Executive Security Advisor, Cybersecurity Architect, Microsoft Security Architect, Zero Trust, Security Governance, Security Transformation
Aktualisiert am 27.07.2026
Profil
Referenzen (3)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.09.2026
Verfügbar zu: 50%
davon vor Ort: 40%
Cybersecurity Architecture
Microsoft Security
Zero Trust
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Düsseldorf (+75km) Köln (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2026-01 - 2026-08

Professional Transition & Business Foundation

Founder | Executive Cybersecurity Advisor SC-100 SC-200 SC-300 ...
Founder | Executive Cybersecurity Advisor

Strategische berufliche Neuorientierung mit dem Aufbau der Beratungsmarke sowie gezielter fachlicher Spezialisierung auf Microsoft Security, Cloud Security und Executive Security Advisory.

Konzeption eines Beratungsportfolios zur Unterstützung kleiner und mittelständischer Unternehmen bei der Transformation bestehender Microsoft-On-Premises-Infrastrukturen in moderne Cloud- und Zero-Trust-Architekturen auf Basis von Microsoft Azure, Microsoft Defender XDR, Microsoft Sentinel, Microsoft Entra ID und Microsoft Purview.

Entwicklung von Beratungsleistungen zur Integration technischer Sicherheitsmaßnahmen in bestehende Informationssicherheits-Managementsysteme (ISMS) unter Berücksichtigung von und .

Aufbau der Unternehmensmarke einschließlich Website, Executive Capability Statement, Leistungsportfolio, Vertriebsunterlagen, Businessplan und Akquiseprozesse.

Erfolgreiche Vorbereitung und Erwerb aktueller Microsoft-Zertifizierungen mit Schwerpunkt Microsoft Security, Identity, Cloud Security und Security Operations.

SC-100 SC-200 SC-300 AZ-500 AZ-900
SIMON KARNAS
1 Jahr
2025-01 - 2025-12

Online Casino Security

Cybersecurity Architect & SOC Transformation Lead Defender XDR Sentinel Purview ...
Cybersecurity Architect & SOC Transformation Lead

Initiierung, Konzeption und Steuerung des Aufbaus eines Security Operations Centers für internationale und hochregulierte Online-Casino-Umgebungen.

Entwicklung eines organisationsübergreifenden SOC-Betriebsmodells mit klar definierten Rollen, Verantwortlichkeiten, Eskalationswegen sowie Incident-Response- und Management-Reporting-Prozessen.

Koordination der Zusammenarbeit zwischen Unternehmensleitung, IT-Betrieb, Plattform- und Entwicklungsteams, Compliance, externen Security-Spezialisten und internationalen Gesellschaften.

Definition und Priorisierung von Security-Monitoring- und Detection-Anwendungsfällen sowie Weiterentwicklung der Prozesse für Angriffserkennung, Incident Response und digitale Forensik.

Begleitung der technischen und organisatorischen Integration von SIEM-, SOAR- und Security-Monitoring-Funktionen in die bestehende IT- und Plattformlandschaft.

Sicherstellung der regulatorischen und organisatorischen Anforderungen an Informationssicherheit, Audit-Readiness und Security Governance in einem internationalen Glücksspielumfeld.

Übersetzung technischer Cyberrisiken, Sicherheitsvorfälle und SOC-Kennzahlen in entscheidungsfähige Managementinformationen und priorisierte Handlungsempfehlungen.

Defender XDR Sentinel Purview Azure
MERKUR.com AG
Espelkamp
2 Jahre
2023-01 - 2024-12

Microsoft 365 Security Transformation

Executive Security Architect NIS2 Zero Trust Architecture Enterprise Security Architect
Executive Security Architect

Verantwortung für die strategische Konzeption und den konzernweiten Aufbau einer modernen Microsoft-365-Sicherheitsarchitektur für die MERKUR Gruppe als Bestandteil der Cloud-Transformation nach Microsoft Azure.

Entwicklung und Umsetzung einer Zero-Trust-Architektur auf Basis von Microsoft Defender XDR, Microsoft Sentinel und Microsoft Entra ID einschließlich Identity Protection, Conditional Access, Least Privilege und zentralem Security Monitoring.

Entwicklung der Zielarchitektur für die Modernisierung des Endpoint-Managements einschließlich der schrittweisen Transformation von Microsoft SCCM/MECM zu Microsoft Intune unter Nutzung von Co-Management, Workload-Migration und cloudbasierten Management-Konzepten.

Konzeption einer unternehmensweiten Security-Asset-Management-Strategie zur zentralen Transparenz über Endgeräte, Identitäten, Sicherheitsstatus und Schwachstellen als Grundlage für Risikobewertungen und Compliance.

Bewertung und Weiterentwicklung der Microsoft-Sicherheitsarchitektur hinsichtlich regulatorischer Anforderungen und Best Practices, insbesondere im Kontext von , , Zero Trust und Microsoft Security.

Definition einer integrierten Security-Plattform für Endpoint-, Identity-, E-Mail-, Cloud- und SIEM/SOC-Schutz sowie Einführung moderner Security-Governance- und Security-Operations-Prozesse.

Beratung des Vorstands sowie der Fach- und IT-Bereiche hinsichtlich Cloud-Transformation, Cyber-Risiken, Zielarchitektur, Investitionsentscheidungen und strategischer Weiterentwicklung der konzernweiten Sicherheitsarchitektur.

Azure Microsoft Intune Entra ID Defender XDR Microsoft Sentinel Microsoft 365 Security
NIS2 Zero Trust Architecture Enterprise Security Architect
MERKUR.com AG
Espelkamp
2 Jahre
2021-01 - 2022-12

MERKUR Security

Cybersecurity Architect ServiceNow Informationssicherheit ISO 27001 ...
Cybersecurity Architect

Konzeption und Integration einer konzernweiten Sicherheitsarchitektur in die Organisation, Geschäftsprozesse und Governance-Strukturen der MERKUR GROUP.

Aufbau und Weiterentwicklung eines an ISO/IEC 27001 ausgerichteten Information Security Management Systems mit definierten Richtlinien, Verantwortlichkeiten, Kontrollprozessen und auditfähiger Dokumentation.

Entwicklung eines unternehmensweiten Security-Governance-Modells mit klaren Rollen, Entscheidungsgremien, Eskalationswegen, Management-Reporting und verbindlichen Sicherheitsprozessen.

Etablierung eines gruppenweiten Asset-Management-Prozesses zur strukturierten Erfassung, Klassifizierung, Verantwortungszuordnung und kontinuierlichen Pflege sicherheitsrelevanter IT- und Informationswerte.

Integration des Asset Managements in ServiceNow sowie Verknüpfung von Assets, Verantwortlichkeiten, Kritikalität, Risiken und Sicherheitsanforderungen.

Abstimmung der Sicherheitsarchitektur und Governance-Prozesse zwischen Unternehmensleitung, IT, Produktentwicklung, Compliance, Datenschutz, Revision, Betrieb und externen Prüfern.

Übersetzung regulatorischer, organisatorischer und technischer Sicherheitsanforderungen in umsetzbare Policies, Prozesse, Kontrollen und priorisierte Maßnahmen.

Verbesserung der Audit-Readiness, Transparenz über Sicherheitsrisiken und Nachvollziehbarkeit von Verantwortlichkeiten und Sicherheitskontrollen.

Kontinuierliche Weiterentwicklung des ISMS, der Sicherheitsprozesse und der Governance-Strukturen im Rahmen einer nachhaltigen Security Transformation.

ServiceNow Informationssicherheit ISO 27001 IT-Grundschutz
MERKUR.com AG
Espelkamp
1 Jahr
2020-01 - 2020-12

Security-by-Design und regulatorische Zulassung einer neuen Gaming Engine

Lead Security Architect & Regulatory Approval Lead Security by Design Product Security Architecture Embedded Security ...
Lead Security Architect & Regulatory Approval Lead

Verantwortung für Security by Design bei der Konzeption, Architektur, Entwicklung und regulatorischen Zulassung einer neuen Gaming Engine für vernetzte Geldgewinnspielgeräte.

Entwicklung der übergreifenden Sicherheitsarchitektur sowie Definition technischer und organisatorischer Sicherheitsanforderungen für Hardware, Software, Kommunikationsschnittstellen und zentrale Plattformkomponenten.

Integration von Sicherheitsanforderungen bereits in den Produktentstehungsprozess und Abstimmung der Security-Architektur mit Entwicklung, Produktmanagement, Zulassung, Qualitätssicherung und Unternehmensleitung.

Erstellung und Bewertung von Security-Konzepten, Bedrohungsanalysen, Sicherheitsanforderungen und technischen Nachweisen für die Zulassung durch zuständige Sicherheits-, Prüf- und Glücksspielbehörden.

Begleitung der Prüf-, Abnahme- und Genehmigungsverfahren sowie fachliche Abstimmung mit Behörden, Prüfinstituten und externen Sicherheitsexperten.

Etablierung von Security-by-Design-Prinzipien für die neue Geräte- und Plattformgeneration einschließlich sicherer Softwarearchitektur, Manipulationsschutz, kryptografischer Verfahren, Schlüsselmanagement und abgesicherter Update- und Kommunikationsprozesse.

Übersetzung gesetzlicher, regulatorischer und technischer Anforderungen in umsetzbare Architekturvorgaben, Entwicklungsrichtlinien, Sicherheitskontrollen und Zulassungsnachweise.

Koordination der beteiligten Entwicklungs-, Zulassungs-, Compliance- und Security-Teams über den gesamten Produktlebenszyklus.

Security by Design Product Security Architecture Embedded Security Secure Software Architecture Threat Modeling Security Requirements Engineering Cryptography PKI HSM Key Management Secure Boot Secure Software Update Tamper Protection Regulatory Compliance Technical Compliance Product Approval Glücksspielregulierung Behördenzulassung Security Assessment Risk Analysis Stakeholder Management Requirement Engineering
adp Gauselmann GmbH
Lübbecke, Westfalen
3 Jahre 8 Monate
2016-05 - 2019-12

Security-by-Design und Zulassung einer Gaming Engine für regulierte Glücksspielsystem

Executive Security Advisor / Lead Security Architect Security by Design Product Security Architecture Embedded Security ...
Executive Security Advisor / Lead Security Architect

Verantwortung für Security by Design bei der Konzeption, Entwicklung und regulatorischen Zulassung einer neuen Gaming Engine für regulierte Glücksspielsysteme.

Die Plattform wurde als technische Grundlage für Geldspielgeräte im gewerblichen Spiel, Systeme für Spielbanken sowie Wettterminals konzipiert.

Entwicklung der übergreifenden Sicherheitsarchitektur und Ableitung technischer sowie organisatorischer Sicherheitsanforderungen für Hardware, Software, Kommunikationsschnittstellen und zentrale Plattformkomponenten.

Integration der Sicherheitsanforderungen in den gesamten Produktentstehungsprozess ? von der Anforderungsanalyse und Architektur über Entwicklung und Verifikation bis zur behördlichen Prüfung und Zulassung.

Erstellung und Abstimmung von Sicherheitskonzepten, Architekturvorgaben, Risikoanalysen, Sicherheitsanforderungen und technischen Zulassungsnachweisen.

Fachliche Koordination zwischen Entwicklung, Produktmanagement, Zulassung, Qualitätssicherung, Compliance, Prüfinstituten sowie zuständigen Sicherheits- und Glücksspielbehörden.

Konzeption eines unternehmensweiten Security-Update- und Upgrade-Prozesses für vernetzte Geldspielgeräte auf Grundlage gesetzlicher und regulatorischer Anforderungen.

Etablierung von Security-by-Design-Prinzipien einschließlich Manipulationsschutz, kryptografischer Verfahren, PKI- und HSM-Infrastrukturen, digitaler Signaturen sowie sicherer Kommunikations- und Update-Prozesse.

Begleitung der Prüf-, Abnahme- und Genehmigungsverfahren bis zur regulatorischen Freigabe der jeweiligen Produkt- und Systemvarianten.

Gaming Engine Embedded Systems Hardware Security Module ? HSM
Security by Design Product Security Architecture Embedded Security Security Requirements Engineering Regulatory Compliance Technical Compliance Product Approval Glücksspielregulierung Behördenzulassung Threat Modeling Risk Assessment Manipulationsschutz Kryptografie PKI HSM Key Management Digital Signatures SEcure Update & Upgrade Programmmanagement Stakeholder Management
adp Gauselmann GmbH
Lübbecke, Westfalen

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2026-01 - 2026-08

Microsoft Certified: Cybersecurity Architect Expert

Microsoft Certified: Cybersecurity Architect Expert, Microsoft
Microsoft Certified: Cybersecurity Architect Expert
Microsoft

SC-100 ? Microsoft Certified: Cybersecurity Architect Expert (Microsoft)

SC-300 ? Microsoft Certified: Identity and Access Administrator Associate (Microsoft)

AZ-900 ? Microsoft Certified: Azure Fundamentals (Microsoft)

1 Jahr
2024-01 - 2024-12

CISSP

Zertifizierung, ISC2
Zertifizierung
ISC2
1 Jahr
2019-01 - 2019-12

Professional Scrum Master I

PSM I, scrum.org
PSM I
scrum.org

1 Jahr
2018-01 - 2018-12

Zertifizierung als Senior Projektmanager

IPMA Level B, IOMA
IPMA Level B
IOMA
IPMA - Zertifizierung als Senior Projektmanager (Level B)
4 Jahre 4 Monate
1997-09 - 2001-12

Physik

Dr. rer. nat., Hannover
Dr. rer. nat.
Hannover

Position

Position

Executive Security Advisor & Cybersecurity Architect ? Microsoft Security, Zero Trust, Security Governance und Security Transformation


Ich unterstütze CIOs, CISOs und IT-Leitungen dabei, Cybersecurity als Business Enabler zu etablieren, Microsoft Security strategisch einzusetzen und Managemententscheidungen mit einer nachhaltigen Sicherheitsarchitektur zu verbinden.

Meine Schwerpunkte liegen in den Bereichen Executive Security Advisory, Cybersecurity Architecture, Zero Trust Transformation, Identity Modernisierung, Microsoft Security, Security Governance sowie Security Operations.

Dazu gehören insbesondere Microsoft Entra ID, Defender XDR, Microsoft Sentinel, Microsoft Purview, Azure Security, Conditional Access, Multi-Faktor-Authentifizierung, Privileged Identity Management sowie die Optimierung von SOC-, SIEM-, SOAR- und Incident-Response-Prozessen.

Ich unterstütze Unternehmen durch Executive Security Assessments, Security Architecture Reviews, strategische Roadmaps, klar abgegrenzte Work Packages und die Begleitung von Cybersecurity-Transformationsprogrammen ? von der Strategieentwicklung bis zur operativen Umsetzung.

Weitere Schwerpunkte sind ISO/IEC 27001, NIS2, DORA, BSI IT-Grundschutz, Security Governance, Management Reporting sowie die Übersetzung technischer Sicherheitsrisiken in nachvollziehbare Executive-Entscheidungen.

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity Architecture Microsoft Security Zero Trust

Aufgabenbereiche

Executive Security Advisor
Cybersecurity Architect
Security Transformation Lead
CISO Advisor
Microsoft Security Architect
Zero Trust Architect
Security Governance Consultant
IAM / Identity Security Architect
SOC / SIEM Architect
Security Program Manager
Cybersecurity Consultant
Incident Response Advisor
Executive Trainer
Projektmanager

Produkte / Standards / Erfahrungen / Methoden

Microsoft Security
Microsoft Entra ID
Microsoft Defender XDR
Microsoft Sentinel
Microsoft Purview
Microsoft Defender for Cloud
Microsoft 365 Security
Azure Security
Conditional Access
Multi-Factor Authentication
Privileged Identity Management
Identity Governance
Identity and Access Management
KQL
Azure Logic Apps
Zero Trust
Cybersecurity Architecture
Security Transformation
Security Strategy
Security Roadmap
Security Target Operating Model
Cloud Security
Security by Design
Threat Modeling
Security Assessment
Architecture Review
Risk Assessment
Maturity Assessment
Gap Analysis
Business Resilience
Security Operations
SOC
SIEM
SOAR
Incident Response
Incident Readiness
Detection Engineering
Threat Detection
Security Monitoring
Use Case Management
MITRE ATT&CK
SOC Governance
ISO/IEC 27001:2022
NIS2
DORA
BSI IT-Grundschutz
NIST Cybersecurity Framework
CIS Controls
Security Governance
Information Security Management System
Cyber Risk Management
Asset Management
Management Reporting


Betriebssysteme

Embedded Linux
Linux
Windows

Programmiersprachen

Assembler
C
C++
Embedded C
Python
KQL

Datenkommunikation

TCP/IP
DNS
HTTP / HTTPS
TLS
X.509
PKI
SAML 2.0
OAuth 2.0
OpenID Connect
Kerberos
LDAP
REST API

Hardware

HSM (Hardware Security Modul)
NFC
Smartcards
Sichere Gerätearchitekturen
PKI
TPM (Trusted Platform Module)
kryptografische Systeme
Hardware-Sicherheitsschlüssel (YubiKey)

Managementerfahrung in Unternehmen

Cybersecurity Presales & Solution Architecture
Executive Advisory
C-Level Consulting
Cybersecurity Leadership
Security Transformation
Security Program Management
Programmmanagement
Security Governance
Stakeholder Management
Management Reporting
Board Reporting
Organisationsentwicklung
Change Management
Teamführung
Projektmanagement
Risikomanagement
Workshop-Moderation
Coaching
Training und Lehre

Branchen

Branchen

Glücksspielbranche

Maschinen und Anlagenbau

IT-Systeme

Security & Safety

Verkehr

Automotive

Mobile Technologie

Telekommunikation

Einsatzorte

Einsatzorte

Düsseldorf (+75km) Köln (+50km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2026-01 - 2026-08

Professional Transition & Business Foundation

Founder | Executive Cybersecurity Advisor SC-100 SC-200 SC-300 ...
Founder | Executive Cybersecurity Advisor

Strategische berufliche Neuorientierung mit dem Aufbau der Beratungsmarke sowie gezielter fachlicher Spezialisierung auf Microsoft Security, Cloud Security und Executive Security Advisory.

Konzeption eines Beratungsportfolios zur Unterstützung kleiner und mittelständischer Unternehmen bei der Transformation bestehender Microsoft-On-Premises-Infrastrukturen in moderne Cloud- und Zero-Trust-Architekturen auf Basis von Microsoft Azure, Microsoft Defender XDR, Microsoft Sentinel, Microsoft Entra ID und Microsoft Purview.

Entwicklung von Beratungsleistungen zur Integration technischer Sicherheitsmaßnahmen in bestehende Informationssicherheits-Managementsysteme (ISMS) unter Berücksichtigung von und .

Aufbau der Unternehmensmarke einschließlich Website, Executive Capability Statement, Leistungsportfolio, Vertriebsunterlagen, Businessplan und Akquiseprozesse.

Erfolgreiche Vorbereitung und Erwerb aktueller Microsoft-Zertifizierungen mit Schwerpunkt Microsoft Security, Identity, Cloud Security und Security Operations.

SC-100 SC-200 SC-300 AZ-500 AZ-900
SIMON KARNAS
1 Jahr
2025-01 - 2025-12

Online Casino Security

Cybersecurity Architect & SOC Transformation Lead Defender XDR Sentinel Purview ...
Cybersecurity Architect & SOC Transformation Lead

Initiierung, Konzeption und Steuerung des Aufbaus eines Security Operations Centers für internationale und hochregulierte Online-Casino-Umgebungen.

Entwicklung eines organisationsübergreifenden SOC-Betriebsmodells mit klar definierten Rollen, Verantwortlichkeiten, Eskalationswegen sowie Incident-Response- und Management-Reporting-Prozessen.

Koordination der Zusammenarbeit zwischen Unternehmensleitung, IT-Betrieb, Plattform- und Entwicklungsteams, Compliance, externen Security-Spezialisten und internationalen Gesellschaften.

Definition und Priorisierung von Security-Monitoring- und Detection-Anwendungsfällen sowie Weiterentwicklung der Prozesse für Angriffserkennung, Incident Response und digitale Forensik.

Begleitung der technischen und organisatorischen Integration von SIEM-, SOAR- und Security-Monitoring-Funktionen in die bestehende IT- und Plattformlandschaft.

Sicherstellung der regulatorischen und organisatorischen Anforderungen an Informationssicherheit, Audit-Readiness und Security Governance in einem internationalen Glücksspielumfeld.

Übersetzung technischer Cyberrisiken, Sicherheitsvorfälle und SOC-Kennzahlen in entscheidungsfähige Managementinformationen und priorisierte Handlungsempfehlungen.

Defender XDR Sentinel Purview Azure
MERKUR.com AG
Espelkamp
2 Jahre
2023-01 - 2024-12

Microsoft 365 Security Transformation

Executive Security Architect NIS2 Zero Trust Architecture Enterprise Security Architect
Executive Security Architect

Verantwortung für die strategische Konzeption und den konzernweiten Aufbau einer modernen Microsoft-365-Sicherheitsarchitektur für die MERKUR Gruppe als Bestandteil der Cloud-Transformation nach Microsoft Azure.

Entwicklung und Umsetzung einer Zero-Trust-Architektur auf Basis von Microsoft Defender XDR, Microsoft Sentinel und Microsoft Entra ID einschließlich Identity Protection, Conditional Access, Least Privilege und zentralem Security Monitoring.

Entwicklung der Zielarchitektur für die Modernisierung des Endpoint-Managements einschließlich der schrittweisen Transformation von Microsoft SCCM/MECM zu Microsoft Intune unter Nutzung von Co-Management, Workload-Migration und cloudbasierten Management-Konzepten.

Konzeption einer unternehmensweiten Security-Asset-Management-Strategie zur zentralen Transparenz über Endgeräte, Identitäten, Sicherheitsstatus und Schwachstellen als Grundlage für Risikobewertungen und Compliance.

Bewertung und Weiterentwicklung der Microsoft-Sicherheitsarchitektur hinsichtlich regulatorischer Anforderungen und Best Practices, insbesondere im Kontext von , , Zero Trust und Microsoft Security.

Definition einer integrierten Security-Plattform für Endpoint-, Identity-, E-Mail-, Cloud- und SIEM/SOC-Schutz sowie Einführung moderner Security-Governance- und Security-Operations-Prozesse.

Beratung des Vorstands sowie der Fach- und IT-Bereiche hinsichtlich Cloud-Transformation, Cyber-Risiken, Zielarchitektur, Investitionsentscheidungen und strategischer Weiterentwicklung der konzernweiten Sicherheitsarchitektur.

Azure Microsoft Intune Entra ID Defender XDR Microsoft Sentinel Microsoft 365 Security
NIS2 Zero Trust Architecture Enterprise Security Architect
MERKUR.com AG
Espelkamp
2 Jahre
2021-01 - 2022-12

MERKUR Security

Cybersecurity Architect ServiceNow Informationssicherheit ISO 27001 ...
Cybersecurity Architect

Konzeption und Integration einer konzernweiten Sicherheitsarchitektur in die Organisation, Geschäftsprozesse und Governance-Strukturen der MERKUR GROUP.

Aufbau und Weiterentwicklung eines an ISO/IEC 27001 ausgerichteten Information Security Management Systems mit definierten Richtlinien, Verantwortlichkeiten, Kontrollprozessen und auditfähiger Dokumentation.

Entwicklung eines unternehmensweiten Security-Governance-Modells mit klaren Rollen, Entscheidungsgremien, Eskalationswegen, Management-Reporting und verbindlichen Sicherheitsprozessen.

Etablierung eines gruppenweiten Asset-Management-Prozesses zur strukturierten Erfassung, Klassifizierung, Verantwortungszuordnung und kontinuierlichen Pflege sicherheitsrelevanter IT- und Informationswerte.

Integration des Asset Managements in ServiceNow sowie Verknüpfung von Assets, Verantwortlichkeiten, Kritikalität, Risiken und Sicherheitsanforderungen.

Abstimmung der Sicherheitsarchitektur und Governance-Prozesse zwischen Unternehmensleitung, IT, Produktentwicklung, Compliance, Datenschutz, Revision, Betrieb und externen Prüfern.

Übersetzung regulatorischer, organisatorischer und technischer Sicherheitsanforderungen in umsetzbare Policies, Prozesse, Kontrollen und priorisierte Maßnahmen.

Verbesserung der Audit-Readiness, Transparenz über Sicherheitsrisiken und Nachvollziehbarkeit von Verantwortlichkeiten und Sicherheitskontrollen.

Kontinuierliche Weiterentwicklung des ISMS, der Sicherheitsprozesse und der Governance-Strukturen im Rahmen einer nachhaltigen Security Transformation.

ServiceNow Informationssicherheit ISO 27001 IT-Grundschutz
MERKUR.com AG
Espelkamp
1 Jahr
2020-01 - 2020-12

Security-by-Design und regulatorische Zulassung einer neuen Gaming Engine

Lead Security Architect & Regulatory Approval Lead Security by Design Product Security Architecture Embedded Security ...
Lead Security Architect & Regulatory Approval Lead

Verantwortung für Security by Design bei der Konzeption, Architektur, Entwicklung und regulatorischen Zulassung einer neuen Gaming Engine für vernetzte Geldgewinnspielgeräte.

Entwicklung der übergreifenden Sicherheitsarchitektur sowie Definition technischer und organisatorischer Sicherheitsanforderungen für Hardware, Software, Kommunikationsschnittstellen und zentrale Plattformkomponenten.

Integration von Sicherheitsanforderungen bereits in den Produktentstehungsprozess und Abstimmung der Security-Architektur mit Entwicklung, Produktmanagement, Zulassung, Qualitätssicherung und Unternehmensleitung.

Erstellung und Bewertung von Security-Konzepten, Bedrohungsanalysen, Sicherheitsanforderungen und technischen Nachweisen für die Zulassung durch zuständige Sicherheits-, Prüf- und Glücksspielbehörden.

Begleitung der Prüf-, Abnahme- und Genehmigungsverfahren sowie fachliche Abstimmung mit Behörden, Prüfinstituten und externen Sicherheitsexperten.

Etablierung von Security-by-Design-Prinzipien für die neue Geräte- und Plattformgeneration einschließlich sicherer Softwarearchitektur, Manipulationsschutz, kryptografischer Verfahren, Schlüsselmanagement und abgesicherter Update- und Kommunikationsprozesse.

Übersetzung gesetzlicher, regulatorischer und technischer Anforderungen in umsetzbare Architekturvorgaben, Entwicklungsrichtlinien, Sicherheitskontrollen und Zulassungsnachweise.

Koordination der beteiligten Entwicklungs-, Zulassungs-, Compliance- und Security-Teams über den gesamten Produktlebenszyklus.

Security by Design Product Security Architecture Embedded Security Secure Software Architecture Threat Modeling Security Requirements Engineering Cryptography PKI HSM Key Management Secure Boot Secure Software Update Tamper Protection Regulatory Compliance Technical Compliance Product Approval Glücksspielregulierung Behördenzulassung Security Assessment Risk Analysis Stakeholder Management Requirement Engineering
adp Gauselmann GmbH
Lübbecke, Westfalen
3 Jahre 8 Monate
2016-05 - 2019-12

Security-by-Design und Zulassung einer Gaming Engine für regulierte Glücksspielsystem

Executive Security Advisor / Lead Security Architect Security by Design Product Security Architecture Embedded Security ...
Executive Security Advisor / Lead Security Architect

Verantwortung für Security by Design bei der Konzeption, Entwicklung und regulatorischen Zulassung einer neuen Gaming Engine für regulierte Glücksspielsysteme.

Die Plattform wurde als technische Grundlage für Geldspielgeräte im gewerblichen Spiel, Systeme für Spielbanken sowie Wettterminals konzipiert.

Entwicklung der übergreifenden Sicherheitsarchitektur und Ableitung technischer sowie organisatorischer Sicherheitsanforderungen für Hardware, Software, Kommunikationsschnittstellen und zentrale Plattformkomponenten.

Integration der Sicherheitsanforderungen in den gesamten Produktentstehungsprozess ? von der Anforderungsanalyse und Architektur über Entwicklung und Verifikation bis zur behördlichen Prüfung und Zulassung.

Erstellung und Abstimmung von Sicherheitskonzepten, Architekturvorgaben, Risikoanalysen, Sicherheitsanforderungen und technischen Zulassungsnachweisen.

Fachliche Koordination zwischen Entwicklung, Produktmanagement, Zulassung, Qualitätssicherung, Compliance, Prüfinstituten sowie zuständigen Sicherheits- und Glücksspielbehörden.

Konzeption eines unternehmensweiten Security-Update- und Upgrade-Prozesses für vernetzte Geldspielgeräte auf Grundlage gesetzlicher und regulatorischer Anforderungen.

Etablierung von Security-by-Design-Prinzipien einschließlich Manipulationsschutz, kryptografischer Verfahren, PKI- und HSM-Infrastrukturen, digitaler Signaturen sowie sicherer Kommunikations- und Update-Prozesse.

Begleitung der Prüf-, Abnahme- und Genehmigungsverfahren bis zur regulatorischen Freigabe der jeweiligen Produkt- und Systemvarianten.

Gaming Engine Embedded Systems Hardware Security Module ? HSM
Security by Design Product Security Architecture Embedded Security Security Requirements Engineering Regulatory Compliance Technical Compliance Product Approval Glücksspielregulierung Behördenzulassung Threat Modeling Risk Assessment Manipulationsschutz Kryptografie PKI HSM Key Management Digital Signatures SEcure Update & Upgrade Programmmanagement Stakeholder Management
adp Gauselmann GmbH
Lübbecke, Westfalen

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2026-01 - 2026-08

Microsoft Certified: Cybersecurity Architect Expert

Microsoft Certified: Cybersecurity Architect Expert, Microsoft
Microsoft Certified: Cybersecurity Architect Expert
Microsoft

SC-100 ? Microsoft Certified: Cybersecurity Architect Expert (Microsoft)

SC-300 ? Microsoft Certified: Identity and Access Administrator Associate (Microsoft)

AZ-900 ? Microsoft Certified: Azure Fundamentals (Microsoft)

1 Jahr
2024-01 - 2024-12

CISSP

Zertifizierung, ISC2
Zertifizierung
ISC2
1 Jahr
2019-01 - 2019-12

Professional Scrum Master I

PSM I, scrum.org
PSM I
scrum.org

1 Jahr
2018-01 - 2018-12

Zertifizierung als Senior Projektmanager

IPMA Level B, IOMA
IPMA Level B
IOMA
IPMA - Zertifizierung als Senior Projektmanager (Level B)
4 Jahre 4 Monate
1997-09 - 2001-12

Physik

Dr. rer. nat., Hannover
Dr. rer. nat.
Hannover

Position

Position

Executive Security Advisor & Cybersecurity Architect ? Microsoft Security, Zero Trust, Security Governance und Security Transformation


Ich unterstütze CIOs, CISOs und IT-Leitungen dabei, Cybersecurity als Business Enabler zu etablieren, Microsoft Security strategisch einzusetzen und Managemententscheidungen mit einer nachhaltigen Sicherheitsarchitektur zu verbinden.

Meine Schwerpunkte liegen in den Bereichen Executive Security Advisory, Cybersecurity Architecture, Zero Trust Transformation, Identity Modernisierung, Microsoft Security, Security Governance sowie Security Operations.

Dazu gehören insbesondere Microsoft Entra ID, Defender XDR, Microsoft Sentinel, Microsoft Purview, Azure Security, Conditional Access, Multi-Faktor-Authentifizierung, Privileged Identity Management sowie die Optimierung von SOC-, SIEM-, SOAR- und Incident-Response-Prozessen.

Ich unterstütze Unternehmen durch Executive Security Assessments, Security Architecture Reviews, strategische Roadmaps, klar abgegrenzte Work Packages und die Begleitung von Cybersecurity-Transformationsprogrammen ? von der Strategieentwicklung bis zur operativen Umsetzung.

Weitere Schwerpunkte sind ISO/IEC 27001, NIS2, DORA, BSI IT-Grundschutz, Security Governance, Management Reporting sowie die Übersetzung technischer Sicherheitsrisiken in nachvollziehbare Executive-Entscheidungen.

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity Architecture Microsoft Security Zero Trust

Aufgabenbereiche

Executive Security Advisor
Cybersecurity Architect
Security Transformation Lead
CISO Advisor
Microsoft Security Architect
Zero Trust Architect
Security Governance Consultant
IAM / Identity Security Architect
SOC / SIEM Architect
Security Program Manager
Cybersecurity Consultant
Incident Response Advisor
Executive Trainer
Projektmanager

Produkte / Standards / Erfahrungen / Methoden

Microsoft Security
Microsoft Entra ID
Microsoft Defender XDR
Microsoft Sentinel
Microsoft Purview
Microsoft Defender for Cloud
Microsoft 365 Security
Azure Security
Conditional Access
Multi-Factor Authentication
Privileged Identity Management
Identity Governance
Identity and Access Management
KQL
Azure Logic Apps
Zero Trust
Cybersecurity Architecture
Security Transformation
Security Strategy
Security Roadmap
Security Target Operating Model
Cloud Security
Security by Design
Threat Modeling
Security Assessment
Architecture Review
Risk Assessment
Maturity Assessment
Gap Analysis
Business Resilience
Security Operations
SOC
SIEM
SOAR
Incident Response
Incident Readiness
Detection Engineering
Threat Detection
Security Monitoring
Use Case Management
MITRE ATT&CK
SOC Governance
ISO/IEC 27001:2022
NIS2
DORA
BSI IT-Grundschutz
NIST Cybersecurity Framework
CIS Controls
Security Governance
Information Security Management System
Cyber Risk Management
Asset Management
Management Reporting


Betriebssysteme

Embedded Linux
Linux
Windows

Programmiersprachen

Assembler
C
C++
Embedded C
Python
KQL

Datenkommunikation

TCP/IP
DNS
HTTP / HTTPS
TLS
X.509
PKI
SAML 2.0
OAuth 2.0
OpenID Connect
Kerberos
LDAP
REST API

Hardware

HSM (Hardware Security Modul)
NFC
Smartcards
Sichere Gerätearchitekturen
PKI
TPM (Trusted Platform Module)
kryptografische Systeme
Hardware-Sicherheitsschlüssel (YubiKey)

Managementerfahrung in Unternehmen

Cybersecurity Presales & Solution Architecture
Executive Advisory
C-Level Consulting
Cybersecurity Leadership
Security Transformation
Security Program Management
Programmmanagement
Security Governance
Stakeholder Management
Management Reporting
Board Reporting
Organisationsentwicklung
Change Management
Teamführung
Projektmanagement
Risikomanagement
Workshop-Moderation
Coaching
Training und Lehre

Branchen

Branchen

Glücksspielbranche

Maschinen und Anlagenbau

IT-Systeme

Security & Safety

Verkehr

Automotive

Mobile Technologie

Telekommunikation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.