Dienstleistungen zur Informationssicherheit
Aktualisiert am 08.11.2025
Profil
Referenzen (1)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 04.01.2026
Verfügbar zu: 100%
davon vor Ort: 50%
ISO27001
BSI Grundschutz
Informationssicherheit
IT-Sicherheitsmanagement
IT-Risikomanagement
Business Continuity Management
IT-Compliance
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2025-01 - heute

Informationssicherheit: Weiterentwicklung Servicenow GRC-Modul

Information Security Manager
Information Security Manager
  • Customizing GRC-Modul bezüglich der kundenspezifischen Anforderungen
  • Weiterentwicklung der Goverance/Risk/Compliance Funktionen
  • Durchführung von Compliance Checks (GRC Attestations)
  • Planung / Durchführung von Security Audits (Engagements)
  • Erstellung GRC-Reports / Dashboards
ServiceNow
Versicherung
2 Jahre 5 Monate
2022-08 - 2024-12

Informationssicherheit: Einführung ServiceNow (GRC-Modul)

Information Security Manager
Information Security Manager
  • Bereichsübergreifende Aufnahme, Abstimmung, Dokumentation und Management von Anforderungen zur technischen Abbildung der Informationssicherheitsprozesse (z.B. Bedrohungskatalog, Schutzbedarfsfeststellung, Information Security Controls, Control Assessments, Abweichungs- und Risikomanagement) in ServiceNow
  • Planung und Aufwandsschätzung der notwendigen Change Requests, um die Anforderungen, die aus den Fachbereichen kommen, umzusetzen
  • Erstellen von technischen und fachlichen Konzepten sowie Ableitung und Erstellung von Testfällen
  • Analyse von sicherheitsrelevanten und rollenspezifischen Anforderungen
  • Unterstützung des Roll Outs neuer Funktionalitäten und Begleitung bei der Einführung neuer Funktionalitäten
ServiceNow
Versicherung
4 Jahre 9 Monate
2020-04 - 2024-12

IT-Security: Weiterentwicklung ISMS-Tool

Information Security Manager
Information Security Manager
  • Unterstützung bei der Qualitätssicherung der Sicherheitskonzepte
  • Umsetzung der Anforderung an das ISMS-Tools Hiscout zur Optimierung der Bearbeitung der Sicherheitskonzepte
  • Weiterentwicklung der Methodik der Sicherheitskonzepterstellung insbesondere in Bezug auf Auslagerungen
  • Migration ISMS Tool (Hiscout -> ServiceNow). Planung, Konzeption, Durchführung und Übernahme des Sicherheitsregelwerks, Gap-Analyse, Datenmigration der Soll- Ist-Bewertungen
ServiceNow Hiscout
Bank
1 Jahr 3 Monate
2019-01 - 2020-03

Information Security Management

Information Security Manager
Information Security Manager
  • Durchführung von IS-Audits

  • Vor Ort Audits bei Niederlassungen Rechenzentren

  • Vor Ort Audits bei Dienstleistern

  • Qualitätssicherung der Maßnahmen aus den Fachbereichen

  • Reporting

  • Zusammenarbeit mit IT-Revision

  • Zusammenarbeit mit IT-Risk zur Definition von möglichen risikoreduzierenden Maßnahmen

  • Evaluation von Tools zum ISM/IS-Audit

  • Überprüfung der technischen und organisatorischenMaßnahmen (TOM) aus der Auftragsdatenverarbeitung imAuftrag des Datenschutzes

  • Schnittstellendefinitionen mit IRM (Kernprozess 0038 zu Kernprozess 0039)

    • Inventarisieren der einzelnen Abweichungen aus den IS-Auditberichten 

    • Nachhalten der einzelnen Abweichungen aus den IS- Auditberichten

  • Angemessenheitsprüfungen zu der Detaillierung der Sollschutzmaßnahmenkatalogvorgaben in der 1st Line

  • Weiterentwicklung der Auditvorlagen auf Grundlage des SSMK (Angleichung SiVo-Scope SiKo vs. Audit)

Bank
3 Jahre 6 Monate
2016-07 - 2019-12

Weiterentwicklung der Methodik zur Erstellung von ITSicherheitskonzepten

IT-Security: Weiterentwicklung der Methodik zur Erstellung von ITSicherheitskonzepten dem Ziel die Sicherheit der IT-Infrastruktur der Bank zu verbessern.
  • Koordination der Konzepterstellung (inkl. Landesförderinstitute und Auslandsniederlassungen) und Beratung der Application Manager
  • Planung und Steuerung der Einführung einer Standardsoftware (HiScout) für das Informationssicherheitsmanagement (ISMS)
  • Ausgestaltung der IT-Architektur aller Anwendungsschnittstellen mit Bezug zum ISMS (insbesondere Enterprise Application Management und Configuration Management Database)
  • Mitwirkung bei der Wahrnehmung der beratenden Funktion der OE IT Sicherheit im Rahmen des BIL-Prozesses für neue oder geänderte Anwendungen
  • Erstellung und Überprüfung von IT Sicherheitskonzepten
Bank
1 Jahr 6 Monate
2015-01 - 2016-06

Information Security Management

  • Einführung NAC-Lösung (Network Access Control): Unterstützung bei Konzeption und Durchführung des Proof of Concept (Extreme Networks, Authentifikationsmechanismen: EAP-TLS, PEAP, MAB). Definition der Testszenarien, QS der Feinkonzeption / Roll-out Planung
  • QS/Review von Notfallkonzepten für geschäftskritische, ausgelagerte Handelsapplikationen
  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Durchführung von Risikoanalysen und Definition der Restrisiken (Risikominimierung, -vermeidung, -transfer, - akzeptanz)
  • Planung / Durchführung von Security-Audits (interne / externe Dienstleister der Bank)
Bank
1 Jahr
2014-01 - 2014-12

Information Security Management

  • Unterstützung bei der Neuausrichtung (IT-Security Management -> Information Security Management) des ISMS der Bank auf Grundlage des SIZ ?Sicheren IT-Betriebs? und der ISO27000-Normenreihe, sowie gesetzlicher Anforderungen: MaRisk, KWG, sowie zukünftiger regulatorischer Anforderungen (IT-Sicherheitsgesetz)
  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen (z.B. Zahlungsverkehr, Meldewesen, Handelsapplikationen) unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Planung und Durchführung von internen/externe Security- Audits (Interne Prozesse, Dienstleister)
  • Unterstützung bei der Erstellung der Management-Security- Reports auf Grundlage der definierten Security-KPIs
Bank
1 Monat
2014-02 - 2014-02

Workshop zur Vorbereitung einer ISO27001-Zertifizierung

  • Einführung in die ISO27000-Normenreihe 
  • Darstellung der Kontrollziele / Kontrollen gemäß ISO-Norm
  • Bestandsaufnahme und GAP-Analyse (erste Sichtung von Dokumenten und Abläufen)
  • Festlegung des Scopes des ISMS, sowie Definition eines möglichen Zertifizierungspfads
Event-Agentur / Softwareentwicklung
3 Jahre 9 Monate
2010-04 - 2013-12

IT-Security-Management

  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Planung und Durchführung von Security-Audits bei externen Dienstleistern (Auditschwerpunkte: Firewall-, IDS/IPS-, PKI-, Remote Access-Lösungen) und bankfachlichen Anwendungssystemen
  • Unterstützung bei der Erstellung der Management-Security- Reports auf Grundlage der definierten Security-KPIs: durchgeführte Sicherheitsanalyse/-audits, Status Security Maßnahmen, Sensibilisierungsmaßnahmen, Patchmanagement / Schadsoftware, kritische Systemberechtigungen, Sicherheitsvorfälle, identifizierte Sicherheitsrisiken/Restrisiken
Bank
3 Jahre
2010-01 - 2012-12

IT-Security / Datenschutz (Datawarehouse-Applikationen (BI))

  • Coaching und Unterstützung der Projektleiter zu datenschutzund sicherheitstechnischen Anforderungen (gesetzliche und unternehmensinterne Vorgaben/Richtlinien) im Umfang der Projekt-Planung und Projekt-Realisierung
  • Erstellung von Datenschutz-, Sicherheits- und Berechtigungskonzepten
  • Erstellung von Betriebsvereinbarungen für die Abstimmung mit dem Sozialpartner
  • Abstimmung mit internen Kontrollorganen (Datenschutz, Security) zu Complianceanforderungen und Freigaben für IV-Verfahren des Datawarehouse
  • Definition von Kontrollzielen/-prozessen für Produktions-, Testund Entwicklungsumgebungen auf Grundlage der gesetzlichen Rahmenbedingungen und Konzernvorgaben
Telekommunikation
1 Jahr 1 Monat
2008-12 - 2009-12

IT-Security / Datenschutz

  • Erstellung und Abstimmung der Sicherheits- und Datenschutzkonzepte für Datawarehouse Applikationen (BI) unter Berücksichtigung der konzernweiten und gesetzlichen Vorgaben / Standards (BDSG, ISO27001)
Telekommunikation
9 Monate
2008-01 - 2008-09

IT-Security Management

  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Applikationen
  • Planung und Durchführung von Security-Audits (Applikations-/ Betriebssystemebene)
Bank
5 Monate
2007-08 - 2007-12

IT-Security Management

  • Konsolidierung diverser Providerverträge im Bezug auf die kundenspezifischen Sicherheitsanforderungen
  • Erstellung einheitlicher IT-Security Service Level Agreements (SLAs) zur Einhaltung des angestrebten IT-Sicherheitsniveaus
Bank
1 Jahr
2007-01 - 2007-12

IT-Security-Management / Consulting

  • Erstellung von IT-Sicherheitskonzepten / ITSicherheitsexpertisen zu schutzbedürftigen Anwendungssystemen
  • Planung und Durchführung von Kontrollen beim Auslagerungsunternehmen im Umfang des Security-Audits
  • Sicherheitsberatung interner IT-Projekte
  • Weiterentwicklung und Pflege der Sicherheitsrichtlinien/- standards (Dokumentation)
Bank
4 Monate
2007-04 - 2007-07

ISO-27001 Vorbereitung

  • Identifikation der Defizite zur Norm (Asset-Management, Human Resources Security, Business Continuity Management)
  • Optimierung der erforderlichen Prozesse und Dokumentationen gemäß ISO-Compliance
Telekommunikation

Aus- und Weiterbildung

Aus- und Weiterbildung

Schulabschluss

Abitur


Zertifikate
  • Lead Auditor ISO27001 (IRCA)
  • COBIT Basic Practitioner (CBP), ISACA
  • CISM ? Certified Information Security Manager (ISACA)
  • CISA ? Certified Information Systems Auditor (ISACA)
  • CISSP ? Certified Information Systems Security Professional (ISC)
  • CSC Ploenzke Projektleiterausbildung

Position

Position

  • Information Security Manager / IT-Auditor (1st & 2nd LoD)
  • Technology Architect
  • Data Protection Officer
  • Project Manager

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 BSI Grundschutz Informationssicherheit IT-Sicherheitsmanagement IT-Risikomanagement Business Continuity Management IT-Compliance

Produkte / Standards / Erfahrungen / Methoden

Methodische Kompetenz

BSI IT-Grundschutz, SIZ ? ?Sicherer IT-Betrieb?, ISO/IEC 27000- Normenreihe, PCI DSS, ITIL (Security Management), Common Criteria (CC), Cobit (Control Objectives for Information and Related Technology), Projektmanagement, NIST Cybersecurity Framework


Fachliche Kompetenz

IT-Security Management Practices

Security Policies, Standards, Richtlinien und Prozeduren, Sicherheitskonzepte, Bedrohungs- und Risikoanalysen, Security-Audits, Security Awareness und Training


Risiko-Management

Planung, Konzeption u. Implementierung Risiko-Management Systeme (Risikoidentifikation, -evaluierung, - mitigation, -reporting/controlling)


Telecommunications and Network Security

Netzwerkstrukturen, Übertragungsmethoden (IPSec, VPN) und Sicherheitsmaßnahmen für private und öffentliche Netze (Intranet, Extranet, Internet)), ZERO Trust, SASE (Secure Access Service Edge)


Security Architecture and Models

Design, Implementierung und Monitoring sicherer Betriebssysteme (Equipment, Netzwerk, Applikationen), Operating System Hardening, Cloud-Security


Cryptograhy

Hash- und Verschlüsselungsalgorithmen, Schlüsselmanagement, Public Key Infrastructure, Digitale Signaturen, TLS/SSL, PGP, S-MIME


Access Control Systems and Methodology

Konzepte, Methodiken, Techniken, Identifikation von Zugriffsverletzungen durch Angriffstechniken (Brute Force, Dictionary, Spoofing, Denial of Service, etc.), Penetrationstests


Operations Security

Techniken für Audit und Monitoring von Sicherheitsvorfällen (Incident Analyse/Reporting), CERT


Business Continuity and Desaster Recovery Planning

Definition, Planung und Implementierung von Notfall- und Katastrophen- Konzepten


Physical Security

physikalische Schutzmaßnahmen für unternehmensweite IT-Ressourcen und sensitiven Informationen (RZ-Sicherheit)


Applications and Systems Security

Applikation, System und DB Schwachstellen, Bedrohungen und Schutzmechanismen


Datenschutz und Datensicherheit

gesetzliche Rahmenbedingungen (DSGVO, BDSG, TMG, TKG), Auswahl adäquater technischer und organisatorischer Sicherheitsmaßnahmen BDSG §9


IT-Kompetenz

Anwendungsprogramme

MS Office (Word, Excel, Powerpoint), MS-Project, MS-Exchange, VISIO, Lotus Notes, Outlook, Sendmail, Exim, Smail, Apache, IIS, Websphere, Hiscout, ServiceNow, BSI IT-Grundschutztool


Beruflicher Werdegang

2005-04 - heute

Kunde: auf Anfrage


1991-10 - 2005-03

Kunde: CSC Ploenzke AG


Aufgaben:

  • Leading Professional - Consulting Informationssicherheit 
  • Administration/Betriebsführung System- / Netzwerk-/ Firewall- Architekturen 
  • Systemprogrammierung Mainframe


1989-10 - 1991-09

Kunde: Didier Werke Wiesbaden


Aufgaben:

  • Administration der Betriebssysteme MVS, VM 
  • Operating, Arbeitsvorbereitung


1986-07 - 1989-09

Kunde: D.O.S. Rechenzentrum Wiesbaden


Aufgaben:

  • Administration der Betriebssysteme VM, VSE, MVS 
  • Operating, Arbeitsvorbereitung

Betriebssysteme

BS2000
Dos
MS-DOS
IBM ISPF
MVS, OS/390
SUN OS, Solaris
Unix
SCO-Unix, UNIX (PC)
Windows
Digital Unix
Tru64
Linux
AIX
MVS/ESA
VM
VSE
Mac OS X
CISCO IOS

Programmiersprachen

JCL
Rexx
Shell
Unix-Shell Scripts

Datenkommunikation

CICS
Ethernet
Internet, Intranet
ISDN
ISO/OSI
SMTP
SNA
SNMP
TCP/IP
VTAM
Windows Netzwerk
IP
UDP, TCP, ICMP
LAN
WAN
WLAN

Hardware

Alpha
IBM Großrechner
PC
SUN

Branchen

Branchen

  • Finanzdienstleister
  • Energieversorger
  • Telekommunikation
  • Versicherung

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2025-01 - heute

Informationssicherheit: Weiterentwicklung Servicenow GRC-Modul

Information Security Manager
Information Security Manager
  • Customizing GRC-Modul bezüglich der kundenspezifischen Anforderungen
  • Weiterentwicklung der Goverance/Risk/Compliance Funktionen
  • Durchführung von Compliance Checks (GRC Attestations)
  • Planung / Durchführung von Security Audits (Engagements)
  • Erstellung GRC-Reports / Dashboards
ServiceNow
Versicherung
2 Jahre 5 Monate
2022-08 - 2024-12

Informationssicherheit: Einführung ServiceNow (GRC-Modul)

Information Security Manager
Information Security Manager
  • Bereichsübergreifende Aufnahme, Abstimmung, Dokumentation und Management von Anforderungen zur technischen Abbildung der Informationssicherheitsprozesse (z.B. Bedrohungskatalog, Schutzbedarfsfeststellung, Information Security Controls, Control Assessments, Abweichungs- und Risikomanagement) in ServiceNow
  • Planung und Aufwandsschätzung der notwendigen Change Requests, um die Anforderungen, die aus den Fachbereichen kommen, umzusetzen
  • Erstellen von technischen und fachlichen Konzepten sowie Ableitung und Erstellung von Testfällen
  • Analyse von sicherheitsrelevanten und rollenspezifischen Anforderungen
  • Unterstützung des Roll Outs neuer Funktionalitäten und Begleitung bei der Einführung neuer Funktionalitäten
ServiceNow
Versicherung
4 Jahre 9 Monate
2020-04 - 2024-12

IT-Security: Weiterentwicklung ISMS-Tool

Information Security Manager
Information Security Manager
  • Unterstützung bei der Qualitätssicherung der Sicherheitskonzepte
  • Umsetzung der Anforderung an das ISMS-Tools Hiscout zur Optimierung der Bearbeitung der Sicherheitskonzepte
  • Weiterentwicklung der Methodik der Sicherheitskonzepterstellung insbesondere in Bezug auf Auslagerungen
  • Migration ISMS Tool (Hiscout -> ServiceNow). Planung, Konzeption, Durchführung und Übernahme des Sicherheitsregelwerks, Gap-Analyse, Datenmigration der Soll- Ist-Bewertungen
ServiceNow Hiscout
Bank
1 Jahr 3 Monate
2019-01 - 2020-03

Information Security Management

Information Security Manager
Information Security Manager
  • Durchführung von IS-Audits

  • Vor Ort Audits bei Niederlassungen Rechenzentren

  • Vor Ort Audits bei Dienstleistern

  • Qualitätssicherung der Maßnahmen aus den Fachbereichen

  • Reporting

  • Zusammenarbeit mit IT-Revision

  • Zusammenarbeit mit IT-Risk zur Definition von möglichen risikoreduzierenden Maßnahmen

  • Evaluation von Tools zum ISM/IS-Audit

  • Überprüfung der technischen und organisatorischenMaßnahmen (TOM) aus der Auftragsdatenverarbeitung imAuftrag des Datenschutzes

  • Schnittstellendefinitionen mit IRM (Kernprozess 0038 zu Kernprozess 0039)

    • Inventarisieren der einzelnen Abweichungen aus den IS-Auditberichten 

    • Nachhalten der einzelnen Abweichungen aus den IS- Auditberichten

  • Angemessenheitsprüfungen zu der Detaillierung der Sollschutzmaßnahmenkatalogvorgaben in der 1st Line

  • Weiterentwicklung der Auditvorlagen auf Grundlage des SSMK (Angleichung SiVo-Scope SiKo vs. Audit)

Bank
3 Jahre 6 Monate
2016-07 - 2019-12

Weiterentwicklung der Methodik zur Erstellung von ITSicherheitskonzepten

IT-Security: Weiterentwicklung der Methodik zur Erstellung von ITSicherheitskonzepten dem Ziel die Sicherheit der IT-Infrastruktur der Bank zu verbessern.
  • Koordination der Konzepterstellung (inkl. Landesförderinstitute und Auslandsniederlassungen) und Beratung der Application Manager
  • Planung und Steuerung der Einführung einer Standardsoftware (HiScout) für das Informationssicherheitsmanagement (ISMS)
  • Ausgestaltung der IT-Architektur aller Anwendungsschnittstellen mit Bezug zum ISMS (insbesondere Enterprise Application Management und Configuration Management Database)
  • Mitwirkung bei der Wahrnehmung der beratenden Funktion der OE IT Sicherheit im Rahmen des BIL-Prozesses für neue oder geänderte Anwendungen
  • Erstellung und Überprüfung von IT Sicherheitskonzepten
Bank
1 Jahr 6 Monate
2015-01 - 2016-06

Information Security Management

  • Einführung NAC-Lösung (Network Access Control): Unterstützung bei Konzeption und Durchführung des Proof of Concept (Extreme Networks, Authentifikationsmechanismen: EAP-TLS, PEAP, MAB). Definition der Testszenarien, QS der Feinkonzeption / Roll-out Planung
  • QS/Review von Notfallkonzepten für geschäftskritische, ausgelagerte Handelsapplikationen
  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Durchführung von Risikoanalysen und Definition der Restrisiken (Risikominimierung, -vermeidung, -transfer, - akzeptanz)
  • Planung / Durchführung von Security-Audits (interne / externe Dienstleister der Bank)
Bank
1 Jahr
2014-01 - 2014-12

Information Security Management

  • Unterstützung bei der Neuausrichtung (IT-Security Management -> Information Security Management) des ISMS der Bank auf Grundlage des SIZ ?Sicheren IT-Betriebs? und der ISO27000-Normenreihe, sowie gesetzlicher Anforderungen: MaRisk, KWG, sowie zukünftiger regulatorischer Anforderungen (IT-Sicherheitsgesetz)
  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen (z.B. Zahlungsverkehr, Meldewesen, Handelsapplikationen) unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Planung und Durchführung von internen/externe Security- Audits (Interne Prozesse, Dienstleister)
  • Unterstützung bei der Erstellung der Management-Security- Reports auf Grundlage der definierten Security-KPIs
Bank
1 Monat
2014-02 - 2014-02

Workshop zur Vorbereitung einer ISO27001-Zertifizierung

  • Einführung in die ISO27000-Normenreihe 
  • Darstellung der Kontrollziele / Kontrollen gemäß ISO-Norm
  • Bestandsaufnahme und GAP-Analyse (erste Sichtung von Dokumenten und Abläufen)
  • Festlegung des Scopes des ISMS, sowie Definition eines möglichen Zertifizierungspfads
Event-Agentur / Softwareentwicklung
3 Jahre 9 Monate
2010-04 - 2013-12

IT-Security-Management

  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Anwendungen unter Berücksichtigung der Sicherheitsstandards der Bank (SIZ ?Sicherer IT-Betrieb, BSI-IT-Grundschutz, ISO27001)
  • Planung und Durchführung von Security-Audits bei externen Dienstleistern (Auditschwerpunkte: Firewall-, IDS/IPS-, PKI-, Remote Access-Lösungen) und bankfachlichen Anwendungssystemen
  • Unterstützung bei der Erstellung der Management-Security- Reports auf Grundlage der definierten Security-KPIs: durchgeführte Sicherheitsanalyse/-audits, Status Security Maßnahmen, Sensibilisierungsmaßnahmen, Patchmanagement / Schadsoftware, kritische Systemberechtigungen, Sicherheitsvorfälle, identifizierte Sicherheitsrisiken/Restrisiken
Bank
3 Jahre
2010-01 - 2012-12

IT-Security / Datenschutz (Datawarehouse-Applikationen (BI))

  • Coaching und Unterstützung der Projektleiter zu datenschutzund sicherheitstechnischen Anforderungen (gesetzliche und unternehmensinterne Vorgaben/Richtlinien) im Umfang der Projekt-Planung und Projekt-Realisierung
  • Erstellung von Datenschutz-, Sicherheits- und Berechtigungskonzepten
  • Erstellung von Betriebsvereinbarungen für die Abstimmung mit dem Sozialpartner
  • Abstimmung mit internen Kontrollorganen (Datenschutz, Security) zu Complianceanforderungen und Freigaben für IV-Verfahren des Datawarehouse
  • Definition von Kontrollzielen/-prozessen für Produktions-, Testund Entwicklungsumgebungen auf Grundlage der gesetzlichen Rahmenbedingungen und Konzernvorgaben
Telekommunikation
1 Jahr 1 Monat
2008-12 - 2009-12

IT-Security / Datenschutz

  • Erstellung und Abstimmung der Sicherheits- und Datenschutzkonzepte für Datawarehouse Applikationen (BI) unter Berücksichtigung der konzernweiten und gesetzlichen Vorgaben / Standards (BDSG, ISO27001)
Telekommunikation
9 Monate
2008-01 - 2008-09

IT-Security Management

  • Erstellung von IT-Sicherheitsanalysen (Sicherheitskonzepte, - expertisen) zu bankenspezifischen Applikationen
  • Planung und Durchführung von Security-Audits (Applikations-/ Betriebssystemebene)
Bank
5 Monate
2007-08 - 2007-12

IT-Security Management

  • Konsolidierung diverser Providerverträge im Bezug auf die kundenspezifischen Sicherheitsanforderungen
  • Erstellung einheitlicher IT-Security Service Level Agreements (SLAs) zur Einhaltung des angestrebten IT-Sicherheitsniveaus
Bank
1 Jahr
2007-01 - 2007-12

IT-Security-Management / Consulting

  • Erstellung von IT-Sicherheitskonzepten / ITSicherheitsexpertisen zu schutzbedürftigen Anwendungssystemen
  • Planung und Durchführung von Kontrollen beim Auslagerungsunternehmen im Umfang des Security-Audits
  • Sicherheitsberatung interner IT-Projekte
  • Weiterentwicklung und Pflege der Sicherheitsrichtlinien/- standards (Dokumentation)
Bank
4 Monate
2007-04 - 2007-07

ISO-27001 Vorbereitung

  • Identifikation der Defizite zur Norm (Asset-Management, Human Resources Security, Business Continuity Management)
  • Optimierung der erforderlichen Prozesse und Dokumentationen gemäß ISO-Compliance
Telekommunikation

Aus- und Weiterbildung

Aus- und Weiterbildung

Schulabschluss

Abitur


Zertifikate
  • Lead Auditor ISO27001 (IRCA)
  • COBIT Basic Practitioner (CBP), ISACA
  • CISM ? Certified Information Security Manager (ISACA)
  • CISA ? Certified Information Systems Auditor (ISACA)
  • CISSP ? Certified Information Systems Security Professional (ISC)
  • CSC Ploenzke Projektleiterausbildung

Position

Position

  • Information Security Manager / IT-Auditor (1st & 2nd LoD)
  • Technology Architect
  • Data Protection Officer
  • Project Manager

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 BSI Grundschutz Informationssicherheit IT-Sicherheitsmanagement IT-Risikomanagement Business Continuity Management IT-Compliance

Produkte / Standards / Erfahrungen / Methoden

Methodische Kompetenz

BSI IT-Grundschutz, SIZ ? ?Sicherer IT-Betrieb?, ISO/IEC 27000- Normenreihe, PCI DSS, ITIL (Security Management), Common Criteria (CC), Cobit (Control Objectives for Information and Related Technology), Projektmanagement, NIST Cybersecurity Framework


Fachliche Kompetenz

IT-Security Management Practices

Security Policies, Standards, Richtlinien und Prozeduren, Sicherheitskonzepte, Bedrohungs- und Risikoanalysen, Security-Audits, Security Awareness und Training


Risiko-Management

Planung, Konzeption u. Implementierung Risiko-Management Systeme (Risikoidentifikation, -evaluierung, - mitigation, -reporting/controlling)


Telecommunications and Network Security

Netzwerkstrukturen, Übertragungsmethoden (IPSec, VPN) und Sicherheitsmaßnahmen für private und öffentliche Netze (Intranet, Extranet, Internet)), ZERO Trust, SASE (Secure Access Service Edge)


Security Architecture and Models

Design, Implementierung und Monitoring sicherer Betriebssysteme (Equipment, Netzwerk, Applikationen), Operating System Hardening, Cloud-Security


Cryptograhy

Hash- und Verschlüsselungsalgorithmen, Schlüsselmanagement, Public Key Infrastructure, Digitale Signaturen, TLS/SSL, PGP, S-MIME


Access Control Systems and Methodology

Konzepte, Methodiken, Techniken, Identifikation von Zugriffsverletzungen durch Angriffstechniken (Brute Force, Dictionary, Spoofing, Denial of Service, etc.), Penetrationstests


Operations Security

Techniken für Audit und Monitoring von Sicherheitsvorfällen (Incident Analyse/Reporting), CERT


Business Continuity and Desaster Recovery Planning

Definition, Planung und Implementierung von Notfall- und Katastrophen- Konzepten


Physical Security

physikalische Schutzmaßnahmen für unternehmensweite IT-Ressourcen und sensitiven Informationen (RZ-Sicherheit)


Applications and Systems Security

Applikation, System und DB Schwachstellen, Bedrohungen und Schutzmechanismen


Datenschutz und Datensicherheit

gesetzliche Rahmenbedingungen (DSGVO, BDSG, TMG, TKG), Auswahl adäquater technischer und organisatorischer Sicherheitsmaßnahmen BDSG §9


IT-Kompetenz

Anwendungsprogramme

MS Office (Word, Excel, Powerpoint), MS-Project, MS-Exchange, VISIO, Lotus Notes, Outlook, Sendmail, Exim, Smail, Apache, IIS, Websphere, Hiscout, ServiceNow, BSI IT-Grundschutztool


Beruflicher Werdegang

2005-04 - heute

Kunde: auf Anfrage


1991-10 - 2005-03

Kunde: CSC Ploenzke AG


Aufgaben:

  • Leading Professional - Consulting Informationssicherheit 
  • Administration/Betriebsführung System- / Netzwerk-/ Firewall- Architekturen 
  • Systemprogrammierung Mainframe


1989-10 - 1991-09

Kunde: Didier Werke Wiesbaden


Aufgaben:

  • Administration der Betriebssysteme MVS, VM 
  • Operating, Arbeitsvorbereitung


1986-07 - 1989-09

Kunde: D.O.S. Rechenzentrum Wiesbaden


Aufgaben:

  • Administration der Betriebssysteme VM, VSE, MVS 
  • Operating, Arbeitsvorbereitung

Betriebssysteme

BS2000
Dos
MS-DOS
IBM ISPF
MVS, OS/390
SUN OS, Solaris
Unix
SCO-Unix, UNIX (PC)
Windows
Digital Unix
Tru64
Linux
AIX
MVS/ESA
VM
VSE
Mac OS X
CISCO IOS

Programmiersprachen

JCL
Rexx
Shell
Unix-Shell Scripts

Datenkommunikation

CICS
Ethernet
Internet, Intranet
ISDN
ISO/OSI
SMTP
SNA
SNMP
TCP/IP
VTAM
Windows Netzwerk
IP
UDP, TCP, ICMP
LAN
WAN
WLAN

Hardware

Alpha
IBM Großrechner
PC
SUN

Branchen

Branchen

  • Finanzdienstleister
  • Energieversorger
  • Telekommunikation
  • Versicherung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.