Mitarbeit an der Entwicklung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Datenschutz-Managementsystem aufzubauen und zu betreiben.
Die Tätigkeit als CISO umfasst e unter anderem den Entwurf der Informationssicherheitsstrategie des Unternehmens , sowie die Umsetzung der informationssicherheitsrelevanten Maßnahmen in Zusammenarbeit mit der Geschäftsführung, sowie den Prozess - und Asset -Ownern.
Erstellung eines Bewertungsprozesses für Risiken beim Einsatz von KI mit dem Ziel KI-Systeme zu zertifizieren
Ziel des Enterprise Architecture Boards ist die Festlegung der unternehmensweiten IT-Strategie. Die Teilnahme am Enterprise Architecture Boards erfolgte in der Tätigkeit als Vertreter der Informationssicherheit.
Unterstützung beim Aufbau eines IKS für die KRITIS relevanten Dienstleistungen des Unternehmens, sowie Begleitung der internen Prüfungen.
Analyse und Verbesserung des bestehenden Entwicklungsprozesses, sodass dieser die Secure Coding Prinzipien nach OWASP und NIST umsetzt und den Informationssicherheitsvorgaben des Unternehmens gerecht wird.
Unterstützung der Kollegen bei der Gestaltung der Schutzbedarfsanalysen, sodass diese zu den von mir gestalteten IS-Audits und zum Risikomanagement passen
Unterstützung der Kollegen beim Aufbau des Informationssicherheitsrisikomanagements, sodass dieses zu den Vorprozessen (Schutzbedarfsanalyse, IS-Audits, Schwachstellenmanagement) passt.
Übernahme des Aufbaus des Audit-Managements und federführende Steuerung der Mitarbeiter und Dienstleister, die für das Audit-Team tätig waren.
Operative Ausführung von Prüfungen von IT-Systemen und Prozessen
Allgemeine Aufgaben im Informationssicherheitsmanagement, die zusätzlich zu den anderen genannten Projekten durchgeführt wurden.
Gestaltung, Koordination und Durchführung von Software-Prüfungen von Eigenentwicklungen sowie iOS und Windows Apps.
Unterstützung des internen Teams bei der Analyse und Bewertung von Sicherheitsereignissen.
Fortlaufende Beratung bezüglich einer eigenentwickelten SaaSAnwendung. Hierbei wurden mit dem Fachbereich und anderen Stake-Holder, wie Entwicklern, Sicherheitsmaßnahmen definiert und umgesetzt. Ebenso musste darauf geachtet werden, dass die internen Konzernvorgaben umgesetzt wurden und eine Dokumentation der umgesetzten Maßnahmen erstellt wurde.
Erstellung eines Public-Key-Infrastructure (PKI) Sollkonzeptes sowohl für die Mensch-zur-Maschine als auch Maschine-zur-Maschine Kommunikation.
Studium - Informatik
Technische Universität Ilmenau
Abschluss: Master of Science
Studium - Informatik
Technische Universität Ilmenau
Abschluss: Bachelor of Science
Zertifikate
Profil
Der Kandidat ist Experte für IT -Security, Informationssicherheit und Datenschutz. Auf Grund seiner Erfahrungen in den regulierten Bereichen der Finanzdienstleistungen (Wertpapierhandel, Banken) und der kritischen Infrastruktur besitzt er umfassendes Wissen im Bereich der Regulatorik DSGVO, BDSG, DORA, NIS2, BAIT, ESMA Cloud Guidelines, KRITIS und MiFiD II, sowie der gängigen Standards, u.a. ISO 27001, BSI - Grundschutz und NIST CSF. Neben der Tätigkeit als Information -Security -Officer, hat er sich auf das Planen und Durchführen von Prüfungen auf Grundlage gängiger Standards und der geltenden Regulatorik spezialisiert. Ebenso berät er Kunden bei der Auswahl sowie Umsetzung von Maßnahmen zur Behebung von Findings aus anderen Prüfungen.Expertise
Mitarbeit an der Entwicklung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Datenschutz-Managementsystem aufzubauen und zu betreiben.
Die Tätigkeit als CISO umfasst e unter anderem den Entwurf der Informationssicherheitsstrategie des Unternehmens , sowie die Umsetzung der informationssicherheitsrelevanten Maßnahmen in Zusammenarbeit mit der Geschäftsführung, sowie den Prozess - und Asset -Ownern.
Erstellung eines Bewertungsprozesses für Risiken beim Einsatz von KI mit dem Ziel KI-Systeme zu zertifizieren
Ziel des Enterprise Architecture Boards ist die Festlegung der unternehmensweiten IT-Strategie. Die Teilnahme am Enterprise Architecture Boards erfolgte in der Tätigkeit als Vertreter der Informationssicherheit.
Unterstützung beim Aufbau eines IKS für die KRITIS relevanten Dienstleistungen des Unternehmens, sowie Begleitung der internen Prüfungen.
Analyse und Verbesserung des bestehenden Entwicklungsprozesses, sodass dieser die Secure Coding Prinzipien nach OWASP und NIST umsetzt und den Informationssicherheitsvorgaben des Unternehmens gerecht wird.
Unterstützung der Kollegen bei der Gestaltung der Schutzbedarfsanalysen, sodass diese zu den von mir gestalteten IS-Audits und zum Risikomanagement passen
Unterstützung der Kollegen beim Aufbau des Informationssicherheitsrisikomanagements, sodass dieses zu den Vorprozessen (Schutzbedarfsanalyse, IS-Audits, Schwachstellenmanagement) passt.
Übernahme des Aufbaus des Audit-Managements und federführende Steuerung der Mitarbeiter und Dienstleister, die für das Audit-Team tätig waren.
Operative Ausführung von Prüfungen von IT-Systemen und Prozessen
Allgemeine Aufgaben im Informationssicherheitsmanagement, die zusätzlich zu den anderen genannten Projekten durchgeführt wurden.
Gestaltung, Koordination und Durchführung von Software-Prüfungen von Eigenentwicklungen sowie iOS und Windows Apps.
Unterstützung des internen Teams bei der Analyse und Bewertung von Sicherheitsereignissen.
Fortlaufende Beratung bezüglich einer eigenentwickelten SaaSAnwendung. Hierbei wurden mit dem Fachbereich und anderen Stake-Holder, wie Entwicklern, Sicherheitsmaßnahmen definiert und umgesetzt. Ebenso musste darauf geachtet werden, dass die internen Konzernvorgaben umgesetzt wurden und eine Dokumentation der umgesetzten Maßnahmen erstellt wurde.
Erstellung eines Public-Key-Infrastructure (PKI) Sollkonzeptes sowohl für die Mensch-zur-Maschine als auch Maschine-zur-Maschine Kommunikation.
Studium - Informatik
Technische Universität Ilmenau
Abschluss: Master of Science
Studium - Informatik
Technische Universität Ilmenau
Abschluss: Bachelor of Science
Zertifikate
Profil
Der Kandidat ist Experte für IT -Security, Informationssicherheit und Datenschutz. Auf Grund seiner Erfahrungen in den regulierten Bereichen der Finanzdienstleistungen (Wertpapierhandel, Banken) und der kritischen Infrastruktur besitzt er umfassendes Wissen im Bereich der Regulatorik DSGVO, BDSG, DORA, NIS2, BAIT, ESMA Cloud Guidelines, KRITIS und MiFiD II, sowie der gängigen Standards, u.a. ISO 27001, BSI - Grundschutz und NIST CSF. Neben der Tätigkeit als Information -Security -Officer, hat er sich auf das Planen und Durchführen von Prüfungen auf Grundlage gängiger Standards und der geltenden Regulatorik spezialisiert. Ebenso berät er Kunden bei der Auswahl sowie Umsetzung von Maßnahmen zur Behebung von Findings aus anderen Prüfungen.Expertise