Informationssicherheit. Beratung und Audits. GRC, HR Security, Awareness & Training,BCM, Krisenmanagement
Aktualisiert am 27.06.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 27.06.2024
Verfügbar zu: 100%
davon vor Ort: 100%
ISO 27001
Implementierung
Audit
Awareness & Training
BSI-Standards
Lieferantenaudits
Projektmangement
Prozessaudits
Business Continuity Management
HR Security
GRC Tools
Krisenmanagement
Risikomanagement
Phishing Simulationen
Backgroundscreening-Konzepte
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2022-05 - 2023-12

GRC Tool Implementierung

Business Analyst und Subject Matter Expert
Business Analyst und Subject Matter Expert
  • Sammlung und Dokumentation von Geschäftsanforderungen, 
  • Verfassen des Anforderungskatalog für Lieferanten
  • Bewerten von Lieferanten
  • Abbilden der Geschäftsprozesse im Tool, inklusive Customizing, Datenimport und Schulung der Anwender
OneTrust GRC
Düsseldorf
2 Jahre 10 Monate
2021-03 - 2023-12

Global Security Programm

Information Security and Data Protection Auditor Informationssicherheit GRC Awareness & Training ...
Information Security and Data Protection Auditor
  • Mitwirkung bei der Einführung eines weltweiten Global Security Programms in den Workstreams
  • ISMS Governance:
    • Verantwortlich für die Durchführung von internen ISMS-Audits in Europa, Asien und Ozeanien nach ISO27001
    • Planung und Vorbereitung von Auditprogrammen für die Informationssicherheit nach ISO27001 und IEC62443
    • Erstellung von Auditplänen
    • Entwicklung zentraler Vorlagen für Auditoren und geprüfte Organisationseinheiten
    • Berichterstattung und Überwachung der Auditfindings der geprüften Bereiche
    • Verantwortlich für die Entwicklung von Standards für die Innenrevision und die Qualitätssicherung der Audittätigkeit
    • Verantwortlich für die Entwicklung von Prüfungsanforderungen für das interne Kontrollsystem des Unternehmens
    • Anforderungserstellung, Anbieterbewertung und Implementierung eines GRCTools
    • Entwicklung und Durchführung von Risikoanalysen, Business Impact Analysen, sowie Business Continuity Management
    • Verantwortlich für die Weiterentwicklung von Aspekten des globalen Informationssicherheitsmanagementsystems
    • Verantwortlich für die Erstellung, Optimierung und Umsetzung von Richtlinien, Konzepten, Plänen und Prozessen zur Informationssicherheit
    • Unterstützung der operativen Abteilungen in Fragen der Informationssicherheit (Informationssicherheitsberatung)
  • HR Security:
    • Entwicklung von Basisschulungen zur Informationssicherheit
    • Schulungen zur Klassifizierung und Handhabung von Informationen
    • zielgruppenorientierte Schulungen für lokale Informationssicherheitsbeauftragte
    • Vorstand & Aufsichtsrat
    • IT- und Vertriebsmitarbeiter
    • Durchführung von weltweiten Phishing-Simulationen.
    • Konzepterstellung und Rollout der Backgroundscreening-Prozesse
  • Außerdem: aktive Rolle im Krisenmanagementteam mit regelmäßigen Krisenübungen
Informationssicherheit GRC Awareness & Training Audit ISO 27001 IEC 62443
Düsseldorf
1 Jahr 1 Monat
2020-04 - 2021-04

Durchführung von internen Audits

Informationssicherheitsbeauftragter Informationssicherheit ISO 27001
Informationssicherheitsbeauftragter
  • Leitung und Steuerung des ISMS nach ISO 27001: Beaufsichtigung des externen Audits
  • Durchführung von internen Audits und Risikoanalysen, Koordination der am ISMS beteiligten Geschäftsbereiche
  • Sensibilisierung neuer Mitarbeiter in Bezug auf die Informationssicherheit
  • Messung von KPIs
  • Durchführung von Management Reviews
  • Beratung von Standorten in Bezug auf ISO 27001
Informationssicherheit ISO 27001
RHENUS ASSETS & SERVICES GMBH & CO.KG
Holzwickede
1 Jahr 8 Monate
2018-09 - 2020-04

Entwurf und Überprüfung von Richtlinien

JUNIOR IT SPECIALIST INFORMATION SECURITY
JUNIOR IT SPECIALIST INFORMATION SECURITY
  • Teilnahme an Arbeitsgruppen zur Informationssicherheit, um eine starke Security Haltung im gesamten Unternehmen zu entwickeln, zu etablieren, zu implementieren, zu kontrollieren und zu überprüfen
  • Beantwortung von Kundenfragebögen
  • Moderation des Information Security Boards, als Global Administrator für das Awareness Training eLearning Tool Ansprechpartner der SubAdministratoren für 19000 Nutzer (Videokampagnen und Phishing Simulationen)
RHENUS ASSETS & SERVICES GMBH & CO.KG
HOLZWICKEDE
7 Monate
2018-02 - 2018-08

Informationssicherheit

WERKSTUDENT NFORMATION SECURITY
WERKSTUDENT NFORMATION SECURITY

  • Erstellung von Leitlinien, Input und Unterstützung bei Projekten

ARVATO FINANCIAL SOLUTIONS ? DEPARTMENT STANDARDS & COMPLIANCE
GÜTERSLOH
3 Monate
2017-11 - 2018-01

Aktualisierung eines bestehenden Notfallplans

PRAKTIKANT - IT KOORDINATION CORPORATE CENTER
PRAKTIKANT - IT KOORDINATION CORPORATE CENTER
  • Aktualisierung eines bestehenden Notfallplans gemäß der Norm ISO 22301 und des ISMS auf der Grundlage von ISO 27001 und 27002
BERTELSMANN SE & CO. KGAA
GÜTERSLOH

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2024-04 - 2024-04

IT-Grundschutz-Praktiker

TÜV Nord, Köln
TÜV Nord, Köln

  • Grundlagen der IT-Sicherheit und rechtliche Rahmenbedingungen
  • Normen und Standards der Informationssicherheit
  • Einführung IT-Grundschutz, IT-Grundschutz-Check, IT-Grundschutzprofile
  • IT-Grundschutz-Vorgehensweise und Umsetzung
  • Kompendium
  • Risikoanalyse
  • Aufrechterhaltung und kontinuierliche Verbesserung
  • Vorbereitung auf ein Audit und Zertifizierung auf Basis von ISO 27001
  • Notfalmanagement
1 Monat
2019-09 - 2019-09

Cybersecurity-Awareness-Beauftragter

TÜV Rheinland
TÜV Rheinland
1 Monat
2019-08 - 2019-08

PRINCE2 Foundation

Axelos
Axelos
1 Monat
2019-03 - 2019-03

ISMS ISO 27001:2013 Lead Auditor (IRCA)

ISITS AG, Bochum
ISITS AG, Bochum
4 Jahre 11 Monate
2013-10 - 2018-08

Wirtschaftsinformatik

Bachelor of Science, Universität Duisburg-Essen, Campus Essen
Bachelor of Science
Universität Duisburg-Essen, Campus Essen

  • E-Entrepreneurship und IT-Management
  • Bachelorarbeit: auf Anfrage

2 Jahre 6 Monate
2009-08 - 2012-01

AUSBILDUNG ZUM INDUSTRIEKAUFMANN

GÜTH & WOLF GMBH, GÜTERSLOH
GÜTH & WOLF GMBH, GÜTERSLOH

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 Implementierung Audit Awareness & Training BSI-Standards Lieferantenaudits Projektmangement Prozessaudits Business Continuity Management HR Security GRC Tools Krisenmanagement Risikomanagement Phishing Simulationen Backgroundscreening-Konzepte

Produkte / Standards / Erfahrungen / Methoden

Informationssicherheit
Fortgeschritten
ISO27001
Experte
GRC
Experte
Backgroundscreening
Fortgeschritten
Business Continuity Management
Experte
BCM
Experte
Krisenmanagement
Basics
IEC62443
Basics
Cyber Essentials
Basics
Awareness & Training
Experte
Phishing Simulationen
Experte
Audit
Experte
Risikomanagement
Fortgeschritten
OneTrust GRC
Security Scorecard
Domaintools
Tenable Nessus
Any.run
Microsoft Attack Simulator
InfosecIQ

Branchen

Branchen

  • Finanzdienstleister
  • Logistikdienstleister
  • Maschinen- & Anlagenbauer

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 8 Monate
2022-05 - 2023-12

GRC Tool Implementierung

Business Analyst und Subject Matter Expert
Business Analyst und Subject Matter Expert
  • Sammlung und Dokumentation von Geschäftsanforderungen, 
  • Verfassen des Anforderungskatalog für Lieferanten
  • Bewerten von Lieferanten
  • Abbilden der Geschäftsprozesse im Tool, inklusive Customizing, Datenimport und Schulung der Anwender
OneTrust GRC
Düsseldorf
2 Jahre 10 Monate
2021-03 - 2023-12

Global Security Programm

Information Security and Data Protection Auditor Informationssicherheit GRC Awareness & Training ...
Information Security and Data Protection Auditor
  • Mitwirkung bei der Einführung eines weltweiten Global Security Programms in den Workstreams
  • ISMS Governance:
    • Verantwortlich für die Durchführung von internen ISMS-Audits in Europa, Asien und Ozeanien nach ISO27001
    • Planung und Vorbereitung von Auditprogrammen für die Informationssicherheit nach ISO27001 und IEC62443
    • Erstellung von Auditplänen
    • Entwicklung zentraler Vorlagen für Auditoren und geprüfte Organisationseinheiten
    • Berichterstattung und Überwachung der Auditfindings der geprüften Bereiche
    • Verantwortlich für die Entwicklung von Standards für die Innenrevision und die Qualitätssicherung der Audittätigkeit
    • Verantwortlich für die Entwicklung von Prüfungsanforderungen für das interne Kontrollsystem des Unternehmens
    • Anforderungserstellung, Anbieterbewertung und Implementierung eines GRCTools
    • Entwicklung und Durchführung von Risikoanalysen, Business Impact Analysen, sowie Business Continuity Management
    • Verantwortlich für die Weiterentwicklung von Aspekten des globalen Informationssicherheitsmanagementsystems
    • Verantwortlich für die Erstellung, Optimierung und Umsetzung von Richtlinien, Konzepten, Plänen und Prozessen zur Informationssicherheit
    • Unterstützung der operativen Abteilungen in Fragen der Informationssicherheit (Informationssicherheitsberatung)
  • HR Security:
    • Entwicklung von Basisschulungen zur Informationssicherheit
    • Schulungen zur Klassifizierung und Handhabung von Informationen
    • zielgruppenorientierte Schulungen für lokale Informationssicherheitsbeauftragte
    • Vorstand & Aufsichtsrat
    • IT- und Vertriebsmitarbeiter
    • Durchführung von weltweiten Phishing-Simulationen.
    • Konzepterstellung und Rollout der Backgroundscreening-Prozesse
  • Außerdem: aktive Rolle im Krisenmanagementteam mit regelmäßigen Krisenübungen
Informationssicherheit GRC Awareness & Training Audit ISO 27001 IEC 62443
Düsseldorf
1 Jahr 1 Monat
2020-04 - 2021-04

Durchführung von internen Audits

Informationssicherheitsbeauftragter Informationssicherheit ISO 27001
Informationssicherheitsbeauftragter
  • Leitung und Steuerung des ISMS nach ISO 27001: Beaufsichtigung des externen Audits
  • Durchführung von internen Audits und Risikoanalysen, Koordination der am ISMS beteiligten Geschäftsbereiche
  • Sensibilisierung neuer Mitarbeiter in Bezug auf die Informationssicherheit
  • Messung von KPIs
  • Durchführung von Management Reviews
  • Beratung von Standorten in Bezug auf ISO 27001
Informationssicherheit ISO 27001
RHENUS ASSETS & SERVICES GMBH & CO.KG
Holzwickede
1 Jahr 8 Monate
2018-09 - 2020-04

Entwurf und Überprüfung von Richtlinien

JUNIOR IT SPECIALIST INFORMATION SECURITY
JUNIOR IT SPECIALIST INFORMATION SECURITY
  • Teilnahme an Arbeitsgruppen zur Informationssicherheit, um eine starke Security Haltung im gesamten Unternehmen zu entwickeln, zu etablieren, zu implementieren, zu kontrollieren und zu überprüfen
  • Beantwortung von Kundenfragebögen
  • Moderation des Information Security Boards, als Global Administrator für das Awareness Training eLearning Tool Ansprechpartner der SubAdministratoren für 19000 Nutzer (Videokampagnen und Phishing Simulationen)
RHENUS ASSETS & SERVICES GMBH & CO.KG
HOLZWICKEDE
7 Monate
2018-02 - 2018-08

Informationssicherheit

WERKSTUDENT NFORMATION SECURITY
WERKSTUDENT NFORMATION SECURITY

  • Erstellung von Leitlinien, Input und Unterstützung bei Projekten

ARVATO FINANCIAL SOLUTIONS ? DEPARTMENT STANDARDS & COMPLIANCE
GÜTERSLOH
3 Monate
2017-11 - 2018-01

Aktualisierung eines bestehenden Notfallplans

PRAKTIKANT - IT KOORDINATION CORPORATE CENTER
PRAKTIKANT - IT KOORDINATION CORPORATE CENTER
  • Aktualisierung eines bestehenden Notfallplans gemäß der Norm ISO 22301 und des ISMS auf der Grundlage von ISO 27001 und 27002
BERTELSMANN SE & CO. KGAA
GÜTERSLOH

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2024-04 - 2024-04

IT-Grundschutz-Praktiker

TÜV Nord, Köln
TÜV Nord, Köln

  • Grundlagen der IT-Sicherheit und rechtliche Rahmenbedingungen
  • Normen und Standards der Informationssicherheit
  • Einführung IT-Grundschutz, IT-Grundschutz-Check, IT-Grundschutzprofile
  • IT-Grundschutz-Vorgehensweise und Umsetzung
  • Kompendium
  • Risikoanalyse
  • Aufrechterhaltung und kontinuierliche Verbesserung
  • Vorbereitung auf ein Audit und Zertifizierung auf Basis von ISO 27001
  • Notfalmanagement
1 Monat
2019-09 - 2019-09

Cybersecurity-Awareness-Beauftragter

TÜV Rheinland
TÜV Rheinland
1 Monat
2019-08 - 2019-08

PRINCE2 Foundation

Axelos
Axelos
1 Monat
2019-03 - 2019-03

ISMS ISO 27001:2013 Lead Auditor (IRCA)

ISITS AG, Bochum
ISITS AG, Bochum
4 Jahre 11 Monate
2013-10 - 2018-08

Wirtschaftsinformatik

Bachelor of Science, Universität Duisburg-Essen, Campus Essen
Bachelor of Science
Universität Duisburg-Essen, Campus Essen

  • E-Entrepreneurship und IT-Management
  • Bachelorarbeit: auf Anfrage

2 Jahre 6 Monate
2009-08 - 2012-01

AUSBILDUNG ZUM INDUSTRIEKAUFMANN

GÜTH & WOLF GMBH, GÜTERSLOH
GÜTH & WOLF GMBH, GÜTERSLOH

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 Implementierung Audit Awareness & Training BSI-Standards Lieferantenaudits Projektmangement Prozessaudits Business Continuity Management HR Security GRC Tools Krisenmanagement Risikomanagement Phishing Simulationen Backgroundscreening-Konzepte

Produkte / Standards / Erfahrungen / Methoden

Informationssicherheit
Fortgeschritten
ISO27001
Experte
GRC
Experte
Backgroundscreening
Fortgeschritten
Business Continuity Management
Experte
BCM
Experte
Krisenmanagement
Basics
IEC62443
Basics
Cyber Essentials
Basics
Awareness & Training
Experte
Phishing Simulationen
Experte
Audit
Experte
Risikomanagement
Fortgeschritten
OneTrust GRC
Security Scorecard
Domaintools
Tenable Nessus
Any.run
Microsoft Attack Simulator
InfosecIQ

Branchen

Branchen

  • Finanzdienstleister
  • Logistikdienstleister
  • Maschinen- & Anlagenbauer

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.