Principal Security Consultant - ISO27001 Lead Auditor
Aktualisiert am 07.05.2026
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.06.2026
Verfügbar zu: 80%
davon vor Ort: 100%
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

15 Jahre 1 Monat
2011-05 - heute

Einführung eines Information Security Management Systems (ISMS)

  • Unterstützung der IuK Abteilung bei der Einführung eines  Information Security Management Systems (ISMS)
  • Konzeption und Durchführung von White Collar Hacking Angriffen auf sensible Behördenabteilungen.
  • Durchführung von Gap Analysen in den einzelnen Behörden.
  • Erstellung und Präsentation des ISMS Frameworks.
  • Entwicklung aller ISMS Richtlinien, Prozesse und Standards sowie der erforderlichen Dokumentationen.
  • Regelmäßige Präsentation der Fortschritte.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Durchführung von Mitarbeitersensibilisierungsschulungen.
  • Erstellung und Umsetzung eines BYOD Konzeptes (unter Berücksichtigung der rechtlichen und organisatorischen Aspekte).
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
Kreisverwaltung in Hessen
5 Monate
2016-10 - 2017-02

Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Einführung Prozesse nach dem NIST Cyber Security Framework.
  • Analyse und Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der Dokumentationen.
Marktführer, spezialisiert auf Banknotendruck, Chipkartenproduktion und Passdruck in Bayern
2 Monate
2016-12 - 2017-01

Security Assessment (White Collar Hacking Angriff) auf die Konzernzentrale

  • Konzeption und Durchführung von White Collar Hacking Angriffen auf die Unternehmenszentrale
  • Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen
  • Optimierung bestehender Prozesse und Dokumentationen.
  • Konzeption und Unterstützung bei der Umsetzung einer Awareness Kampagne.
Kreditkarten Service Payment Provider Düsseldorf
3 Monate
2016-10 - 2016-12

Einführung Informationsklassifizierung

  • Unterstützung bei der Einführung des Prozesses Informationsklassifizierung.
  • Analyse der zu Klassifizierenden Informationen.
  • Durchführung von Workshops. Ausarbeitung von Regelungen für Labeling und Umgang der jeweiligen Informationen.
  • Erstellung Richtlinien und Use- Cases.
  • Konzeption und Durchführung von Awareness-Workshops zur Informationssicherheit.
Maschinenbauunternehmen in Nordrhein-Westfalen
6 Monate
2016-06 - 2016-11

Mandat ? Externer Informationssicherheits-Beauftragter

  • Übernahme Mandate: Externer Informations-Sicherheitsbeauftragter Beratung in allen Fragen der Informationssicherheit.
  • Bewertung der FI- Sicherheits- und Risikoreports.
  • Funktionsübergreifende Unterstützung der Informationssicherheit bei der Definition der Security Requirements.
  • Durchführung von regelmäßigen Informationssicherheits-Foren.
  • Aktive Durchführung von Audits/Assessments im Umfeld der jeweiligen Sparkasse.
Drei Kreissparkassen in Nordrhein Westphalen
4 Monate
2015-11 - 2016-02

Security Auditing ? Transformationsprojekt

  • Durchführung Security Audits im Infrastruktur- und Prozessumfeld bei einem Outsourcing-projekt
  • Durchführung von Business-Impact- und Risikoanalysen bei einem Bankendienstleister. Funktions- und standortübergreifende Unterstützung der Unternehmenssicherheit bei der Definition der Security Requirements.
  • Aktive Durchführung von Audits/Assessments im Umfeld des Dienstleisters in Prag und Madrid.
  • Konzeption und Implementierung eines Business Continuity Managementsystems (BCM) für den Standort in NRW.
Bankendienstleister in Nordrhein Westphalen
8 Monate
2015-03 - 2015-10

Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Überarbeitung und Anpassung des ISMS Framework.
  • Analyse und Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Versicherung in Baden Württemberg
1 Jahr
2014-10 - 2015-09

Security Auditing Mobile Online Dienste im Fahrzeug

  • Durchführung Security Audits bei den Mobilen Online Diensten im Fahrzeug
  • Durchführung von Risikoanalysen im Mobilen Online Dienste (MOD) Umfeld.
  • Security Analysen bei den Mobilen Online Dienste (MOD).
  • Funktions- und standortübergreifende Unterstützung der Konzern- Sicherheit bei den Security Anforderungen der Mobilen Online Dienste.
  • Aktive Unterstützung bei der Durchführung von Audits/Assessments im Umfeld der Mobilen Online Dienste (MOD).
  • Konzeption und Implementierung eines Security Trackingtools für die Mobilen Online Dienste für die Märkte China und Nordamerika.
Automobilhersteller in Niedersachsen
1 Jahr 3 Monate
2013-10 - 2014-12

Security Assessment (White Collar Hacking Angriff) auf zwei Standorte in Baden Württemberg

  • Konzeption und Durchführung von White-Collar Angriffen auf zwei Standorte
  • Durchführung von toolgesteuerten White Collar Hacking Angriffen.
  • Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne.
  • Aktive Unterstützung bei der Optimierung von Prozessen und Richtlinien. 
Verkehrsverbund in Baden Württemberg
1 Jahr
2013-10 - 2014-09

Einführung eines Information Security Management Systems (ISMS)

  • Unterstützung der IuK Abteilung bei der Einführung eines  Information Security Management Systems (ISMS)
  • Durchführung von Audits in den einzelnen Behörden.
  • Erstellung des ISMS Frameworks.
  • Entwicklung aller ISMS Richtlinien, Prozesse und Standards sowie der erforderlichen Dokumentationen.
  • Präsentation der Ergebnisse.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Durchführung von Mitarbeitersensibilisierungsschulungen.
Kreisstadt in Baden Württemberg
1 Jahr 8 Monate
2013-01 - 2014-08

Mobile Device Management (MDM) & Bring your own device (BYOD)

  • Unterstützung bei der Produktevaluierung und Implementierung einer Mobile Device Managementlösung (MDM)
  • Durchführung von BYOD Workshops.
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
  • Konzeption und Unterstützung bei der Produkteinführung und Anpassung der MDM Lösung.
  • Unterstützung in Teilbereichen bei der VDA-ISA Re-Zertifizierung und Mitwirkung bei den jährlichen Risikoanalysen im Rahmen der VDA-ISA Aktivitäten.
  • Einführung eines Unternehmensweiten Wissensmanagement für Mobile Device User.
Automobilhersteller in Bayern
7 Monate
2014-01 - 2014-07

Einführung eines Information Security Management Systems (ISMS)

  • Projektleitung bei der Einführung eines  Information Security Management Systems (ISMS) und Forcierung der Security Requirements auf die Auslandsstandorte.
  • Durchführung von GAP-Analysen in Deutschland, Schweden, Italien und Ungarn.
  • Erstellung des ISMS Framework und Entwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung eines Mitarbeiter Schulungsprogramms.
  • Etablierung eines globalen Datenschutzteams mit Vertretern aus allen Ländern.
Druckerei in Waiblingen/Stockholm/Rom/Budapest
9 Monate
2013-10 - 2014-06

Security Assessment (White Collar Hacking Angriff) auf zehn Standorte in Deutschland

  • Konzeption und Durchführung von White Collar Angriffen auf zehn Standorte
  • Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen.
  • Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne.
  • Aktive Unterstützung bei der Durchführung von internen Audits/Assessments.
  • Unterstützung bei der Überarbeitung des ISMS Scope und Richtlinien.
Automobilzulieferer in Stuttgart
1 Jahr 3 Monate
2012-01 - 2013-03

Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Überarbeitung und Anpassung des ISMS Scope.
  • Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Versicherung in Baden Württemberg
4 Monate
2012-07 - 2012-10

Bring your own device (BYOD) & Einführung Wissensmanagement

  • Evaluierung und Präsentation der rechtlichen und organisatorischen Aspekte 
  • Evaluierung der rechtlichen Aspekte und unternehmerischen Zielestellungen.
  • Präsentation der Ergebnisse und Empfehlungskataloge.
  • Durchführung von BYOD Workshops.
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
  • Durchführung von Schulungen und Einführung eines Wissensmanagement für Mobile Device User.
Großbank in Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

  • ISO 27001 ISMS Lead Auditor
  • IT-Security Auditor TÜV
  • IT Security Manager TÜV
  • Diplom - Informatiker
  • Externer Datenschutzbeauftragter

Position

Position

Security Audits, Informationssicherheitsmanagement nach ISO27001, PCI DSS 2.0, Fraud prevention, ISMS nach ISO 27019, Durchführung von Spionageangriffen, IT Prozessberatung, Diebstahl- und Spionageprävention, IT-Security und Datenschutz Konzepte, Sicherheit bei KRITIS - Unternehmen, SITB - Sicherer IT-Betrieb, Mobile Device Management (MDM) Konzepte und Evaluationen, BYOD Konzepte, Social Engineering Coachings, BYOD Workshops, Security Assessments, Security Awareness, Strategieberatung, Luftfracht-Sicherheitsprogramme (Air Cargo Security Program) - Bekannter Versender, Zertifizierter Externer Datenschutzbeauftragter, Mobile Security Solutions,Risk Assessments

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

IT-Security: Einführung und Betrieb von ISMS Systemen

(Information Security Management Systemen - Schwerpunkt ISO 27001, ISO 27019 und BSI)

  • Durchführung PCI und VDA ISA Pre Audits
  • Erstellung von ganzheitlichen Sicherheitskonzepten
  • Datenschutz: technisch-organisatorische Beratung zur Umsetzung der Anforderungen gemäß BDSG und EU-DSGVO
  • Erstellung von BYOD Konzepten unter besonderer Berücksichtigung von Rechtlichen und organisatorischen Aspekten
  • Beratung zu IT-Security Produktevaluationen
  • Schulungen, Coaching in den vorangestellten Bereichen
  • Konzeption und Durchführung von IT-Security Audits

 

Stichworte:

ISO27001, ISO27019, ISO27005, PCIDSS 2.0, Risikoanalysen, Informationssicherheitsmanagement, ISMS, Mobile Device Management (MDM) Konzepte und Evaluationen, Security Audits, Security Assessments, Security Awareness, IT-Security und Datenschutz Konzepte, Zertifizierter Externer Datenschutzbeauftragter

Betriebssysteme

Mac OS
MS-DOS
Novell
OS/2
PalmOS
Unix
VMS
Windows

Programmiersprachen

Assembler
C
C++
Perl
PL/SQL

Datenbanken

Lotus Notes
MS SQL Server
MySQL

Datenkommunikation

HDLC
HDSL
IMS/DC
Internet, Intranet
ISDN
ISO/OSI
Router
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk

Hardware

CD-Writer / Brenner
HP
Macintosh
Messgeräte
Modem
Scanner

Berechnung / Simulation / Versuch / Validierung

Offline Simulation

Design / Entwicklung / Konstruktion

EAGLE

Branchen

Branchen

Industry

Banking

Finance

Internet

Automotive

Government

Insurance

Pharma

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

15 Jahre 1 Monat
2011-05 - heute

Einführung eines Information Security Management Systems (ISMS)

  • Unterstützung der IuK Abteilung bei der Einführung eines  Information Security Management Systems (ISMS)
  • Konzeption und Durchführung von White Collar Hacking Angriffen auf sensible Behördenabteilungen.
  • Durchführung von Gap Analysen in den einzelnen Behörden.
  • Erstellung und Präsentation des ISMS Frameworks.
  • Entwicklung aller ISMS Richtlinien, Prozesse und Standards sowie der erforderlichen Dokumentationen.
  • Regelmäßige Präsentation der Fortschritte.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Durchführung von Mitarbeitersensibilisierungsschulungen.
  • Erstellung und Umsetzung eines BYOD Konzeptes (unter Berücksichtigung der rechtlichen und organisatorischen Aspekte).
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
Kreisverwaltung in Hessen
5 Monate
2016-10 - 2017-02

Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Einführung Prozesse nach dem NIST Cyber Security Framework.
  • Analyse und Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der Dokumentationen.
Marktführer, spezialisiert auf Banknotendruck, Chipkartenproduktion und Passdruck in Bayern
2 Monate
2016-12 - 2017-01

Security Assessment (White Collar Hacking Angriff) auf die Konzernzentrale

  • Konzeption und Durchführung von White Collar Hacking Angriffen auf die Unternehmenszentrale
  • Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen
  • Optimierung bestehender Prozesse und Dokumentationen.
  • Konzeption und Unterstützung bei der Umsetzung einer Awareness Kampagne.
Kreditkarten Service Payment Provider Düsseldorf
3 Monate
2016-10 - 2016-12

Einführung Informationsklassifizierung

  • Unterstützung bei der Einführung des Prozesses Informationsklassifizierung.
  • Analyse der zu Klassifizierenden Informationen.
  • Durchführung von Workshops. Ausarbeitung von Regelungen für Labeling und Umgang der jeweiligen Informationen.
  • Erstellung Richtlinien und Use- Cases.
  • Konzeption und Durchführung von Awareness-Workshops zur Informationssicherheit.
Maschinenbauunternehmen in Nordrhein-Westfalen
6 Monate
2016-06 - 2016-11

Mandat ? Externer Informationssicherheits-Beauftragter

  • Übernahme Mandate: Externer Informations-Sicherheitsbeauftragter Beratung in allen Fragen der Informationssicherheit.
  • Bewertung der FI- Sicherheits- und Risikoreports.
  • Funktionsübergreifende Unterstützung der Informationssicherheit bei der Definition der Security Requirements.
  • Durchführung von regelmäßigen Informationssicherheits-Foren.
  • Aktive Durchführung von Audits/Assessments im Umfeld der jeweiligen Sparkasse.
Drei Kreissparkassen in Nordrhein Westphalen
4 Monate
2015-11 - 2016-02

Security Auditing ? Transformationsprojekt

  • Durchführung Security Audits im Infrastruktur- und Prozessumfeld bei einem Outsourcing-projekt
  • Durchführung von Business-Impact- und Risikoanalysen bei einem Bankendienstleister. Funktions- und standortübergreifende Unterstützung der Unternehmenssicherheit bei der Definition der Security Requirements.
  • Aktive Durchführung von Audits/Assessments im Umfeld des Dienstleisters in Prag und Madrid.
  • Konzeption und Implementierung eines Business Continuity Managementsystems (BCM) für den Standort in NRW.
Bankendienstleister in Nordrhein Westphalen
8 Monate
2015-03 - 2015-10

Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Überarbeitung und Anpassung des ISMS Framework.
  • Analyse und Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Versicherung in Baden Württemberg
1 Jahr
2014-10 - 2015-09

Security Auditing Mobile Online Dienste im Fahrzeug

  • Durchführung Security Audits bei den Mobilen Online Diensten im Fahrzeug
  • Durchführung von Risikoanalysen im Mobilen Online Dienste (MOD) Umfeld.
  • Security Analysen bei den Mobilen Online Dienste (MOD).
  • Funktions- und standortübergreifende Unterstützung der Konzern- Sicherheit bei den Security Anforderungen der Mobilen Online Dienste.
  • Aktive Unterstützung bei der Durchführung von Audits/Assessments im Umfeld der Mobilen Online Dienste (MOD).
  • Konzeption und Implementierung eines Security Trackingtools für die Mobilen Online Dienste für die Märkte China und Nordamerika.
Automobilhersteller in Niedersachsen
1 Jahr 3 Monate
2013-10 - 2014-12

Security Assessment (White Collar Hacking Angriff) auf zwei Standorte in Baden Württemberg

  • Konzeption und Durchführung von White-Collar Angriffen auf zwei Standorte
  • Durchführung von toolgesteuerten White Collar Hacking Angriffen.
  • Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne.
  • Aktive Unterstützung bei der Optimierung von Prozessen und Richtlinien. 
Verkehrsverbund in Baden Württemberg
1 Jahr
2013-10 - 2014-09

Einführung eines Information Security Management Systems (ISMS)

  • Unterstützung der IuK Abteilung bei der Einführung eines  Information Security Management Systems (ISMS)
  • Durchführung von Audits in den einzelnen Behörden.
  • Erstellung des ISMS Frameworks.
  • Entwicklung aller ISMS Richtlinien, Prozesse und Standards sowie der erforderlichen Dokumentationen.
  • Präsentation der Ergebnisse.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Durchführung von Mitarbeitersensibilisierungsschulungen.
Kreisstadt in Baden Württemberg
1 Jahr 8 Monate
2013-01 - 2014-08

Mobile Device Management (MDM) & Bring your own device (BYOD)

  • Unterstützung bei der Produktevaluierung und Implementierung einer Mobile Device Managementlösung (MDM)
  • Durchführung von BYOD Workshops.
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
  • Konzeption und Unterstützung bei der Produkteinführung und Anpassung der MDM Lösung.
  • Unterstützung in Teilbereichen bei der VDA-ISA Re-Zertifizierung und Mitwirkung bei den jährlichen Risikoanalysen im Rahmen der VDA-ISA Aktivitäten.
  • Einführung eines Unternehmensweiten Wissensmanagement für Mobile Device User.
Automobilhersteller in Bayern
7 Monate
2014-01 - 2014-07

Einführung eines Information Security Management Systems (ISMS)

  • Projektleitung bei der Einführung eines  Information Security Management Systems (ISMS) und Forcierung der Security Requirements auf die Auslandsstandorte.
  • Durchführung von GAP-Analysen in Deutschland, Schweden, Italien und Ungarn.
  • Erstellung des ISMS Framework und Entwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung eines Mitarbeiter Schulungsprogramms.
  • Etablierung eines globalen Datenschutzteams mit Vertretern aus allen Ländern.
Druckerei in Waiblingen/Stockholm/Rom/Budapest
9 Monate
2013-10 - 2014-06

Security Assessment (White Collar Hacking Angriff) auf zehn Standorte in Deutschland

  • Konzeption und Durchführung von White Collar Angriffen auf zehn Standorte
  • Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen.
  • Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne.
  • Aktive Unterstützung bei der Durchführung von internen Audits/Assessments.
  • Unterstützung bei der Überarbeitung des ISMS Scope und Richtlinien.
Automobilzulieferer in Stuttgart
1 Jahr 3 Monate
2012-01 - 2013-03

Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)

  • Optimierung bestehender Prozesse und Dokumentationen
  • Durchführung von GAP-Analysen.
  • Überarbeitung und Anpassung des ISMS Scope.
  • Weiterentwicklung aller ISMS Richtlinien.
  • Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen.
  • Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten.
  • Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Versicherung in Baden Württemberg
4 Monate
2012-07 - 2012-10

Bring your own device (BYOD) & Einführung Wissensmanagement

  • Evaluierung und Präsentation der rechtlichen und organisatorischen Aspekte 
  • Evaluierung der rechtlichen Aspekte und unternehmerischen Zielestellungen.
  • Präsentation der Ergebnisse und Empfehlungskataloge.
  • Durchführung von BYOD Workshops.
  • Unterstützung bei der Produktevaluierung einer Mobile Device Management (MDM) Lösung.
  • Durchführung von Schulungen und Einführung eines Wissensmanagement für Mobile Device User.
Großbank in Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

  • ISO 27001 ISMS Lead Auditor
  • IT-Security Auditor TÜV
  • IT Security Manager TÜV
  • Diplom - Informatiker
  • Externer Datenschutzbeauftragter

Position

Position

Security Audits, Informationssicherheitsmanagement nach ISO27001, PCI DSS 2.0, Fraud prevention, ISMS nach ISO 27019, Durchführung von Spionageangriffen, IT Prozessberatung, Diebstahl- und Spionageprävention, IT-Security und Datenschutz Konzepte, Sicherheit bei KRITIS - Unternehmen, SITB - Sicherer IT-Betrieb, Mobile Device Management (MDM) Konzepte und Evaluationen, BYOD Konzepte, Social Engineering Coachings, BYOD Workshops, Security Assessments, Security Awareness, Strategieberatung, Luftfracht-Sicherheitsprogramme (Air Cargo Security Program) - Bekannter Versender, Zertifizierter Externer Datenschutzbeauftragter, Mobile Security Solutions,Risk Assessments

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

IT-Security: Einführung und Betrieb von ISMS Systemen

(Information Security Management Systemen - Schwerpunkt ISO 27001, ISO 27019 und BSI)

  • Durchführung PCI und VDA ISA Pre Audits
  • Erstellung von ganzheitlichen Sicherheitskonzepten
  • Datenschutz: technisch-organisatorische Beratung zur Umsetzung der Anforderungen gemäß BDSG und EU-DSGVO
  • Erstellung von BYOD Konzepten unter besonderer Berücksichtigung von Rechtlichen und organisatorischen Aspekten
  • Beratung zu IT-Security Produktevaluationen
  • Schulungen, Coaching in den vorangestellten Bereichen
  • Konzeption und Durchführung von IT-Security Audits

 

Stichworte:

ISO27001, ISO27019, ISO27005, PCIDSS 2.0, Risikoanalysen, Informationssicherheitsmanagement, ISMS, Mobile Device Management (MDM) Konzepte und Evaluationen, Security Audits, Security Assessments, Security Awareness, IT-Security und Datenschutz Konzepte, Zertifizierter Externer Datenschutzbeauftragter

Betriebssysteme

Mac OS
MS-DOS
Novell
OS/2
PalmOS
Unix
VMS
Windows

Programmiersprachen

Assembler
C
C++
Perl
PL/SQL

Datenbanken

Lotus Notes
MS SQL Server
MySQL

Datenkommunikation

HDLC
HDSL
IMS/DC
Internet, Intranet
ISDN
ISO/OSI
Router
SMTP
SNMP
TCP/IP
Token Ring
UUCP
Voice
Windows Netzwerk

Hardware

CD-Writer / Brenner
HP
Macintosh
Messgeräte
Modem
Scanner

Berechnung / Simulation / Versuch / Validierung

Offline Simulation

Design / Entwicklung / Konstruktion

EAGLE

Branchen

Branchen

Industry

Banking

Finance

Internet

Automotive

Government

Insurance

Pharma

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.