Sicherheitsüberprüfungen von Anwendungen
Entwicklung des Application Security Assessment (ASA) Prozesses
Entwurf eines strukturierten Prozesses zur Bewertung der Anwendungssicherheit (inkl. AI/KI nach EU Act)
Definition von Prüfmethoden, Bewertungskriterien und Risikomanagementstrategien.
Integration des ASA-Prozesses in die bestehende Prozesslandschaft.
Erstellung von Assessment-Artefakten
Entwicklung von Vorlagen und Tools zur Unterstützung des ASA-Prozesses.
Dokumentation der Sicherheitsevaluierungen, einschließlich detaillierter Berichte und Risikoanalysen.
Prozessverbesserung und Optimierung
Regelmäßige Überprüfung und Anpassung des ASA-Prozesses basierend auf neuen Bedrohungslandschaften und technologischen Entwicklungen (z.B. AI/KI).
Implementierung von Feedback-Schleifen und kontinuierlicher Verbesserung zur Steigerung der Effizienz und Effektivität des ASA-Prozesses.
Coaching der Linienorganisation bei der Einführung Agiler Projektmethoden
2006 - 2010: Prozessverbesserung/-definition
Rolle: Qualitätsmanagementberater ISO9001
Aufgaben:
Rolle: Systemadministrator im Bereich IT-Sicherheit und Datenschutz
Kunde: Publicis Networks
Aufgaben:
1999 - 2000: Webseitendesign und -entwicklung
Rolle: Mediengestalter für Non-Printmedien
Kunde: Trion GmbH
Aufgaben:
Kenntnisse:
HTML, CSS, PERL, CGI, Photoshop
2004 - 2010:
Institution: Berufsoberschule, BOS München/Langwied, FH München
Ausbildung: Studiengang Wirtschaftsinformatik
Schwerpunkte:
2000 - 2002:
Ausbildung: IHK Ausbildung
Abschluss: Fachinformatiker FR Systemintegration (Publicis Networks)
Schwerpunkte:
Weiterbildungen und Zertifikate:
IT-Sicherheitsmanagement:
IT-Risikomanagement:
Sonstiges:
Besondere Leistungen:
Aufdecken einer zuvor unbekannten Sicherheitslücke inkl. Exploit (CVE-2003-0408)
Profil:
über 15 Jahre Projekterfahrung in der IT, davon 5 Jahre in leitender Position
Ich suche:
Sicherheitsüberprüfungen von Anwendungen
Entwicklung des Application Security Assessment (ASA) Prozesses
Entwurf eines strukturierten Prozesses zur Bewertung der Anwendungssicherheit (inkl. AI/KI nach EU Act)
Definition von Prüfmethoden, Bewertungskriterien und Risikomanagementstrategien.
Integration des ASA-Prozesses in die bestehende Prozesslandschaft.
Erstellung von Assessment-Artefakten
Entwicklung von Vorlagen und Tools zur Unterstützung des ASA-Prozesses.
Dokumentation der Sicherheitsevaluierungen, einschließlich detaillierter Berichte und Risikoanalysen.
Prozessverbesserung und Optimierung
Regelmäßige Überprüfung und Anpassung des ASA-Prozesses basierend auf neuen Bedrohungslandschaften und technologischen Entwicklungen (z.B. AI/KI).
Implementierung von Feedback-Schleifen und kontinuierlicher Verbesserung zur Steigerung der Effizienz und Effektivität des ASA-Prozesses.
Coaching der Linienorganisation bei der Einführung Agiler Projektmethoden
2006 - 2010: Prozessverbesserung/-definition
Rolle: Qualitätsmanagementberater ISO9001
Aufgaben:
Rolle: Systemadministrator im Bereich IT-Sicherheit und Datenschutz
Kunde: Publicis Networks
Aufgaben:
1999 - 2000: Webseitendesign und -entwicklung
Rolle: Mediengestalter für Non-Printmedien
Kunde: Trion GmbH
Aufgaben:
Kenntnisse:
HTML, CSS, PERL, CGI, Photoshop
2004 - 2010:
Institution: Berufsoberschule, BOS München/Langwied, FH München
Ausbildung: Studiengang Wirtschaftsinformatik
Schwerpunkte:
2000 - 2002:
Ausbildung: IHK Ausbildung
Abschluss: Fachinformatiker FR Systemintegration (Publicis Networks)
Schwerpunkte:
Weiterbildungen und Zertifikate:
IT-Sicherheitsmanagement:
IT-Risikomanagement:
Sonstiges:
Besondere Leistungen:
Aufdecken einer zuvor unbekannten Sicherheitslücke inkl. Exploit (CVE-2003-0408)
Profil:
über 15 Jahre Projekterfahrung in der IT, davon 5 Jahre in leitender Position
Ich suche: