Profil- Senior Berater mit langjähriger Expertise in der Beratung zu Informationssicherheit, Compliance und Gover-nance. Fokus auf die Entwicklung von ISMS-Strukturen nach ISO/IEC 27001, Umsetzung regulatorischer Anfor-derungen (DORA, BAIT, KAIT) sowie die Durchführung kundenspezifischer Assessments (PSA) und Risikoanalysen. Aktuell tätig als externer ISB im Finanzsektor
- Ich unterstütze Organisationen dabei, komplexe regulatorische und normative Anforderungen in praktikable, auditfähige und nachhaltig wirksame Sicherheitsstrukturen zu überführen
Informationssicherheitsmanagement:
- Aufbau und Weiterentwicklung von ISMS nach
ISO/IEC 27001:2022
- Steuerung von Audit- und
Zertifizierungsprozessen
- Entwicklung strukturierter Governance- und
Reporting-Mechanismen
- Integration von Sicherheitsanforderungen in
bestehende Organisations- und IT-Strukturen
Regulatorik & Compliance:
- Umsetzung regulatorischer Anforderungen im
Finanzumfeld (insb. DORA)
- Beratung zu BAIT- und KAIT-Vorgaben
- Anwendung des BSI IT-Grundschutz-Kompendiums
- Entwicklung nachhaltiger Kontroll- und
Compliance-Frameworks
Risiko- & Kontrollmanagement:
- Durchführung von Schutzbedarfs- und
Business-Impact-Analysen
- Bedrohungs- und Risikoanalysen nach ISO 27001
und BSI IT-Grundschutz
- Erstellung und Steuerung von
Risikobehandlungsplänen
- Etablierung strukturierter Maßnahmen- und
Wirksamkeitskontrollen
Steuerungs- und Kontrollstrukturen:
- Richtlinien- und Dokumentenmanagement
- Abstimmung mit Geschäftsführung, IT und
Fachbereichen
- Revisions- und Prüfungsbegleitung
- Bewertung und Steuerung von IKT-Drittdienstleisterrisiken