2023 - 2024: Beratungsleistungen im Bereich Informationssicherheit (BSI IT-Grundschutz) im OZG-KontextKunde: Ministerium auf Bundesebene
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und OZG
Aufgaben:- Projektleitung für den Bereich Informationssicherheit eines OZG-Projektes für die im Rahmen der gesetzlich vorgeschriebenen Digitalisierung von Verwaltungsprozessen durch das Online-Zugangsgesetz (OZG) für eine Landesverwaltung mit der Hauptfunktion in der Konzeption, Überwachung und Erstellung von Sicherheitskonzepten nach BSI IT-Grundschutz Kompendium (Edition 2023)
2023 - 2023: Ganzheitliche Beratungsleistungen in den Bereichen Informationssicherheit, Risikomanagement und Business Continuity Management (BCM)Kunde: Pharmaunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz
Aufgaben:- Unterstützung des Mandanten bei der Konzeption, Erarbeitung und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach BSI IT-Grundschutz
- Schulungs- und Sensibilisierungsworkshops für das TOP-Management für die Themen Informationssicherheit und BCM
- Erstellung eines Sicherheitskonzeptes nach BSI IT-Grundschutz (Edition 2023) und der A.0 Dokumentation
- Analyse und Harmonisierung der bestehenden Risikomethodik gemäß BSI IT-Grundschutz und Konzeption eines passenden Rahmenwerkes für alle Unternehmensstandorte weltweit (5+)
- Beratende Unterstützungsleistungen bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen
2022 - 2023: Beratungsleistungen im Bereich CybersicherheitKunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf IT-Architektur
Aufgaben:Unterstützung des Mandanten bei der Erstellung einer unternehmensweiten IT-Sicherheitslandkarte zur technischen Analyse vorhandener IT-Sicherheitsmaßnahmen und zur Bewertung der vorhandenen IT-Sicherheitsarchitektur
2022 - 2023: Beratungsleistungen im Bereich der Informations- und CybersicherheitKunde: Gesellschaft für internationale Zusammenarbeit (GIZ)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und ISO/IEC 27001
Aufgaben:- Teilprojektleitung bei der Unterstützung einer Multi Site Zertifizierung (ausgehend national vom BSI-IT-Grundschutz nach ISO/IEC 27001 und international gemäß der Norm IEC/ISO 27001) in 20+ Ländern (int.)
- Prüfung des bestehenden ISMS-Implementierungsplans für die Länder und Erarbeitung von Verbesserungsvorschlägen
- Bewertung, Vereinheitlichung und Qualitätssicherung vorhandener Vorlagen für das ISMS (Asset Register, Risikoanalyse, Audit-Vorlagen, Managementbericht, Awareness- und Trainingsvorlagen)
- Erarbeitung einer geeigneten Vorlage (inkl. Maturity Model) für die Erhebung (GAP-Analyse) und Prüfung der individuellen Implementierungsstatus von 20+ Ländern und deren Projektbüros auf Basis der ISO/IEC 27001:2022
- Prüfung der bereits bestehenden Auswirkungen von nationalen und internationalen Initiativen/Projekten auf den bestehenden Implementierungsplan
2022 - 2023: Beratungsleistungen im Bereich CybersicherheitKunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz
Ausgaben:- Unterstützung des Mandanten bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen
- Durchführung von Machbarkeitsstudien (Proof of concept) für die einzusetzende Software in enger Zusammenarbeit mit den Fachbereichsleitern
- Einbindung von datenschutzrechtlichen Themen und dem Betriebsrat des Mandanten
- Erstellung von Betriebsdokumentationen für die Planung und Vorbereitung von einer Ausschreibung
2021 - 2022: Beratungsleistungen im Bereich InformationssicherheitKunde: IT-Infrastruktur Dienstleister eines Landes
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz
Aufgaben:- Überprüfung der bestehenden Cyber-Sicherheit basierend auf BSI-IT-Grundschutz (2021) zur Sicherstellung der Re-Zertifizierung einer deutschen EU-Zahlstelle
- Planung und Durchführung von Workshops mit den verantwortlichen Fachbereichen zur Aktualisierung der vorhandenen Struktur-, Schutzbedarfsanalysen und IT-Grundschutzchecks
- Erstellung der Manteldokumentation für die Sicherheitskonzepte gemäß BSI-Standard 200-2
- Durchführung von Risikoanalysen gemäß BSI-Standard 200-3 mit den relevanten Stakeholdern
- Unterstützung bei den Audit-Defense-Vorbereitungen des Mandanten
2021 - 2022: Beratungsleistungen im Bereich CybersicherheitKunde: Landesinstitution (Landes IT-Infrastruktur Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz
Aufgaben:- Unterstützung bei der Anbindung relevanter Systeme (Monitoring/ Protokollierung) der deutschen EU-Zahlstelle an das SIEM-System einer Schwesterinstitution zur Sicherstellung der Re-Zertifizierung Identifikation der relevanten Systeme
- Einbeziehung aller relevanten Stakeholder und vorausschauende Planung von Workshops
- Vorbereitung und Durchführung von Workshops zur Bestimmung einer geeigneten Vorgehensweise zur Ausbringung der Agenten
- Unterstützung des Mandanten bei der Definition der Meldewege mit allen benötigten Stakeholdern
- Erstellung einer Projektdokumentation für den Mandanten und als Nachweis für das Audit
2021 - 2022: Durchführung eines Cyber Security AssessmentKunde: großes ÖPNV-Unternehmen (2000+ Mitarbeiter)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz
Aufgaben:- Planung und Durchführung eines Assessments zur Überprüfung der Cyber-Sicherheit basierend auf ISO/IEC 27001:2013
- Durchführung von Workshops mit den relevanten Bereichs- und Abteilungsleitern zur Bestandsaufnahme des aktuellen Sicherheitsstatus
- Erhebung der aktuellen Sicherheitsmaßnahmen und Durchführung einer GAP-Analyse zur Bestimmung des aktuellen Sicherheitsniveaus gemäß ISO/IEC 27001:2013
- Erstellung einer individuell zugeschnittenen Schutzbedarfsmatrix und anschließende Durchführung von Schutzbedarfsanalysen in enger Zusammenarbeit mit den Fachbereichen
- Erstellung des Abschlussberichtes für das Assessment und Aussprache von kurz-, mittel-, und langfristigen Empfehlungen hinsichtlich sinnvoller und notwendiger Cybersicherheitsmaßnahmen im Gespräch mit der Geschäftsleitung
2021 - 2021: Ganzheitliche Beratungsleistungen im Bereich InformationssicherheitKunde: Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, BAIT, VAIT
Aufgaben:Unterstützung bei der ganzheitlichen Einführung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001, BAIT und VAIT Regularien mit den folgenden Tätigkeiten
- Bestimmung relevanter Assets
- Erstellung eines Assetregisters/ Strukturanalyse
- Erfassung des Schutzbedarfes
- Übernahme und Anpassung der Risikomethodik des Mutterkonzerns
- Konzeptionierung von notwendigen Schulungs- und Awarenessunterlagen für die Mitarbeiter
- Erstellung des Management Reviews
- Unterstützung bei der Durchführung eines internen Audits
2020 - 2021: Unterstützungsleistungen des Konzern-CISOKunde: großes Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, VAIT
Aufgaben:Unterstützung des Konzern-CISO bei der Aufrechterhaltung der Informationssicherheit im Unternehmen und Planung zukünftiger Cyber-Security Maßnahmen mit den folgenden Tätigkeiten:
- Erstellung von einer Sicherheitskonzeption für die Fernwartung von Infrastruktursystemen
- Mithilfe bei der operativen Gestaltung des Incident-Managements
- stetige Information des CISO über neue und aktuelle Sicherheitstrends und Bedrohungen im Bereich Cyber Security und Durchführung von Machbarkeitsstudien
2019 - 2021: Beratungsleistungen im Bereich Informationssicherheit im KRITIS-UmfeldKunde: ÖPNV/SPNV-Unternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, KRITIS VO
Aufgaben:Vorstudie, Konzeption und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und KRITISVerordnung (KRITIS VO) mit den folgenden Tätigkeiten:
- Bestandsaufnahme der Unternehmensstruktur und Evaluierung eines geeigneten Standards für die ISMS-Einführung
- Aufnahme und Darstellung der kritischen Prozesse (KRITIS)
- Erstellung des Management- und Dokumentenrahmens für das ISMS
- Konzeption der Risikomethodik mit den Fachbereichen gemäß ISO 27005
- Durchführung von Risikoanalysen
- Erstellung von Meldewegen für Security Incidents
- Definition von Messkennzahlen für das ISMS
- Vorbereitung und Erstellung einer Vorlage für zukünftige Management Reports für die Geschäftsführung
- Durchführung eines internen Audits