine Network Function Virtualisation Plattform

Security Consultant / Project Manager
Security Consultant / Project Manager

• Der Gerätehersteller entwickelte ein Produkt, um verschiedene Arten von Netzwerkfunktionen auf Cloud-basierten Infrastrukturen bereitzustellen. Ziel des Projekts war es, die Sicherheit der Plattform zu bewerten und die zu implementierenden Sicherheitsschutzmaßnahmen für die Entwicklungsabteilung zu dokumentieren.

• Als Werkzeug für die Auswertung wurde die Attack Tree Methodologie ausgewählt. Meine Aufgabe war die Dokumentation von relevanten Informationen über die geplante Plattform, die Definition der zu bewertenden Attack Goals, die Entwicklung der Attack Trees unter Berücksichtigung aller möglichen Attack Vectors, die Identifikation und Dokumentation der Schutzmechanismen und die formale Bewertung der Risiken, basierend auf projektspezifischen Metrics und Scoring Criteria.

• Die zweite Phase des Projekts bestand in der Durchführung eines Penetrationstestsder Plattform, mit besonderem Fokus auf die Sicherheit der Orchestrierungs-Schnittstellen und Virtualisierungskomponenten. Während dieser Phase war ich als Projektmanager verantwortlich für die Planung und Koordination der Aktivitäten von drei unabhängigen Teams von Testern, sowie für die Erstellung einer umfassenden Dokumentation der Test-Ergebnisse.

Chinesischer Hersteller von Netzwerkkomponenten
Shanghai, China
3 Monate
2013-12 - 2014-02

Design und Analyse für die Migration einer bestehenden Datenaufbewahrungslösung

Business Analyst
Business Analyst

• Anforderungsanalyse mit dem internen Netzbetreiber Compliance-Team und der Behörde Endnutzer. Dokumentation von neuen Funktionalitäten und Performance Benchmarks. Gap-Analyse zwischen dem vorhandenen System und der gewünschten Lösung.

• Auswahl der am besten geeigneten Datenbank-Engine. Erstellung eines “Request for Proposal” Dokuments, technische und kaufmännische Auswertung der verfügbaren Lösungen, Durchführen von “Performance-Tests” mit den Anbietern.

• High-Level-Design Definition der neuen Architektur, der neuen Komponenten, der Projektumsetzungsphasen und der Migrationsverfahren.

Netzbetreiber in Großbritannien
London, UK
1 Jahr 7 Monate
2012-05 - 2013-11

Strategische Beratung bei der Produktentwicklung

Strategy Consultant / Product Manager
Strategy Consultant / Product Manager

Anforderungsanalyse, Entwicklung von Business Cases und Definition von high-level Architekturen, Technologien und Funktionalitäten für die Entwicklung oder die Verbesserung der verschiedenen Kommunikationsüberwachungs-Produkte:
- Netzwerkschnittstellen für Sprach- und Datenüberwachung
- Deep Packet Inspection (DPI) probes
- Protokollanalyse und Data Dekodierung
- Search and data mining Funktionalitäten
- Information retrieval und Verbesserungen der GUI Usability
- Datenaufbewahrung / Data retention
- Open Source Intelligence (OSINT)
- Virtual Human Intelligence (HUMINT)
- Intrusive Surveillance (z.B. hacking solutions)

Hersteller von Kommunikationsüberwachungslösungen
Milan, Italien und Frankfurt, Deutschland
6 Monate
2011-11 - 2012-04

Produktbewertung und Entwicklung einer Produktstrategie

Strategy Consultant
Strategy Consultant

• Gesamtziel dieses Mehrphasen-Projekts war es, dem Hersteller zu helfen, die nationalen Kommunikationsüberwachungslösungen auf dem internationalen Markt zu positionieren.

• Analyse des Produktportfolios und der technischen Fähigkeiten des Herstellers; Herstellung eines umfassenden Berichtes zur Bewertung der Technologiereife auch im Vergleich zu den wahrgenommenen Marktführern und Entwicklung einer SWOTMatrix.

• Entwicklung einer umfassenden 3-Jahres-Produktstrategie unter Berücksichtigung der Meinungen von allen relevanten internen Entscheidungsträgern und Beeinflussern. Ziel dieses Prozesses war es eine Strategie zu entwickeln, um die technologischen Herausforderungen zu adressieren, die Unternehmens- Investitionen zu schützen und die Produkte von Konkurrenzangeboten zu differenzieren.

Hersteller von Kommunikationsüberwachungslösungen
Milan, Italien und Frankfurt, Deutschland
2 Jahre 11 Monate
2008-08 - 2011-06

Einführung eines ?Information Security Management System? nach dem ITGrundschutz BSI-Standard

Project Manager / Security Consultant
Project Manager / Security Consultant

• Ziel des Projekts war es, ein neu implementiertes “Monitoring Centre” für Telekommunikationsüberwachung (TKÜ) in das bestehende IT-Sicherheitskonzept der Behörde einzubinden.

• Definition und Umsetzung eines IT-Sicherheitskonzepts.

• Festlegung von Schutzbedarf, Architekturanforderungen und Schutzmassnahmen, die von der gelieferten Lösung erfüllt werden sollten.

• Durchführen einer Risikoanalyse, um das Sicherheitskonzept zu ergänzen.

• Unterstützung der Behörde und des BSI bei der Durchführung eines umfassenden Penetrationstests für das TKÜ-System.

Government Agency in Deutschland
Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2023-07 - 2023-07

Certified Cloud Security Professional - CCSP

ISC2
ISC2
1 Monat
2020-02 - 2020-02

ISO 27001 Certified ISMS Lead Auditor

IBITG / GASQ
IBITG / GASQ

1 Monat
2014-05 - 2014-05

Project Management Professional - PMP

Project Management Professional - PMP, Project Management Institute
Project Management Professional - PMP
Project Management Institute
1 Monat
2014-04 - 2014-04

Certified Information Systems Security Professional - CISSP

Certified Information Systems Security Professional - CISSP, ISC2
Certified Information Systems Security Professional - CISSP
ISC2
6 Jahre 11 Monate
1990-09 - 1997-07

Dottore in Ingegneria delle Telecomunicazioni

Master-Abschluss, Università di Napoli Federico II
Master-Abschluss
Università di Napoli Federico II
Master-Abschluss als Telekommunikations-Ingenieur

Position

Position

Information Security Consultant

Project Manager

Bussiness Analyst

Kompetenzen

Kompetenzen

Top-Skills

Security Strategy Provider-Programmsteuerung Auditvorbereitung & -durchführung SECURITY OPERATIONS ANWENDUNGS- & CLOUD-SICHERHEIT GOVERNANCE & UMSETZUNG

Produkte / Standards / Erfahrungen / Methoden

CIS Critical Security Controls
Cyber Security
EU General Data Protection Regulation (GPDR), Bundesdatenschutzgesetz (BGSD)
Information Security Management
ISO 27000
IT Grundschutz
KRITIS, IT-Si­cher­heits­ge­setz
MITRE ATT&CK
NIST Cybersecurity Framework
NIST SP 800-53
Security Incident Management
Security Operations
BaFin BAIT

Branchen

Branchen

  • Information Security / Cyber Security
  • Information Technology
  • Telecommunications
  • Consulting Services

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.