IT Security Consultant / Consultant Business Continuity
Aktualisiert am 22.06.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.07.2026
Verfügbar zu: 75%
davon vor Ort: 25%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Polnisch
Muttersprache
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 9 Monate
2024-10 - heute

Durchführung von Zertifizierungsaudits international

Berater Informationssicherheit ISO 27001 MS-Office insbesondere Word ...
Berater Informationssicherheit
Teil 01: Planung und Vorbereitung von Audits  
  • Vorbereitung der Prüflisten für die Dokumenten und die Vor-Ort-prüfung für die ausgewählten und im Prüf-Scope liegenden Anforderungen 
  • Planung und Organisation der Vor-Ort-Prüfungen 


Teil 02: Durchführung von Audits 

  • Durchführung von Dokumentenprüfungen für die prüfungsrelevanten Anforderungen 
  • Durchführung von Vor-Ort-Prüfungen an den Standorten der GIZ in Bonn und Belgrad  
  • Überprüfung des Umsetzungsstandes der Anforderungen 
  • Dokumentation der Ergebnisse der Prüfung des Umsetzungsstandes der Anforderungen 
  • Ableitung des Umsetzungsstandes (umgesetzt, teilweise umgesetzt, nicht umgesetzt uvm.) in Abhängigkeit zur Folge einer Empfehlung, Abweichung oder schwerwiegenden Abweichung 
  • Herleitung des Gaps zwischen der Anforderung und der Umsetzung sowie Definition der umzusetzenden Maßnahmen oder Empfehlung  
  • Ergebniszusammenfassung und Vorstellung gegenüber der geprüften Stelle, insb. gegenüber den Auditbeteiligten der Vor-Ort-Prüfungen (Audit-Summary) 

Teil 03: Nachbereitung von Audits 

  • Bereinigung und Aufbereitung der Prüfungsergebnisse 
  • Qualitätssicherung der Prüfungsergebnisse 
  • Vorstellung der Ergebnisse beim Kunden 
  • Unterstützung im Rahmen der Überführung der Prüfungsergebnisse aus den Prüflisten in den Auditbericht 

ISO 27001 MS-Office insbesondere Word Excel PowerPoint
Deutsche Organisation der Entwicklungszusammenarbeit
international
3 Jahre 1 Monat
2023-06 - heute

Beratungsleistung im Rahmen der Sicherheit bzgl. der Fortentwicklung eines Informationsverbundes in der öffentlichen Verwaltung

Consultant BSI-Standard 200-1 200-2 200-3 ...
Consultant
  • Prüfung von Richtlinien u.a. in den Themenbereichen Informationssicherheit, Risikomanagement und Notfallmanagement
  • Schwerpunkte: Prüfung der Dokumente in Gegenüberstellung zu vertraglichen Anforderungen und Anforderungen der Sicherheitsstandards des BSI IT-Grundschutzes
  • Teilnahme an Planung und Vorbereitung zu IS-Revisionen in Orientierung an den Vorgaben des IS-Revisionsleitfadens des BSI
  • Mitwirkung bei der Konzeptionierung und Entwicklung von Richtlinien und Konzepten zu spezifischen Teilbereichen der Informationssicherheit (u.a. Rollen- und Berechtigungsmanagement, Lenkung von dokumentierten Informationen usw.)
BSI-Standard 200-1 200-2 200-3 200-4 und 100-4 Grundschutz-Tool ?Verinice? MS-Office insbesondere Word Excel MS-Project PowerPoint
4 Jahre 3 Monate
2022-04 - heute

Consultant IT-Security

  • Beratung im Bereich der Informationssicherheit
  • Mitwirkung bei Sicherheitskonzeptionierungen nach BSI-IT-Grundschutz (Praktizierung der Standardreihe 200-X und des Grundschutz-Kompendiums 202X)
  • Eigenverantwortliche Entwicklung verfahrensspezifischer Konzepte (u.a. Rollen- und Berechtigungskonzepte, Kryptokonzepte, Datensicherungskonzepte und Angriffserkennungskonzepte)
  • Eigenverantwortliche Entwicklung übergreifender Konzepte für hochkomplexe und spezifische Informationsverbünde (insb. im Bereich Informationssicherheit)
  • Mitwirkender bei der Entwicklung und Prüfung von Richtlinien und Konzepten in den Bereichen Sicherheitskonzepten und damit verbundener Themenkomplexe (u.a. Notfallmanagement, Risikomanagement, Rollen- und Berechtigungsmanagement uvm.)
  • Entwicklung von Richtlinien und Geschäftsfortführungs- sowie Wiederanlauf/Wiederherstellungsplänen Plänen für das Notfallmanagement/Business Continuity Management gemäß Standard 100-4 und 200-4
  • Auditierung von Informationssicherheitsmanagementsystemen (ISMS) gemäß ISO27001 (nativ)
  • Mitwirkung am Aufbau und Betrieb von Informationssicherheitsmanagementsystemen
  • Begleitung von IS-Revisionen gemäß BSI-Grundschutz und weiterer Referenzdokumente
  • Mitwirkung an der Vorgehensweise von IS-Revisionen gemäß der Leitfadendokumente des BSIs
  • Teilnahme an zahlreichen IS-Revisions-Prozessschritten (u.a. Revisionsplanung, Auftaktgesprächen etc.)
  • Erstellung und Vorbereitung von Prüflisten als Grundlage für die Revisionsdurchführung
5 Monate
2025-11 - 2026-03

Taskforce Patchmanagement im Bereich Telematikinfrastrukturen

Consultant
Consultant

Im Rahmen des Projekts wurde eine nachhaltige und zukunftsfähige Grundlage für die systematische Verbesserung des Patchmanagements geschaffen. Durch eine umfassende Bestandsaufnahme sowie die detaillierte Analyse der bestehenden Prozesse und Schwachstellen konnte nicht nur Transparenz über den aktuellen Status quo hergestellt, sondern auch konkrete Handlungsempfehlungen zur Reduzierung von Sicherheitsrisiken abgeleitet werden. Die Ergebnisse bilden eine klare und priorisierte Roadmap für die weiteren Maßnahmen des Kunden ? mit Fokus auf Effizienz, Compliance und Risikominimierung. 

Projektschwerpunkte: 

  •  Risikobewertung & Priorisierung

Systematische Bewertung und Einordnung identifizierter Schwachstellen nach Kritikalität (CVSS, Exploit-Risiko, betroffene Systeme) für eine fokussierte Ressourcenallokation und Reduzierung der Angriffsfläche durch eine zielgerichtete Patch-Strategie 

  •  Kritikalitätsgestaffeltes Patchmanagement

Etablierung und Umsetzung eines gestuften Patchprozesses für Windows-Betriebssysteme und Anwendungen (Apps) ? priorisiert nach Risiko und Business-Impact zum schnelleren Schließen kritischer Lücken, Minimierung von Ausfallzeiten durch geplante Patch-Zyklen 

  •  Bereinigung historischer Altlasten

Identifikation und Beginn des Abbaus veralteter Systeme, von unsupported Software und nicht mehr genutzter Anwendungen, die kontinuierlich neue Schwachstellen generieren zur nachhaltigen Reduktion der Schwachstellenanzahl und Senkung des Wartungsaufwands 

  •  Strategische Handlungsfelder

Definition, Beschreibung und Empfehlung von Handlungsfeldern inklusive Abhängigkeits- und Aufwandsbetrachtung für die vollständige Behebung der Schwachstellen. 

 

DSM Crowdstrike Tanium
Digitalisierungspartner gesetzlicher Krankenversicherungen und SV-Träger
Berlin
7 Monate
2025-01 - 2025-07

Erstellung einer Sicherheitskonzeption gemäß des BSI IT-Grundschutzes (Reihe 200-X) für ein Netzmanagementzentrum (NMC)

Consultant (Projektverantwortlicher und Autor) BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant (Projektverantwortlicher und Autor)
Erstellung einer Sicherheitskonzeption auf Basis des BSI-IT-Grundschutzes mit der Anwendung der Standard-Absicherung unter Berücksichtigung der Anforderungen eines sehr hohen Schutzbedarfes
  • Definition eines Informationsverbundes mit dem dazugehörigen Geltungsbereich und der personellen, organisatorischen, technischen und infrastrukturellen Abgrenzung
  • Identifikation und Definition von am Informationsverbund verlaufenen intern und extern gerichteten Schnittstellen und Abhängigkeiten
  • Durchführung einer Strukturanalyse für die im Informationsverbund liegenden Zielobjekte
  • Übersetzung der Strukturanalyse in einen Infrastruktur- und Netzplan
  • Definition von Schutzbedarfskategorien und Durchführung der Schutzbedarfsfeststellung für die Geschäftsprozesse und nachgelagerten Zielobjekte
  • Auswahl und Anwendung für die Zielobjekte relevanter Bausteine gemäß des BSI IT-Grundschutzkompendiums (Stand 2023)
  • Übersetzung und Vervollständigung bereits vorliegenden Ergebnisse zu den Anforderungen der Bausteine (Ausgehend von einer Vorläuferprojekt ? Gap-Analyse) in die Grundschutzchecks
  • Durchführung von Risikoanalysen für Zielobjekt-/Risikoobjektgruppen gemäß des BSI-Grundschutzstandards 200-2 und-3
  • Ableitung von Maßnahmen und Dokumentation dieser im Rahmen einer Realisierungsplanung
  • Nachbereitung und Aufbereitung der Ergebnisse der Sicherheitskonzeption und Vorstellung dieser beim Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio Grundschutz-Tool ?HiScout?
3 Monate
2025-04 - 2025-06

Durchführung einer Gap-Analyse Light (Differenz-Analyse) für ein Netzverwaltungszentrum

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ...
Consultant
Durchführung einer Gap-Analyse Light für ein Netzverwaltungszentrum
  • Erstellung eines Prüfkataloges mit dem Schwerpunkt infrastruktureller und materieller Anforderungen gemäß gängigem Standort und Normen öffentlicher und nicht-öffentlicher Natur
  • Konzeption eines gemäß dem BSI-IT-Grundschutzchecks entsprechenden Bewertungsclusters zur Identifizierung von Gaps in Bezug auf Anforderungen mit dem Schwerpunkt von besonders kritischen Anforderungen (KO-Kriterien)
  • Planung, Vorbereitung und Durchführung von Interviews mit Standortverantwortlichen und Fachexperten für Infrastruktur (bspw. dem Facility Management)
  • Überprüfung und Kontrolle der Umsetzungsmaßnahmen für materielle/infrastrukturelle Anforderungen auf Grundlage der infrastrukturellen Bestandteile eines Standortes (Bauwerk, Stromversorgung, Notstromversorgung, Klimatisierung, Lösch- und Brandvermeidungsanlagen, Sicherheitssysteme uvm.)
  • Analyse und Bewertung der Umsetzungsmaßnahmen im Abgleich zu der Soll-Umsetzung der Anforderungen
  • Nach- und Aufbereitung der Ergebnisse der Gap-Analyse und Vorstellung dieser bei Sicherheitsbehörden und dem Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
8 Monate
2024-05 - 2024-12

Durchführung einer Gap-Analyse (Differenz-Analyse) für Netzmanagementstandorte

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant
Durchführung einer Differenz-Analyse für ein Netzmanagementstandort
  • Erstellung eines Prüfkataloges mit dem Schwerpunkt infrastruktureller und materieller Anforderungen gemäß gängigem Standort und Normen öffentlicher und nicht-öffentlicher Natur
  • Konzeption eines gemäß dem BSI-IT-Grundschutzchecks entsprechenden Bewertungsclusters zur Identifizierung von Gaps im Bezug auf Anforderungen
  • Planung, Vorbereitung und Durchführung von Interviews mit Standortverantwortlichen und Fachexperten für Infrastruktur (bspw. dem Facility Management)
  • Überprüfung und Kontrolle der Umsetzungsmaßnahmen für materielle/infrastrukturelle Anforderungen auf Grundlage der infrastrukturellen Bestandteile eines Standortes (Bauwerk, Stromversorgung, Notstromversorgung, Klimatisierung, Lösch- und Brandvermeidungsanlagen, Sicherheitssysteme uvm.)
  • Analyse und Bewertung der Umsetzungsmaßnahmen im Abgleich zu der Soll-Umsetzung der Anforderungen
  • Nach- und Aufbereitung der Ergebnisse der Gap-Analyse und Vorstellung dieser bei Sicherheitsbehörden und dem Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
1 Jahr
2023-01 - 2023-12

Erstellung einer Sicherheitskonzeption gemäß des BSI IT-Grundschutzes (Reihe 200-X) die Hochschulverwaltung

Consultant (Projektverantwortlicher und Autor) BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant (Projektverantwortlicher und Autor)
Erstellung einer Sicherheitskonzeption auf Basis des BSI-IT-Grundschutzes mit der Anwendung der Kern-Absicherung
  • Definition eines Informationsverbundes mit dem dazugehörigen Geltungsbereich und der personellen, organisatorischen, technischen und infrastrukturellen Abgrenzung
  • Identifikation und Definition von am Informationsverbund verlaufenen intern und extern gerichteten Schnittstellen und Abhängigkeiten
  • Durchführung einer Strukturanalyse für die im Informationsverbund liegenden Zielobjekte
  • Übersetzung der Strukturanalyse in einen Infrastruktur- und Netzplan
  • Definition von Schutzbedarfskategorien und Durchführung der Schutzbedarfsfeststellung für die Geschäftsprozesse und nachgelagerten Zielobjekte
  • Ableitung und Identifikation der Kronjuwelen
  • Vorstellung der Ergebnisse beim Kunden


Erstellung von Richtlinien und Konzepten für ausgewählte Sicherheitsprozesse

  • Erstellung einer Sicherheitsrichtlinie für das Sicherheitsvorfallmanagement


Durchführung einer Notfall-Planbesprechung zu einem Schadensszenario ?Schadsoftware?

  • Erstellung eines Durchführungsplanes für die Phasen des Schadensszenarios mit entsprechenden Eskalationsstufen
  • Erstellung eines Drehbuches für das Szenario sowie den Ablauf des Vor-Ort-Termins zur Durchführung der Planbesprechung mit den dazugehörigen Experten und Ansprechpartnern der Hochschule
  • Auswertung der Planbesprechung und Aufbereitung der Ergebnisse ? insb. Verbesserungspotentiale zur Erhöhung der Resilienz gegenüber derartigen Szenarien
  • Vorstellung der Ergebnisse 
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio Grundschutz-Tool ?Verinice?
7 Monate
2022-05 - 2022-11

Entwicklung eines Grobkonzepts für ein übergreifendes ISMS in der öffentlichen Verwaltung

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant
Entwicklung eines übergreifenden Grobkonzepts für die Informationssicherheit eines Informationsverbunds
  • Erhebung und Beschreibung von Rahmenbedingungen für die Informationssicherheit sowie dessen Schnittstellen
  • Analyse und Beschreibung von Auswirkungen bei sich ändernden Rahmenbedingungen
  • Erhebung und Analyse der gegenwertigen Steuerung der Informationssicherheit im Rahmen des IVs
  • Ableitung und Konzeptionierung eines übergreifenden Steuerungsmodells für die Informationssicherheit unter den beschriebenen Auswirkungen der Änderungen der Rahmenbedingungen
  • Entwicklung von Strategien und Ansätzen zur Steuerung der Informationssicherheit
  • Konzeptionierung von übergreifenden Gremienstrukturen unter Berücksichtigung der Rahmenbedingungen
  • Erstellung von komplexen Kommunikationsmatrizen
  • Entwicklung eines Migrationsplans für das übergreifende Steuerungsmodell
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
9 Monate
2021-10 - 2022-06

Sicherheitskonzeption in der Hochschulverwaltung

Werkstudent und anschließend Consultant BSI-Grundschutz-Standards 200-2 und 200-3 BSI-Grundschutz-Kompendium 2021 Anforderungsanalyse (SOLL-IST Abgleich ...
Werkstudent und anschließend Consultant
Teil 1 des Referenzprojekts:
Projektmanagement
  • Erstellung und Pflege von Projektplänen
  • Erstellung einer Sicherheitskonzeption gemäß BSI-IT-Grundschutz Standard 200-2 nach der Standard-Vorgehensweise
  • Definition und Abgrenzung eines Informationsverbunds
  • Erstellung einer Strukturanalyse
  • Durchführung von Komplexitätsreduktionen und Gruppierung von Zielobjekten
  • Erfassung bzw. Erhebung von Geschäftsprozessen, Anwendungen, IT-Systeme, Infrastrukturen, Gebäude und Räume sowie Clients und der dazugehörigen relevanten Informationen
  • Durchführung von Schutzbedarfsfeststellungen
  • Entwicklung und Definition von Schutzbedarfskategorien
  • Durchführung von Schutzbedarfsfeststellunggen für die betrachteten Geschäftsprozesse sowie der dazugehörigen Objekte
  • Durchführung und Umsetzung der Modellierung des Informationsverbunds
  • Auswahl und Zuordnung von Bausteinen zu den betrachteten Zielobjekten
  • Vorbereitung des IT-Grundschutzcheck I.
  • Erstellung und Vorbereitung von Prüflisten für die Grundschutzchecks
  • Durchführung von Risikoanalysen gemäß des BSI-Standards 200-3
  • Durchführung von Vorbereitung für die Risikoanalysedurchführung
  • Ermittlung und Identifikation von Gefährdungen
  • Durchführung von Risikoeinstufungen und Risikobewertungen


Teil 2 des Referenzprojekts:

Entwicklung von verfahrensspezifischen Anweisungen ? Konzepten ? für den betrachteten Informationsverbund
  • Entwicklung eines Rollen- und Berechtigungskonzepts
  • Entwicklung eines Kryptokonzepts
  • Entwicklung eines Datensicherungskonzepts
  • Entwicklung eines Konzepts zur Angriffserkennung
  • Im Rahmen der Konzepterstellung wurden insbesondere folgende Schwerpunkte betrachtet:
  • Entwicklung, Darstellung und Beschreibung von Strategien zur Beantwortung der (Wie und Warum Fragen)
  • Definition von Anforderungen sowie Analyse des Umsetzungsstands
  • Identifikation von relevanten Dokumenten und Informationen (Anforderungsermittlung) für die spezifischen Konzepte
BSI-Grundschutz-Standards 200-2 und 200-3 BSI-Grundschutz-Kompendium 2021 Anforderungsanalyse (SOLL-IST Abgleich Grundschutz-Tool Verinice MS-Office Microsoft Visio
11 Monate
2021-06 - 2022-04

Informationssicherheitsmanagementsystemen

Werkstudent IT-Security
Werkstudent IT-Security
  • Beratung im Rahmen des Aufbaus und betriebs von Informationssicherheitsmanagementsystemen
  • Mitwirkung bei Sicherheitskonzeptionierungen nach BSI-IT-Grundschutz (Praktizierung der Standardreihe 200-X)
  • Entwicklung spezifischer Verfahrensanweisungen und Konzepte (u.a. Rollen- und Berechtigungskonzepte, Krypto Konzepte, Datensicherungskonzepte und Angriffserkennungskonzepte)
  • Auditierung von Informationssicherheitsmanagementsystemen nach ISO/IEC 27001)
  • Planung von Audits (u.a. Erstellung von Prüfauftragen)
  • Vorbereitung von Audits (u.a. Erstellung und Umsetzung von Prüflisten auf Grundlage der Prüfschwerpunkte)
  • Durchführung und Nachbereitung von internen Audits

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 4 Monate
2023-03 - heute

Security Management ? Abschluss als Master of Science (M. Sc.)

Technische Hochschule Brandenburg
Technische Hochschule Brandenburg
3 Monate
2023-04 - 2023-06

Cloud Schulung

  • Architekturen, Konzepte, Techniken und Netzwerke und Cloud-Lösungen 
3 Jahre
2019-04 - 2022-03

Wirtschaftsinformatik - Abschluss als Bachelor of Science (B.A)

Hochschule für Technik und Wirtschaft Berlin
Hochschule für Technik und Wirtschaft Berlin

Position

Position

  • IT Security Consultant
  • Consultant Business Continuity

Kompetenzen

Kompetenzen

Schwerpunkte

  • Informationssicherheit nach BSI-Standards und ISO/IEC 27001
  • Schützen von Organisationen des öffentlichen Sektors mit erhöhten Sicherheitsanforderungen durch die Erstellung von Sicherheitskonzepten gemäß BSI IT-Grundschutz sowie Aufbau von Informationssicherheitsmanagementsystemen
  • Auditierung von Informationssicherheitsmanagementsystemen
  • Notfallmanagement/Business Continuity Management gemäß Standard 100-4 und 200-4
  • IS-Revisionen

Produkte / Standards / Erfahrungen / Methoden

Methoden
  • BSI-Grundschutz-Kompendium
  • BSI-Standards 200-1 bis 200-4 (inkl. 100-4)
  • ISO 27001 (inkl. auf Basis von Grundschutz)
  • ISO 9001
  • Auditierung von ISMS gemäß ISO/IEC 27001 native


Produkte

  • Verinice
  • MS-Office

Branchen

Branchen

KRITIS, insbesondere öffentlicher Sektor

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

1 Jahr 9 Monate
2024-10 - heute

Durchführung von Zertifizierungsaudits international

Berater Informationssicherheit ISO 27001 MS-Office insbesondere Word ...
Berater Informationssicherheit
Teil 01: Planung und Vorbereitung von Audits  
  • Vorbereitung der Prüflisten für die Dokumenten und die Vor-Ort-prüfung für die ausgewählten und im Prüf-Scope liegenden Anforderungen 
  • Planung und Organisation der Vor-Ort-Prüfungen 


Teil 02: Durchführung von Audits 

  • Durchführung von Dokumentenprüfungen für die prüfungsrelevanten Anforderungen 
  • Durchführung von Vor-Ort-Prüfungen an den Standorten der GIZ in Bonn und Belgrad  
  • Überprüfung des Umsetzungsstandes der Anforderungen 
  • Dokumentation der Ergebnisse der Prüfung des Umsetzungsstandes der Anforderungen 
  • Ableitung des Umsetzungsstandes (umgesetzt, teilweise umgesetzt, nicht umgesetzt uvm.) in Abhängigkeit zur Folge einer Empfehlung, Abweichung oder schwerwiegenden Abweichung 
  • Herleitung des Gaps zwischen der Anforderung und der Umsetzung sowie Definition der umzusetzenden Maßnahmen oder Empfehlung  
  • Ergebniszusammenfassung und Vorstellung gegenüber der geprüften Stelle, insb. gegenüber den Auditbeteiligten der Vor-Ort-Prüfungen (Audit-Summary) 

Teil 03: Nachbereitung von Audits 

  • Bereinigung und Aufbereitung der Prüfungsergebnisse 
  • Qualitätssicherung der Prüfungsergebnisse 
  • Vorstellung der Ergebnisse beim Kunden 
  • Unterstützung im Rahmen der Überführung der Prüfungsergebnisse aus den Prüflisten in den Auditbericht 

ISO 27001 MS-Office insbesondere Word Excel PowerPoint
Deutsche Organisation der Entwicklungszusammenarbeit
international
3 Jahre 1 Monat
2023-06 - heute

Beratungsleistung im Rahmen der Sicherheit bzgl. der Fortentwicklung eines Informationsverbundes in der öffentlichen Verwaltung

Consultant BSI-Standard 200-1 200-2 200-3 ...
Consultant
  • Prüfung von Richtlinien u.a. in den Themenbereichen Informationssicherheit, Risikomanagement und Notfallmanagement
  • Schwerpunkte: Prüfung der Dokumente in Gegenüberstellung zu vertraglichen Anforderungen und Anforderungen der Sicherheitsstandards des BSI IT-Grundschutzes
  • Teilnahme an Planung und Vorbereitung zu IS-Revisionen in Orientierung an den Vorgaben des IS-Revisionsleitfadens des BSI
  • Mitwirkung bei der Konzeptionierung und Entwicklung von Richtlinien und Konzepten zu spezifischen Teilbereichen der Informationssicherheit (u.a. Rollen- und Berechtigungsmanagement, Lenkung von dokumentierten Informationen usw.)
BSI-Standard 200-1 200-2 200-3 200-4 und 100-4 Grundschutz-Tool ?Verinice? MS-Office insbesondere Word Excel MS-Project PowerPoint
4 Jahre 3 Monate
2022-04 - heute

Consultant IT-Security

  • Beratung im Bereich der Informationssicherheit
  • Mitwirkung bei Sicherheitskonzeptionierungen nach BSI-IT-Grundschutz (Praktizierung der Standardreihe 200-X und des Grundschutz-Kompendiums 202X)
  • Eigenverantwortliche Entwicklung verfahrensspezifischer Konzepte (u.a. Rollen- und Berechtigungskonzepte, Kryptokonzepte, Datensicherungskonzepte und Angriffserkennungskonzepte)
  • Eigenverantwortliche Entwicklung übergreifender Konzepte für hochkomplexe und spezifische Informationsverbünde (insb. im Bereich Informationssicherheit)
  • Mitwirkender bei der Entwicklung und Prüfung von Richtlinien und Konzepten in den Bereichen Sicherheitskonzepten und damit verbundener Themenkomplexe (u.a. Notfallmanagement, Risikomanagement, Rollen- und Berechtigungsmanagement uvm.)
  • Entwicklung von Richtlinien und Geschäftsfortführungs- sowie Wiederanlauf/Wiederherstellungsplänen Plänen für das Notfallmanagement/Business Continuity Management gemäß Standard 100-4 und 200-4
  • Auditierung von Informationssicherheitsmanagementsystemen (ISMS) gemäß ISO27001 (nativ)
  • Mitwirkung am Aufbau und Betrieb von Informationssicherheitsmanagementsystemen
  • Begleitung von IS-Revisionen gemäß BSI-Grundschutz und weiterer Referenzdokumente
  • Mitwirkung an der Vorgehensweise von IS-Revisionen gemäß der Leitfadendokumente des BSIs
  • Teilnahme an zahlreichen IS-Revisions-Prozessschritten (u.a. Revisionsplanung, Auftaktgesprächen etc.)
  • Erstellung und Vorbereitung von Prüflisten als Grundlage für die Revisionsdurchführung
5 Monate
2025-11 - 2026-03

Taskforce Patchmanagement im Bereich Telematikinfrastrukturen

Consultant
Consultant

Im Rahmen des Projekts wurde eine nachhaltige und zukunftsfähige Grundlage für die systematische Verbesserung des Patchmanagements geschaffen. Durch eine umfassende Bestandsaufnahme sowie die detaillierte Analyse der bestehenden Prozesse und Schwachstellen konnte nicht nur Transparenz über den aktuellen Status quo hergestellt, sondern auch konkrete Handlungsempfehlungen zur Reduzierung von Sicherheitsrisiken abgeleitet werden. Die Ergebnisse bilden eine klare und priorisierte Roadmap für die weiteren Maßnahmen des Kunden ? mit Fokus auf Effizienz, Compliance und Risikominimierung. 

Projektschwerpunkte: 

  •  Risikobewertung & Priorisierung

Systematische Bewertung und Einordnung identifizierter Schwachstellen nach Kritikalität (CVSS, Exploit-Risiko, betroffene Systeme) für eine fokussierte Ressourcenallokation und Reduzierung der Angriffsfläche durch eine zielgerichtete Patch-Strategie 

  •  Kritikalitätsgestaffeltes Patchmanagement

Etablierung und Umsetzung eines gestuften Patchprozesses für Windows-Betriebssysteme und Anwendungen (Apps) ? priorisiert nach Risiko und Business-Impact zum schnelleren Schließen kritischer Lücken, Minimierung von Ausfallzeiten durch geplante Patch-Zyklen 

  •  Bereinigung historischer Altlasten

Identifikation und Beginn des Abbaus veralteter Systeme, von unsupported Software und nicht mehr genutzter Anwendungen, die kontinuierlich neue Schwachstellen generieren zur nachhaltigen Reduktion der Schwachstellenanzahl und Senkung des Wartungsaufwands 

  •  Strategische Handlungsfelder

Definition, Beschreibung und Empfehlung von Handlungsfeldern inklusive Abhängigkeits- und Aufwandsbetrachtung für die vollständige Behebung der Schwachstellen. 

 

DSM Crowdstrike Tanium
Digitalisierungspartner gesetzlicher Krankenversicherungen und SV-Träger
Berlin
7 Monate
2025-01 - 2025-07

Erstellung einer Sicherheitskonzeption gemäß des BSI IT-Grundschutzes (Reihe 200-X) für ein Netzmanagementzentrum (NMC)

Consultant (Projektverantwortlicher und Autor) BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant (Projektverantwortlicher und Autor)
Erstellung einer Sicherheitskonzeption auf Basis des BSI-IT-Grundschutzes mit der Anwendung der Standard-Absicherung unter Berücksichtigung der Anforderungen eines sehr hohen Schutzbedarfes
  • Definition eines Informationsverbundes mit dem dazugehörigen Geltungsbereich und der personellen, organisatorischen, technischen und infrastrukturellen Abgrenzung
  • Identifikation und Definition von am Informationsverbund verlaufenen intern und extern gerichteten Schnittstellen und Abhängigkeiten
  • Durchführung einer Strukturanalyse für die im Informationsverbund liegenden Zielobjekte
  • Übersetzung der Strukturanalyse in einen Infrastruktur- und Netzplan
  • Definition von Schutzbedarfskategorien und Durchführung der Schutzbedarfsfeststellung für die Geschäftsprozesse und nachgelagerten Zielobjekte
  • Auswahl und Anwendung für die Zielobjekte relevanter Bausteine gemäß des BSI IT-Grundschutzkompendiums (Stand 2023)
  • Übersetzung und Vervollständigung bereits vorliegenden Ergebnisse zu den Anforderungen der Bausteine (Ausgehend von einer Vorläuferprojekt ? Gap-Analyse) in die Grundschutzchecks
  • Durchführung von Risikoanalysen für Zielobjekt-/Risikoobjektgruppen gemäß des BSI-Grundschutzstandards 200-2 und-3
  • Ableitung von Maßnahmen und Dokumentation dieser im Rahmen einer Realisierungsplanung
  • Nachbereitung und Aufbereitung der Ergebnisse der Sicherheitskonzeption und Vorstellung dieser beim Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio Grundschutz-Tool ?HiScout?
3 Monate
2025-04 - 2025-06

Durchführung einer Gap-Analyse Light (Differenz-Analyse) für ein Netzverwaltungszentrum

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ...
Consultant
Durchführung einer Gap-Analyse Light für ein Netzverwaltungszentrum
  • Erstellung eines Prüfkataloges mit dem Schwerpunkt infrastruktureller und materieller Anforderungen gemäß gängigem Standort und Normen öffentlicher und nicht-öffentlicher Natur
  • Konzeption eines gemäß dem BSI-IT-Grundschutzchecks entsprechenden Bewertungsclusters zur Identifizierung von Gaps in Bezug auf Anforderungen mit dem Schwerpunkt von besonders kritischen Anforderungen (KO-Kriterien)
  • Planung, Vorbereitung und Durchführung von Interviews mit Standortverantwortlichen und Fachexperten für Infrastruktur (bspw. dem Facility Management)
  • Überprüfung und Kontrolle der Umsetzungsmaßnahmen für materielle/infrastrukturelle Anforderungen auf Grundlage der infrastrukturellen Bestandteile eines Standortes (Bauwerk, Stromversorgung, Notstromversorgung, Klimatisierung, Lösch- und Brandvermeidungsanlagen, Sicherheitssysteme uvm.)
  • Analyse und Bewertung der Umsetzungsmaßnahmen im Abgleich zu der Soll-Umsetzung der Anforderungen
  • Nach- und Aufbereitung der Ergebnisse der Gap-Analyse und Vorstellung dieser bei Sicherheitsbehörden und dem Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
8 Monate
2024-05 - 2024-12

Durchführung einer Gap-Analyse (Differenz-Analyse) für Netzmanagementstandorte

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant
Durchführung einer Differenz-Analyse für ein Netzmanagementstandort
  • Erstellung eines Prüfkataloges mit dem Schwerpunkt infrastruktureller und materieller Anforderungen gemäß gängigem Standort und Normen öffentlicher und nicht-öffentlicher Natur
  • Konzeption eines gemäß dem BSI-IT-Grundschutzchecks entsprechenden Bewertungsclusters zur Identifizierung von Gaps im Bezug auf Anforderungen
  • Planung, Vorbereitung und Durchführung von Interviews mit Standortverantwortlichen und Fachexperten für Infrastruktur (bspw. dem Facility Management)
  • Überprüfung und Kontrolle der Umsetzungsmaßnahmen für materielle/infrastrukturelle Anforderungen auf Grundlage der infrastrukturellen Bestandteile eines Standortes (Bauwerk, Stromversorgung, Notstromversorgung, Klimatisierung, Lösch- und Brandvermeidungsanlagen, Sicherheitssysteme uvm.)
  • Analyse und Bewertung der Umsetzungsmaßnahmen im Abgleich zu der Soll-Umsetzung der Anforderungen
  • Nach- und Aufbereitung der Ergebnisse der Gap-Analyse und Vorstellung dieser bei Sicherheitsbehörden und dem Kunden
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
1 Jahr
2023-01 - 2023-12

Erstellung einer Sicherheitskonzeption gemäß des BSI IT-Grundschutzes (Reihe 200-X) die Hochschulverwaltung

Consultant (Projektverantwortlicher und Autor) BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant (Projektverantwortlicher und Autor)
Erstellung einer Sicherheitskonzeption auf Basis des BSI-IT-Grundschutzes mit der Anwendung der Kern-Absicherung
  • Definition eines Informationsverbundes mit dem dazugehörigen Geltungsbereich und der personellen, organisatorischen, technischen und infrastrukturellen Abgrenzung
  • Identifikation und Definition von am Informationsverbund verlaufenen intern und extern gerichteten Schnittstellen und Abhängigkeiten
  • Durchführung einer Strukturanalyse für die im Informationsverbund liegenden Zielobjekte
  • Übersetzung der Strukturanalyse in einen Infrastruktur- und Netzplan
  • Definition von Schutzbedarfskategorien und Durchführung der Schutzbedarfsfeststellung für die Geschäftsprozesse und nachgelagerten Zielobjekte
  • Ableitung und Identifikation der Kronjuwelen
  • Vorstellung der Ergebnisse beim Kunden


Erstellung von Richtlinien und Konzepten für ausgewählte Sicherheitsprozesse

  • Erstellung einer Sicherheitsrichtlinie für das Sicherheitsvorfallmanagement


Durchführung einer Notfall-Planbesprechung zu einem Schadensszenario ?Schadsoftware?

  • Erstellung eines Durchführungsplanes für die Phasen des Schadensszenarios mit entsprechenden Eskalationsstufen
  • Erstellung eines Drehbuches für das Szenario sowie den Ablauf des Vor-Ort-Termins zur Durchführung der Planbesprechung mit den dazugehörigen Experten und Ansprechpartnern der Hochschule
  • Auswertung der Planbesprechung und Aufbereitung der Ergebnisse ? insb. Verbesserungspotentiale zur Erhöhung der Resilienz gegenüber derartigen Szenarien
  • Vorstellung der Ergebnisse 
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 BSI-IT Mindeststandards ISO/IEC 2700X-Reihe MS-Office insbesondere Word Excel PowerPoint Microsoft Visio Grundschutz-Tool ?Verinice?
7 Monate
2022-05 - 2022-11

Entwicklung eines Grobkonzepts für ein übergreifendes ISMS in der öffentlichen Verwaltung

Consultant BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 ...
Consultant
Entwicklung eines übergreifenden Grobkonzepts für die Informationssicherheit eines Informationsverbunds
  • Erhebung und Beschreibung von Rahmenbedingungen für die Informationssicherheit sowie dessen Schnittstellen
  • Analyse und Beschreibung von Auswirkungen bei sich ändernden Rahmenbedingungen
  • Erhebung und Analyse der gegenwertigen Steuerung der Informationssicherheit im Rahmen des IVs
  • Ableitung und Konzeptionierung eines übergreifenden Steuerungsmodells für die Informationssicherheit unter den beschriebenen Auswirkungen der Änderungen der Rahmenbedingungen
  • Entwicklung von Strategien und Ansätzen zur Steuerung der Informationssicherheit
  • Konzeptionierung von übergreifenden Gremienstrukturen unter Berücksichtigung der Rahmenbedingungen
  • Erstellung von komplexen Kommunikationsmatrizen
  • Entwicklung eines Migrationsplans für das übergreifende Steuerungsmodell
BSI-IT-Grundschutz-Kompendium BSI-IT-Grundschutz Standards 200-1 200-2 und 200-3 MS-Office insbesondere Word Excel PowerPoint Microsoft Visio
9 Monate
2021-10 - 2022-06

Sicherheitskonzeption in der Hochschulverwaltung

Werkstudent und anschließend Consultant BSI-Grundschutz-Standards 200-2 und 200-3 BSI-Grundschutz-Kompendium 2021 Anforderungsanalyse (SOLL-IST Abgleich ...
Werkstudent und anschließend Consultant
Teil 1 des Referenzprojekts:
Projektmanagement
  • Erstellung und Pflege von Projektplänen
  • Erstellung einer Sicherheitskonzeption gemäß BSI-IT-Grundschutz Standard 200-2 nach der Standard-Vorgehensweise
  • Definition und Abgrenzung eines Informationsverbunds
  • Erstellung einer Strukturanalyse
  • Durchführung von Komplexitätsreduktionen und Gruppierung von Zielobjekten
  • Erfassung bzw. Erhebung von Geschäftsprozessen, Anwendungen, IT-Systeme, Infrastrukturen, Gebäude und Räume sowie Clients und der dazugehörigen relevanten Informationen
  • Durchführung von Schutzbedarfsfeststellungen
  • Entwicklung und Definition von Schutzbedarfskategorien
  • Durchführung von Schutzbedarfsfeststellunggen für die betrachteten Geschäftsprozesse sowie der dazugehörigen Objekte
  • Durchführung und Umsetzung der Modellierung des Informationsverbunds
  • Auswahl und Zuordnung von Bausteinen zu den betrachteten Zielobjekten
  • Vorbereitung des IT-Grundschutzcheck I.
  • Erstellung und Vorbereitung von Prüflisten für die Grundschutzchecks
  • Durchführung von Risikoanalysen gemäß des BSI-Standards 200-3
  • Durchführung von Vorbereitung für die Risikoanalysedurchführung
  • Ermittlung und Identifikation von Gefährdungen
  • Durchführung von Risikoeinstufungen und Risikobewertungen


Teil 2 des Referenzprojekts:

Entwicklung von verfahrensspezifischen Anweisungen ? Konzepten ? für den betrachteten Informationsverbund
  • Entwicklung eines Rollen- und Berechtigungskonzepts
  • Entwicklung eines Kryptokonzepts
  • Entwicklung eines Datensicherungskonzepts
  • Entwicklung eines Konzepts zur Angriffserkennung
  • Im Rahmen der Konzepterstellung wurden insbesondere folgende Schwerpunkte betrachtet:
  • Entwicklung, Darstellung und Beschreibung von Strategien zur Beantwortung der (Wie und Warum Fragen)
  • Definition von Anforderungen sowie Analyse des Umsetzungsstands
  • Identifikation von relevanten Dokumenten und Informationen (Anforderungsermittlung) für die spezifischen Konzepte
BSI-Grundschutz-Standards 200-2 und 200-3 BSI-Grundschutz-Kompendium 2021 Anforderungsanalyse (SOLL-IST Abgleich Grundschutz-Tool Verinice MS-Office Microsoft Visio
11 Monate
2021-06 - 2022-04

Informationssicherheitsmanagementsystemen

Werkstudent IT-Security
Werkstudent IT-Security
  • Beratung im Rahmen des Aufbaus und betriebs von Informationssicherheitsmanagementsystemen
  • Mitwirkung bei Sicherheitskonzeptionierungen nach BSI-IT-Grundschutz (Praktizierung der Standardreihe 200-X)
  • Entwicklung spezifischer Verfahrensanweisungen und Konzepte (u.a. Rollen- und Berechtigungskonzepte, Krypto Konzepte, Datensicherungskonzepte und Angriffserkennungskonzepte)
  • Auditierung von Informationssicherheitsmanagementsystemen nach ISO/IEC 27001)
  • Planung von Audits (u.a. Erstellung von Prüfauftragen)
  • Vorbereitung von Audits (u.a. Erstellung und Umsetzung von Prüflisten auf Grundlage der Prüfschwerpunkte)
  • Durchführung und Nachbereitung von internen Audits

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 4 Monate
2023-03 - heute

Security Management ? Abschluss als Master of Science (M. Sc.)

Technische Hochschule Brandenburg
Technische Hochschule Brandenburg
3 Monate
2023-04 - 2023-06

Cloud Schulung

  • Architekturen, Konzepte, Techniken und Netzwerke und Cloud-Lösungen 
3 Jahre
2019-04 - 2022-03

Wirtschaftsinformatik - Abschluss als Bachelor of Science (B.A)

Hochschule für Technik und Wirtschaft Berlin
Hochschule für Technik und Wirtschaft Berlin

Position

Position

  • IT Security Consultant
  • Consultant Business Continuity

Kompetenzen

Kompetenzen

Schwerpunkte

  • Informationssicherheit nach BSI-Standards und ISO/IEC 27001
  • Schützen von Organisationen des öffentlichen Sektors mit erhöhten Sicherheitsanforderungen durch die Erstellung von Sicherheitskonzepten gemäß BSI IT-Grundschutz sowie Aufbau von Informationssicherheitsmanagementsystemen
  • Auditierung von Informationssicherheitsmanagementsystemen
  • Notfallmanagement/Business Continuity Management gemäß Standard 100-4 und 200-4
  • IS-Revisionen

Produkte / Standards / Erfahrungen / Methoden

Methoden
  • BSI-Grundschutz-Kompendium
  • BSI-Standards 200-1 bis 200-4 (inkl. 100-4)
  • ISO 27001 (inkl. auf Basis von Grundschutz)
  • ISO 9001
  • Auditierung von ISMS gemäß ISO/IEC 27001 native


Produkte

  • Verinice
  • MS-Office

Branchen

Branchen

KRITIS, insbesondere öffentlicher Sektor

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.