IT-Security Konzepte, ISO/IEC 27001, NIS-2, KRITIS, DSGVO/GDPR, Audits, BSI Grundschutz, Compliance Analysen, Interim CISO
Aktualisiert am 20.02.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 06.04.2025
Verfügbar zu: 95%
davon vor Ort: 80%
Interim Management (CISO
IT-Security Audit
IT-Security ISO 27001, GDPR
Interim CISO
NIS-2
EU-CER
KRITIS
Schutzbedarfsanalysen
DSGVO
Cybersecurity
Security Awareness Workshops
Service Provider Audits
Incident-Process Assessment
Interims Service Management
Incident Management
Asset Management
NIST
Zertifikatsmanagement
BSI Grundschutz
Eskalationsmanagement
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Munich (+150km)
Deutschland, Österreich, Schweiz

Hinweis: Umkreis München ist präferiert, aber nicht zwingend.

Weitere Länder: Österreich, Schweiz

Arbeitserlaubnis: Muß für die Schweiz beantragt werden. 

möglich

Projekte

Projekte

2 Jahre
2023-03 - heute

ISO 27001 Zertifizierung - Vorbereitung

CISO/ISB extern ISO/IEC 27001 Auditor ITIL ...
CISO/ISB extern

  • Einführung eines ISMS nach ISO/IEC 27001:2013

  • Planung und Durchführung BIA/BCM-Bewertung - zur Ermittlung von Maßnahmen der Risikominderung und Prozessoptimierung sowie zur Schaffung von Risikotransparenz für die GF.
  • Prüfen und Bewertung des KRITIS/NIS-2-Status und Umsetzung der KRITIS/NIS2-Anforderungen.
  • ISMS Scoping und Umsetzung der Anforderungen von ISO 27001:2022 als Teil des Informationssicherheitsmanagementsystems (ISMS).
  • Erstellung eines Migrationsplans zur Migration der ISO/IEC 27001:2013 auf Version ISO/IEC 27001:2022.
  • Assessment und Verbesserung des Krisenmanagementprozesses und der Dokumentation.
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträgen, um die Einhaltung interner und gesetzlicher Anforderungen zu gewährleisten.
  • Entwicklung von ISMS-relevanten Policies und Richtlinien
  • Prüfung und Optimierung der SSDLC für interne und externe Softwareentwicklung.
  • Verbesserung der Asset-Management-Prozesse und Asset Klassifizierung zur Stärkung der Informationssicherheit.
  • Planung und Anordnung regelmäßiger Penetrationstests (intern und extern) zur Ermittlung von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen.
  • Erstellung von Status- und Risikoberichten für das Management, Schaffung von Transparenz  von Risiken und der Sicherheitslage zu gewährleisten.
  • Auditierung externer Unternehmensstandorte
  • Riskassessment zu neu geplanten Unternehmensstandorten.
  • Identifizierung von wichtigen Lieferanten für das Geschäft des Kunden und Risikobewertung der Lieferkette
  • Überarbeitung und Verbesserung der Prozesse zur Meldung von Vorfällen bei Lieferanten, sofern der Kunde betroffen ist.
  • Informationssicherheitsschulung des IT-Personals.
  • Planung und Anordnung interner und externer Penetrationstests.
  • Stärkung der Cyber-Resilienz der Organisation durch proaktive Maßnahmen und verbesserte Sicherheitsrahmen und KPI-Reporting.
  • Auswahl und Onboarding eines externen SIEM/SOC/EDR zur Verbesserung der Überwachung und Alarmierung Bereich der IT-/Cybersicherheit.
  • Planung und Durchführung von Awarenessschulungen (Mitarbeiter, Administrator und Management).
  • Assessment und Verbesserung der Incidentmanagement Prozesse und die Meldung von Vorfällen.
  • Review und Optimierung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Überprüfung und Verbesserung des Zutritts- und Zugriffsmanagements, einschließlich der privilegierten Zugriffe.
  • Überprüfung und Verbesserung des Risikomanagementprozesses.
  • Überprüfung und Verbesserung von BCM und Cyber Resilience Maßnahmen.
  • Überprüfung und Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Onboarding externer Anbieter von Awarenessschulungen

ISO/IEC 27001 Auditor ITIL Incident Management IT-Governance Informationssicherheit Risikomanagement IT-Compliance
Metronomia Clinical Research GmbH
München
1 Jahr 7 Monate
2023-05 - 2024-11

ISO 27001 Zertifizierung / KRITIS Readyness Vorbereitung

CISO (global) extern ISO/IEC 27001 Auditor IT-Governance ...
CISO (global) extern

  • Planung und Durchführung BIA/BCM-Bewertung - zur Ermittlung von Maßnahmen der Risikominderung und Prozessoptimierung sowie zur Schaffung von Risikotransparenz für die GF.

  • Prüfen und Bewertung des KRITIS/NIS-2-Status und Umsetzung der KRITIS/NIS2-Anforderungen.
  • Erstellung einer digitalen Roadmap und einer ISO 27001 / NIS-2 / KRITIS Roadmap.
  • Assessment und Verbesserung des Krisenmanagementprozesses und der Dokumentation.
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträgen, um die Einhaltung interner und gesetzlicher Anforderungen zu gewährleisten.
  • Entwicklung von ISMS-relevanten Richtlinien
  • Sicherstellung der organisatorischen Bereitschaft für Audits durch das Luftfahrt Bundesamt  (LBA) und Unterstützung der Auditprozesse.
  • Prüfung und Optimierung der SSDLC für interne und externe Softwareentwicklung.
  • Implementierung von Escrow-Vereinbarungen in Zusammenarbeit mit der Rechtsabteilung und dem Einkauf.
  • Verbesserung der Asset-Management-Prozesse und Asset Klassifizierung zur Stärkung der Informationssicherheit.
  • Planung und Anordnung regelmäßiger Penetrationstests (intern und extern) zur Ermittlung von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen.
  • Überprüfung der Einhaltung der EU-CER-Anforderungen und Berichterstattung.
  • Erstellung von Status- und Risikoberichten für das Management, Schaffung von Transparenz  von Risiken und der Sicherheitslage zu gewährleisten.
  • Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und laufende Aktualisierung des Status.
  • Identifizierung von wichtigen Lieferanten für das Geschäft des Kunden
  • Risikobewertung der Lieferkette
  • Überarbeitung und Verbesserung der Prozesse zur Meldung von Vorfällen bei Lieferanten, sofern der Kunde betroffen ist.
  • Verbesserte Segmentierung des IT/OT-Netzes, um die Sicherheit zu erhöhen und potenzielle Risiken zu mitigieren.
  • Assessment und Optimierung der Assetverwaltung für die IT- und OT-Bereiche.
  • Informationssicherheitsschulung des OT-Personals.
  • Planung und Anordnung interner und externer Penetrationstests.
  • Stärkung der Cyber-Resilienz der Organisation durch proaktive Maßnahmen und verbesserte Sicherheitsrahmen und KPI-Reporting.
  • Auswahl und onboarding eines externen SIEM/SOC/EDR zur Verbesserung der Überwachung und Alarmierung Bereich der IT-/Cybersicherheit.
  • Planung und Durchführung von Awarenessschulungen (Mitarbeiter, Administrator und Management).
  • Assessment und Verbesserung der Incidentmanagement Prozesse und die Meldung von Vorfällen.
  • Review und Optimierung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Erstellung von KI-Richtlinien in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von künstlicher Intelligenz (KI) innerhalb der Organisation.
  • ISMS Scoping und Umsetzung der Anforderungen von ISO 27001:2022 als Teil des Informationssicherheitsmanagementsystems (ISMS).
  • Interimistische Leitung des InfoSec-Teams (erste 3 Monate).
  • Einführung von Informationssicherheitsstandards und -prozessen in der globalen KAM- und Vertriebsorganisation.
  • Überprüfung und Verbesserung des Zutritts- und Zugriffsmanagements, einschließlich der privilegierten Zugriffe.
  • Auditierung externer Unternehmensstandorte
  • Riskassessment zu neu geplanten Unternehmensstandorten.
  • Durchführung interner Audits in Zusammenarbeit mit der internen Auditabteilung.
  • Überprüfung und Verbesserung des Risikomanagementprozesses.
  • Überprüfung und Verbesserung von BCM und Cyber Resilience Maßnahmen.
  • Überprüfung und Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.

ISO/IEC 27001 Auditor IT-Governance ITIL Informationssicherheit Incident Management NIS-2 EU AI Act KRITIS Riskmanagement IT-Compliance
Vetter Pharma-Fertigung GmbH & Co. KG
Ravensburg
1 Jahr 8 Monate
2021-04 - 2022-11

Interim CISO IT-Security / Cybersecurity

Interim CISO IT Security Governance & Operation Deutschland, Ungarn, Spanien, Slowakei Security Management Security Design Security Audit ...
Interim CISO IT Security Governance & Operation Deutschland, Ungarn, Spanien, Slowakei

Verantwortlich für die IT-Sicherheit in der Gruppe und in den Tochtergesellschaften

Entwicklung und Umsetzung von Richtlinien zur Cyber-Resilienz, Planung von Audits und Pen-Tests sowie Management-Berichterstattung,

Erstellung von Richtlinien für den Umgang mit VS-NfD-Informationen

ISMS-Scoping workshop

Verbesserung des Schwachstellenmanagementprozesses

Vorbereitung auf die Prüfung und Zertifizierung nach ISO 27001

Entwicklung von Awareness- und Phishing-Kampagnen, Erstellung neuer Richtlinien und Prozesse für die Datenträgervernichtung, Anpassung des IT-Sec-Warenkorbs, Auditierung von Lieferanten und Dienstleistern (GDPR, Prozesse, Cybersicherheit), Risikobewertung,

Erstellung von Spezifikationen für die Sicherheit der Lieferkette für alle relevanten Lieferanten.

Verbesserung von BCM und Cyber-Resilienz

Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.

Erweiterung und Verbesserung der SIEM-Protokollierung und -Warnungen einschließlich der zugehörigen Prozesse.

Überprüfung des Designs der Netzwerkzugangskontrolle und der Berichterstattung

Verbesserung der Dateneinspeisung für das ISMS- und Compliance-Reporting

Vorbereitung und Präsentation der Managementberichte

Präsentation der Berichte vor dem SMC und dem Cybersecurity Steering Committee

Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz.

Verbesserung des Risikomanagementprozesses

Lieferantenaudit

Design der Cybersecurity Minimum Vorgaben für Lieferantenverträge.

Angleichung an die globale Cybersicherheitsstrategie

Erstellung und Veröffentlichung von Cybersicherheitsrichtlinien in den Bereichen IT und OT

Angleichung der Cyberstrategie an die Holdinggesellschaft in Frankreich.

Security Management Security Design Security Audit Datenschutz Risikomanagement Business Continuity Management Informationssicherheit Prozessmanagement IT-Compliance IT-Governance
Framatome GmbH
Germany, Hungary + Remote
4 Monate
2020-12 - 2021-03

Audit DSGVO/Datenschutz und IT-Sicherheit

Auditor, Berater DSGVO Datenschutz ISO27001 ...
Auditor, Berater
verinice
DSGVO Datenschutz ISO27001 Cyber Security
Gastronomie
2 Monate
2020-10 - 2020-11

DSGVO Audit

Autidot/Assessor DSGVO ISO 27001 BSI Grundschutz
Autidot/Assessor

DSGVO Compliance Audit auf die gesamten IT-/Geschäftsprozesse, IT-security Audit

DSGVO ISO 27001 BSI Grundschutz
Gastronomie
Oberstaufen
3 Monate
2020-06 - 2020-08

Cyber Security Klauseln in Lieferverträgen

Reviwer Agile GDPR Scrum ...
Reviwer

Review der aktuellen Lieferverträge und ergänzung um aktuelle Cyber Security Klauseln. 

Agile GDPR Scrum Cybersecurity
Siemens AG
München, Remote
6 Monate
2020-01 - 2020-06

Certificate Lifecycle Management

Teilprojektleiter, Architekt
Teilprojektleiter, Architekt

Harmonisierung und Zentralisierung des globalen Zertifikatsmanagement.

CA Assessment, Tool assessment, erstellen, review der globalen Anforderungen, Auswahl Dienstleister, Kostenreduktion durch Prozessmonitoring und -optimierung.

Awarenestraining für Zertifikatsbesteller.

Optimirung der Domänenvalidierung vor Zertifikatserstellung, verbessern des Automatisierungsgrades vom Request bis zur Installation.

Versicherung
München
11 Monate
2019-02 - 2019-12

Globales Zertifikatsmanagement Prozessoptimierung

Auditor / Berater Projektmanagement Zertifikatsmanagement
Auditor / Berater

Optimierung/Erweiterung des globalen Zertifikatsmanagemnt

Prozess-Design - Emergency Escalation process certificate renewal, revocation, domain verification

Erstellen einer Vendor und CA score card zur finalen auswahl von Serviceprovider und CA.

Projektmanagement Zertifikatsmanagement
Versicherung
München
7 Monate
2018-07 - 2019-01

Vulnerability Scan und -handling Policy Audit

Auditor, Coach, Auditor Coaching Security ...
Auditor, Coach,

Audit der vorhandenen Vulnberability Scan Policies zur Endpoint Protection, anpassen der Scans und Maßnahemen an aktuelle Verfahren und Prozesse, 

Verbesserung der Qualys Scans/Checks Dokumentation der aktuellen Policies und Exception Prozesse.

Qualys
Auditor Coaching Security Vulnerability Management
Technologie Konzern
München
4 Monate
2018-02 - 2018-05

DSGVO Compliance

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO BSI-Grundschutz
Auditor DSGVO und ISO 27001

Gesamt-Assessment der vorhandenen IT-Infrastruktur hinsichtlich DSGVO, ISO 27001, ITIL. Erstellen von Risikoanalysen, Bereitstellen von Mitigations-Maßnahmeplänen, Zeitplan, vorbereiten der ADV Dokumente, erstellen Datenschutzfolgenabschätzung, Awarenessworkshop mit Geschäftsführung, Mitarbeitern, IT-Leitung.

Diverse Tools und MS-Office
ISO 27001 DSGVO BSI-Grundschutz
Arztpraxis
München
2 Monate
2018-02 - 2018-03

ISO 27001, DSGVO Assessment

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO
Auditor DSGVO und ISO 27001

ISO 27001 und ISO 20000/ITIL Assessment auf IT Infrastruktur, DR-Prozesse, Datenschutz / DSGVO

Erstellen Risk Assessment Dokumentation und Maßnahmenplan, ACP Bewertung, BIA, Report ans IT Management, erstellen der Maßnahmenpläne und DSGVO Dokumente, durchführen Awareness Schulung für GF und Mitarbeiter

Diverse Microsoft Office
ISO 27001 DSGVO
Health
München
10 Monate
2017-06 - 2018-03

Assessment/Review Protection Conept

Auditor ISO 27001, Datenschutz Assessment ISO 27001 BDSG und DSGVO
Auditor ISO 27001, Datenschutz

Review und Optimierung der globalen Endpoint und Gateway Security (Trend Micro, McAfee, Kaspersky), Patch Prozesse, Harmonisierung der globalen Monitoring und Reporting- und Incident Handling-Prozesse nach Best Practice und ITIL, Security/Prozess Assessment externer Service Provider, Assessment ISO 27001, BDSG und DSGVO  Relevanz (interne MA und Dienstleister), Mapping DSGVO zu Konzern DS Guidelines, Erstellen von Maßnahmenplänen, Einbinden Rechtsabteilung zu DSGVO Umsetzung, DS und IS Awareness Schulung

Diverse MS-Office
Assessment ISO 27001 BDSG und DSGVO
Technologie Konzern / IT
München
9 Monate
2016-10 - 2017-06

Assessment Patchmanagement

Auditor ISO 27001, ITSM/ITIL ISO 27001 ITIL
Auditor ISO 27001, ITSM/ITIL

ISO 27001 und ISO 20000 Assessment auf Patch Management von Middleware Applikationen

Review, anpassen, erstellen der Dokumente zum Patch Management, errichten der Compliance zur ISO 27001, Datenschutz und ITIL, Design des globalen Middleware Patch Prozess inkl. und Rollen, Tasks und Dokumentationen für EMEA, AMERICAS, APAC.

Awareness Training der Service-Verantwortlichen

Diverse MS Office
ISO 27001 ITIL
Versicherung
München

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung:
Mittlere Reife
Abschluss als Energieanlagenelektroniker

WEITERBILDUNG


  • 2024 DSB/GDPR Weiterbildung via WBT
  • 2024 KRITIS Weiterbildung via WBT
  • 2024 EU AI Act ? Basistraining
  • 2024 NIS-2 / CER Fortbildung via WBT
  • 2024 Update Training NIST CSF 2.0 via WBT
  • 2024Data DSGVO/Datenschutz ? Fortbildung/Updates alle 14 Tage
  • 2023 NIS-2 / EU CER Basistraining via WBT
  • 2023 BSI KRITIS Training via WBT
  • 2023 Vorbereitung CISM-Zertifizierung (Erneuerung)
  • 2022 DSB/DSGVO Weiterbildung WBT/remote Sessions
  • 2022 Kurs ISO 27001 Lead Auditor Zertifizierung
  • 2022 Vorbereitung CISM-Zertifizierung
  • 2020 BSI Grundschutz WBT update
  • 2020 NIST Cybersecurity Framework Fortbildung
  • 2019 DSGVO/DSB Weiterbildung
  • 2019 ISO 27001 WBT update
  • 2018 DSGVO WBT update
  • 2018 NIST Cybersecurity Framework WBT
  • 2018 Trend Micro Cyber Security Conference
  • 2017 BSI Partner Info Tag
  • 2017 NIST Cybersecurity Framework WBT
  • 2017 DSGVO WBT und Basis-Zertifizierung
  • 2016 Success Coaching Training
  • 2016 ITIL update WBT
  • 2016 ISO 27001 Implementer Training WBT
  • 2016 Datenschutz Basis Training
  • 2016 ISO 27001, 27034 WBT
  • 2016 ISO 27002 Implementation Training WBT
  • 2016 McAfee Inner Circle for Partners
  • 2015 Business Marketing Einführung
  • 2015 ITIL Change Prozess
  • 20215 ITIL Foundation Schulung
  • 2015 BSI-Grundschutz update
  • 2014 Cyberoam NG UTM Firewall Partner CCNSP Training
  • 2014 McAfee Inner Circle for Partners
  • 2013 Cyberoam NG UTM Firewall Partner Training
  • 2013 McAfee ePO 5.x technical Training
  • 2013 McAfee Inner Circle for Partners
  • 2013 Barracuda NG F300 Firewall Partner Training
  • 2012 Zertifizierung IT-Forensik, forensische Gutachten
  • 2012 BSI-Grundschutz
  • 2012 McAfee Inner Circle for Partners
  • 2012 Teilnahme (Vortrag) VIST Security Forum
  • 2011 Zertifizierung als EDV-Sachverständiger
  • 2011 Zertificon Z1 Mail Gateway Training
  • 2011 ITIL Foundation Edition 2011 Zertifizierung
  • 2011 Training HoneyBox - IDS System
  • 2011 McAfee Virus Scan 8 technical Training
  • 2011 Sophos Enterprise Security Training
  • 2011 ZyXel Zywall Zertifizierung - ZCNE Security Level 1 + 2
  • 2010 Sophos/Utimaco SafeGuard Festplattenverschlüsselung
  • 2009 Kaspersky Enterprise Security Training
  • 2009 Siemens - Project Manager (PM@Siemens)
  • 2007 McAfee ePO-Server 4.x
  • 2007 McAfee Network Intrusion Prevention, DLP Training
  • 2007 Trend Micro IWSA
  • 2007 Trend Micro Control Manager, Portalprotect, OfficeScan
  • 2006 Siemens - Project Manager (PM@Siemens)
  • 2006 Foundstone Enterprise Administrator Training
  • 2005 McAfee Groupshield Administration
  • 2004 McAfee ePO-Server 3.x
  • 2003 Sophos AV Pro Training
  • 2002 - 2008 Teilnahme/Vortrag halbjährlich - VIST Security Workshop
  • 2002 McAfee ePO-Server 2.x
  • 2001 Siemens Chestra Projektmanagement
  • 2001 Englicshkurs in Chislehurst /Foxburry Training Centre

Position

Position

CISO extern für ein Pharma Dienstleister (CRO)

CISO extern für ein Pharmaunternehmen (CDM)

Interim CISO für Deutschland, Ungarn, Spanien, Slowakei

Berater/Auditor/reviewer Cybersecurity Klauseln in Lieferverträgen.

Erstellen und optimieren von weltweiten Cybersecurity Vertrgsklauseln für Lieferverträge.

Berater/Auditor/Desig Zertifikatsmanagement Prozesse

Auditierung der globalen Zertifikatsmanagement Prozesse, erstellen von handlungsempfehlungen zur zentralisierung und Harmonisierung der globalen Zertifikats prozesse

Berater/Auditor IT-Infrastruktur von Arztpraxen, DSGVO Audit, Gap Analyse, erstellen der notwendigen Vorlagen und Dokumente für die DSGVO Compliance, Awareness Schulung Mitarbeiter, IT und GF

Auditor/Assessor Endpoint Security Management Infrastruktur ISO 27001 Risk Assessment, Review der vorhandenen IT-Prozesse nach ITIL. DSGVO compliance Assessment, Gap-Analyse, erstellen des Maßnahmenplans und der notwendigen Prozesse, Vorlagen und Dokumente, Awareness Schulung

Analyst und Security Architect Protection Concept Endpoint Security management Infrastruktur, ISO 27001 Risk Assessment, DSGVO Assessment für ext. Dienstleister, erstellen der GAP-Analyse, erstellen der Maßnahmenpläne und Timeline für die Umsetzung, implementieren der notwendigen Prozesse, erstellen der notwendigen Vorlagen und Dokumente, Awareness Schulung

Auditor/Assessor Security Incident Handling Prozesse bei externen Dienstleistern, ISO 27001, ITIL, DSGVO/Datenschutz Audit

Security Auditor Endpoint Security (McAfee/Intel, Trend Micro, Kaspersky)

IT Security Architect

Topic Lead Endpoint Security

Teamleiter Globales IT-Security Support Team (Indien - München)

Team Trainer

Selbstständig, IT-Manager/-Berater, Projektmanager, EDV-Sachverständiger, IT-Forensik

IT-Security Beratung

ISO 27001 pre Assessment

Fachlicher Schwerpunkt: IT-Security

Schutzbedarfsanalysen nach BSI, Mobile Device Security, BYOD, Virtual Systems Security, Awareness Workshops und Kampagnen, Endpoint-Security (Windows, Mac OS), E-Mail-Verschlüsselung, Festplattenverschlüsselung, Firewall (ZyXEL, SonicWall, Barracuda NG F300, Cyberoam NG UTM Firewall) AV-Lösungen (McAfee, Trend Micro, Sophos, Kaspersky), Konzeption, Projektleitung national und international. Schutzbedarfsanalysen, EDV-Gutachten, IT-Security Architect, Security Audits.

Betriebs- und Managementkonzept Global Endpoint Security

Mobile Security, Virenschutz für virtuelle Umgebungen.

Erstellen von Endpoint Security-Konzepten, E-Mail-

Verschlüsselung,

Tätigkeit als EDV-Gutachter, erstellen von EDV-Gutachten (Verbandsmitglied im VEGS), Awareness Workshops und Kampagnen im Unternehmen

Security Audits, Schutzbedarfsanalyse nach BSI

Information Security and Risk Management

Erstellen von AV-Konzepten für virtuelle Client/Server- Umgebungen

VPN,

Beratung IT-Security Infrastruktur,

Erstellung/Ergänzung eines Betriebshandbuchs

Projektmanagement in großen Unternehmen, internationale

Projektleitung

Mobile Device-Security BYOD nach BSI und BP

Disaster Recovery Planning

Transitions & Transformations

Projektleiter

Informationssicherheit

Datenschutz

IT-Grundschutz

ITIL

BSI-Grundschutz

IT-Sicherheitskonzepte

Frontend / Backend Security

Teamleiter

IT-Risikomanagement

Antiviren Schutz Konzepte für VDI (virtuelle Umgebungen)

Erstellen Backup Konzepte für AV Management-Systeme

IT-Consultant

Koordination

IT-Security/Consultant

Coaching/Training

Backup Konzepte AV Managementsysteme

R2P Security Services/Endpoint Security

Outtasking

ISO 27001 pre Assessments

Kompetenzen

Kompetenzen

Top-Skills

Interim Management (CISO IT-Security Audit IT-Security ISO 27001, GDPR Interim CISO NIS-2 EU-CER KRITIS Schutzbedarfsanalysen DSGVO Cybersecurity Security Awareness Workshops Service Provider Audits Incident-Process Assessment Interims Service Management Incident Management Asset Management NIST Zertifikatsmanagement BSI Grundschutz Eskalationsmanagement

Schwerpunkte

BSI
Experte
Compliance Audits DSGVO/BDSG
Experte
Cybersecurity
Experte
DSGVO Schulungen
Experte
End Point Security - Protection Concepts
Experte
GDPR
Experte
ISO 27001 pre Assessments Infrastruktur und Prozesse
Experte
IT-Security Prozess Audits
Experte
ITSM Infrastruktur
Experte
Krisenmanagement
Experte
Slolution Design Endpoint Security
Experte
Teilprojektleitung
Experte
Topic Lead IT-Sicherheit
Experte
Interim Management IT-Sicherheit/
Experte

Produkte / Standards / Erfahrungen / Methoden

Agile
Fortgeschritten
Auditor
Experte
BSI-Grundschutz
Experte
Coaching
Fortgeschritten
Cyber Security
Experte
Datenschutz
Experte
DSGVO
Experte
ISO/IEC 27001
Experte
ITIL
Experte
Projektmanagement
Fortgeschritten
Qualys
Basics
Scrum
Basics
Security
Experte
Security Audit
Experte
Security Design
Experte
Security Management
Experte
verinice
Basics
Vulnerability Management
Experte
Zertifikatsmanagement
Fortgeschritten
Informationssicherheit
Experte
Interim CISO
Experte

Weitere Themen

  • ISO 27001 Audit und Risk Assessments
  • DSGVO Assessments und Umsetzungsmaßnahmen
  • Teamleiter IT-Sicherheit bisher (kommissarisch) Indien, USA, England
  • IT-Security Awareness Workshops
  • Endpoint Security - Protection Concepts
  • ITSM Infrastruktur
  • BSI Grundschutz
  • InfoSec Compliance Audits
  • DSGVO Awareness Schulungen
  • EDV-Sachverständiger
  • IT-Forensik, IT-Forensik Gutachten
  • Coaching
  • IT-Security Architect
  • IT-Auditor

Rollen in Projekten

  • Interim Management (CISO + temporär DSB), (KRITIS)
  • Review/Überarbeitung und Abstimmung Krisenmanagementprozesse (KRITIS)
  • Review / Überarbeitung der BCM-Prozesse und Dokumentation (KRITIS)
  • ANSSI Audit Reporting (KRITIS)
  • Berater Migration/Restrukturierung der internen PKI
  • Interim Service Manager Zertifikatsservice
  • Auditor/Reviewer globale Zertifikats-Management Prozesse
  • IT Risk Assessor
  • ISMS Implementer
  • Reviewer IT-Security ISO 27001/ITIL Processes/Documentation
  • Compliance Assessment ISO 27001/NIST (KRITIS)
  • Datenschutz und DSGVO Audits und Implementierungs-Support
  • Partner Manager
  • Assessment und Improvement der Cybersecurity Maßnahmen
  • IT-Security Solution Architect
  • Auditor/Reviewer und Endpoint Protection und Gateway Security
  • Auditor Security-Incident Management Prozesse Endpoint Security
  • Auditor Cyber-Incident Prozesse (ITIL/Service Management, Cyber-Resilience)
  • TP Leiter IT-Infrastruktur-Sicherheit, Zertifikatsmanagement Prozesse
  • Security Infrastruktur ? Beratung / Konzepte
  • Projektleiter und Team-Coach
  • IT-Security Risk Assessor (BSI Grundschutz)
  • Projektmanager IT-Projekte international und national
  • Berater für Projektmanagement- und IT-Prozesse zur IT-Security (NIST/BSI Grundschutz)
  • Krisenmanager / Mediation
  • IT-Controller
  • Awareness Workshops/Kampagnen
  • IT-Security Solutions Architekt
  • Teamleiter IT-Security Teams international
  • Angebots- und Vertragsmanager
  • Produkt- und Projektdokumentationen
  • Sales- und Marketing Support
  • Testmanager
  • Implementer McAfee Endpoint Security Infrastruktur und Incident Prozesse
  • Account-Manager (kommissarisch)
  • Rolloutmanager (kommissarisch)
  • IT-Forensik, IT-Forensik Gutachten

SYSTEMKENNTNISSE

  • MS-Windows 
  • Apple iOS
  • Google Android
  • Apple Mac OS X
  • MS-Exchange (G)*
  • LINUX (G)*
  • FTP/S-FTP
  • MS Windows Server  (G)*
  • Virtual Computing

SONSTIGE APPLIKATIONEN

  • MS-SQL Server  (G)*
  • MS-Project  (G)*
  • MS-Office 
  • MS-Visio
  • Nova Backup Enterprise
  • FileZilla
  • MindJet MindManager

Endpoint Protection

  • McAfee
  • TrendMicro
  • Trend Micro Mobile Security

Firewall:

  • FortiGate  (G)*
  • Cisco ASA (G)*
  • Watchguard

VPN Client:

  • NCP
  • GreenBow

Betriebssysteme

Dos
Mac OS
MAC OSx, Apple iOS
Windows
Window /10, Windows Server 2003 - 2012 R2

Programmiersprachen

C/C++
Grundkenntnisse
HTML
Grundkenntnisse
SQL-Script
Grundkenntnisse

Datenbanken

Access
2.x - 2013
MS SQL Server
MySQL
Grundkenntnisse
ODBC
SQL

Datenkommunikation

AppleTalk
Ethernet
ISDN
ISO/OSI
Router
SMTP
TCP/IP
VPN
Windows Netzwerk

PKI

Hardware

Apple
PC
Diverse Server- und PC-Hardware

Design / Entwicklung / Konstruktion

HTML
Grundkenntnisse
XML
Grundkenntnisse

Riskmanagement

Riskassessments und Audits
ERM Assessment Prozess und Policiy

Branchen

Branchen

  • IT-Dienstleistung
  • Banken / Versicherungen
  • Behörden / Öffentlicher Dienst
  • Technologie Konzerne (KRITIS)
  • Automobil
  • Industrie
  • Handelskonzerne (KRITIS)
  • Medizin/Pharma
  • Militär (KRITIS)
  • Fertigungsbetriebe
  • Kanzleien
  • Telekommunikation (KRITIS)
  • Nuklear/Energie (KRITIS)

Einsatzorte

Einsatzorte

Munich (+150km)
Deutschland, Österreich, Schweiz

Hinweis: Umkreis München ist präferiert, aber nicht zwingend.

Weitere Länder: Österreich, Schweiz

Arbeitserlaubnis: Muß für die Schweiz beantragt werden. 

möglich

Projekte

Projekte

2 Jahre
2023-03 - heute

ISO 27001 Zertifizierung - Vorbereitung

CISO/ISB extern ISO/IEC 27001 Auditor ITIL ...
CISO/ISB extern

  • Einführung eines ISMS nach ISO/IEC 27001:2013

  • Planung und Durchführung BIA/BCM-Bewertung - zur Ermittlung von Maßnahmen der Risikominderung und Prozessoptimierung sowie zur Schaffung von Risikotransparenz für die GF.
  • Prüfen und Bewertung des KRITIS/NIS-2-Status und Umsetzung der KRITIS/NIS2-Anforderungen.
  • ISMS Scoping und Umsetzung der Anforderungen von ISO 27001:2022 als Teil des Informationssicherheitsmanagementsystems (ISMS).
  • Erstellung eines Migrationsplans zur Migration der ISO/IEC 27001:2013 auf Version ISO/IEC 27001:2022.
  • Assessment und Verbesserung des Krisenmanagementprozesses und der Dokumentation.
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträgen, um die Einhaltung interner und gesetzlicher Anforderungen zu gewährleisten.
  • Entwicklung von ISMS-relevanten Policies und Richtlinien
  • Prüfung und Optimierung der SSDLC für interne und externe Softwareentwicklung.
  • Verbesserung der Asset-Management-Prozesse und Asset Klassifizierung zur Stärkung der Informationssicherheit.
  • Planung und Anordnung regelmäßiger Penetrationstests (intern und extern) zur Ermittlung von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen.
  • Erstellung von Status- und Risikoberichten für das Management, Schaffung von Transparenz  von Risiken und der Sicherheitslage zu gewährleisten.
  • Auditierung externer Unternehmensstandorte
  • Riskassessment zu neu geplanten Unternehmensstandorten.
  • Identifizierung von wichtigen Lieferanten für das Geschäft des Kunden und Risikobewertung der Lieferkette
  • Überarbeitung und Verbesserung der Prozesse zur Meldung von Vorfällen bei Lieferanten, sofern der Kunde betroffen ist.
  • Informationssicherheitsschulung des IT-Personals.
  • Planung und Anordnung interner und externer Penetrationstests.
  • Stärkung der Cyber-Resilienz der Organisation durch proaktive Maßnahmen und verbesserte Sicherheitsrahmen und KPI-Reporting.
  • Auswahl und Onboarding eines externen SIEM/SOC/EDR zur Verbesserung der Überwachung und Alarmierung Bereich der IT-/Cybersicherheit.
  • Planung und Durchführung von Awarenessschulungen (Mitarbeiter, Administrator und Management).
  • Assessment und Verbesserung der Incidentmanagement Prozesse und die Meldung von Vorfällen.
  • Review und Optimierung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Überprüfung und Verbesserung des Zutritts- und Zugriffsmanagements, einschließlich der privilegierten Zugriffe.
  • Überprüfung und Verbesserung des Risikomanagementprozesses.
  • Überprüfung und Verbesserung von BCM und Cyber Resilience Maßnahmen.
  • Überprüfung und Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Onboarding externer Anbieter von Awarenessschulungen

ISO/IEC 27001 Auditor ITIL Incident Management IT-Governance Informationssicherheit Risikomanagement IT-Compliance
Metronomia Clinical Research GmbH
München
1 Jahr 7 Monate
2023-05 - 2024-11

ISO 27001 Zertifizierung / KRITIS Readyness Vorbereitung

CISO (global) extern ISO/IEC 27001 Auditor IT-Governance ...
CISO (global) extern

  • Planung und Durchführung BIA/BCM-Bewertung - zur Ermittlung von Maßnahmen der Risikominderung und Prozessoptimierung sowie zur Schaffung von Risikotransparenz für die GF.

  • Prüfen und Bewertung des KRITIS/NIS-2-Status und Umsetzung der KRITIS/NIS2-Anforderungen.
  • Erstellung einer digitalen Roadmap und einer ISO 27001 / NIS-2 / KRITIS Roadmap.
  • Assessment und Verbesserung des Krisenmanagementprozesses und der Dokumentation.
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträgen, um die Einhaltung interner und gesetzlicher Anforderungen zu gewährleisten.
  • Entwicklung von ISMS-relevanten Richtlinien
  • Sicherstellung der organisatorischen Bereitschaft für Audits durch das Luftfahrt Bundesamt  (LBA) und Unterstützung der Auditprozesse.
  • Prüfung und Optimierung der SSDLC für interne und externe Softwareentwicklung.
  • Implementierung von Escrow-Vereinbarungen in Zusammenarbeit mit der Rechtsabteilung und dem Einkauf.
  • Verbesserung der Asset-Management-Prozesse und Asset Klassifizierung zur Stärkung der Informationssicherheit.
  • Planung und Anordnung regelmäßiger Penetrationstests (intern und extern) zur Ermittlung von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen.
  • Überprüfung der Einhaltung der EU-CER-Anforderungen und Berichterstattung.
  • Erstellung von Status- und Risikoberichten für das Management, Schaffung von Transparenz  von Risiken und der Sicherheitslage zu gewährleisten.
  • Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und laufende Aktualisierung des Status.
  • Identifizierung von wichtigen Lieferanten für das Geschäft des Kunden
  • Risikobewertung der Lieferkette
  • Überarbeitung und Verbesserung der Prozesse zur Meldung von Vorfällen bei Lieferanten, sofern der Kunde betroffen ist.
  • Verbesserte Segmentierung des IT/OT-Netzes, um die Sicherheit zu erhöhen und potenzielle Risiken zu mitigieren.
  • Assessment und Optimierung der Assetverwaltung für die IT- und OT-Bereiche.
  • Informationssicherheitsschulung des OT-Personals.
  • Planung und Anordnung interner und externer Penetrationstests.
  • Stärkung der Cyber-Resilienz der Organisation durch proaktive Maßnahmen und verbesserte Sicherheitsrahmen und KPI-Reporting.
  • Auswahl und onboarding eines externen SIEM/SOC/EDR zur Verbesserung der Überwachung und Alarmierung Bereich der IT-/Cybersicherheit.
  • Planung und Durchführung von Awarenessschulungen (Mitarbeiter, Administrator und Management).
  • Assessment und Verbesserung der Incidentmanagement Prozesse und die Meldung von Vorfällen.
  • Review und Optimierung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
  • Erstellung von KI-Richtlinien in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von künstlicher Intelligenz (KI) innerhalb der Organisation.
  • ISMS Scoping und Umsetzung der Anforderungen von ISO 27001:2022 als Teil des Informationssicherheitsmanagementsystems (ISMS).
  • Interimistische Leitung des InfoSec-Teams (erste 3 Monate).
  • Einführung von Informationssicherheitsstandards und -prozessen in der globalen KAM- und Vertriebsorganisation.
  • Überprüfung und Verbesserung des Zutritts- und Zugriffsmanagements, einschließlich der privilegierten Zugriffe.
  • Auditierung externer Unternehmensstandorte
  • Riskassessment zu neu geplanten Unternehmensstandorten.
  • Durchführung interner Audits in Zusammenarbeit mit der internen Auditabteilung.
  • Überprüfung und Verbesserung des Risikomanagementprozesses.
  • Überprüfung und Verbesserung von BCM und Cyber Resilience Maßnahmen.
  • Überprüfung und Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.

ISO/IEC 27001 Auditor IT-Governance ITIL Informationssicherheit Incident Management NIS-2 EU AI Act KRITIS Riskmanagement IT-Compliance
Vetter Pharma-Fertigung GmbH & Co. KG
Ravensburg
1 Jahr 8 Monate
2021-04 - 2022-11

Interim CISO IT-Security / Cybersecurity

Interim CISO IT Security Governance & Operation Deutschland, Ungarn, Spanien, Slowakei Security Management Security Design Security Audit ...
Interim CISO IT Security Governance & Operation Deutschland, Ungarn, Spanien, Slowakei

Verantwortlich für die IT-Sicherheit in der Gruppe und in den Tochtergesellschaften

Entwicklung und Umsetzung von Richtlinien zur Cyber-Resilienz, Planung von Audits und Pen-Tests sowie Management-Berichterstattung,

Erstellung von Richtlinien für den Umgang mit VS-NfD-Informationen

ISMS-Scoping workshop

Verbesserung des Schwachstellenmanagementprozesses

Vorbereitung auf die Prüfung und Zertifizierung nach ISO 27001

Entwicklung von Awareness- und Phishing-Kampagnen, Erstellung neuer Richtlinien und Prozesse für die Datenträgervernichtung, Anpassung des IT-Sec-Warenkorbs, Auditierung von Lieferanten und Dienstleistern (GDPR, Prozesse, Cybersicherheit), Risikobewertung,

Erstellung von Spezifikationen für die Sicherheit der Lieferkette für alle relevanten Lieferanten.

Verbesserung von BCM und Cyber-Resilienz

Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.

Erweiterung und Verbesserung der SIEM-Protokollierung und -Warnungen einschließlich der zugehörigen Prozesse.

Überprüfung des Designs der Netzwerkzugangskontrolle und der Berichterstattung

Verbesserung der Dateneinspeisung für das ISMS- und Compliance-Reporting

Vorbereitung und Präsentation der Managementberichte

Präsentation der Berichte vor dem SMC und dem Cybersecurity Steering Committee

Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz.

Verbesserung des Risikomanagementprozesses

Lieferantenaudit

Design der Cybersecurity Minimum Vorgaben für Lieferantenverträge.

Angleichung an die globale Cybersicherheitsstrategie

Erstellung und Veröffentlichung von Cybersicherheitsrichtlinien in den Bereichen IT und OT

Angleichung der Cyberstrategie an die Holdinggesellschaft in Frankreich.

Security Management Security Design Security Audit Datenschutz Risikomanagement Business Continuity Management Informationssicherheit Prozessmanagement IT-Compliance IT-Governance
Framatome GmbH
Germany, Hungary + Remote
4 Monate
2020-12 - 2021-03

Audit DSGVO/Datenschutz und IT-Sicherheit

Auditor, Berater DSGVO Datenschutz ISO27001 ...
Auditor, Berater
verinice
DSGVO Datenschutz ISO27001 Cyber Security
Gastronomie
2 Monate
2020-10 - 2020-11

DSGVO Audit

Autidot/Assessor DSGVO ISO 27001 BSI Grundschutz
Autidot/Assessor

DSGVO Compliance Audit auf die gesamten IT-/Geschäftsprozesse, IT-security Audit

DSGVO ISO 27001 BSI Grundschutz
Gastronomie
Oberstaufen
3 Monate
2020-06 - 2020-08

Cyber Security Klauseln in Lieferverträgen

Reviwer Agile GDPR Scrum ...
Reviwer

Review der aktuellen Lieferverträge und ergänzung um aktuelle Cyber Security Klauseln. 

Agile GDPR Scrum Cybersecurity
Siemens AG
München, Remote
6 Monate
2020-01 - 2020-06

Certificate Lifecycle Management

Teilprojektleiter, Architekt
Teilprojektleiter, Architekt

Harmonisierung und Zentralisierung des globalen Zertifikatsmanagement.

CA Assessment, Tool assessment, erstellen, review der globalen Anforderungen, Auswahl Dienstleister, Kostenreduktion durch Prozessmonitoring und -optimierung.

Awarenestraining für Zertifikatsbesteller.

Optimirung der Domänenvalidierung vor Zertifikatserstellung, verbessern des Automatisierungsgrades vom Request bis zur Installation.

Versicherung
München
11 Monate
2019-02 - 2019-12

Globales Zertifikatsmanagement Prozessoptimierung

Auditor / Berater Projektmanagement Zertifikatsmanagement
Auditor / Berater

Optimierung/Erweiterung des globalen Zertifikatsmanagemnt

Prozess-Design - Emergency Escalation process certificate renewal, revocation, domain verification

Erstellen einer Vendor und CA score card zur finalen auswahl von Serviceprovider und CA.

Projektmanagement Zertifikatsmanagement
Versicherung
München
7 Monate
2018-07 - 2019-01

Vulnerability Scan und -handling Policy Audit

Auditor, Coach, Auditor Coaching Security ...
Auditor, Coach,

Audit der vorhandenen Vulnberability Scan Policies zur Endpoint Protection, anpassen der Scans und Maßnahemen an aktuelle Verfahren und Prozesse, 

Verbesserung der Qualys Scans/Checks Dokumentation der aktuellen Policies und Exception Prozesse.

Qualys
Auditor Coaching Security Vulnerability Management
Technologie Konzern
München
4 Monate
2018-02 - 2018-05

DSGVO Compliance

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO BSI-Grundschutz
Auditor DSGVO und ISO 27001

Gesamt-Assessment der vorhandenen IT-Infrastruktur hinsichtlich DSGVO, ISO 27001, ITIL. Erstellen von Risikoanalysen, Bereitstellen von Mitigations-Maßnahmeplänen, Zeitplan, vorbereiten der ADV Dokumente, erstellen Datenschutzfolgenabschätzung, Awarenessworkshop mit Geschäftsführung, Mitarbeitern, IT-Leitung.

Diverse Tools und MS-Office
ISO 27001 DSGVO BSI-Grundschutz
Arztpraxis
München
2 Monate
2018-02 - 2018-03

ISO 27001, DSGVO Assessment

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO
Auditor DSGVO und ISO 27001

ISO 27001 und ISO 20000/ITIL Assessment auf IT Infrastruktur, DR-Prozesse, Datenschutz / DSGVO

Erstellen Risk Assessment Dokumentation und Maßnahmenplan, ACP Bewertung, BIA, Report ans IT Management, erstellen der Maßnahmenpläne und DSGVO Dokumente, durchführen Awareness Schulung für GF und Mitarbeiter

Diverse Microsoft Office
ISO 27001 DSGVO
Health
München
10 Monate
2017-06 - 2018-03

Assessment/Review Protection Conept

Auditor ISO 27001, Datenschutz Assessment ISO 27001 BDSG und DSGVO
Auditor ISO 27001, Datenschutz

Review und Optimierung der globalen Endpoint und Gateway Security (Trend Micro, McAfee, Kaspersky), Patch Prozesse, Harmonisierung der globalen Monitoring und Reporting- und Incident Handling-Prozesse nach Best Practice und ITIL, Security/Prozess Assessment externer Service Provider, Assessment ISO 27001, BDSG und DSGVO  Relevanz (interne MA und Dienstleister), Mapping DSGVO zu Konzern DS Guidelines, Erstellen von Maßnahmenplänen, Einbinden Rechtsabteilung zu DSGVO Umsetzung, DS und IS Awareness Schulung

Diverse MS-Office
Assessment ISO 27001 BDSG und DSGVO
Technologie Konzern / IT
München
9 Monate
2016-10 - 2017-06

Assessment Patchmanagement

Auditor ISO 27001, ITSM/ITIL ISO 27001 ITIL
Auditor ISO 27001, ITSM/ITIL

ISO 27001 und ISO 20000 Assessment auf Patch Management von Middleware Applikationen

Review, anpassen, erstellen der Dokumente zum Patch Management, errichten der Compliance zur ISO 27001, Datenschutz und ITIL, Design des globalen Middleware Patch Prozess inkl. und Rollen, Tasks und Dokumentationen für EMEA, AMERICAS, APAC.

Awareness Training der Service-Verantwortlichen

Diverse MS Office
ISO 27001 ITIL
Versicherung
München

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung:
Mittlere Reife
Abschluss als Energieanlagenelektroniker

WEITERBILDUNG


  • 2024 DSB/GDPR Weiterbildung via WBT
  • 2024 KRITIS Weiterbildung via WBT
  • 2024 EU AI Act ? Basistraining
  • 2024 NIS-2 / CER Fortbildung via WBT
  • 2024 Update Training NIST CSF 2.0 via WBT
  • 2024Data DSGVO/Datenschutz ? Fortbildung/Updates alle 14 Tage
  • 2023 NIS-2 / EU CER Basistraining via WBT
  • 2023 BSI KRITIS Training via WBT
  • 2023 Vorbereitung CISM-Zertifizierung (Erneuerung)
  • 2022 DSB/DSGVO Weiterbildung WBT/remote Sessions
  • 2022 Kurs ISO 27001 Lead Auditor Zertifizierung
  • 2022 Vorbereitung CISM-Zertifizierung
  • 2020 BSI Grundschutz WBT update
  • 2020 NIST Cybersecurity Framework Fortbildung
  • 2019 DSGVO/DSB Weiterbildung
  • 2019 ISO 27001 WBT update
  • 2018 DSGVO WBT update
  • 2018 NIST Cybersecurity Framework WBT
  • 2018 Trend Micro Cyber Security Conference
  • 2017 BSI Partner Info Tag
  • 2017 NIST Cybersecurity Framework WBT
  • 2017 DSGVO WBT und Basis-Zertifizierung
  • 2016 Success Coaching Training
  • 2016 ITIL update WBT
  • 2016 ISO 27001 Implementer Training WBT
  • 2016 Datenschutz Basis Training
  • 2016 ISO 27001, 27034 WBT
  • 2016 ISO 27002 Implementation Training WBT
  • 2016 McAfee Inner Circle for Partners
  • 2015 Business Marketing Einführung
  • 2015 ITIL Change Prozess
  • 20215 ITIL Foundation Schulung
  • 2015 BSI-Grundschutz update
  • 2014 Cyberoam NG UTM Firewall Partner CCNSP Training
  • 2014 McAfee Inner Circle for Partners
  • 2013 Cyberoam NG UTM Firewall Partner Training
  • 2013 McAfee ePO 5.x technical Training
  • 2013 McAfee Inner Circle for Partners
  • 2013 Barracuda NG F300 Firewall Partner Training
  • 2012 Zertifizierung IT-Forensik, forensische Gutachten
  • 2012 BSI-Grundschutz
  • 2012 McAfee Inner Circle for Partners
  • 2012 Teilnahme (Vortrag) VIST Security Forum
  • 2011 Zertifizierung als EDV-Sachverständiger
  • 2011 Zertificon Z1 Mail Gateway Training
  • 2011 ITIL Foundation Edition 2011 Zertifizierung
  • 2011 Training HoneyBox - IDS System
  • 2011 McAfee Virus Scan 8 technical Training
  • 2011 Sophos Enterprise Security Training
  • 2011 ZyXel Zywall Zertifizierung - ZCNE Security Level 1 + 2
  • 2010 Sophos/Utimaco SafeGuard Festplattenverschlüsselung
  • 2009 Kaspersky Enterprise Security Training
  • 2009 Siemens - Project Manager (PM@Siemens)
  • 2007 McAfee ePO-Server 4.x
  • 2007 McAfee Network Intrusion Prevention, DLP Training
  • 2007 Trend Micro IWSA
  • 2007 Trend Micro Control Manager, Portalprotect, OfficeScan
  • 2006 Siemens - Project Manager (PM@Siemens)
  • 2006 Foundstone Enterprise Administrator Training
  • 2005 McAfee Groupshield Administration
  • 2004 McAfee ePO-Server 3.x
  • 2003 Sophos AV Pro Training
  • 2002 - 2008 Teilnahme/Vortrag halbjährlich - VIST Security Workshop
  • 2002 McAfee ePO-Server 2.x
  • 2001 Siemens Chestra Projektmanagement
  • 2001 Englicshkurs in Chislehurst /Foxburry Training Centre

Position

Position

CISO extern für ein Pharma Dienstleister (CRO)

CISO extern für ein Pharmaunternehmen (CDM)

Interim CISO für Deutschland, Ungarn, Spanien, Slowakei

Berater/Auditor/reviewer Cybersecurity Klauseln in Lieferverträgen.

Erstellen und optimieren von weltweiten Cybersecurity Vertrgsklauseln für Lieferverträge.

Berater/Auditor/Desig Zertifikatsmanagement Prozesse

Auditierung der globalen Zertifikatsmanagement Prozesse, erstellen von handlungsempfehlungen zur zentralisierung und Harmonisierung der globalen Zertifikats prozesse

Berater/Auditor IT-Infrastruktur von Arztpraxen, DSGVO Audit, Gap Analyse, erstellen der notwendigen Vorlagen und Dokumente für die DSGVO Compliance, Awareness Schulung Mitarbeiter, IT und GF

Auditor/Assessor Endpoint Security Management Infrastruktur ISO 27001 Risk Assessment, Review der vorhandenen IT-Prozesse nach ITIL. DSGVO compliance Assessment, Gap-Analyse, erstellen des Maßnahmenplans und der notwendigen Prozesse, Vorlagen und Dokumente, Awareness Schulung

Analyst und Security Architect Protection Concept Endpoint Security management Infrastruktur, ISO 27001 Risk Assessment, DSGVO Assessment für ext. Dienstleister, erstellen der GAP-Analyse, erstellen der Maßnahmenpläne und Timeline für die Umsetzung, implementieren der notwendigen Prozesse, erstellen der notwendigen Vorlagen und Dokumente, Awareness Schulung

Auditor/Assessor Security Incident Handling Prozesse bei externen Dienstleistern, ISO 27001, ITIL, DSGVO/Datenschutz Audit

Security Auditor Endpoint Security (McAfee/Intel, Trend Micro, Kaspersky)

IT Security Architect

Topic Lead Endpoint Security

Teamleiter Globales IT-Security Support Team (Indien - München)

Team Trainer

Selbstständig, IT-Manager/-Berater, Projektmanager, EDV-Sachverständiger, IT-Forensik

IT-Security Beratung

ISO 27001 pre Assessment

Fachlicher Schwerpunkt: IT-Security

Schutzbedarfsanalysen nach BSI, Mobile Device Security, BYOD, Virtual Systems Security, Awareness Workshops und Kampagnen, Endpoint-Security (Windows, Mac OS), E-Mail-Verschlüsselung, Festplattenverschlüsselung, Firewall (ZyXEL, SonicWall, Barracuda NG F300, Cyberoam NG UTM Firewall) AV-Lösungen (McAfee, Trend Micro, Sophos, Kaspersky), Konzeption, Projektleitung national und international. Schutzbedarfsanalysen, EDV-Gutachten, IT-Security Architect, Security Audits.

Betriebs- und Managementkonzept Global Endpoint Security

Mobile Security, Virenschutz für virtuelle Umgebungen.

Erstellen von Endpoint Security-Konzepten, E-Mail-

Verschlüsselung,

Tätigkeit als EDV-Gutachter, erstellen von EDV-Gutachten (Verbandsmitglied im VEGS), Awareness Workshops und Kampagnen im Unternehmen

Security Audits, Schutzbedarfsanalyse nach BSI

Information Security and Risk Management

Erstellen von AV-Konzepten für virtuelle Client/Server- Umgebungen

VPN,

Beratung IT-Security Infrastruktur,

Erstellung/Ergänzung eines Betriebshandbuchs

Projektmanagement in großen Unternehmen, internationale

Projektleitung

Mobile Device-Security BYOD nach BSI und BP

Disaster Recovery Planning

Transitions & Transformations

Projektleiter

Informationssicherheit

Datenschutz

IT-Grundschutz

ITIL

BSI-Grundschutz

IT-Sicherheitskonzepte

Frontend / Backend Security

Teamleiter

IT-Risikomanagement

Antiviren Schutz Konzepte für VDI (virtuelle Umgebungen)

Erstellen Backup Konzepte für AV Management-Systeme

IT-Consultant

Koordination

IT-Security/Consultant

Coaching/Training

Backup Konzepte AV Managementsysteme

R2P Security Services/Endpoint Security

Outtasking

ISO 27001 pre Assessments

Kompetenzen

Kompetenzen

Top-Skills

Interim Management (CISO IT-Security Audit IT-Security ISO 27001, GDPR Interim CISO NIS-2 EU-CER KRITIS Schutzbedarfsanalysen DSGVO Cybersecurity Security Awareness Workshops Service Provider Audits Incident-Process Assessment Interims Service Management Incident Management Asset Management NIST Zertifikatsmanagement BSI Grundschutz Eskalationsmanagement

Schwerpunkte

BSI
Experte
Compliance Audits DSGVO/BDSG
Experte
Cybersecurity
Experte
DSGVO Schulungen
Experte
End Point Security - Protection Concepts
Experte
GDPR
Experte
ISO 27001 pre Assessments Infrastruktur und Prozesse
Experte
IT-Security Prozess Audits
Experte
ITSM Infrastruktur
Experte
Krisenmanagement
Experte
Slolution Design Endpoint Security
Experte
Teilprojektleitung
Experte
Topic Lead IT-Sicherheit
Experte
Interim Management IT-Sicherheit/
Experte

Produkte / Standards / Erfahrungen / Methoden

Agile
Fortgeschritten
Auditor
Experte
BSI-Grundschutz
Experte
Coaching
Fortgeschritten
Cyber Security
Experte
Datenschutz
Experte
DSGVO
Experte
ISO/IEC 27001
Experte
ITIL
Experte
Projektmanagement
Fortgeschritten
Qualys
Basics
Scrum
Basics
Security
Experte
Security Audit
Experte
Security Design
Experte
Security Management
Experte
verinice
Basics
Vulnerability Management
Experte
Zertifikatsmanagement
Fortgeschritten
Informationssicherheit
Experte
Interim CISO
Experte

Weitere Themen

  • ISO 27001 Audit und Risk Assessments
  • DSGVO Assessments und Umsetzungsmaßnahmen
  • Teamleiter IT-Sicherheit bisher (kommissarisch) Indien, USA, England
  • IT-Security Awareness Workshops
  • Endpoint Security - Protection Concepts
  • ITSM Infrastruktur
  • BSI Grundschutz
  • InfoSec Compliance Audits
  • DSGVO Awareness Schulungen
  • EDV-Sachverständiger
  • IT-Forensik, IT-Forensik Gutachten
  • Coaching
  • IT-Security Architect
  • IT-Auditor

Rollen in Projekten

  • Interim Management (CISO + temporär DSB), (KRITIS)
  • Review/Überarbeitung und Abstimmung Krisenmanagementprozesse (KRITIS)
  • Review / Überarbeitung der BCM-Prozesse und Dokumentation (KRITIS)
  • ANSSI Audit Reporting (KRITIS)
  • Berater Migration/Restrukturierung der internen PKI
  • Interim Service Manager Zertifikatsservice
  • Auditor/Reviewer globale Zertifikats-Management Prozesse
  • IT Risk Assessor
  • ISMS Implementer
  • Reviewer IT-Security ISO 27001/ITIL Processes/Documentation
  • Compliance Assessment ISO 27001/NIST (KRITIS)
  • Datenschutz und DSGVO Audits und Implementierungs-Support
  • Partner Manager
  • Assessment und Improvement der Cybersecurity Maßnahmen
  • IT-Security Solution Architect
  • Auditor/Reviewer und Endpoint Protection und Gateway Security
  • Auditor Security-Incident Management Prozesse Endpoint Security
  • Auditor Cyber-Incident Prozesse (ITIL/Service Management, Cyber-Resilience)
  • TP Leiter IT-Infrastruktur-Sicherheit, Zertifikatsmanagement Prozesse
  • Security Infrastruktur ? Beratung / Konzepte
  • Projektleiter und Team-Coach
  • IT-Security Risk Assessor (BSI Grundschutz)
  • Projektmanager IT-Projekte international und national
  • Berater für Projektmanagement- und IT-Prozesse zur IT-Security (NIST/BSI Grundschutz)
  • Krisenmanager / Mediation
  • IT-Controller
  • Awareness Workshops/Kampagnen
  • IT-Security Solutions Architekt
  • Teamleiter IT-Security Teams international
  • Angebots- und Vertragsmanager
  • Produkt- und Projektdokumentationen
  • Sales- und Marketing Support
  • Testmanager
  • Implementer McAfee Endpoint Security Infrastruktur und Incident Prozesse
  • Account-Manager (kommissarisch)
  • Rolloutmanager (kommissarisch)
  • IT-Forensik, IT-Forensik Gutachten

SYSTEMKENNTNISSE

  • MS-Windows 
  • Apple iOS
  • Google Android
  • Apple Mac OS X
  • MS-Exchange (G)*
  • LINUX (G)*
  • FTP/S-FTP
  • MS Windows Server  (G)*
  • Virtual Computing

SONSTIGE APPLIKATIONEN

  • MS-SQL Server  (G)*
  • MS-Project  (G)*
  • MS-Office 
  • MS-Visio
  • Nova Backup Enterprise
  • FileZilla
  • MindJet MindManager

Endpoint Protection

  • McAfee
  • TrendMicro
  • Trend Micro Mobile Security

Firewall:

  • FortiGate  (G)*
  • Cisco ASA (G)*
  • Watchguard

VPN Client:

  • NCP
  • GreenBow

Betriebssysteme

Dos
Mac OS
MAC OSx, Apple iOS
Windows
Window /10, Windows Server 2003 - 2012 R2

Programmiersprachen

C/C++
Grundkenntnisse
HTML
Grundkenntnisse
SQL-Script
Grundkenntnisse

Datenbanken

Access
2.x - 2013
MS SQL Server
MySQL
Grundkenntnisse
ODBC
SQL

Datenkommunikation

AppleTalk
Ethernet
ISDN
ISO/OSI
Router
SMTP
TCP/IP
VPN
Windows Netzwerk

PKI

Hardware

Apple
PC
Diverse Server- und PC-Hardware

Design / Entwicklung / Konstruktion

HTML
Grundkenntnisse
XML
Grundkenntnisse

Riskmanagement

Riskassessments und Audits
ERM Assessment Prozess und Policiy

Branchen

Branchen

  • IT-Dienstleistung
  • Banken / Versicherungen
  • Behörden / Öffentlicher Dienst
  • Technologie Konzerne (KRITIS)
  • Automobil
  • Industrie
  • Handelskonzerne (KRITIS)
  • Medizin/Pharma
  • Militär (KRITIS)
  • Fertigungsbetriebe
  • Kanzleien
  • Telekommunikation (KRITIS)
  • Nuklear/Energie (KRITIS)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.