Kernkompetenzen
- Informationssicherheit (ISMS) + Cyber Security Beratung: Sicherheits- und Compliance Auditierung, Konzeption, Umsetzung, Prüfung Informationssicherheitskonzepte, BSI, IT-Grundschutz, ISO 27001, Cyber Security, DSGVO, BDSG, Datenschutzberatung, Assessments
- Management- und Organisationsberatung: Geschäftsprozess-Analyse, BIA, RIA, Business Continuity Management (BCM), Incident Management, Corporate Compliance, ITIL
- Risk Management: ISO 27005, ISO 31000
- Qualitätsmanagement: ISO 9001:2015, SOX, KVP, KPI
Berufserfahrung
- 13 Jahre Consulting / Projektleitung
- 10 Jahre IT-Security / Cyber Security
Erfahrung in den Bereichen
- Compliance
- Geschäftsprozessanalyse
- Governance
- GRC
- Identity and Access Management
- Verschlüsselung
- Risikoanalyse
- Access Management
- Asset Management
- Security Audits
- Cloud Environments
- Risikoklassifizierung
- Service Level Agreements
- Servicemanagement
- SIEM
- Technische Infrastruktur
- Penetration Test
- SSDLC
- Code Review
- Benchmarks
- Datenschutz
- KRITIS
- Datenanalyse
- GAP-Analyse
- Incident Management
- IT Management
- Monitoring
- Performanceoptimierung
- Prozessdesign
- Anforderungsanalyse
- Reviews
Standards, Normen, Methoden
- ISO 27001
- DSGVO
- IT-Grundschutz
- IRAM
- ISACA
- ITIL
- NIST
- OWASP
- ISO 62443
- KVB
- TISAX
- MaRisk