Vulnerability Management Operations Lead
Betrieb und Weiterentwicklung der Vulnerability Scanning Plattform tenable.sc / Nessus
Design und Implementierung zugehöriger Prozesse sowie Metriken zur Steuerung des Vulnerability Managements
Koordination von Maßnahmen zur nachhaltigen Schwachstellenbehebung sowie Optionen zur Risikomitigierung
Prozessdesign sowie Umsetzung eines Schutzmaßnahmenkatalogs gemäß des Schutzbedarfs von Assets
Entwicklung von Schutzkonzepten, Durchführung von Gap Analysen und Initiierung von Maßnahmen zur Schließung identifizierter Defizite
Durchführung und von Root Cause Analysen zur Steigerung des Schutzniveaus von Assets
SECURITY OPERATIONS CENTER Banken ? Mitarbeiter
Beteiligung Red & Blue Team Assessments im Rahmen von TIBER-DE
Weiterführende Analyse von Cyber Security Vorfällen
Koordinierung und Einleitung von Maßnahmen zur Eindämmung von identifizierten Sicherheitsvorfällen
Onboarding und Integration von Logquellen der Informationssystemlandschaft in eine zentralisierte SIEM-Lösung
GANZHEITLICHE CYBERSECURITY PROJEKTBEGLEITUNG Banken ? Mitarbeiter
Beratungsleistung für verschiedene Projekte mit Fokus auf Umsetzungshinweise für den sicheren Betrieb von Systemen oder Datenmigration anhand des SDLC
Durchführung von Assessments mit Fokus auf Sicherheit von Informationssystemen und Behebung von identifizierten Problemen in enger Zusammenarbeit mit den beteiligten Abteilungen
Direkter Ansprechpartner für das IT-Infrastrukturteam bei der Erörterung cybersicherheitsrelevanter Änderungen und Handlungsempfehlungen
PROVIDERSTEUERUNG Banken - Projektverantwortlicher
Steuerung und Überwachung von Providern mit Fokus auf Cyber Security relevanten Themen
Management des Tagesgeschäfts zur langfristigen und nachhaltigen Verbesserung des Cybersecurity Reifegrades
Verbesserung und Entwicklung von Prozessen im Rahmen der Cybersecurity Services
FRAMEWORK ZUM SCHUTZ UNTERNEHMENSKRITISCHER ASSET Mittelstand / Industrie / Versorger / Handel - Berater
Prozessdesign sowie Umsetzung eines Schutzmaßnahmenkatalogs gemäß des identifizierten Schutzbedarfs von Assets
Entwicklung von Schutzkonzepten, Durchführung von Gap Analysen und Initiierung von Maßnahmen zur Schließung identifizierter Defizite
Durchführung und Moderation von Root Cause Analysen zur nachhaltigen Steigerung des Schutzniveaus von Assets
IT SERVICE CONTINUITY MANAGEMENT (ITSCM) Mittelstand / Industrie / Versorger / Handel - Berater
Analyse und Bewertung von geschäftskritischen Services und IT-Systemen mittels Business Impact Analysen (BIA)
Moderation von Workshops zur Identifikation von IT- Abhängigkeiten und Ableitung von Wiederanlaufplänen gemäß identifizierter Schadensszenarien
Implementierung eines Tools zum Management von IT- Notfällen, Abbildung der unternehmensweiten IT-Services sowie Infrastruktur
Design und Umsetzung der Prozesse zum Alarmmanagement sowie Implementierung des Alarmierungstools
CYBERSECURITY REIFEGRAD ANALYSE FRAMEWORK Mittelstand / Industrie / Versorger / Handel - Berater
Design und Implementierung eines Frameworks zur Beurteilung und kontinuierlicher Verbesserung des Cybersecurity Reifergrades
Ableitung von Maßnahmenkatalogen zur Verbesserung des Cybersecurity Reifegrades
PENETRATION TESTING Mittelstand / Industrie / Versorger / Handel - Berater
Planung und Ausführung von Penetrationstests und Schwachstellenanalysen von iOS-, Webapplikationen sowie Infrastrukturen
Management von Penetration Testing Programmen
Tenable Nessus / tenable.sc
Kenna Security
Burp Suite Pro
Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)
Menlo Security
Splunk / CrowdStrike
Phantom / MISP
INDART IT- Notfallmanagement
IDA Pro / x64dbg / Hopper Disassembler
Assembler (x86 / x64) / Python / C / JavaCard OS
Vulnerability Management
Cyber Security Maturity Assessments
Analyse und Behebung von Cyber Security Vorfällen
Cyber Security Outsourcing und Providermanagement
Third Party Security
Penetration Testing
Ganzheitliche Cyber Security Beratung
CISSP - Certified Information Systems Security Professional (CISSP)
CCSP ? Certified Cloud Security Professional
CISM - Certified Information Security Manager
Splunk Core Certified User
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
Banken / Handel / Industrie
Vulnerability Management Operations Lead
Betrieb und Weiterentwicklung der Vulnerability Scanning Plattform tenable.sc / Nessus
Design und Implementierung zugehöriger Prozesse sowie Metriken zur Steuerung des Vulnerability Managements
Koordination von Maßnahmen zur nachhaltigen Schwachstellenbehebung sowie Optionen zur Risikomitigierung
Prozessdesign sowie Umsetzung eines Schutzmaßnahmenkatalogs gemäß des Schutzbedarfs von Assets
Entwicklung von Schutzkonzepten, Durchführung von Gap Analysen und Initiierung von Maßnahmen zur Schließung identifizierter Defizite
Durchführung und von Root Cause Analysen zur Steigerung des Schutzniveaus von Assets
SECURITY OPERATIONS CENTER Banken ? Mitarbeiter
Beteiligung Red & Blue Team Assessments im Rahmen von TIBER-DE
Weiterführende Analyse von Cyber Security Vorfällen
Koordinierung und Einleitung von Maßnahmen zur Eindämmung von identifizierten Sicherheitsvorfällen
Onboarding und Integration von Logquellen der Informationssystemlandschaft in eine zentralisierte SIEM-Lösung
GANZHEITLICHE CYBERSECURITY PROJEKTBEGLEITUNG Banken ? Mitarbeiter
Beratungsleistung für verschiedene Projekte mit Fokus auf Umsetzungshinweise für den sicheren Betrieb von Systemen oder Datenmigration anhand des SDLC
Durchführung von Assessments mit Fokus auf Sicherheit von Informationssystemen und Behebung von identifizierten Problemen in enger Zusammenarbeit mit den beteiligten Abteilungen
Direkter Ansprechpartner für das IT-Infrastrukturteam bei der Erörterung cybersicherheitsrelevanter Änderungen und Handlungsempfehlungen
PROVIDERSTEUERUNG Banken - Projektverantwortlicher
Steuerung und Überwachung von Providern mit Fokus auf Cyber Security relevanten Themen
Management des Tagesgeschäfts zur langfristigen und nachhaltigen Verbesserung des Cybersecurity Reifegrades
Verbesserung und Entwicklung von Prozessen im Rahmen der Cybersecurity Services
FRAMEWORK ZUM SCHUTZ UNTERNEHMENSKRITISCHER ASSET Mittelstand / Industrie / Versorger / Handel - Berater
Prozessdesign sowie Umsetzung eines Schutzmaßnahmenkatalogs gemäß des identifizierten Schutzbedarfs von Assets
Entwicklung von Schutzkonzepten, Durchführung von Gap Analysen und Initiierung von Maßnahmen zur Schließung identifizierter Defizite
Durchführung und Moderation von Root Cause Analysen zur nachhaltigen Steigerung des Schutzniveaus von Assets
IT SERVICE CONTINUITY MANAGEMENT (ITSCM) Mittelstand / Industrie / Versorger / Handel - Berater
Analyse und Bewertung von geschäftskritischen Services und IT-Systemen mittels Business Impact Analysen (BIA)
Moderation von Workshops zur Identifikation von IT- Abhängigkeiten und Ableitung von Wiederanlaufplänen gemäß identifizierter Schadensszenarien
Implementierung eines Tools zum Management von IT- Notfällen, Abbildung der unternehmensweiten IT-Services sowie Infrastruktur
Design und Umsetzung der Prozesse zum Alarmmanagement sowie Implementierung des Alarmierungstools
CYBERSECURITY REIFEGRAD ANALYSE FRAMEWORK Mittelstand / Industrie / Versorger / Handel - Berater
Design und Implementierung eines Frameworks zur Beurteilung und kontinuierlicher Verbesserung des Cybersecurity Reifergrades
Ableitung von Maßnahmenkatalogen zur Verbesserung des Cybersecurity Reifegrades
PENETRATION TESTING Mittelstand / Industrie / Versorger / Handel - Berater
Planung und Ausführung von Penetrationstests und Schwachstellenanalysen von iOS-, Webapplikationen sowie Infrastrukturen
Management von Penetration Testing Programmen
Tenable Nessus / tenable.sc
Kenna Security
Burp Suite Pro
Kali Linux (z.B. nmap, metasploit, Nikto oder Hydra)
Menlo Security
Splunk / CrowdStrike
Phantom / MISP
INDART IT- Notfallmanagement
IDA Pro / x64dbg / Hopper Disassembler
Assembler (x86 / x64) / Python / C / JavaCard OS
Vulnerability Management
Cyber Security Maturity Assessments
Analyse und Behebung von Cyber Security Vorfällen
Cyber Security Outsourcing und Providermanagement
Third Party Security
Penetration Testing
Ganzheitliche Cyber Security Beratung
CISSP - Certified Information Systems Security Professional (CISSP)
CCSP ? Certified Cloud Security Professional
CISM - Certified Information Security Manager
Splunk Core Certified User
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
Banken / Handel / Industrie