Ausarbeitung und strategische Unterstützung von Schulungskonzepten für den Betrieb eines Security Operations Centers (SOC).
Fokus auf den SOC-Betrieb unter Berücksichtigung funktionaler und nicht-funktionaler Anforderungen.
Anleitung und Abstimmung eines Cloud-Teams zum Aufbau einer softwaregestützten Simulations- und Schulungsumgebung für typische SOC-Aufgaben.
Beratung und fachliche Führung in Cyber Security Workshops.
Support im Pre-Sales Prozess für die Entwicklung von Cyber Security Konzepten und Angeboten.
Aufbau und operative Leitung eines Managed Security Service Providers (MSSP) von null auf ein 9-köpfiges Expertenteam.
Entwicklung von MSSP SIEM-Lösungen auf Basis von Elastic Security.
Architektur, Implementierung und operativer Betrieb von On-Premises Security Operations Centern (SOC).
Sicherheitsbetreuung hochsensibler Endkunden, darunter Regierungsstellen, Finanzbehörden und Unternehmen aus dem Energiesektor (KRITIS).
Leitung globaler Security Operations Center (SOCs) mit Personalverantwortung für 40 SOC-Agenten.
Organisation und Aufbau (SOC Build Manager) von Security Operations Centern an verschiedenen europäischen Standorten.
Erstellung umfassender SOC-Dokumentationen sowie Schulung und Training des SOC-Personals.
Entwicklung und Implementierung von standardisierten Blueprints für weitere SOCs des Unternehmens.
Reorganisation des Security Operations Centers (SOC) von Saudi Aramco als Projektmanager.
Verantwortung und Führung eines Teams von 30 SOC- und CSIRT-Mitarbeitern.
Unterstützung des Cyber Defence Teams (Cyber Defence Centre) in Dubai, UAE.
Security Consulting für SABIC und zahlreiche weitere Unternehmen in Saudi-Arabien (überwiegend Banken).
Technologische und strategische Leitung (CTO) sowie Chief Security Advisor für Regierungsorganisationen in Riad.
Direkte Berichterstattung an das Saudi-Arabische Königshaus (HRH Khalid bin Saud al Faisal).
Führung und Budgetverantwortung für ein Team aus 15 Festangestellten und 20 Freelancern.
Tätigkeit als Chief Security Advisor und Executive Coach im Internet Security Monitoring Department (SOC) der Saudi Telecom Corp.
Strategische Beratung des STC-Managements als Chief Security Advisor.
Leitung von Projekten als Projektmanager mit Personalverantwortung für 35 Mitarbeiter.
Profil
Als Interim CISO und Senior Security Advisor mit über 30 Jahren operativer und exekutiver Erfahrung biete ich Unternehmen ganzheitliche Cyber-Resilienz. Mein Fokus liegt auf dem Schutz Kritischer Infrastrukturen (KRITIS), komplexer Enterprise-Umgebungen und Regierungsbehörden. Ich verbinde C-Level-Strategie mit tiefgreifender technologischer Hands-on-Expertise (SOC-Architektur, AI, Incident Response).
Strategische Gesamtausrichtung der Informationssicherheit, C-Level Advisory sowie Umsetzung von Governance, Risk & Compliance (ISO/IEC 27001, NIS2, DORA, BSI IT-Grundschutz).
Sofortige Übernahme der Einsatzleitung im Krisenstab bei akuten Cyberangriffen (APT-Abwehr), Task-Force-Koordination und strukturierte Schadensbegrenzung.
End-to-End Konzeption, Aufbau, Auditierung und operatives Management von Security Operations Centern im Enterprise- und KRITIS-Umfeld.
Beratung und Begleitung von KRITIS-Betreibern, Behörden und Konzernen bei sicherheitskritischen Transformationsprozessen.
Kritische Infrastrukturen (KRITIS)
Regierung, Öffentlicher Dienst & Militär (Behörden, Ministerien, Streitkräfte)
Energieversorgung & Versorgungsunternehmen (Utilities / Öl & Gas)
Telekommunikation
Gesundheitswesen & Kliniken
Finanzwesen & Banken
Automobilindustrie (Automotive)
Produktion & Industrie (ICS/OT)
Ausarbeitung und strategische Unterstützung von Schulungskonzepten für den Betrieb eines Security Operations Centers (SOC).
Fokus auf den SOC-Betrieb unter Berücksichtigung funktionaler und nicht-funktionaler Anforderungen.
Anleitung und Abstimmung eines Cloud-Teams zum Aufbau einer softwaregestützten Simulations- und Schulungsumgebung für typische SOC-Aufgaben.
Beratung und fachliche Führung in Cyber Security Workshops.
Support im Pre-Sales Prozess für die Entwicklung von Cyber Security Konzepten und Angeboten.
Aufbau und operative Leitung eines Managed Security Service Providers (MSSP) von null auf ein 9-köpfiges Expertenteam.
Entwicklung von MSSP SIEM-Lösungen auf Basis von Elastic Security.
Architektur, Implementierung und operativer Betrieb von On-Premises Security Operations Centern (SOC).
Sicherheitsbetreuung hochsensibler Endkunden, darunter Regierungsstellen, Finanzbehörden und Unternehmen aus dem Energiesektor (KRITIS).
Leitung globaler Security Operations Center (SOCs) mit Personalverantwortung für 40 SOC-Agenten.
Organisation und Aufbau (SOC Build Manager) von Security Operations Centern an verschiedenen europäischen Standorten.
Erstellung umfassender SOC-Dokumentationen sowie Schulung und Training des SOC-Personals.
Entwicklung und Implementierung von standardisierten Blueprints für weitere SOCs des Unternehmens.
Reorganisation des Security Operations Centers (SOC) von Saudi Aramco als Projektmanager.
Verantwortung und Führung eines Teams von 30 SOC- und CSIRT-Mitarbeitern.
Unterstützung des Cyber Defence Teams (Cyber Defence Centre) in Dubai, UAE.
Security Consulting für SABIC und zahlreiche weitere Unternehmen in Saudi-Arabien (überwiegend Banken).
Technologische und strategische Leitung (CTO) sowie Chief Security Advisor für Regierungsorganisationen in Riad.
Direkte Berichterstattung an das Saudi-Arabische Königshaus (HRH Khalid bin Saud al Faisal).
Führung und Budgetverantwortung für ein Team aus 15 Festangestellten und 20 Freelancern.
Tätigkeit als Chief Security Advisor und Executive Coach im Internet Security Monitoring Department (SOC) der Saudi Telecom Corp.
Strategische Beratung des STC-Managements als Chief Security Advisor.
Leitung von Projekten als Projektmanager mit Personalverantwortung für 35 Mitarbeiter.
Profil
Als Interim CISO und Senior Security Advisor mit über 30 Jahren operativer und exekutiver Erfahrung biete ich Unternehmen ganzheitliche Cyber-Resilienz. Mein Fokus liegt auf dem Schutz Kritischer Infrastrukturen (KRITIS), komplexer Enterprise-Umgebungen und Regierungsbehörden. Ich verbinde C-Level-Strategie mit tiefgreifender technologischer Hands-on-Expertise (SOC-Architektur, AI, Incident Response).
Strategische Gesamtausrichtung der Informationssicherheit, C-Level Advisory sowie Umsetzung von Governance, Risk & Compliance (ISO/IEC 27001, NIS2, DORA, BSI IT-Grundschutz).
Sofortige Übernahme der Einsatzleitung im Krisenstab bei akuten Cyberangriffen (APT-Abwehr), Task-Force-Koordination und strukturierte Schadensbegrenzung.
End-to-End Konzeption, Aufbau, Auditierung und operatives Management von Security Operations Centern im Enterprise- und KRITIS-Umfeld.
Beratung und Begleitung von KRITIS-Betreibern, Behörden und Konzernen bei sicherheitskritischen Transformationsprozessen.
Kritische Infrastrukturen (KRITIS)
Regierung, Öffentlicher Dienst & Militär (Behörden, Ministerien, Streitkräfte)
Energieversorgung & Versorgungsunternehmen (Utilities / Öl & Gas)
Telekommunikation
Gesundheitswesen & Kliniken
Finanzwesen & Banken
Automobilindustrie (Automotive)
Produktion & Industrie (ICS/OT)