Informationssicherheit (IT-Grundschutz und DIN ISO), KRITIS & Projektmanagement, BCMS
Aktualisiert am 14.02.2025
Profil
Mitarbeiter eines Dienstleisters
Verfügbar ab: 14.02.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
verhandlungssicher (C2)
Französisch
Grundkenntnisse
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

2023 - 2024: Beratungsleistungen im Bereich Informationssicherheit (BSI IT-Grundschutz) im OZG-Kontext

Kunde: Ministerium auf Bundesebene
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und OZG

Aufgaben:
  • Projektleitung für den Bereich Informationssicherheit eines OZG-Projektes für die im Rahmen der gesetzlich vorgeschriebenen Digitalisierung von Verwaltungsprozessen durch das Online-Zugangsgesetz (OZG) für eine Landesverwaltung mit der Hauptfunktion in der Konzeption, Überwachung und Erstellung von Sicherheitskonzepten nach BSI IT-Grundschutz Kompendium (Edition 2023)

2023 - 2023: Ganzheitliche Beratungsleistungen in den Bereichen Informationssicherheit, Risikomanagement und Business Continuity Management (BCM)

Kunde: Pharmaunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Aufgaben:
  • Unterstützung des Mandanten bei der Konzeption, Erarbeitung und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach BSI IT-Grundschutz
  • Schulungs- und Sensibilisierungsworkshops für das TOP-Management für die Themen Informationssicherheit und BCM
  • Erstellung eines Sicherheitskonzeptes nach BSI IT-Grundschutz (Edition 2023) und der A.0 Dokumentation
  • Analyse und Harmonisierung der bestehenden Risikomethodik gemäß BSI IT-Grundschutz und Konzeption eines passenden Rahmenwerkes für alle Unternehmensstandorte weltweit (5+)
  • Beratende Unterstützungsleistungen bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen

2022 - 2023: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf IT-Architektur

Aufgaben:
Unterstützung des Mandanten bei der Erstellung einer unternehmensweiten IT-Sicherheitslandkarte zur technischen Analyse vorhandener IT-Sicherheitsmaßnahmen und zur Bewertung der vorhandenen IT-Sicherheitsarchitektur

2022 - 2023: Beratungsleistungen im Bereich der Informations- und Cybersicherheit

Kunde: Gesellschaft für internationale Zusammenarbeit (GIZ)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und ISO/IEC 27001

Aufgaben:
  • Teilprojektleitung bei der Unterstützung einer Multi Site Zertifizierung (ausgehend national vom BSI-IT-Grundschutz nach ISO/IEC 27001 und international gemäß der Norm IEC/ISO 27001) in 20+ Ländern (int.)
  • Prüfung des bestehenden ISMS-Implementierungsplans für die Länder und Erarbeitung von Verbesserungsvorschlägen
  • Bewertung, Vereinheitlichung und Qualitätssicherung vorhandener Vorlagen für das ISMS (Asset Register, Risikoanalyse, Audit-Vorlagen, Managementbericht, Awareness- und Trainingsvorlagen)
  • Erarbeitung einer geeigneten Vorlage (inkl. Maturity Model) für die Erhebung (GAP-Analyse) und Prüfung der individuellen Implementierungsstatus von 20+ Ländern und deren Projektbüros auf Basis der ISO/IEC 27001:2022
  • Prüfung der bereits bestehenden Auswirkungen von nationalen und internationalen Initiativen/Projekten auf den bestehenden Implementierungsplan

2022 - 2023: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Ausgaben:
  • Unterstützung des Mandanten bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen
  • Durchführung von Machbarkeitsstudien (Proof of concept) für die einzusetzende Software in enger Zusammenarbeit mit den Fachbereichsleitern
  • Einbindung von datenschutzrechtlichen Themen und dem Betriebsrat des Mandanten
  • Erstellung von Betriebsdokumentationen für die Planung und Vorbereitung von einer Ausschreibung

2021 - 2022: Beratungsleistungen im Bereich Informationssicherheit

Kunde: IT-Infrastruktur Dienstleister eines Landes
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Aufgaben:
  • Überprüfung der bestehenden Cyber-Sicherheit basierend auf BSI-IT-Grundschutz (2021) zur Sicherstellung der Re-Zertifizierung einer deutschen EU-Zahlstelle
  • Planung und Durchführung von Workshops mit den verantwortlichen Fachbereichen zur Aktualisierung der vorhandenen Struktur-, Schutzbedarfsanalysen und IT-Grundschutzchecks
  • Erstellung der Manteldokumentation für die Sicherheitskonzepte gemäß BSI-Standard 200-2
  • Durchführung von Risikoanalysen gemäß BSI-Standard 200-3 mit den relevanten Stakeholdern
  • Unterstützung bei den Audit-Defense-Vorbereitungen des Mandanten

2021 - 2022: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesinstitution (Landes IT-Infrastruktur Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz

Aufgaben:
  • Unterstützung bei der Anbindung relevanter Systeme (Monitoring/ Protokollierung) der deutschen EU-Zahlstelle an das SIEM-System einer Schwesterinstitution zur Sicherstellung der Re-Zertifizierung Identifikation der relevanten Systeme
  • Einbeziehung aller relevanten Stakeholder und vorausschauende Planung von Workshops
  • Vorbereitung und Durchführung von Workshops zur Bestimmung einer geeigneten Vorgehensweise zur Ausbringung der Agenten
  • Unterstützung des Mandanten bei der Definition der Meldewege mit allen benötigten Stakeholdern
  • Erstellung einer Projektdokumentation für den Mandanten und als Nachweis für das Audit

2021 - 2022: Durchführung eines Cyber Security Assessment

Kunde: großes ÖPNV-Unternehmen (2000+ Mitarbeiter)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz

Aufgaben:
  • Planung und Durchführung eines Assessments zur Überprüfung der Cyber-Sicherheit basierend auf ISO/IEC 27001:2013
  • Durchführung von Workshops mit den relevanten Bereichs- und Abteilungsleitern zur Bestandsaufnahme des aktuellen Sicherheitsstatus
  • Erhebung der aktuellen Sicherheitsmaßnahmen und Durchführung einer GAP-Analyse zur Bestimmung des aktuellen Sicherheitsniveaus gemäß ISO/IEC 27001:2013
  • Erstellung einer individuell zugeschnittenen Schutzbedarfsmatrix und anschließende Durchführung von Schutzbedarfsanalysen in enger Zusammenarbeit mit den Fachbereichen
  • Erstellung des Abschlussberichtes für das Assessment und Aussprache von kurz-, mittel-, und langfristigen Empfehlungen hinsichtlich sinnvoller und notwendiger Cybersicherheitsmaßnahmen im Gespräch mit der Geschäftsleitung

2021 - 2021: Ganzheitliche Beratungsleistungen im Bereich Informationssicherheit

Kunde: Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, BAIT, VAIT

Aufgaben:
Unterstützung bei der ganzheitlichen Einführung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001, BAIT und VAIT Regularien mit den folgenden Tätigkeiten
  • Bestimmung relevanter Assets
  • Erstellung eines Assetregisters/ Strukturanalyse
  • Erfassung des Schutzbedarfes
  • Übernahme und Anpassung der Risikomethodik des Mutterkonzerns
  • Konzeptionierung von notwendigen Schulungs- und Awarenessunterlagen für die Mitarbeiter
  • Erstellung des Management Reviews
  • Unterstützung bei der Durchführung eines internen Audits

2020 - 2021: Unterstützungsleistungen des Konzern-CISO

Kunde: großes Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, VAIT

Aufgaben:
Unterstützung des Konzern-CISO bei der Aufrechterhaltung der Informationssicherheit im Unternehmen und Planung zukünftiger Cyber-Security Maßnahmen mit den folgenden Tätigkeiten:
  • Erstellung von einer Sicherheitskonzeption für die Fernwartung von Infrastruktursystemen
  • Mithilfe bei der operativen Gestaltung des Incident-Managements
  • stetige Information des CISO über neue und aktuelle Sicherheitstrends und Bedrohungen im Bereich Cyber Security und Durchführung von Machbarkeitsstudien

2019 - 2021: Beratungsleistungen im Bereich Informationssicherheit im KRITIS-Umfeld

Kunde: ÖPNV/SPNV-Unternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, KRITIS VO

Aufgaben:
Vorstudie, Konzeption und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und KRITISVerordnung (KRITIS VO) mit den folgenden Tätigkeiten:
  • Bestandsaufnahme der Unternehmensstruktur und Evaluierung eines geeigneten Standards für die ISMS-Einführung
  • Aufnahme und Darstellung der kritischen Prozesse (KRITIS)
  • Erstellung des Management- und Dokumentenrahmens für das ISMS
  • Konzeption der Risikomethodik mit den Fachbereichen gemäß ISO 27005
  • Durchführung von Risikoanalysen
  • Erstellung von Meldewegen für Security Incidents
  • Definition von Messkennzahlen für das ISMS
  • Vorbereitung und Erstellung einer Vorlage für zukünftige Management Reports für die Geschäftsführung
  • Durchführung eines internen Audits

Aus- und Weiterbildung

Aus- und Weiterbildung

2012
Studium - Energiewirtschaft
University of Applied Sciences, Darmstadt
Abschluss: Bachelor of Science

Zertifizierungen

2023
  • Prince2 Foundation Certificate in Project Management (CertNow)
  • ITIL4 Foundation Certificate in IT Service Management (CertNow)

2022
Certified ISMS Practitioner/ Geprüfter IT-Grundschutz- Praktiker (Ernst & Young CertifyPoint)

2020
Certified ISO/IEC 27001 Information Lead Implementer/Practitioneer

Position

Position

I T - SICHERHEITSBERATER

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit
IT-Grundschutz und DIN ISO
BCMS
KRITIS & Projektmanagement

Produkte / Standards / Erfahrungen / Methoden

Tools
  • MS Office (Word, PowerPoint, Excel, Visio, SharePoint)
  • ISMS Tool HiScout
  • ISMS Tool Verinice
  • Confluence

Standards
  • BSI IT-Grundschutz (200-1, 200-2, 200-3, 200-4)
  • ISO27001
  • ISO27002
  • ISO27005

Gesetze
  • IT-Sicherheitsgesetz 2.0 (IT-SiG)

Regularien
  • Mindestanforderungen an das Risikomanagement (MaRisk)
  • Bankenaufsichtliche Anforderungen an die IT (BAIT)
  • Versicherungsaufsichtliche Anforderungen an die IT (VAIT)

Methoden
  • Projektmanagement (Prince2)
  • IT-Service Management (ITIL4)
  • Reifegradmodelle (Maturity)
  • Prozessmanagement

beruflicher Werdegang

2023 - heute
Position: Manager Information- & Cyber Security
Firma: auf Anfrage

2021 - 2023
Position: Senior Consultant Information- & Cyber Security
Firma: Ernst & Young GmbH (Wirtschaftsprüfungsgesellschaft), Cyber Team Germany, Eschborn & Berlin

2021 - 2021
Position: Senior Consultant Information- & Cyber Security
Firma: WecSec GmbH, ISMS, BCM, Data Protection Department, Finning & Malta (int.)

2018 - 2021
Position: Consultant Information Security (Energy & Mobility)
Firma: plenum AG Management Consulting, Business Unit Energy & Mobility, Frankfurt am Main

2012 - 2017
Position: Key Account Management B2B & Technical Sales
Firma: Apple Germany B.v. & Co. KG, Business Sales Team, Frankfurt am Main

Branchen

Branchen

  • Energieversorger
  • Verkehrssektor
  • Landesbehörden und staatliche Institutionen
  • Banken und Versicherungen
  • Online Entertainment Branche

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

2023 - 2024: Beratungsleistungen im Bereich Informationssicherheit (BSI IT-Grundschutz) im OZG-Kontext

Kunde: Ministerium auf Bundesebene
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und OZG

Aufgaben:
  • Projektleitung für den Bereich Informationssicherheit eines OZG-Projektes für die im Rahmen der gesetzlich vorgeschriebenen Digitalisierung von Verwaltungsprozessen durch das Online-Zugangsgesetz (OZG) für eine Landesverwaltung mit der Hauptfunktion in der Konzeption, Überwachung und Erstellung von Sicherheitskonzepten nach BSI IT-Grundschutz Kompendium (Edition 2023)

2023 - 2023: Ganzheitliche Beratungsleistungen in den Bereichen Informationssicherheit, Risikomanagement und Business Continuity Management (BCM)

Kunde: Pharmaunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Aufgaben:
  • Unterstützung des Mandanten bei der Konzeption, Erarbeitung und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach BSI IT-Grundschutz
  • Schulungs- und Sensibilisierungsworkshops für das TOP-Management für die Themen Informationssicherheit und BCM
  • Erstellung eines Sicherheitskonzeptes nach BSI IT-Grundschutz (Edition 2023) und der A.0 Dokumentation
  • Analyse und Harmonisierung der bestehenden Risikomethodik gemäß BSI IT-Grundschutz und Konzeption eines passenden Rahmenwerkes für alle Unternehmensstandorte weltweit (5+)
  • Beratende Unterstützungsleistungen bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen

2022 - 2023: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf IT-Architektur

Aufgaben:
Unterstützung des Mandanten bei der Erstellung einer unternehmensweiten IT-Sicherheitslandkarte zur technischen Analyse vorhandener IT-Sicherheitsmaßnahmen und zur Bewertung der vorhandenen IT-Sicherheitsarchitektur

2022 - 2023: Beratungsleistungen im Bereich der Informations- und Cybersicherheit

Kunde: Gesellschaft für internationale Zusammenarbeit (GIZ)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz und ISO/IEC 27001

Aufgaben:
  • Teilprojektleitung bei der Unterstützung einer Multi Site Zertifizierung (ausgehend national vom BSI-IT-Grundschutz nach ISO/IEC 27001 und international gemäß der Norm IEC/ISO 27001) in 20+ Ländern (int.)
  • Prüfung des bestehenden ISMS-Implementierungsplans für die Länder und Erarbeitung von Verbesserungsvorschlägen
  • Bewertung, Vereinheitlichung und Qualitätssicherung vorhandener Vorlagen für das ISMS (Asset Register, Risikoanalyse, Audit-Vorlagen, Managementbericht, Awareness- und Trainingsvorlagen)
  • Erarbeitung einer geeigneten Vorlage (inkl. Maturity Model) für die Erhebung (GAP-Analyse) und Prüfung der individuellen Implementierungsstatus von 20+ Ländern und deren Projektbüros auf Basis der ISO/IEC 27001:2022
  • Prüfung der bereits bestehenden Auswirkungen von nationalen und internationalen Initiativen/Projekten auf den bestehenden Implementierungsplan

2022 - 2023: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesoberbehörde (Landes IT-Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Ausgaben:
  • Unterstützung des Mandanten bei der Einführung eines unternehmensweiten Security Information and Event Management Systems (SIEM) und eines System Operation Centers (SOC) zur schnelleren Erkennung und Behandlung von Sicherheitsvorfällen
  • Durchführung von Machbarkeitsstudien (Proof of concept) für die einzusetzende Software in enger Zusammenarbeit mit den Fachbereichsleitern
  • Einbindung von datenschutzrechtlichen Themen und dem Betriebsrat des Mandanten
  • Erstellung von Betriebsdokumentationen für die Planung und Vorbereitung von einer Ausschreibung

2021 - 2022: Beratungsleistungen im Bereich Informationssicherheit

Kunde: IT-Infrastruktur Dienstleister eines Landes
Rolle: IT-Sicherheitsberater mit Fokus auf BSI IT-Grundschutz

Aufgaben:
  • Überprüfung der bestehenden Cyber-Sicherheit basierend auf BSI-IT-Grundschutz (2021) zur Sicherstellung der Re-Zertifizierung einer deutschen EU-Zahlstelle
  • Planung und Durchführung von Workshops mit den verantwortlichen Fachbereichen zur Aktualisierung der vorhandenen Struktur-, Schutzbedarfsanalysen und IT-Grundschutzchecks
  • Erstellung der Manteldokumentation für die Sicherheitskonzepte gemäß BSI-Standard 200-2
  • Durchführung von Risikoanalysen gemäß BSI-Standard 200-3 mit den relevanten Stakeholdern
  • Unterstützung bei den Audit-Defense-Vorbereitungen des Mandanten

2021 - 2022: Beratungsleistungen im Bereich Cybersicherheit

Kunde: Landesinstitution (Landes IT-Infrastruktur Dienstleister)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz

Aufgaben:
  • Unterstützung bei der Anbindung relevanter Systeme (Monitoring/ Protokollierung) der deutschen EU-Zahlstelle an das SIEM-System einer Schwesterinstitution zur Sicherstellung der Re-Zertifizierung Identifikation der relevanten Systeme
  • Einbeziehung aller relevanten Stakeholder und vorausschauende Planung von Workshops
  • Vorbereitung und Durchführung von Workshops zur Bestimmung einer geeigneten Vorgehensweise zur Ausbringung der Agenten
  • Unterstützung des Mandanten bei der Definition der Meldewege mit allen benötigten Stakeholdern
  • Erstellung einer Projektdokumentation für den Mandanten und als Nachweis für das Audit

2021 - 2022: Durchführung eines Cyber Security Assessment

Kunde: großes ÖPNV-Unternehmen (2000+ Mitarbeiter)
Rolle: IT-Sicherheitsberater mit Fokus auf SOC/SIEM Technologie und BSI IT-Grundschutz

Aufgaben:
  • Planung und Durchführung eines Assessments zur Überprüfung der Cyber-Sicherheit basierend auf ISO/IEC 27001:2013
  • Durchführung von Workshops mit den relevanten Bereichs- und Abteilungsleitern zur Bestandsaufnahme des aktuellen Sicherheitsstatus
  • Erhebung der aktuellen Sicherheitsmaßnahmen und Durchführung einer GAP-Analyse zur Bestimmung des aktuellen Sicherheitsniveaus gemäß ISO/IEC 27001:2013
  • Erstellung einer individuell zugeschnittenen Schutzbedarfsmatrix und anschließende Durchführung von Schutzbedarfsanalysen in enger Zusammenarbeit mit den Fachbereichen
  • Erstellung des Abschlussberichtes für das Assessment und Aussprache von kurz-, mittel-, und langfristigen Empfehlungen hinsichtlich sinnvoller und notwendiger Cybersicherheitsmaßnahmen im Gespräch mit der Geschäftsleitung

2021 - 2021: Ganzheitliche Beratungsleistungen im Bereich Informationssicherheit

Kunde: Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, BAIT, VAIT

Aufgaben:
Unterstützung bei der ganzheitlichen Einführung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001, BAIT und VAIT Regularien mit den folgenden Tätigkeiten
  • Bestimmung relevanter Assets
  • Erstellung eines Assetregisters/ Strukturanalyse
  • Erfassung des Schutzbedarfes
  • Übernahme und Anpassung der Risikomethodik des Mutterkonzerns
  • Konzeptionierung von notwendigen Schulungs- und Awarenessunterlagen für die Mitarbeiter
  • Erstellung des Management Reviews
  • Unterstützung bei der Durchführung eines internen Audits

2020 - 2021: Unterstützungsleistungen des Konzern-CISO

Kunde: großes Versicherungsunternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, VAIT

Aufgaben:
Unterstützung des Konzern-CISO bei der Aufrechterhaltung der Informationssicherheit im Unternehmen und Planung zukünftiger Cyber-Security Maßnahmen mit den folgenden Tätigkeiten:
  • Erstellung von einer Sicherheitskonzeption für die Fernwartung von Infrastruktursystemen
  • Mithilfe bei der operativen Gestaltung des Incident-Managements
  • stetige Information des CISO über neue und aktuelle Sicherheitstrends und Bedrohungen im Bereich Cyber Security und Durchführung von Machbarkeitsstudien

2019 - 2021: Beratungsleistungen im Bereich Informationssicherheit im KRITIS-Umfeld

Kunde: ÖPNV/SPNV-Unternehmen
Rolle: IT-Sicherheitsberater mit Fokus auf ISO/IEC 27001, KRITIS VO

Aufgaben:
Vorstudie, Konzeption und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und KRITISVerordnung (KRITIS VO) mit den folgenden Tätigkeiten:
  • Bestandsaufnahme der Unternehmensstruktur und Evaluierung eines geeigneten Standards für die ISMS-Einführung
  • Aufnahme und Darstellung der kritischen Prozesse (KRITIS)
  • Erstellung des Management- und Dokumentenrahmens für das ISMS
  • Konzeption der Risikomethodik mit den Fachbereichen gemäß ISO 27005
  • Durchführung von Risikoanalysen
  • Erstellung von Meldewegen für Security Incidents
  • Definition von Messkennzahlen für das ISMS
  • Vorbereitung und Erstellung einer Vorlage für zukünftige Management Reports für die Geschäftsführung
  • Durchführung eines internen Audits

Aus- und Weiterbildung

Aus- und Weiterbildung

2012
Studium - Energiewirtschaft
University of Applied Sciences, Darmstadt
Abschluss: Bachelor of Science

Zertifizierungen

2023
  • Prince2 Foundation Certificate in Project Management (CertNow)
  • ITIL4 Foundation Certificate in IT Service Management (CertNow)

2022
Certified ISMS Practitioner/ Geprüfter IT-Grundschutz- Praktiker (Ernst & Young CertifyPoint)

2020
Certified ISO/IEC 27001 Information Lead Implementer/Practitioneer

Position

Position

I T - SICHERHEITSBERATER

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit
IT-Grundschutz und DIN ISO
BCMS
KRITIS & Projektmanagement

Produkte / Standards / Erfahrungen / Methoden

Tools
  • MS Office (Word, PowerPoint, Excel, Visio, SharePoint)
  • ISMS Tool HiScout
  • ISMS Tool Verinice
  • Confluence

Standards
  • BSI IT-Grundschutz (200-1, 200-2, 200-3, 200-4)
  • ISO27001
  • ISO27002
  • ISO27005

Gesetze
  • IT-Sicherheitsgesetz 2.0 (IT-SiG)

Regularien
  • Mindestanforderungen an das Risikomanagement (MaRisk)
  • Bankenaufsichtliche Anforderungen an die IT (BAIT)
  • Versicherungsaufsichtliche Anforderungen an die IT (VAIT)

Methoden
  • Projektmanagement (Prince2)
  • IT-Service Management (ITIL4)
  • Reifegradmodelle (Maturity)
  • Prozessmanagement

beruflicher Werdegang

2023 - heute
Position: Manager Information- & Cyber Security
Firma: auf Anfrage

2021 - 2023
Position: Senior Consultant Information- & Cyber Security
Firma: Ernst & Young GmbH (Wirtschaftsprüfungsgesellschaft), Cyber Team Germany, Eschborn & Berlin

2021 - 2021
Position: Senior Consultant Information- & Cyber Security
Firma: WecSec GmbH, ISMS, BCM, Data Protection Department, Finning & Malta (int.)

2018 - 2021
Position: Consultant Information Security (Energy & Mobility)
Firma: plenum AG Management Consulting, Business Unit Energy & Mobility, Frankfurt am Main

2012 - 2017
Position: Key Account Management B2B & Technical Sales
Firma: Apple Germany B.v. & Co. KG, Business Sales Team, Frankfurt am Main

Branchen

Branchen

  • Energieversorger
  • Verkehrssektor
  • Landesbehörden und staatliche Institutionen
  • Banken und Versicherungen
  • Online Entertainment Branche

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.