Cyber-Security / IT-Sicherheit Beratung, Risikomanagement / IT-Audit / Datenschutz Vulnerability Mgmt / Red Teaming (TIBER-DE) / Third Party Security
Aktualisiert am 19.05.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 20.05.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Düsseldorf (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 1 Monat
2020-01 - 2022-01

Cyber Security Reifegrad Analyse gemäß NIST Cyber Security Framework

Verantwortlicher
Verantwortlicher

Erweiterung des Frameworks und Verbesserung der Messbarkeit

Entwicklung und Implementierung einer dauerhaften Messbarkeit des Cyber Security Reifegrades

Jährliche Audits des Cyber Security Reifegrades

Regelmäßiges Reporting und Vorstellung des Reifegrades an Vorstände, Aufsichtsräte, Regulatoren, Behörden und Betriebsräte

Abstimmungen der Reifegrade mit unabhängiger Risikomanagement Instanz in der 2nd-Line of Defence

Suche, Aufbau und Weiterentwicklung von Mitarbeitern um das Thema dauerhaft zu etablieren

Erstellung von Management Action Plänen / Empfehlungen sowie Projektpaketen zur Erhöhung des Reifegrades

5 Jahre 1 Monat
2017-01 - 2022-01

Top 4 Projekte als Deputy Head of Cybersecurity HSBC

Verwantwortlicher
Verwantwortlicher

Cybersecurity Business Enablement
Management des Front Door Engagements (Anfragenmanagement an die Cybersecurity Abteilung)
Ansprechpartner für Cybersecurity Services
Leitungs des Cybersecurity Project Supports sowie Portfoliemanagements
Entscheidungsträger in entsprechenden SteerCo's und Risk Groups
Analyse, Unterstützung und Management von dem Einbezug der Cybersecurity Abteilung in alle internen Projekte

Leitung des Cybersecurity Change Managements, inklusive globaler Prozesse(gemäß ITIL)

Cybersecurity Engineering & Operations
Teamleitend verantwortlich für den Data Leakage Prevention Bereich inkl.
Mitarbeiter, Prozesse und Technologie
Entwicklung, Implementierung und Leitung der DLP lncident Prozesse
Durchführung von Interviews und Personalmaßnahmen auf Grundlage von lncidents

Cybersecurity Assessment & Testing
Teamleitend verantwortlich für den Bereich "Third Party Security"
Anbieter Auswahl, Vertrags- und SLA Definition sowie Kommunikation und Steuerung von externen Dienstleistern
Cyber Security Audits von externen Dienstleistern

Service Provider Management
Leitung des Bereichs SAP Security
Dienstleistersteuerung / Outsourcing Controlling im Bereich Cybersecurity Services

3 Jahre 1 Monat
2013-01 - 2016-01

Top 5 Projekte als IT Risk und Compliance Manager Esprit

Verwantwortlicher
Verwantwortlicher

Development of the Esprit Cyber Security Program
Developing a 3 year strategic program for cyber security projects, to ensure a higher maturity in IT-Security topics.

IT Security Awareness and Training
Developing and executing a new IT-security awareness program to the esprit employees. Including training the management and implementing a recurring training for employees.

Security Incident and Event Management
Implementing a SIEM Solution within the Esprit IT Operations.

SAP Minimum Requirements
Implementation of the regulatory needs to an SAP Environment. SAP Parameter, User Rights and Monitoring controls.

EAM ? Emergency Access Control Process and Tool
SAP implementation of the process and tool based Esprit wide use of emergency users. Aligned with the year-end audit.

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 1 Monat
2007-01 - 2010-01

Wirtschaftsinformatik Studium

Bachelor of Science - Information Systems,
Bachelor of Science - Information Systems
3 Jahre 1 Monat
2003-01 - 2006-01

Entwickler in C++ / Python

Fachinformatiker,
Fachinformatiker

Position

Position

Assistant Manager (KPMG)

IT Risk und Compliance Manager (ESPRIT)

IT Security Manager (ESPRIT)

Deputy Head of IT-Security (HSBC)

Unternehmer seit 2013

Kompetenzen

Kompetenzen

Schwerpunkte

SAP Security
Experte
Symantec Broadcom & McAfee Data Leakage Prevention
Experte
SAP FI / IDM / HANA / Administration / ABAP
Fortgeschritten
C++ / Python / PHP / SQL
Experte
Crowdstrike
Experte
Menlo Security
Experte
Tennable Nessus VMS
Experte
Resilient
Experte
Splunk
Fortgeschritten
Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)
Experte
Datenanalyse IDEA
Experte
Secure Code Warrior
Experte
Microsoft ATP
Fortgeschritten

Symantec Broadcom & McAfee Data Leakage Prevention

SAP FI / IDM / HANA / Administration / ABAP

C++ / Python / PHP / SQL

Crowdstrike

Menlo Security

Tennable Nessus VMS

Resilient

Splunk

Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)

Datenanalyse IDEA

Secure Code Warrior

Microsoft ATP

Aufgabenbereiche

Informationssicherheit
Fortgeschritten
Cyber Security Maturity Assessments
Experte
Cyber Security Outsourcing und Dienstleistersteuerung
Experte
Data Leakage Prevention
Experte
SAP Security
Experte
Third Party Security
Experte
Risk Assessment
Experte

Informationssicherheit

Cyber Security Maturity Assessments

Cyber Security Outsourcing und Dienstleistersteuerung

Data Leakage Prevention

SAP Security

Third Party Security

Risk Assessment

Produkte / Standards / Erfahrungen / Methoden

CISA ? Certified Information Systems Auditor
Experte
ISO 27001 Lead Auditor
Experte
SAP ERP Certified Application Associate
Fortgeschritten
SAP HANA Authorizations
Experte
Linux A+ Certified
Fortgeschritten

CISA ? Certified Information Systems Auditor

ISO 27001 Lead Auditor

Linux A+ Certified

SAP HANA Authorizations

SAP Certified Application

Managementerfahrung in Unternehmen

Budget und Abteilungsverantwortung
Fortgeschritten

Personalverantwortung

Team und Abteilungsführung
Fortgeschritten

Branchen

Branchen

Banken / Handel / Industrie

Einsatzorte

Einsatzorte

Düsseldorf (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 1 Monat
2020-01 - 2022-01

Cyber Security Reifegrad Analyse gemäß NIST Cyber Security Framework

Verantwortlicher
Verantwortlicher

Erweiterung des Frameworks und Verbesserung der Messbarkeit

Entwicklung und Implementierung einer dauerhaften Messbarkeit des Cyber Security Reifegrades

Jährliche Audits des Cyber Security Reifegrades

Regelmäßiges Reporting und Vorstellung des Reifegrades an Vorstände, Aufsichtsräte, Regulatoren, Behörden und Betriebsräte

Abstimmungen der Reifegrade mit unabhängiger Risikomanagement Instanz in der 2nd-Line of Defence

Suche, Aufbau und Weiterentwicklung von Mitarbeitern um das Thema dauerhaft zu etablieren

Erstellung von Management Action Plänen / Empfehlungen sowie Projektpaketen zur Erhöhung des Reifegrades

5 Jahre 1 Monat
2017-01 - 2022-01

Top 4 Projekte als Deputy Head of Cybersecurity HSBC

Verwantwortlicher
Verwantwortlicher

Cybersecurity Business Enablement
Management des Front Door Engagements (Anfragenmanagement an die Cybersecurity Abteilung)
Ansprechpartner für Cybersecurity Services
Leitungs des Cybersecurity Project Supports sowie Portfoliemanagements
Entscheidungsträger in entsprechenden SteerCo's und Risk Groups
Analyse, Unterstützung und Management von dem Einbezug der Cybersecurity Abteilung in alle internen Projekte

Leitung des Cybersecurity Change Managements, inklusive globaler Prozesse(gemäß ITIL)

Cybersecurity Engineering & Operations
Teamleitend verantwortlich für den Data Leakage Prevention Bereich inkl.
Mitarbeiter, Prozesse und Technologie
Entwicklung, Implementierung und Leitung der DLP lncident Prozesse
Durchführung von Interviews und Personalmaßnahmen auf Grundlage von lncidents

Cybersecurity Assessment & Testing
Teamleitend verantwortlich für den Bereich "Third Party Security"
Anbieter Auswahl, Vertrags- und SLA Definition sowie Kommunikation und Steuerung von externen Dienstleistern
Cyber Security Audits von externen Dienstleistern

Service Provider Management
Leitung des Bereichs SAP Security
Dienstleistersteuerung / Outsourcing Controlling im Bereich Cybersecurity Services

3 Jahre 1 Monat
2013-01 - 2016-01

Top 5 Projekte als IT Risk und Compliance Manager Esprit

Verwantwortlicher
Verwantwortlicher

Development of the Esprit Cyber Security Program
Developing a 3 year strategic program for cyber security projects, to ensure a higher maturity in IT-Security topics.

IT Security Awareness and Training
Developing and executing a new IT-security awareness program to the esprit employees. Including training the management and implementing a recurring training for employees.

Security Incident and Event Management
Implementing a SIEM Solution within the Esprit IT Operations.

SAP Minimum Requirements
Implementation of the regulatory needs to an SAP Environment. SAP Parameter, User Rights and Monitoring controls.

EAM ? Emergency Access Control Process and Tool
SAP implementation of the process and tool based Esprit wide use of emergency users. Aligned with the year-end audit.

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 1 Monat
2007-01 - 2010-01

Wirtschaftsinformatik Studium

Bachelor of Science - Information Systems,
Bachelor of Science - Information Systems
3 Jahre 1 Monat
2003-01 - 2006-01

Entwickler in C++ / Python

Fachinformatiker,
Fachinformatiker

Position

Position

Assistant Manager (KPMG)

IT Risk und Compliance Manager (ESPRIT)

IT Security Manager (ESPRIT)

Deputy Head of IT-Security (HSBC)

Unternehmer seit 2013

Kompetenzen

Kompetenzen

Schwerpunkte

SAP Security
Experte
Symantec Broadcom & McAfee Data Leakage Prevention
Experte
SAP FI / IDM / HANA / Administration / ABAP
Fortgeschritten
C++ / Python / PHP / SQL
Experte
Crowdstrike
Experte
Menlo Security
Experte
Tennable Nessus VMS
Experte
Resilient
Experte
Splunk
Fortgeschritten
Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)
Experte
Datenanalyse IDEA
Experte
Secure Code Warrior
Experte
Microsoft ATP
Fortgeschritten

Symantec Broadcom & McAfee Data Leakage Prevention

SAP FI / IDM / HANA / Administration / ABAP

C++ / Python / PHP / SQL

Crowdstrike

Menlo Security

Tennable Nessus VMS

Resilient

Splunk

Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)

Datenanalyse IDEA

Secure Code Warrior

Microsoft ATP

Aufgabenbereiche

Informationssicherheit
Fortgeschritten
Cyber Security Maturity Assessments
Experte
Cyber Security Outsourcing und Dienstleistersteuerung
Experte
Data Leakage Prevention
Experte
SAP Security
Experte
Third Party Security
Experte
Risk Assessment
Experte

Informationssicherheit

Cyber Security Maturity Assessments

Cyber Security Outsourcing und Dienstleistersteuerung

Data Leakage Prevention

SAP Security

Third Party Security

Risk Assessment

Produkte / Standards / Erfahrungen / Methoden

CISA ? Certified Information Systems Auditor
Experte
ISO 27001 Lead Auditor
Experte
SAP ERP Certified Application Associate
Fortgeschritten
SAP HANA Authorizations
Experte
Linux A+ Certified
Fortgeschritten

CISA ? Certified Information Systems Auditor

ISO 27001 Lead Auditor

Linux A+ Certified

SAP HANA Authorizations

SAP Certified Application

Managementerfahrung in Unternehmen

Budget und Abteilungsverantwortung
Fortgeschritten

Personalverantwortung

Team und Abteilungsführung
Fortgeschritten

Branchen

Branchen

Banken / Handel / Industrie

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.