Project title:
Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)
Customer:
Versicherung in Baden Württemberg
Duration:
01/12 ? 03/13
Language:
Deutsch, Englisch
Description:
Optimierung bestehender Prozesse und Dokumentationen
Area of work:
Durchführung von GAP-Analysen. Überarbeitung und Anpassung des ISMS Scope. Weiterentwicklung aller ISMS Richtlinien. Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen. Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten. Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Project title:
Einführung eines Information Security Management Systems (ISMS)
Customer:
Hersteller von Solarregelmodulen in Bayern
Duration:
01/12 ? 06/12
Language:
Deutsch, Englisch
Description:
Unterstützung bei der Einführung eines Information Security Management Systems (ISMS)
Area of work:
Durchführung von GAP-Analysen. Erstellung des ISMS Framework und Entwicklung aller ISMS Richtlinien. Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen. Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten. Koordinierung und Implementierung eines Mitarbeiter Schulungsprogramms.
Project title:
PCIDSS PreAssessment
Customer:
Lebensmitteldiscounter Neckarsulm
Duration:
07/11 ? 12/11
Language:
Deutsch, Englisch
Description:
Durchführung PreAudit (PCIDSS 2.0) zur Vorbereitung auf eine Zertifizierung
Area of work:
Durchführung von GAP-Analysen in 6 von 24 ausgewählten Regionen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung.
Project title:
Security Assessment (White Collar Hacking Angriff) auf acht Standorte in Deutschland, Belgien und UK
Customer:
Internationale Hotelgruppe
Duration:
01/11 ? 09/11
Language:
Englisch, Deutsch
Description:
Konzeption und Durchführung von White Collar Hacking Angriffen auf acht Standorte
Area of work:
Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen. Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne. Aktive Unterstützung bei der Durchführung von Audits/Assessments. Unterstützung bei der Erstellung von Richtlinien und Durchführung von Risikoanalysen.
Project title:
Bring your own device (BYOD) & Einführung Wissensmanagement
Customer:
Großbank in Düsseldorf
Duration:
09/11 ? 02/12
Language:
Deutsch
Description:
Evaluierung und Präsentation der rechtlichen und Organisatorischen Aspekte
Area of work:
Evaluierung der rechtlichen Aspekte und unternehmerischen Zielestellungen. Präsentation der Ergebnisse und Empfehlungskataloge.
Durchführung von BYOD Workshops. Durchführung von Schulungen und Einführung eines Wissensmanagement für Mobile Device User.
Project title:
Internationale Security Awareness Strategie
Customer:
Marktführer im Bereich Befestigungssysteme in Süddeutschland
Duration:
02/11 ? 08/11
Language:
Englisch, Deutsch
Description:
Implementierung Security Awareness Strategie.
Area of work:
Konzeption und Umsetzung einer mehrsprachigen Security Awareness Strategie in Deutschland, Frankreich, Belgien, Italien und Griechenland. Durchführung von Schulungen. Koordinierung von länderübergreifenden Marketingaktivitäten.
Project title:
Security Assessment (White Collar Hacking Angriff) auf zwei Standorte in Deutschland
Customer:
Retail - Unternehmen in Düsseldorf
Duration:
01/11 ? 07/11
Language:
Englisch, Deutsch
Description:
Konzeption und Durchführung von White Collar Hacking Angriffen auf zwei Standorte
Area of work: Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen. Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne. Konzeption und Unterstützung bei der Umsetzung einer Awareness
Project title:
PCIDSS PreAssessment
Customer:
Kreditkarten Service Payment Provider Düsseldorf
Duration:
04/10 ? 02/10
Language:
Deutsch, Englisch
Description:
Durchführung PreAudit (PCIDSS 2.0) zur Vorbereitung auf eine Re-Zertifizierung
Area of work:
Durchführung von GAP-Analysen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung. Unterstützung bei der Internationalisierung - Harmonisierung IT-Systeme.
Project title:
PCIDSS PreAssessment
Customer:
Kreditkarten Service Payment Provider Amsterdam
Duration:
09/09 ? 06/10
Language:
Englisch, Deutsch
Description:
Durchführung Audit (PCIDSS 2.0) zur Vorbereitung auf eine Re-Zertifizierung
Area of work:
Durchführung von GAP-Analysen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung. Unterstützung beim Aufbau eines Business Continuity Management Systems
-> PCIDSS Security Consultant London (07/08 -? 08/09)
Akquisition Neukunden, Betreuung Bestandskunden D-A-CH, Durchführung von Trainings
->Vertriebsleiter Systemhaus Ludwigsburg (05/05 - 06/08)
->Vertriebsleiter - Application Firewall Hersteller Zürich (01/03 ? 04/05)
->Territory Account Manager DACH - Webcontentfilterhersteller Frankfurt (01/01 - 02/03)
->Channel Sales Manager DACH - Netzwerkinfrastrukturhersteller Frankfurt (04/97 ? 12/00)
Security Audits, Informationssicherheitsmanagement nach ISO27001, PCI DSS 2.0, Fraud prevention, ISMS nach ISO 27019, Durchführung von Spionageangriffen, IT Prozessberatung, Diebstahl- und Spionageprävention, IT-Security und Datenschutz Konzepte, Sicherheit bei KRITIS - Unternehmen, SITB - Sicherer IT-Betrieb, Mobile Device Management (MDM) Konzepte und Evaluationen, BYOD Konzepte, Social Engineering Coachings, BYOD Workshops, Security Assessments, Security Awareness, Strategieberatung, Luftfracht-Sicherheitsprogramme (Air Cargo Security Program) - Bekannter Versender, Zertifizierter Externer Datenschutzbeauftragter, Mobile Security Solutions,Risk Assessments
IT-Security: Einführung und Betrieb von ISMS Systemen
(Information Security Management Systemen - Schwerpunkt ISO 27001, ISO 27019 und BSI)
Stichworte:
ISO27001, ISO27019, ISO27005, PCIDSS 2.0, Risikoanalysen, Informationssicherheitsmanagement, ISMS, Mobile Device Management (MDM) Konzepte und Evaluationen, Security Audits, Security Assessments, Security Awareness, IT-Security und Datenschutz Konzepte, Zertifizierter Externer Datenschutzbeauftragter
Industry
Banking
Finance
Internet
Automotive
Government
Insurance
Pharma
Project title:
Auditierung und Optimierung eines bestehenden Information Security Management System (ISMS)
Customer:
Versicherung in Baden Württemberg
Duration:
01/12 ? 03/13
Language:
Deutsch, Englisch
Description:
Optimierung bestehender Prozesse und Dokumentationen
Area of work:
Durchführung von GAP-Analysen. Überarbeitung und Anpassung des ISMS Scope. Weiterentwicklung aller ISMS Richtlinien. Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen. Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten. Koordinierung und Implementierung des Mitarbeiter Schulungsprogramms.
Project title:
Einführung eines Information Security Management Systems (ISMS)
Customer:
Hersteller von Solarregelmodulen in Bayern
Duration:
01/12 ? 06/12
Language:
Deutsch, Englisch
Description:
Unterstützung bei der Einführung eines Information Security Management Systems (ISMS)
Area of work:
Durchführung von GAP-Analysen. Erstellung des ISMS Framework und Entwicklung aller ISMS Richtlinien. Analyse der existierenden Prozesse und Anpassung an geänderte Security Requirements sowie der erforderlichen Dokumentationen. Mitwirkung bei den Risikoanalysen im Rahmen der ISMS Aktivitäten. Koordinierung und Implementierung eines Mitarbeiter Schulungsprogramms.
Project title:
PCIDSS PreAssessment
Customer:
Lebensmitteldiscounter Neckarsulm
Duration:
07/11 ? 12/11
Language:
Deutsch, Englisch
Description:
Durchführung PreAudit (PCIDSS 2.0) zur Vorbereitung auf eine Zertifizierung
Area of work:
Durchführung von GAP-Analysen in 6 von 24 ausgewählten Regionen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung.
Project title:
Security Assessment (White Collar Hacking Angriff) auf acht Standorte in Deutschland, Belgien und UK
Customer:
Internationale Hotelgruppe
Duration:
01/11 ? 09/11
Language:
Englisch, Deutsch
Description:
Konzeption und Durchführung von White Collar Hacking Angriffen auf acht Standorte
Area of work:
Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen. Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne. Aktive Unterstützung bei der Durchführung von Audits/Assessments. Unterstützung bei der Erstellung von Richtlinien und Durchführung von Risikoanalysen.
Project title:
Bring your own device (BYOD) & Einführung Wissensmanagement
Customer:
Großbank in Düsseldorf
Duration:
09/11 ? 02/12
Language:
Deutsch
Description:
Evaluierung und Präsentation der rechtlichen und Organisatorischen Aspekte
Area of work:
Evaluierung der rechtlichen Aspekte und unternehmerischen Zielestellungen. Präsentation der Ergebnisse und Empfehlungskataloge.
Durchführung von BYOD Workshops. Durchführung von Schulungen und Einführung eines Wissensmanagement für Mobile Device User.
Project title:
Internationale Security Awareness Strategie
Customer:
Marktführer im Bereich Befestigungssysteme in Süddeutschland
Duration:
02/11 ? 08/11
Language:
Englisch, Deutsch
Description:
Implementierung Security Awareness Strategie.
Area of work:
Konzeption und Umsetzung einer mehrsprachigen Security Awareness Strategie in Deutschland, Frankreich, Belgien, Italien und Griechenland. Durchführung von Schulungen. Koordinierung von länderübergreifenden Marketingaktivitäten.
Project title:
Security Assessment (White Collar Hacking Angriff) auf zwei Standorte in Deutschland
Customer:
Retail - Unternehmen in Düsseldorf
Duration:
01/11 ? 07/11
Language:
Englisch, Deutsch
Description:
Konzeption und Durchführung von White Collar Hacking Angriffen auf zwei Standorte
Area of work: Planung und Durchführung von tool- und personalgesteuerten White Collar Angriffen. Koordinierung und Implementierung einer Mitarbeiter Sensibilisierungskampagne. Konzeption und Unterstützung bei der Umsetzung einer Awareness
Project title:
PCIDSS PreAssessment
Customer:
Kreditkarten Service Payment Provider Düsseldorf
Duration:
04/10 ? 02/10
Language:
Deutsch, Englisch
Description:
Durchführung PreAudit (PCIDSS 2.0) zur Vorbereitung auf eine Re-Zertifizierung
Area of work:
Durchführung von GAP-Analysen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung. Unterstützung bei der Internationalisierung - Harmonisierung IT-Systeme.
Project title:
PCIDSS PreAssessment
Customer:
Kreditkarten Service Payment Provider Amsterdam
Duration:
09/09 ? 06/10
Language:
Englisch, Deutsch
Description:
Durchführung Audit (PCIDSS 2.0) zur Vorbereitung auf eine Re-Zertifizierung
Area of work:
Durchführung von GAP-Analysen. Erstellung Maßnahmenkatalog, Präsentation der Ergebnisse und Maßnahmenempfehlungen zur Vorbereitung auf eine Zertifizierung. Unterstützung beim Aufbau eines Business Continuity Management Systems
-> PCIDSS Security Consultant London (07/08 -? 08/09)
Akquisition Neukunden, Betreuung Bestandskunden D-A-CH, Durchführung von Trainings
->Vertriebsleiter Systemhaus Ludwigsburg (05/05 - 06/08)
->Vertriebsleiter - Application Firewall Hersteller Zürich (01/03 ? 04/05)
->Territory Account Manager DACH - Webcontentfilterhersteller Frankfurt (01/01 - 02/03)
->Channel Sales Manager DACH - Netzwerkinfrastrukturhersteller Frankfurt (04/97 ? 12/00)
Security Audits, Informationssicherheitsmanagement nach ISO27001, PCI DSS 2.0, Fraud prevention, ISMS nach ISO 27019, Durchführung von Spionageangriffen, IT Prozessberatung, Diebstahl- und Spionageprävention, IT-Security und Datenschutz Konzepte, Sicherheit bei KRITIS - Unternehmen, SITB - Sicherer IT-Betrieb, Mobile Device Management (MDM) Konzepte und Evaluationen, BYOD Konzepte, Social Engineering Coachings, BYOD Workshops, Security Assessments, Security Awareness, Strategieberatung, Luftfracht-Sicherheitsprogramme (Air Cargo Security Program) - Bekannter Versender, Zertifizierter Externer Datenschutzbeauftragter, Mobile Security Solutions,Risk Assessments
IT-Security: Einführung und Betrieb von ISMS Systemen
(Information Security Management Systemen - Schwerpunkt ISO 27001, ISO 27019 und BSI)
Stichworte:
ISO27001, ISO27019, ISO27005, PCIDSS 2.0, Risikoanalysen, Informationssicherheitsmanagement, ISMS, Mobile Device Management (MDM) Konzepte und Evaluationen, Security Audits, Security Assessments, Security Awareness, IT-Security und Datenschutz Konzepte, Zertifizierter Externer Datenschutzbeauftragter
Industry
Banking
Finance
Internet
Automotive
Government
Insurance
Pharma