Projektleiter,IT Security Architect,IT Solution Architect,Cyber Resilience,IT Gutachter, Requirement Engineer,NIS-2,DORA,CRA, ISMS,ISO 27xxx,62443,SOC
Aktualisiert am 18.05.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 18.05.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Projektmanagement
IT Security Architekt
Requirements Engineer
IT Analyst
IT Sec Engineer
Data Protect Manager
SOC Architekt
Geschäftsprozessmodellierung
Qualitätssicherung
Pflichtenhefterstellung
Beschaffung
Notfallprozesse
Supply Chain Management
Business Continuity Management
IT-Compliance
ISO 27001
ISMS Implementer
IT-Governance
EU AI ACT
Notfallkonzepte u Wiederanlauf
Risikomanagement
DORA u. NIS-2
CRA Cyber Resilience Act
Deutsch
Muttersprache
Englisch
verhandlungssicher
Französisch
fließend
Italienisch
verhandlungssicher
Spanisch
Grundkenntnisse
Portugiesisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
Italien ist auch möglich
möglich

Projekte

Projekte

4 Jahre 4 Monate
2022-01 - heute

Aufbau eines CDC

  • Aufbau eines CDC
  • Einführung einer SOC SIEM Lösung (Rolle. IT Sec Architekt , IT Sec Projektleiter, IT Sec Requirement Engineer)
  • Erstellung Anforderungsanalysen und IT-Sec Roadmaps
  • Erstellung Pflichten /Lastenheft SOC /SIEM
  • Erstellung Betriebshandbuch SIEM Lösung
  • Mitwirkung Erstellung Ausschreibung/ Angebote ext. Kunden
  • Security Beratungsleistungen
Energiekonzern (Name darf aus Datenschutzgründen nicht genannt werden)
3 Jahre 5 Monate
2022-10 - 2026-02

Aufbau von Informationssicherheits-Managementsystemen (ISMS)

  • Aufbau von Informationssicherheits-Managementsystemen (ISMS)
  • Durchführung von IT-Sec Audits
  • Erstellung von Risikoanalysen
  • Beratung u. Begleitung bei Zertifizierungen, BSI, ISO 27001, etc.
  • Entwicklung von Sicherheitsstrategien sowie Durchführung von Gefährdungs- und Schutzbedarfsanalysen
  • Analyse von IT-Systemverbünden und Konzeption von Sicherheitsarchitekturen
  • Entwicklung und Umsetzung von Sicherheitsmaßnahmen sowie Sicherheitskonzepten für Cloud-Infrastruktur
  • Applikations-, und Systemlösungen
  • Konzeption und Umsetzung von Detektionsmethoden/ Technologien (SIEM, IDS/IPS, Malware Protection, Vulnerability Scanning usw.) 
  • Analyse von IT-System und Konzeption von Sicherheitsarchitekturen inkl. Detektionsmethoden, Risikoanalyse, -bewertung und Mitigation in der Informationssicherheit
  • Unterstützung und Beratung bezüglich Schwachstellenanalyse u. Penetration-Testing
  • Durchführung u. Aktualisierung BCM Tests f NIS2 u. KRITIS
Energiekonzern (Name darf aus Datenschutzgründen nicht genannt werden)
2 Jahre 3 Monate
2023-10 - 2025-12

Plattformaufbau

Teil- Projektleiter, Architekt
Teil- Projektleiter, Architekt
  • Plattformaufbau SOC Zentral
  • Unterstützung Planung Aufbau Testumgebung
  • Erstellung Dokumentation
  • Einführung Geo Redundanz Standort(e)
  • Erstellung Planung Teilgewerke DKS Finalisierung/Optimierung IT-Prozesse (Incident, Change)
  • Umsetzung Remotekonzept
  • Begleitung Aufbau SMC (Security Management Center)
  • Begleitung Aufbau Sec POP DKS inkl. Onboarding
  • Ressourcenplanung
  • Begleitung Architektur bzgl. Anforderungsanalyse Reporting für Betriebserprobung
  • Aufbau Betriebsteam
  • Bearbeitung Major Incidence Fälle
  • Stakeholdermanagement
  • Lieferantensteuerung
Deutsche Bahn / DB InfraGO
1 Jahr 1 Monat
2023-12 - 2024-12

Erstellung IT Security Roadmap

Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer
Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer
CISO, + Rolle(n) als Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer, BCM Verantwortlicher + Resilienz
  • Aufbau und Betrieb einer Organisationseinheit zur Umsetzung der Sicherheitsziele
  • Erstellung IT Security Roadmap
  • Aufstellen von Richtlinien/ Vorgaben sowie Zielen für die Informationssicherheit
  • Durchführung IT-Sec Audits u. Begleitung
  • Verantwortlicher für Bafin Audits
  • Begleitung DORA Umsetzung
  • Durchführung von Risikoassesments
  • BCM ISO 22301 und Business Impact Analysen
  • Krisis Management
  • Aufbau SIEM
  • Durchführung CARVE Outs
  • Begleitung Pentests
  • Erstellung von IT-Sec Anforderungsanalysen
  • Vulnerability Management
  • Schutzbedarfsfeststellungen u. BIA
  • Erstellung von IT-Sec GAP Analysen
  • TPRM (Third-Party Risk Management) für BCM
  • Risikoanalyse IKT-Drittdienstleister
  • Krisismanagement
  • Einführung von Regulatory Technical Standard (RTS)
Zahlungs/Finanzdienstleister, Leasing & Fuhrpark Management (Bafin reg.) - (Name darf aus Datenschutzgründen nicht genannt werden)
6 Monate
2023-07 - 2023-12

Durchführung umfangreicher IT-Securit-Audits

IT Security Architect/ IT Analyst/ IT Sec Engineer
IT Security Architect/ IT Analyst/ IT Sec Engineer
  • Durchführung umfangreicher IT-Securit-Audits und Etablierung von Unternehmensweiten Compliancechecks
  • Test u. Aktualisierung BCM Pläne
  • Bewertung der bestehenden IT-Infrastruktur sowie strategische Planung und Neuausrichtung der Architektur
  • Planung einer neuen SOC-Infrastruktur und Management externer Dienstleister
  • Neuausrichtung der gesamten IT-Landschaft ?Security first?
  • Integration einer neuen SASE-Landschaft und Transformation der bestehenden Cloud/ Onpremise/ Remote/ MPLS Umgebung
  • Beratung bzgl. PAM Strategie
Versicherung (Name darf aus Datenschutzgründen nicht genannt werden)
5 Monate
2023-03 - 2023-07

(IT-Sec) DORA Vorb.

Projektleiter
Projektleiter
  • Rolle als Projektleiter (IT-Sec) DORA Vorb.: Leitung von Projekten im IT-Sich-erheits/IT- Compliance Umfeld. 
  • Einführung eines "Privileged Access Management (PAM)" bei der Bank
  • Verantwortliche Planung, Steuerung und Kontrolle des Projektes gemäß den Vorgaben des Leitfadens ?Projektmanagement in der Bank? (inkl. umfangreiches Reporting) von der Beauftragungsphase bis zum Abschluss und Übergang in den Betrieb
  • Durchführung KT-Drittdienstleistersteuerung Sicherstellung BAIT/ DORA
  • Durchführung einer IST und Anforderungsanalyse bzgl. Architektur, Prozesse, Verfahren, Assets, Applikationen zur Einführung einer PAM Lösung. 
  • Moderation und Leitung von Notfall-/Krisenstäben, auf C-Level
  • Durchführung einer Schnittstellenanalyse zu IAM /ITSM/ CMDB etc. 
  • Erstellung einer Toollauswahl für PAM
  • Schwachstellenmanagement
  • Unterstützung bei der Weiterentwicklung einer übergreifenden Architektur
  • Begleitung bei Audits
  • Behebung von BAFIN Feststellungen
  • Erstellung Schutzbedarfsanalysen sowie BIA
  • Erstellung BCM Pläne
  • Durchführung u. Aktualisierung BCM Tests
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
7 Monate
2023-01 - 2023-07

Behebung von Audit Feststellungen

IT Security Analyst u. IT Sec Engineer
IT Security Analyst u. IT Sec Engineer
  • Behebung von Audit Feststellungen
  • Behandlung u.a. Thema Risikoanalysen/ BSI Grundschutzkompendium
  • Erstellung von Security Files gemäß den Anforderungen der Bank und der Konzernvorgaben
  • Unterstützung bei Themen rund um das Thema Security als Vorbereitung für DORA und angrenzende Themen
  • Durchführung von Risikoanalysen, hierzu Entwurf und Weiterentwicklung eins speziellen Template f. ?Non Applikationen? (u.a. IT-Systeme (Windows-Server, Linux/Unix Server, AIX Server, IBMI, Netzwerk Devices, Rechenzentren, Gebäude, Technikräume, Netzwerkzonen,VPN, usw.)
  • Abstimmung und Reporting an CIOCISO der Bank
  • Weiterentwicklung des besteh. Sollmaßnahmenkatalogs in Abstimmung mit dem Kunden und weiteren Projektverantwortlichen
  • Gezielte Vorbereitungen auf gemeinsame Interviewtermine mit Asset Ownern und Asset Managern (Verantwortlicher des jeweiligen Cis (Configuration Item)
  • Unterstützung bei der Abarbeitung der SecFiles
  • Unterstützung bei Themen zur Abbildung des Informationsverbundes
  • Beratung, Erstellung v. Dokumentationen, Prozessen und Schnittstellen zur CMDB sowie Architektur LEANIX Projektaufgaben in Verbindung mit NIST2 u. DORA Projekt
  • Behebung von Revisions Feststellungen
  • Durchführung v. Schutzbedarfsanalysen sowie BIA
  • Erstellung BCM Pläne nach ISO 22301
  • Durchführung u. Aktualisierung BCM Test f. DORA
  • Erstellung GAP Analyse BAIT/ DORA
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
10 Monate
2022-04 - 2023-01

Durchführung von internen IT-Sec Audits

Data Protect Manager
Data Protect Manager
  • Rolle als Data Protect Manager, Mitglied CISO Team
  • Durchführung von internen IT-Sec Audits
  • Vorbereitung/ Begleitung auf externe IT Sec Audit
  • Erstellung von Security Guidelines
  • Verbesserung data protect level der Organisation
  • Projektsteuerung
  • Einführung IT-Sec Technologien
  • Schutzbedarfsfestellungen
  • BIA
  • Erstellung GAP Analysen BAIT
  • Erstellung BCM Pläne
  • Durchführung BCM Tests
  • Unterstützung in Cyber Resilience Projekten BAIT Vorbereitung f. DORA
  • Moderation und Leitung von Notfall/Krisenstäben auf C-Level
  • Begleitung BAFIN Audits, Einführung von Regulatory Technical Standard (RTS)
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
9 Monate
2022-04 - 2022-12

Verbesserung der verwendeten Überwachungs- und Analysemethoden

SOC Architekt
SOC Architekt
  • Tätigkeit als SOC Architekt - Verbesserung der verwendeten Überwachungs- und Analysemethoden
  • Steuerung der Etablierung neuer Schutzmaßnahmen auf Basis des Bedrohungskataloges
  • Schutzbedarfsfestellungen
  • Erstellung BIA
  • Begleitung BCM ISO 22301
  • Entwicklung und Fortschreibung von CDC Prozessen für Bafin /BAIT und Verfahren
  • Konzeption der Maßnahmen und Toolportfolios zur Identifikation von und Unterstützung bei der Response auf Cyberattacken
  • Beratung bei der Auswahl
  • Implementierung und Konfiguration der IT- Unterstützung für das CDC Unterstützung des Operativen Provider Managers bei der Unterstützung des Produktmanagements bei dem Design neuer CDC Produkte
  • Unterstützung Security-Engineering zur Steigerung der Widerstandsfähigkeit der gesamten Infrastruktur
  • Anbindung von Syslogquellen an SIEM, Unterstützung USEcase Entwicklung
IT-Dienstleister für Großbanken (Name darf aus Datenschutzgründen nicht genannt werden)
7 Monate
2022-05 - 2022-11

Security Beratungsleistungen zur Erhöhung d. Sicherheitsniveaus

  • Security Beratungsleistungen zur Erhöhung d. Sicherheitsniveaus
  • Durchführung von IT-Sec Audits
  • Erstellung IT Security Konzept
  • Steuerung ext. IKT-Drittdienstleister
  • Erstellung BIA
  • Erstellung BCM
  • Notfallmanagement
  • Moderation und Leitung von Notfall- /Krisenstäben auf C-Level
Max Planck Forschung
6 Monate
2021-07 - 2021-12

Aufbau eines SOC, Cyberdefence Zentrums

  • Aufbau eines SOC, Cyberdefence Zentrums
  • Aufbau einer SIEM Detektionsinfrastruktur
  • Erstellung SOC / SIEM Konzept u. Dokumentation
  • Implementierung der SIEM Logik, Dienstleistersteuerung
  • Implementierung POC SIEM, Erstellung SOC Prozesse
  • Anbindung Logquellen, Erstellung usecases, Playbooks
  • Entwicklung einer zukunftsfähigen Security-Architektur-Roadmap
  • Mitgestaltung der IT-Sicherheitsstrategie
  • Definition der logischen Sicherheitsarchitektur (Sicherheits-Services)
  • Mitglied des Sicherheitsvorfallteams
Öffentliche Behörde (Name darf aus Datenschutzgründen nicht genannt werden)
6 Monate
2021-03 - 2021-08

Erstellung IT Security Konzept

  • Erstellung IT Security Konzept
  • Durchführung Transformation Messagingumgebung
  • (Hybridumgebung) (Exchange Online Office 365)
  • Erstellung-E-Mail-Migrationskonzept & IT Security Konzept,
  • Projektsteuerung u. Durchführung-E-Mail-Migration/Transition
Internat. Patentanwaltskanzlei (Name darf aus Datenschutzgründen nicht genannt werden)
München und internat. Standorte
1 Jahr 3 Monate
2020-02 - 2021-04

Erstellung und Anpassung IT Security Architektur Messaging/ O365

IT (Security) Architekt
IT (Security) Architekt
Erstellung und Anpassung IT Security Architektur Messaging/ O365, Erstellung Migrationskonzept Messagingumgebung (On Premise/ Hybrid)
  • Rolle als IT Enteprise Architekt: 
    • Durchführung Analyse und Erstellung Design der Unternehmensarchitektur nach TOGAF Standard. 
    • Erstellung Design u. Dokumentation (Betreute lokale Netzwerke Bereich Bildung) in Unternehmensarchitektur mittels EAM Software.
  • Rolle als IT-Projektleiter und IT-Enterprise Architekt: 
    • Steuerung von Groß Projekten Budgetplanung
    • Budgetüberwachung z.B. VDI Umgebung > 20.000 Clients
    • Erstellung Pflichtenheft VDI Umgebung
    • Erstellung spez. Storagespeicherkonzept (Entwurf Architektur und Erstellung It Security design) nach TOGAF Standard
    • Erstellung vollständige Projektplanung, m. Grob-/Feinkonzept
    • Erstellung Konzept und Implementierung POC) (Fokus IT Security/ Datenschutz)
    • Technologieberatung
  • Rolle (Ersatz) als Teamleiter 
    • Aufbau und Steuerung von Teams
    • Personaleinsatzplanung
    • Projektmitarbeiter als auch Mitarbeiter mit bestimmten SLA Funktionen
    • Erstellung Leistungskataloge und Prozesse für spezielle IT Servicedienstleistungen (Patching, ITSM, etc.)
    • Prozessmodellierung spezieller Serviceprozesse (IT-Notfallprozesse)
    • Initiierung Verbesserung (Change, Problem,Release Prozesse)
    • Begleitung BCM ISO 22301
    • Erstellung spezieller Kalkulationen f. Einkauf (Kostenermittlung/ Mengen/ Kostenzuordnung)
    • Festlegungen z. Capacity Management
    • Durchführung Lieferantesteuerung
    • Unterstützung bei Einführung neue ITSM Software (Durchführung Prozessberatung hinsichtlich Changeprozess, Major Incident Prozess) sowie BCM ISO 22301
  • Rolle als IT QS (Qualitätssicherung) Verantwortlicher
    • Erstellung IT-Qualitätssicherungsprozesse (nach FMEA Methodiken)
    • Moderation und Leitung von Notfall-/Krisenstäben, auf C-Level 
    • Erstellung spezieller Präsentationen (vollständige Projektpräsentation) für GF/ Management
  • Rolle IT-Messaging Architekt
    • Erstellung Migrationskonzept nach O365/ Hybrid
    • Erstellung spezieller Studien Thema Cloud
LHMS
8 Monate
2019-07 - 2020-02

Erstellung spez. Datenschutzkonzepte

Klinikum München KWC
5 Monate
2019-07 - 2019-11

Durchführung von MS Exchange 2010/2016 Migrationen

Ital. Regierung
2 Jahre 9 Monate
2016-11 - 2019-07

Durchführung von Projekten im Bereich Messaging

  • Durchführung von Projekten im Bereich Messaging 3rd level Support als Messaging Oparations specialist für MS Exchange sowie Messaging backend operations
  • Durchführung spez. Exchange Upgrade Migrationen
  • Durchführung spez. Exchange Migrationen m. Tools (Quest)
  • Erstellung u. Weiterführung Dokumentation
  • Aufrechterhaltung und Sicherstellung des Betriebes der Messagingumgebung hinsichtlich (E-Mail, Mobile (MDM), Ironport, F5 u. Devices) für den Kunden, HW Server Support
  • Aufrechterhaltung des Betriebes inclusive Monitoring u. Incidentmanagement, Wartung und Monitoring, Incident &Response (SCOM etc.) der Umgebung sowie
  • Durchführung u. Sicherstellung v. Backup und Recovery Verwaltung von Datenbanken und Optimierung von Datenbankstrukturen im MS Exchange Bereich
  • Mitwirkung bei Anbindung v. Firmen bzgl. Messaging Routing
  • Durchführung spezieller Messaging Analysen für SOC
Luft u. Raumfahrt Gesellschaft / IT- Dienstleister
4 Monate
2017-02 - 2017-05

Erstellung IT Notfallkonzept

  • Erstellung IT Notfallkonzept Allg./ Fokus Shopfloor System
  • Erstellung IT Konzept mit Fokus Messaging u. Backup / Restore, Beratungsleistungen Allg. IT bezüglich ISO 27001 und BSI
Benteler Automobiltechnik
1 Jahr 6 Monate
2015-02 - 2016-07

IT Security Grossprojekt

Teil-/Projektleiter
Teil-/Projektleiter
  • Teil-/Projektleiter für IT Security Grossprojekt
  • Tätigkeit als IT Security Architekt, Entwicklung des kompletten Designs der IT Security Architektur zur Anbindug eines Umrichterstandortes
  • Produktentwicklung für IT Sec
  • Führung und Aufbau von Teams
  • Erstellung Pflichtenheft IT Security Bahnenergieversorgung
  • Durchführung Security Audits / spezieller Risikoanalysen nach (DIN/ISO 27001 u. 27002, IEC 62351, IEC 60870, ISO 27019, ISO 14764, sowie BSI und BDEW)
  • Vorbereitung und Begleitung des Kunden durch den Endabnahmeprozess unter Aufsicht des Eisenbahnbundesamtes (EBA)
  • Aufbau SOC, Einführung Cybersecurity Prozesse
  • Einführung von Prozessen bezüglich IT Security SCADA
  • Erstellung Handbücher / Dokumentation für die Anlage sowie Anlagenkomponenten
Balfour Beatty Rail, General Electric / Deutsche Bahn
7 Monate
2014-07 - 2015-01

Erweiterung der IT Landschaft

Projektleiter
Projektleiter
  • Projektleiter für die Erweiterung der IT Landschaft
  • Einführung ITSM Prozess
  • Erstellung IT Konzepte für Ausschreibungen
  • Einführung IT Qualitätsmanagement
  • Begleitung IT Audit / Voraudit für ISO 9001
  • Erstellung von IT Security Konzepten für Endpoint Malware protection
Klinikum München KWC
2 Jahre 1 Monat
2013-01 - 2015-01

Carve-Out Projektes

Gesamtprojektleiter
Gesamtprojektleiter
  • Gesamtprojektleiter eines Carve-Out Projektes
  • Realisierung Netzwerkinfrastruktur nach BSI Standard
  • Erstellung Migrationskonzept auf Cloud ASP Plattform
  • Durchführung IT Audit gemäss SW- Requirements
  • Koordination von Supportfällen
  • Erstellung umfangreicher Netzwerkdokumentationen
  • Durchführung von Installationen und Administration von MS Exchange 2013 in Kundenprojekten, 2nd and 3rd level Support
Actis AG
1 Jahr
2013-01 - 2013-12

Durchführung eines IT Audits

  • Durchführung eines IT Audits mit Hinblick auf Vorbereitung zur Zertifizierung auf DIN 9001:2008 und ISO 27001/2 mit Erstellung Bewertung von Verbesserungsvorschlägen
  • Vorbereitung Einführung Qualitätsmanagementsystem für IT Servicedienstleistungen bzgl. Servicedienstleister
  • Überprüfungen IT Service delivery gemäss Service quality standard (SQS)
  • Vorbereitung Erstellung QM Handbuch
  • Bewertung der Auditergebnisse mit dem Kunden und Erstellung eines neuen Servicequalitätskonzeptes
Erdwärme Grünwald
2 Jahre
2012-01 - 2013-12

Konzepterstellung für Server Konsolidierung

  • Konzepterstellung für Server Konsolidierung
  • Erstellung Migrationskonzept basierend auf Software Requirements für neueste Email-Plattform
  • Planung und Durchführung zur Virtualisierung der Server
Reviderm AG
2 Jahre
2012-01 - 2013-12

Projektleiter

Projektleiter
Projektleiter
  • Projektleiter für die Erweiterung der IT Landschaft
  • Analyse und Planung des Virtualisierungskonzeptes zur Konsolidierung der Server samt Anwendungen auf gemeinsame Plattform
  • Erstellung Datenschutzkonzept
  • Durchführung von Installationen und Administration von MS Exchange in Kundenprojekten 3rd level Support
Dornier Seawings
1 Jahr
2012-01 - 2012-12

Erstellung eines Virtualisierungskonzeptes

  • Erstellung eines Virtualisierungskonzeptes zur Konsolidierung aller Server auf eine gemeinsame Plattform gemäß Kundenanforderungen
Assistance Partner GmbH
2 Jahre
2011-01 - 2012-12

Validierung eines neuen SW-Produktes nach GAMP5

  • Validierung eines neuen SW-Produktes nach GAMP5
  • Erstellung und Einführung des Haupt-Testprozesses für dieses Software-Produkt
  • Begleitung beim Voraudit / Validierung
  • Durchführung der offiziellen Abnahme
Pharmaserv / Nick-Base
2 Jahre 10 Monate
2009-03 - 2011-12

Herkules Projekt

  • Aufbau, Führung und Steuerung von Projektteams für Netzwerkinfrastruktur
3 Jahre
2009-01 - 2011-12

Softwareplattform

Requirements Engineer
Requirements Engineer
  • Tätigkeit als Requirements Engineer für eine neue Softwareplattform
  • Erstellung einer Anforderungsanalyse
  • Definition des Pflichten-und Lastenheftes
  • Verwendung spezieller Requirementtools zur strukturierten Erstellung des Fachkonzeptes
  • Entwicklungsleitung für neue Softwareplattform zur Schadensregulierungen einschließlich final RUN Abnahme
  • Prozessmodellierung Hauptprozesse
  • Begleitung des Kunden f. Audit Zertifizierung BSI u.ISO9001
  • Überprüfung von Verträgen SLA’s mit Hoster und Lieferanten
  • Implementierung von SOA für die Strukturierung und Nutzung verteilter Funktionalität
  • Applikationssupport (2nd u. 3rd Level Support)
  • Einführung eines Service Reporting Prozesses für die Gesamtfirma
  • Einführung Qualitätsmanagement, Softwareentwicklung und IT Services / Einführung Datenschutzkonzept
  • Überprüfung der IT Service Abteilung hinsichtlich SQS (service Qualitäts Standards) und dessen Kriterien im Hinblick auf die bevorstehende Zertifizierung
  • Planung / Steuerung / Umsetzung des IT Security Konzeptes
  • Definition der Anpassungen des Prozeßmodelling gem. ITIL 
  • Durchführung von Installationen und Administration von MS Exchange in Kundenprojekten, 2nd and 3rd level Support
Die Regulierer AG

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2007-04 - 2007-04

Ausbildung - gepr. EDV Sachverständigen

Deutsche Sachverständigen Akademie
Deutsche Sachverständigen Akademie
  • rechtlich und fachliche Bewertungsanalytik
1 Monat
2001-04 - 2001-04

Ausbildung - geprüfter Sicherheits-IT-Ingenieur

RSA Security Engineer Secur ID,
RSA Security Engineer Secur ID

7 Monate
1998-05 - 1998-11

Akademisches Programm/ Masterprogramm

Universität CEFETJ (Rio de Janeiro), Brasilien
Universität CEFETJ (Rio de Janeiro), Brasilien
4 Jahre 7 Monate
1993-10 - 1998-04

Studium - Elektrotechnik

Dipl.-Ing., Hochschule München
Dipl.-Ing.
Hochschule München
Diplomarbeit: Thema auf Anfrage
1 Monat
1993-10 - 1993-10

Studium - Maschinenbau

TU
TU
5 Jahre 1 Monat
1986-04 - 1991-04

Ausbildung zum WSO

NATO
NATO
  • Einsatz Nato-Stützpunkt Sardinien (Italien)
  • Im Auftrag Takt. Kommando - Luftwaffe

Position

Position

  • SENIOR IT CONSULTANT
  • Requirement Engineer
  • IT-Solution Architekt
  • IT-Analyst
  • IT-Gutachter zur Erstellung spezifischer IT-Audits
  • Leiter Projektmanagement für Planung und Steuerung von IT-Großprojekten (SW/ HW)
  • Projektleiter IT Betrieb/ IT Security

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement IT Security Architekt Requirements Engineer IT Analyst IT Sec Engineer Data Protect Manager SOC Architekt Geschäftsprozessmodellierung Qualitätssicherung Pflichtenhefterstellung Beschaffung Notfallprozesse Supply Chain Management Business Continuity Management IT-Compliance ISO 27001 ISMS Implementer IT-Governance EU AI ACT Notfallkonzepte u Wiederanlauf Risikomanagement DORA u. NIS-2 CRA Cyber Resilience Act

Schwerpunkte

IT Security
Projektmanagement
It Security Architektur
  • Aufbau von SOC / CDC - Cyberdefence Center / Einführung SIEM Lösungen
  • Aufbau von Informationssicherheits-Managementsystemen (ISMS)
  • Einführung von PAM Lösungen
  • Durchführung von Risikoanalysen/Schutzbedarfsanalysen
  • Erstellung von Notfall u. Wiederanlaufplänen, BCM, BIA, Krisismanagement
  • Optimierung von IT-Strukturen, Anpassung bzw. Umsetzung von geforderten Ablaufprozessen
  • Schnittstellenfunktion zwischen IT-Abteilung und anderen Firmenabteilungen
  • Erstellung von umfangreichen Dokumentationen hinsichtlich Netzwerkinfrastruktur
  • Prozessbewertungen hinsichtlich Funktionalität und Aussagesicherheit zur erwarteten Ergebnisqualität, Prozessoptimierung (Incident, Change, Problem)
  • Planung von IT-Netzstrukturen und deren Dimensionierungen/ Analyse und Aufwandskalkulation
  • Begleitung bei Zertifizierungen nach BSI sowie ISO 27001, 27002
  • Begleitung bei Audits BAFIN
  • Gesamtprojektleitung (SW/ HW) z.B. bei Cloud-Portierungs-Projekten, Virtualisierungsprojekten, Plattform-Portierungen (Legal Merger) sowie Projektleitung in carve-out und IT Security Projekten
  • Planung und Durchführung von IT-Security Projekten im SCADA Bereich, u.a. auch bei verteilten, komplexen Firewall-Strukturen
  • Business Process Modellierung (Mitglied im BPM seit 2008)

Produkte / Standards / Erfahrungen / Methoden

Projektleiter
Experte
IT-Security Architect
Experte
Risikoanalysen
Experte
Pflichtenhefte
Experte
Notfallmanagement
Experte
BCM
Experte
62443
Experte
BSI
Experte
BIA
MS Exchange
Experte
Requirementsengineer
Experte
SOC
Experte
SIEM
Experte
IT-Sicherheitsanalysen
Experte
IT Gutachter
Experte
Lastenhefte
Experte
ISMS
Experte
EAM
Experte
Prozessmodellierung
Experte
Prozessmanagement
Experte
IT Audits
Experte
OT
Experte
NIS-2
DORA
BAFIN
Krisis Management
Cyber Resilience
CRA
Digital Sovereignty
Schutzbedarfsfeststellungen
TTP
Qualitätsbewertungen
Steuerung von IT-Großprojekten
CDC - Cyberdefence Cente
Schnittstellenfunktion
Dokumentationen
Begleitung bei Audits BAFIN
Gesamtprojektleitung
Erstellung GAP Analysen
FMEA
EBA
IT-Analyst
ISO 22301
IT/OT
Cyber Resilience Act
ITSM
IEC 60870-5-101/104
LEANIX
AD Härtung
Leasing
CMDB
BAIT
IAM
PAM
CISO Team
SOC Architekt
EBA Erfahrung
TOGAF

SCHLAGWORTE

  • Projektleitung
  • Cyber Resilience (CRA)
  • Projekt Management
  • Beratung
  • Interimsmanagement
  • Anforderungsmanagement
  • ISMS Audit ISO 27001 / BSI Grundschutz
  • IT Security ISMS
  • IT Security Architekt
  • Messaging Operations
  • Exchange 2003/2010/2013/2016/2019/Exchange SE/Exchange Online
  • IT Security Audit
  • IT Security Konzepte
  • Gutachten und Bewertungen von EDV Systemen
  • Cyber security
  • CISA
  • CISO
  • Teamleitung IT
  • MDM (Mobile Device Management)
  • ISMS
  • IT Security
  • IT Konzepte
  • Datenschutz / IT-Security / Datenhoheit
  • Datenschutz + DSGVO
  • ISO 27001
  • Risikoanalysen
  • Pflichtenhefte
  • Lasten- und Pflichtenhefterstellung
  • Notfallmanagement
  • SCADA/ICS Security
  • MS Exchange
  • Office 365 / M365
  • Corporate Security
  • Informationssicherheit
  • Strategieentwicklung
  • Innovation
  • Prozess Management
  • Intrusion Detection
  • Intrusion Prevention
  • it security infrastructure

Anwendungsprogramme
  • MS-Office
  • MS-Project
  • MS-Visio
  • Mathlab
  • Labview
  • ENCASE
  • Mitre Attack Framework
  • FTK
  • MS Server (Active Directory)
  • MS Server Exchange u. SQL
  • SCOM
  • WSUS
  • CyberArk
  • One Identity
  • BeyondTrust
  • Omada (OI)
  • SPLUNK
  • IBM Q RADAR
  • Radar RCS
  • Azure Sentinel
  • Nozomi
  • RHEBO
  • KnowBe4

SENIOR IT CONSULTANT
  • Begleitung bei NIS-2, DORA, BAFIN Audit, Compliance Themen, Vulnerability Management, BCM ISO 22301, Krisis Management, Cyber Resilience CRA, Digital
  • Sovereignty
  • IT-Security Architect IT/OT (Aufbau von SOC / CDC - Cyberdefence Center), PAM
  • IT-Solution Architect / Requirements Engineer
  • OT Security and SCADA
  • IT- Sec Analyst, Durchführung Risikoanalysen/Schutzbedarfsfeststellungen TTP
  • Vulnerability Management, Prozessoptimierung, IT-Governance, Changemgt.
  • Projektleiter IT-Betrieb / IT-Security, Fokus Banken u. Versicherungen
  • Konfliktlösung, Verhandlung, Stakeholdermanagement, Team Management
  • IT-Gutachter zur Erstellung spezifischer IT-(Sec) Audits/ IT Sicherheitsbewertungen/ Qualitätsbewertungen
  • Leiter Projektmanagement für Planung und Steuerung von IT-Großprojekten (SW/ HW)/ Management externer Dienstleister
  • Begleitung bei KI/LLM-Technologien
  • Zusätzliche Erfahrung im Bereich Messaging Architekt sowie 3rd Level Operation

IT Kenntnisse
  • LAN/ WAN, GPRS, UMTS, (passive/aktive Komponenten)
  • Terminal server (CITRIX, MS TSE)
  • STORAGE/SAN/ NAS
  • Virtualisierung (VM WARE, HYPERV, XEN)
  • Cloud Technologien (O365, Azure, AWS, GC)
  • IT Sec Komponenten (Palo Alto, , Fortinet, CISCO, Checkpoint, Sophos, Rohde u. Schwarz, Fireeye, GENUA, Funkwerk)
  • Mobile device management MDM, MobileIron, Jamf, Blackberry
  • Client /Server Betriebssysteme Microsoft, LINUX, MAC OS)
  • E-Mail (MS Exchange, Lotus Notes/ Domino), Quest, Mailstore
  • Datenbanken (MySQL, SYBASE, SQL, Oracle, DB/2)
  • CISCO IRONPORT (ESA), F5, Cyberark, One Identity, Delinea
  • ISMS, ITSM (Remedy, Servicenow, Assyst, OTRS)
  • SCADA Industrie 4.0, ICS (Bussysteme: MODBUS, IEC 60870/5/101-104, LON BUS)
  • TOGAF (7.0 - 9.2)
  • Malware detection u. analysis (sandboxing), IDS Systems, Endpoint Protection, CROWDSTRIKE, Fire Eye, SIEM, SPLUNK
  • Enterprise architecture management (EAM), ADOIT, LEANIX
  • Vulnerability Management (greenbone), AD Härtung

GUTACHTERTÄTIGKEITEN
2011 - 2013
Luft- und Raumfahrtfirma (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung mehrerer Gutachten bezüglich der Produkte im Einsatz in der IT-Anlage des Verwaltungsstandortes
  • Planung und Implementierung einer komplexen heterogenen Netzinfrastruktur (Client /Server) mit mehreren Standorten mit hoher Sicherheit und hoher Redundanz
  • Achievements
    • Aufspüren von Risikofaktoren der IT Komponenten
    • Darstellung eines Konzepts zur Vermeidung der gefundenen Risiken
    • Es konnten dadurch außerdem Einsparungen bei Wartungskosten in Höhe von 30% und bei den Energiekosten in Höhe von ca. 35% erreicht werden

2013
Versicherung (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens zur Prüfung, inwieweit ein neu einzuführendes Produkt in der Lage ist, das Verhalten und/oder die Leistung der Arbeitnehmer zu kontrollieren und inwieweit das Mitbestimmungsrecht des Betriebsrates dieser Firma davon berührt sein würde (Thema Datenschutz)

2013
Investorengruppe/Banken (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens bezüglich eines IT Dienstleisters im Hinblick auf Einhaltung der Servicequalität nach (service quality standard- SQS ) Kriterien.

2011 - 2012
Stadtverwaltung (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens und umfangreicher Dokumentation bezüglich des IST-Zustandes der gesamten IT Anlage Netzwerkinfrastruktur
  • Durchführung eines IT Sicherheits Audit nach BSI und 27001
  • Erstellung eines IT Konzepts zur Erneuerung der IT-Anlage
  • Achievements
    • Aufspüren von Risikofaktoren der verwendeten Komponenten
    • Darstellung eines Konzepts zur Vermeidung bzw. Minimierung der Risiken

Beruflicher Werdegang
2007  - heute
EURANGIA GmbH (München)
Projektleiter
  • Projektleiter in internationalen Projekten Planung und Steuerung von IT Netzwerkinfrastruktur u. Security Projekten im Bereich SCADA / Industrie 4.0 Datenschutzbeauftragter Erstellung von Notfallkonzepten

10/1999 ? 01/2007
OSB AG/ IDV AG
Leiter IT
  • Services/ Aufbau verschiedener IT Standorte Planung, Koordination, Überwachung, Dokumentation und Durchführung von Systemänderungen und Releasewechseln Projektleiter in diversen Kundenprojekten

01/1996 ? 10/1997
SANOFI Winthrop
Tätigkeit als IT Administrator/ Teamleitung
  • IT Service Sicherstellung des Monitoring von Netzwerk, Server Durchführung Performanceanalysen Anbindung Datenbanken an Großrechner Systeme

01/1995 ? 06/1996
TÜV SÜD/ MIKES
Product Service
  • Durchführung von CE - Prüfungen für IT Systeme und medizintechnische Geräte Tätigkeit als IT Netzwerkadministrator Migrationsprojekt E-Mail Banyan Vines/ MS Exchange Programmierung Datenbanken zur Messgeräteverwaltung Untersuchung von Datenspeichersystemen

01/1994 ? 08/1994
TEST PLUS GmbH
  • Entwicklung von PCB Testadaptern zum Testen von Mainboards und digitalen Steuerungen Begleitung Produkte Serienfertigung/Automatisierungstechnik Entwicklung Steuerung Automatisierungstechnik Planung und Aufbau von IT Netzwerken

Betriebssysteme

AD Härtung
Schwachstellenanalyse
Microsoft Windows
10, 11
Apple OSX
LINUX
Microsoft Windows Server
2025, 2019, 2016, 2010 u. ältere
Enterprise
Datacenter
Cluster
Microsoft SSCM
SCOM
CITRIX
VDI
VM WARE
HYPER-V, ESX, XEN


Programmiersprachen

Assembler
C++
Fortran
HTML
Java
JEE
Pascal
powershell real time programming
UML
Microsoft VBA

Datenbanken

MySQL, SYBASE, SQL, Oracle, DB/2

Datenkommunikation

TCPIP
V4 , V6
LDAP

Hardware

  • CLIENT / SERVER
  • FIREWALL
  • SWITCH / ROUTER
  • SAN / NAS
  • BACKUP

Berechnung / Simulation / Versuch / Validierung

FMEA
DORA
BAFIN
CRA
Resilienz

  • Risikoanalysen
  • BAFIN
  • DORA
  • CRA
  • Resilienz
  • Requirements Engineering
  • Validierung nach GAMP 5 
  • SOFTWARE FMEA
  • IMPLEMENTIERUNG SOA
  • IT-AUDITS nach 27001 
  • Erstellung von Gutachten

Design / Entwicklung / Konstruktion

 

PROZESSENTWICKLUNG

Service DesignProzessziel:

Auf der Grundlage konkreter Anforderungen IT Services entwerfen und Lösungen entwickeln, die diesen Anforderungen entsprechen. In den Zuständigkeitsbereich des Service Designs fallen der Entwurf neuer Services, ebenso wie Änderungen und/ oder Verbesserungen bereits vorhandener Services.

 

Managementerfahrung in Unternehmen

Leiter Abteilung QM
CIO
CISO
IT Lead
Leiter Projektmanagement
C- Level
Mediation

Personalverantwortung

Aufbau von Projektteams
Leitung/ Führung von Projektteams der Grösse ca. 40-50 Mitarbeiter)

Branchen

Branchen

  • Luftfahrt
  • Automobilindustrie
  • Banken
  • Finanzdienstleister
  • Versicherungen
  • Pharma
  • Engineering
  • Transport u. Verkehr
  • Energieversorgung
  • Produktion
  • Medical
  • Dienstleistungsunternehmen
  • Forschungseinrichtungen
  • Lebensmittel

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
Italien ist auch möglich
möglich

Projekte

Projekte

4 Jahre 4 Monate
2022-01 - heute

Aufbau eines CDC

  • Aufbau eines CDC
  • Einführung einer SOC SIEM Lösung (Rolle. IT Sec Architekt , IT Sec Projektleiter, IT Sec Requirement Engineer)
  • Erstellung Anforderungsanalysen und IT-Sec Roadmaps
  • Erstellung Pflichten /Lastenheft SOC /SIEM
  • Erstellung Betriebshandbuch SIEM Lösung
  • Mitwirkung Erstellung Ausschreibung/ Angebote ext. Kunden
  • Security Beratungsleistungen
Energiekonzern (Name darf aus Datenschutzgründen nicht genannt werden)
3 Jahre 5 Monate
2022-10 - 2026-02

Aufbau von Informationssicherheits-Managementsystemen (ISMS)

  • Aufbau von Informationssicherheits-Managementsystemen (ISMS)
  • Durchführung von IT-Sec Audits
  • Erstellung von Risikoanalysen
  • Beratung u. Begleitung bei Zertifizierungen, BSI, ISO 27001, etc.
  • Entwicklung von Sicherheitsstrategien sowie Durchführung von Gefährdungs- und Schutzbedarfsanalysen
  • Analyse von IT-Systemverbünden und Konzeption von Sicherheitsarchitekturen
  • Entwicklung und Umsetzung von Sicherheitsmaßnahmen sowie Sicherheitskonzepten für Cloud-Infrastruktur
  • Applikations-, und Systemlösungen
  • Konzeption und Umsetzung von Detektionsmethoden/ Technologien (SIEM, IDS/IPS, Malware Protection, Vulnerability Scanning usw.) 
  • Analyse von IT-System und Konzeption von Sicherheitsarchitekturen inkl. Detektionsmethoden, Risikoanalyse, -bewertung und Mitigation in der Informationssicherheit
  • Unterstützung und Beratung bezüglich Schwachstellenanalyse u. Penetration-Testing
  • Durchführung u. Aktualisierung BCM Tests f NIS2 u. KRITIS
Energiekonzern (Name darf aus Datenschutzgründen nicht genannt werden)
2 Jahre 3 Monate
2023-10 - 2025-12

Plattformaufbau

Teil- Projektleiter, Architekt
Teil- Projektleiter, Architekt
  • Plattformaufbau SOC Zentral
  • Unterstützung Planung Aufbau Testumgebung
  • Erstellung Dokumentation
  • Einführung Geo Redundanz Standort(e)
  • Erstellung Planung Teilgewerke DKS Finalisierung/Optimierung IT-Prozesse (Incident, Change)
  • Umsetzung Remotekonzept
  • Begleitung Aufbau SMC (Security Management Center)
  • Begleitung Aufbau Sec POP DKS inkl. Onboarding
  • Ressourcenplanung
  • Begleitung Architektur bzgl. Anforderungsanalyse Reporting für Betriebserprobung
  • Aufbau Betriebsteam
  • Bearbeitung Major Incidence Fälle
  • Stakeholdermanagement
  • Lieferantensteuerung
Deutsche Bahn / DB InfraGO
1 Jahr 1 Monat
2023-12 - 2024-12

Erstellung IT Security Roadmap

Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer
Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer
CISO, + Rolle(n) als Projektleiter, IT Security Architect/ IT-Analyst/ IT Sec Engineer, BCM Verantwortlicher + Resilienz
  • Aufbau und Betrieb einer Organisationseinheit zur Umsetzung der Sicherheitsziele
  • Erstellung IT Security Roadmap
  • Aufstellen von Richtlinien/ Vorgaben sowie Zielen für die Informationssicherheit
  • Durchführung IT-Sec Audits u. Begleitung
  • Verantwortlicher für Bafin Audits
  • Begleitung DORA Umsetzung
  • Durchführung von Risikoassesments
  • BCM ISO 22301 und Business Impact Analysen
  • Krisis Management
  • Aufbau SIEM
  • Durchführung CARVE Outs
  • Begleitung Pentests
  • Erstellung von IT-Sec Anforderungsanalysen
  • Vulnerability Management
  • Schutzbedarfsfeststellungen u. BIA
  • Erstellung von IT-Sec GAP Analysen
  • TPRM (Third-Party Risk Management) für BCM
  • Risikoanalyse IKT-Drittdienstleister
  • Krisismanagement
  • Einführung von Regulatory Technical Standard (RTS)
Zahlungs/Finanzdienstleister, Leasing & Fuhrpark Management (Bafin reg.) - (Name darf aus Datenschutzgründen nicht genannt werden)
6 Monate
2023-07 - 2023-12

Durchführung umfangreicher IT-Securit-Audits

IT Security Architect/ IT Analyst/ IT Sec Engineer
IT Security Architect/ IT Analyst/ IT Sec Engineer
  • Durchführung umfangreicher IT-Securit-Audits und Etablierung von Unternehmensweiten Compliancechecks
  • Test u. Aktualisierung BCM Pläne
  • Bewertung der bestehenden IT-Infrastruktur sowie strategische Planung und Neuausrichtung der Architektur
  • Planung einer neuen SOC-Infrastruktur und Management externer Dienstleister
  • Neuausrichtung der gesamten IT-Landschaft ?Security first?
  • Integration einer neuen SASE-Landschaft und Transformation der bestehenden Cloud/ Onpremise/ Remote/ MPLS Umgebung
  • Beratung bzgl. PAM Strategie
Versicherung (Name darf aus Datenschutzgründen nicht genannt werden)
5 Monate
2023-03 - 2023-07

(IT-Sec) DORA Vorb.

Projektleiter
Projektleiter
  • Rolle als Projektleiter (IT-Sec) DORA Vorb.: Leitung von Projekten im IT-Sich-erheits/IT- Compliance Umfeld. 
  • Einführung eines "Privileged Access Management (PAM)" bei der Bank
  • Verantwortliche Planung, Steuerung und Kontrolle des Projektes gemäß den Vorgaben des Leitfadens ?Projektmanagement in der Bank? (inkl. umfangreiches Reporting) von der Beauftragungsphase bis zum Abschluss und Übergang in den Betrieb
  • Durchführung KT-Drittdienstleistersteuerung Sicherstellung BAIT/ DORA
  • Durchführung einer IST und Anforderungsanalyse bzgl. Architektur, Prozesse, Verfahren, Assets, Applikationen zur Einführung einer PAM Lösung. 
  • Moderation und Leitung von Notfall-/Krisenstäben, auf C-Level
  • Durchführung einer Schnittstellenanalyse zu IAM /ITSM/ CMDB etc. 
  • Erstellung einer Toollauswahl für PAM
  • Schwachstellenmanagement
  • Unterstützung bei der Weiterentwicklung einer übergreifenden Architektur
  • Begleitung bei Audits
  • Behebung von BAFIN Feststellungen
  • Erstellung Schutzbedarfsanalysen sowie BIA
  • Erstellung BCM Pläne
  • Durchführung u. Aktualisierung BCM Tests
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
7 Monate
2023-01 - 2023-07

Behebung von Audit Feststellungen

IT Security Analyst u. IT Sec Engineer
IT Security Analyst u. IT Sec Engineer
  • Behebung von Audit Feststellungen
  • Behandlung u.a. Thema Risikoanalysen/ BSI Grundschutzkompendium
  • Erstellung von Security Files gemäß den Anforderungen der Bank und der Konzernvorgaben
  • Unterstützung bei Themen rund um das Thema Security als Vorbereitung für DORA und angrenzende Themen
  • Durchführung von Risikoanalysen, hierzu Entwurf und Weiterentwicklung eins speziellen Template f. ?Non Applikationen? (u.a. IT-Systeme (Windows-Server, Linux/Unix Server, AIX Server, IBMI, Netzwerk Devices, Rechenzentren, Gebäude, Technikräume, Netzwerkzonen,VPN, usw.)
  • Abstimmung und Reporting an CIOCISO der Bank
  • Weiterentwicklung des besteh. Sollmaßnahmenkatalogs in Abstimmung mit dem Kunden und weiteren Projektverantwortlichen
  • Gezielte Vorbereitungen auf gemeinsame Interviewtermine mit Asset Ownern und Asset Managern (Verantwortlicher des jeweiligen Cis (Configuration Item)
  • Unterstützung bei der Abarbeitung der SecFiles
  • Unterstützung bei Themen zur Abbildung des Informationsverbundes
  • Beratung, Erstellung v. Dokumentationen, Prozessen und Schnittstellen zur CMDB sowie Architektur LEANIX Projektaufgaben in Verbindung mit NIST2 u. DORA Projekt
  • Behebung von Revisions Feststellungen
  • Durchführung v. Schutzbedarfsanalysen sowie BIA
  • Erstellung BCM Pläne nach ISO 22301
  • Durchführung u. Aktualisierung BCM Test f. DORA
  • Erstellung GAP Analyse BAIT/ DORA
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
10 Monate
2022-04 - 2023-01

Durchführung von internen IT-Sec Audits

Data Protect Manager
Data Protect Manager
  • Rolle als Data Protect Manager, Mitglied CISO Team
  • Durchführung von internen IT-Sec Audits
  • Vorbereitung/ Begleitung auf externe IT Sec Audit
  • Erstellung von Security Guidelines
  • Verbesserung data protect level der Organisation
  • Projektsteuerung
  • Einführung IT-Sec Technologien
  • Schutzbedarfsfestellungen
  • BIA
  • Erstellung GAP Analysen BAIT
  • Erstellung BCM Pläne
  • Durchführung BCM Tests
  • Unterstützung in Cyber Resilience Projekten BAIT Vorbereitung f. DORA
  • Moderation und Leitung von Notfall/Krisenstäben auf C-Level
  • Begleitung BAFIN Audits, Einführung von Regulatory Technical Standard (RTS)
Bank/Finanzdienstleister (Name darf aus Datenschutzgründen nicht genannt werden)
9 Monate
2022-04 - 2022-12

Verbesserung der verwendeten Überwachungs- und Analysemethoden

SOC Architekt
SOC Architekt
  • Tätigkeit als SOC Architekt - Verbesserung der verwendeten Überwachungs- und Analysemethoden
  • Steuerung der Etablierung neuer Schutzmaßnahmen auf Basis des Bedrohungskataloges
  • Schutzbedarfsfestellungen
  • Erstellung BIA
  • Begleitung BCM ISO 22301
  • Entwicklung und Fortschreibung von CDC Prozessen für Bafin /BAIT und Verfahren
  • Konzeption der Maßnahmen und Toolportfolios zur Identifikation von und Unterstützung bei der Response auf Cyberattacken
  • Beratung bei der Auswahl
  • Implementierung und Konfiguration der IT- Unterstützung für das CDC Unterstützung des Operativen Provider Managers bei der Unterstützung des Produktmanagements bei dem Design neuer CDC Produkte
  • Unterstützung Security-Engineering zur Steigerung der Widerstandsfähigkeit der gesamten Infrastruktur
  • Anbindung von Syslogquellen an SIEM, Unterstützung USEcase Entwicklung
IT-Dienstleister für Großbanken (Name darf aus Datenschutzgründen nicht genannt werden)
7 Monate
2022-05 - 2022-11

Security Beratungsleistungen zur Erhöhung d. Sicherheitsniveaus

  • Security Beratungsleistungen zur Erhöhung d. Sicherheitsniveaus
  • Durchführung von IT-Sec Audits
  • Erstellung IT Security Konzept
  • Steuerung ext. IKT-Drittdienstleister
  • Erstellung BIA
  • Erstellung BCM
  • Notfallmanagement
  • Moderation und Leitung von Notfall- /Krisenstäben auf C-Level
Max Planck Forschung
6 Monate
2021-07 - 2021-12

Aufbau eines SOC, Cyberdefence Zentrums

  • Aufbau eines SOC, Cyberdefence Zentrums
  • Aufbau einer SIEM Detektionsinfrastruktur
  • Erstellung SOC / SIEM Konzept u. Dokumentation
  • Implementierung der SIEM Logik, Dienstleistersteuerung
  • Implementierung POC SIEM, Erstellung SOC Prozesse
  • Anbindung Logquellen, Erstellung usecases, Playbooks
  • Entwicklung einer zukunftsfähigen Security-Architektur-Roadmap
  • Mitgestaltung der IT-Sicherheitsstrategie
  • Definition der logischen Sicherheitsarchitektur (Sicherheits-Services)
  • Mitglied des Sicherheitsvorfallteams
Öffentliche Behörde (Name darf aus Datenschutzgründen nicht genannt werden)
6 Monate
2021-03 - 2021-08

Erstellung IT Security Konzept

  • Erstellung IT Security Konzept
  • Durchführung Transformation Messagingumgebung
  • (Hybridumgebung) (Exchange Online Office 365)
  • Erstellung-E-Mail-Migrationskonzept & IT Security Konzept,
  • Projektsteuerung u. Durchführung-E-Mail-Migration/Transition
Internat. Patentanwaltskanzlei (Name darf aus Datenschutzgründen nicht genannt werden)
München und internat. Standorte
1 Jahr 3 Monate
2020-02 - 2021-04

Erstellung und Anpassung IT Security Architektur Messaging/ O365

IT (Security) Architekt
IT (Security) Architekt
Erstellung und Anpassung IT Security Architektur Messaging/ O365, Erstellung Migrationskonzept Messagingumgebung (On Premise/ Hybrid)
  • Rolle als IT Enteprise Architekt: 
    • Durchführung Analyse und Erstellung Design der Unternehmensarchitektur nach TOGAF Standard. 
    • Erstellung Design u. Dokumentation (Betreute lokale Netzwerke Bereich Bildung) in Unternehmensarchitektur mittels EAM Software.
  • Rolle als IT-Projektleiter und IT-Enterprise Architekt: 
    • Steuerung von Groß Projekten Budgetplanung
    • Budgetüberwachung z.B. VDI Umgebung > 20.000 Clients
    • Erstellung Pflichtenheft VDI Umgebung
    • Erstellung spez. Storagespeicherkonzept (Entwurf Architektur und Erstellung It Security design) nach TOGAF Standard
    • Erstellung vollständige Projektplanung, m. Grob-/Feinkonzept
    • Erstellung Konzept und Implementierung POC) (Fokus IT Security/ Datenschutz)
    • Technologieberatung
  • Rolle (Ersatz) als Teamleiter 
    • Aufbau und Steuerung von Teams
    • Personaleinsatzplanung
    • Projektmitarbeiter als auch Mitarbeiter mit bestimmten SLA Funktionen
    • Erstellung Leistungskataloge und Prozesse für spezielle IT Servicedienstleistungen (Patching, ITSM, etc.)
    • Prozessmodellierung spezieller Serviceprozesse (IT-Notfallprozesse)
    • Initiierung Verbesserung (Change, Problem,Release Prozesse)
    • Begleitung BCM ISO 22301
    • Erstellung spezieller Kalkulationen f. Einkauf (Kostenermittlung/ Mengen/ Kostenzuordnung)
    • Festlegungen z. Capacity Management
    • Durchführung Lieferantesteuerung
    • Unterstützung bei Einführung neue ITSM Software (Durchführung Prozessberatung hinsichtlich Changeprozess, Major Incident Prozess) sowie BCM ISO 22301
  • Rolle als IT QS (Qualitätssicherung) Verantwortlicher
    • Erstellung IT-Qualitätssicherungsprozesse (nach FMEA Methodiken)
    • Moderation und Leitung von Notfall-/Krisenstäben, auf C-Level 
    • Erstellung spezieller Präsentationen (vollständige Projektpräsentation) für GF/ Management
  • Rolle IT-Messaging Architekt
    • Erstellung Migrationskonzept nach O365/ Hybrid
    • Erstellung spezieller Studien Thema Cloud
LHMS
8 Monate
2019-07 - 2020-02

Erstellung spez. Datenschutzkonzepte

Klinikum München KWC
5 Monate
2019-07 - 2019-11

Durchführung von MS Exchange 2010/2016 Migrationen

Ital. Regierung
2 Jahre 9 Monate
2016-11 - 2019-07

Durchführung von Projekten im Bereich Messaging

  • Durchführung von Projekten im Bereich Messaging 3rd level Support als Messaging Oparations specialist für MS Exchange sowie Messaging backend operations
  • Durchführung spez. Exchange Upgrade Migrationen
  • Durchführung spez. Exchange Migrationen m. Tools (Quest)
  • Erstellung u. Weiterführung Dokumentation
  • Aufrechterhaltung und Sicherstellung des Betriebes der Messagingumgebung hinsichtlich (E-Mail, Mobile (MDM), Ironport, F5 u. Devices) für den Kunden, HW Server Support
  • Aufrechterhaltung des Betriebes inclusive Monitoring u. Incidentmanagement, Wartung und Monitoring, Incident &Response (SCOM etc.) der Umgebung sowie
  • Durchführung u. Sicherstellung v. Backup und Recovery Verwaltung von Datenbanken und Optimierung von Datenbankstrukturen im MS Exchange Bereich
  • Mitwirkung bei Anbindung v. Firmen bzgl. Messaging Routing
  • Durchführung spezieller Messaging Analysen für SOC
Luft u. Raumfahrt Gesellschaft / IT- Dienstleister
4 Monate
2017-02 - 2017-05

Erstellung IT Notfallkonzept

  • Erstellung IT Notfallkonzept Allg./ Fokus Shopfloor System
  • Erstellung IT Konzept mit Fokus Messaging u. Backup / Restore, Beratungsleistungen Allg. IT bezüglich ISO 27001 und BSI
Benteler Automobiltechnik
1 Jahr 6 Monate
2015-02 - 2016-07

IT Security Grossprojekt

Teil-/Projektleiter
Teil-/Projektleiter
  • Teil-/Projektleiter für IT Security Grossprojekt
  • Tätigkeit als IT Security Architekt, Entwicklung des kompletten Designs der IT Security Architektur zur Anbindug eines Umrichterstandortes
  • Produktentwicklung für IT Sec
  • Führung und Aufbau von Teams
  • Erstellung Pflichtenheft IT Security Bahnenergieversorgung
  • Durchführung Security Audits / spezieller Risikoanalysen nach (DIN/ISO 27001 u. 27002, IEC 62351, IEC 60870, ISO 27019, ISO 14764, sowie BSI und BDEW)
  • Vorbereitung und Begleitung des Kunden durch den Endabnahmeprozess unter Aufsicht des Eisenbahnbundesamtes (EBA)
  • Aufbau SOC, Einführung Cybersecurity Prozesse
  • Einführung von Prozessen bezüglich IT Security SCADA
  • Erstellung Handbücher / Dokumentation für die Anlage sowie Anlagenkomponenten
Balfour Beatty Rail, General Electric / Deutsche Bahn
7 Monate
2014-07 - 2015-01

Erweiterung der IT Landschaft

Projektleiter
Projektleiter
  • Projektleiter für die Erweiterung der IT Landschaft
  • Einführung ITSM Prozess
  • Erstellung IT Konzepte für Ausschreibungen
  • Einführung IT Qualitätsmanagement
  • Begleitung IT Audit / Voraudit für ISO 9001
  • Erstellung von IT Security Konzepten für Endpoint Malware protection
Klinikum München KWC
2 Jahre 1 Monat
2013-01 - 2015-01

Carve-Out Projektes

Gesamtprojektleiter
Gesamtprojektleiter
  • Gesamtprojektleiter eines Carve-Out Projektes
  • Realisierung Netzwerkinfrastruktur nach BSI Standard
  • Erstellung Migrationskonzept auf Cloud ASP Plattform
  • Durchführung IT Audit gemäss SW- Requirements
  • Koordination von Supportfällen
  • Erstellung umfangreicher Netzwerkdokumentationen
  • Durchführung von Installationen und Administration von MS Exchange 2013 in Kundenprojekten, 2nd and 3rd level Support
Actis AG
1 Jahr
2013-01 - 2013-12

Durchführung eines IT Audits

  • Durchführung eines IT Audits mit Hinblick auf Vorbereitung zur Zertifizierung auf DIN 9001:2008 und ISO 27001/2 mit Erstellung Bewertung von Verbesserungsvorschlägen
  • Vorbereitung Einführung Qualitätsmanagementsystem für IT Servicedienstleistungen bzgl. Servicedienstleister
  • Überprüfungen IT Service delivery gemäss Service quality standard (SQS)
  • Vorbereitung Erstellung QM Handbuch
  • Bewertung der Auditergebnisse mit dem Kunden und Erstellung eines neuen Servicequalitätskonzeptes
Erdwärme Grünwald
2 Jahre
2012-01 - 2013-12

Konzepterstellung für Server Konsolidierung

  • Konzepterstellung für Server Konsolidierung
  • Erstellung Migrationskonzept basierend auf Software Requirements für neueste Email-Plattform
  • Planung und Durchführung zur Virtualisierung der Server
Reviderm AG
2 Jahre
2012-01 - 2013-12

Projektleiter

Projektleiter
Projektleiter
  • Projektleiter für die Erweiterung der IT Landschaft
  • Analyse und Planung des Virtualisierungskonzeptes zur Konsolidierung der Server samt Anwendungen auf gemeinsame Plattform
  • Erstellung Datenschutzkonzept
  • Durchführung von Installationen und Administration von MS Exchange in Kundenprojekten 3rd level Support
Dornier Seawings
1 Jahr
2012-01 - 2012-12

Erstellung eines Virtualisierungskonzeptes

  • Erstellung eines Virtualisierungskonzeptes zur Konsolidierung aller Server auf eine gemeinsame Plattform gemäß Kundenanforderungen
Assistance Partner GmbH
2 Jahre
2011-01 - 2012-12

Validierung eines neuen SW-Produktes nach GAMP5

  • Validierung eines neuen SW-Produktes nach GAMP5
  • Erstellung und Einführung des Haupt-Testprozesses für dieses Software-Produkt
  • Begleitung beim Voraudit / Validierung
  • Durchführung der offiziellen Abnahme
Pharmaserv / Nick-Base
2 Jahre 10 Monate
2009-03 - 2011-12

Herkules Projekt

  • Aufbau, Führung und Steuerung von Projektteams für Netzwerkinfrastruktur
3 Jahre
2009-01 - 2011-12

Softwareplattform

Requirements Engineer
Requirements Engineer
  • Tätigkeit als Requirements Engineer für eine neue Softwareplattform
  • Erstellung einer Anforderungsanalyse
  • Definition des Pflichten-und Lastenheftes
  • Verwendung spezieller Requirementtools zur strukturierten Erstellung des Fachkonzeptes
  • Entwicklungsleitung für neue Softwareplattform zur Schadensregulierungen einschließlich final RUN Abnahme
  • Prozessmodellierung Hauptprozesse
  • Begleitung des Kunden f. Audit Zertifizierung BSI u.ISO9001
  • Überprüfung von Verträgen SLA’s mit Hoster und Lieferanten
  • Implementierung von SOA für die Strukturierung und Nutzung verteilter Funktionalität
  • Applikationssupport (2nd u. 3rd Level Support)
  • Einführung eines Service Reporting Prozesses für die Gesamtfirma
  • Einführung Qualitätsmanagement, Softwareentwicklung und IT Services / Einführung Datenschutzkonzept
  • Überprüfung der IT Service Abteilung hinsichtlich SQS (service Qualitäts Standards) und dessen Kriterien im Hinblick auf die bevorstehende Zertifizierung
  • Planung / Steuerung / Umsetzung des IT Security Konzeptes
  • Definition der Anpassungen des Prozeßmodelling gem. ITIL 
  • Durchführung von Installationen und Administration von MS Exchange in Kundenprojekten, 2nd and 3rd level Support
Die Regulierer AG

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2007-04 - 2007-04

Ausbildung - gepr. EDV Sachverständigen

Deutsche Sachverständigen Akademie
Deutsche Sachverständigen Akademie
  • rechtlich und fachliche Bewertungsanalytik
1 Monat
2001-04 - 2001-04

Ausbildung - geprüfter Sicherheits-IT-Ingenieur

RSA Security Engineer Secur ID,
RSA Security Engineer Secur ID

7 Monate
1998-05 - 1998-11

Akademisches Programm/ Masterprogramm

Universität CEFETJ (Rio de Janeiro), Brasilien
Universität CEFETJ (Rio de Janeiro), Brasilien
4 Jahre 7 Monate
1993-10 - 1998-04

Studium - Elektrotechnik

Dipl.-Ing., Hochschule München
Dipl.-Ing.
Hochschule München
Diplomarbeit: Thema auf Anfrage
1 Monat
1993-10 - 1993-10

Studium - Maschinenbau

TU
TU
5 Jahre 1 Monat
1986-04 - 1991-04

Ausbildung zum WSO

NATO
NATO
  • Einsatz Nato-Stützpunkt Sardinien (Italien)
  • Im Auftrag Takt. Kommando - Luftwaffe

Position

Position

  • SENIOR IT CONSULTANT
  • Requirement Engineer
  • IT-Solution Architekt
  • IT-Analyst
  • IT-Gutachter zur Erstellung spezifischer IT-Audits
  • Leiter Projektmanagement für Planung und Steuerung von IT-Großprojekten (SW/ HW)
  • Projektleiter IT Betrieb/ IT Security

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement IT Security Architekt Requirements Engineer IT Analyst IT Sec Engineer Data Protect Manager SOC Architekt Geschäftsprozessmodellierung Qualitätssicherung Pflichtenhefterstellung Beschaffung Notfallprozesse Supply Chain Management Business Continuity Management IT-Compliance ISO 27001 ISMS Implementer IT-Governance EU AI ACT Notfallkonzepte u Wiederanlauf Risikomanagement DORA u. NIS-2 CRA Cyber Resilience Act

Schwerpunkte

IT Security
Projektmanagement
It Security Architektur
  • Aufbau von SOC / CDC - Cyberdefence Center / Einführung SIEM Lösungen
  • Aufbau von Informationssicherheits-Managementsystemen (ISMS)
  • Einführung von PAM Lösungen
  • Durchführung von Risikoanalysen/Schutzbedarfsanalysen
  • Erstellung von Notfall u. Wiederanlaufplänen, BCM, BIA, Krisismanagement
  • Optimierung von IT-Strukturen, Anpassung bzw. Umsetzung von geforderten Ablaufprozessen
  • Schnittstellenfunktion zwischen IT-Abteilung und anderen Firmenabteilungen
  • Erstellung von umfangreichen Dokumentationen hinsichtlich Netzwerkinfrastruktur
  • Prozessbewertungen hinsichtlich Funktionalität und Aussagesicherheit zur erwarteten Ergebnisqualität, Prozessoptimierung (Incident, Change, Problem)
  • Planung von IT-Netzstrukturen und deren Dimensionierungen/ Analyse und Aufwandskalkulation
  • Begleitung bei Zertifizierungen nach BSI sowie ISO 27001, 27002
  • Begleitung bei Audits BAFIN
  • Gesamtprojektleitung (SW/ HW) z.B. bei Cloud-Portierungs-Projekten, Virtualisierungsprojekten, Plattform-Portierungen (Legal Merger) sowie Projektleitung in carve-out und IT Security Projekten
  • Planung und Durchführung von IT-Security Projekten im SCADA Bereich, u.a. auch bei verteilten, komplexen Firewall-Strukturen
  • Business Process Modellierung (Mitglied im BPM seit 2008)

Produkte / Standards / Erfahrungen / Methoden

Projektleiter
Experte
IT-Security Architect
Experte
Risikoanalysen
Experte
Pflichtenhefte
Experte
Notfallmanagement
Experte
BCM
Experte
62443
Experte
BSI
Experte
BIA
MS Exchange
Experte
Requirementsengineer
Experte
SOC
Experte
SIEM
Experte
IT-Sicherheitsanalysen
Experte
IT Gutachter
Experte
Lastenhefte
Experte
ISMS
Experte
EAM
Experte
Prozessmodellierung
Experte
Prozessmanagement
Experte
IT Audits
Experte
OT
Experte
NIS-2
DORA
BAFIN
Krisis Management
Cyber Resilience
CRA
Digital Sovereignty
Schutzbedarfsfeststellungen
TTP
Qualitätsbewertungen
Steuerung von IT-Großprojekten
CDC - Cyberdefence Cente
Schnittstellenfunktion
Dokumentationen
Begleitung bei Audits BAFIN
Gesamtprojektleitung
Erstellung GAP Analysen
FMEA
EBA
IT-Analyst
ISO 22301
IT/OT
Cyber Resilience Act
ITSM
IEC 60870-5-101/104
LEANIX
AD Härtung
Leasing
CMDB
BAIT
IAM
PAM
CISO Team
SOC Architekt
EBA Erfahrung
TOGAF

SCHLAGWORTE

  • Projektleitung
  • Cyber Resilience (CRA)
  • Projekt Management
  • Beratung
  • Interimsmanagement
  • Anforderungsmanagement
  • ISMS Audit ISO 27001 / BSI Grundschutz
  • IT Security ISMS
  • IT Security Architekt
  • Messaging Operations
  • Exchange 2003/2010/2013/2016/2019/Exchange SE/Exchange Online
  • IT Security Audit
  • IT Security Konzepte
  • Gutachten und Bewertungen von EDV Systemen
  • Cyber security
  • CISA
  • CISO
  • Teamleitung IT
  • MDM (Mobile Device Management)
  • ISMS
  • IT Security
  • IT Konzepte
  • Datenschutz / IT-Security / Datenhoheit
  • Datenschutz + DSGVO
  • ISO 27001
  • Risikoanalysen
  • Pflichtenhefte
  • Lasten- und Pflichtenhefterstellung
  • Notfallmanagement
  • SCADA/ICS Security
  • MS Exchange
  • Office 365 / M365
  • Corporate Security
  • Informationssicherheit
  • Strategieentwicklung
  • Innovation
  • Prozess Management
  • Intrusion Detection
  • Intrusion Prevention
  • it security infrastructure

Anwendungsprogramme
  • MS-Office
  • MS-Project
  • MS-Visio
  • Mathlab
  • Labview
  • ENCASE
  • Mitre Attack Framework
  • FTK
  • MS Server (Active Directory)
  • MS Server Exchange u. SQL
  • SCOM
  • WSUS
  • CyberArk
  • One Identity
  • BeyondTrust
  • Omada (OI)
  • SPLUNK
  • IBM Q RADAR
  • Radar RCS
  • Azure Sentinel
  • Nozomi
  • RHEBO
  • KnowBe4

SENIOR IT CONSULTANT
  • Begleitung bei NIS-2, DORA, BAFIN Audit, Compliance Themen, Vulnerability Management, BCM ISO 22301, Krisis Management, Cyber Resilience CRA, Digital
  • Sovereignty
  • IT-Security Architect IT/OT (Aufbau von SOC / CDC - Cyberdefence Center), PAM
  • IT-Solution Architect / Requirements Engineer
  • OT Security and SCADA
  • IT- Sec Analyst, Durchführung Risikoanalysen/Schutzbedarfsfeststellungen TTP
  • Vulnerability Management, Prozessoptimierung, IT-Governance, Changemgt.
  • Projektleiter IT-Betrieb / IT-Security, Fokus Banken u. Versicherungen
  • Konfliktlösung, Verhandlung, Stakeholdermanagement, Team Management
  • IT-Gutachter zur Erstellung spezifischer IT-(Sec) Audits/ IT Sicherheitsbewertungen/ Qualitätsbewertungen
  • Leiter Projektmanagement für Planung und Steuerung von IT-Großprojekten (SW/ HW)/ Management externer Dienstleister
  • Begleitung bei KI/LLM-Technologien
  • Zusätzliche Erfahrung im Bereich Messaging Architekt sowie 3rd Level Operation

IT Kenntnisse
  • LAN/ WAN, GPRS, UMTS, (passive/aktive Komponenten)
  • Terminal server (CITRIX, MS TSE)
  • STORAGE/SAN/ NAS
  • Virtualisierung (VM WARE, HYPERV, XEN)
  • Cloud Technologien (O365, Azure, AWS, GC)
  • IT Sec Komponenten (Palo Alto, , Fortinet, CISCO, Checkpoint, Sophos, Rohde u. Schwarz, Fireeye, GENUA, Funkwerk)
  • Mobile device management MDM, MobileIron, Jamf, Blackberry
  • Client /Server Betriebssysteme Microsoft, LINUX, MAC OS)
  • E-Mail (MS Exchange, Lotus Notes/ Domino), Quest, Mailstore
  • Datenbanken (MySQL, SYBASE, SQL, Oracle, DB/2)
  • CISCO IRONPORT (ESA), F5, Cyberark, One Identity, Delinea
  • ISMS, ITSM (Remedy, Servicenow, Assyst, OTRS)
  • SCADA Industrie 4.0, ICS (Bussysteme: MODBUS, IEC 60870/5/101-104, LON BUS)
  • TOGAF (7.0 - 9.2)
  • Malware detection u. analysis (sandboxing), IDS Systems, Endpoint Protection, CROWDSTRIKE, Fire Eye, SIEM, SPLUNK
  • Enterprise architecture management (EAM), ADOIT, LEANIX
  • Vulnerability Management (greenbone), AD Härtung

GUTACHTERTÄTIGKEITEN
2011 - 2013
Luft- und Raumfahrtfirma (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung mehrerer Gutachten bezüglich der Produkte im Einsatz in der IT-Anlage des Verwaltungsstandortes
  • Planung und Implementierung einer komplexen heterogenen Netzinfrastruktur (Client /Server) mit mehreren Standorten mit hoher Sicherheit und hoher Redundanz
  • Achievements
    • Aufspüren von Risikofaktoren der IT Komponenten
    • Darstellung eines Konzepts zur Vermeidung der gefundenen Risiken
    • Es konnten dadurch außerdem Einsparungen bei Wartungskosten in Höhe von 30% und bei den Energiekosten in Höhe von ca. 35% erreicht werden

2013
Versicherung (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens zur Prüfung, inwieweit ein neu einzuführendes Produkt in der Lage ist, das Verhalten und/oder die Leistung der Arbeitnehmer zu kontrollieren und inwieweit das Mitbestimmungsrecht des Betriebsrates dieser Firma davon berührt sein würde (Thema Datenschutz)

2013
Investorengruppe/Banken (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens bezüglich eines IT Dienstleisters im Hinblick auf Einhaltung der Servicequalität nach (service quality standard- SQS ) Kriterien.

2011 - 2012
Stadtverwaltung (Name darf aus Datenschutzgründen nicht genannt werden)
  • Erstellung eines Gutachtens und umfangreicher Dokumentation bezüglich des IST-Zustandes der gesamten IT Anlage Netzwerkinfrastruktur
  • Durchführung eines IT Sicherheits Audit nach BSI und 27001
  • Erstellung eines IT Konzepts zur Erneuerung der IT-Anlage
  • Achievements
    • Aufspüren von Risikofaktoren der verwendeten Komponenten
    • Darstellung eines Konzepts zur Vermeidung bzw. Minimierung der Risiken

Beruflicher Werdegang
2007  - heute
EURANGIA GmbH (München)
Projektleiter
  • Projektleiter in internationalen Projekten Planung und Steuerung von IT Netzwerkinfrastruktur u. Security Projekten im Bereich SCADA / Industrie 4.0 Datenschutzbeauftragter Erstellung von Notfallkonzepten

10/1999 ? 01/2007
OSB AG/ IDV AG
Leiter IT
  • Services/ Aufbau verschiedener IT Standorte Planung, Koordination, Überwachung, Dokumentation und Durchführung von Systemänderungen und Releasewechseln Projektleiter in diversen Kundenprojekten

01/1996 ? 10/1997
SANOFI Winthrop
Tätigkeit als IT Administrator/ Teamleitung
  • IT Service Sicherstellung des Monitoring von Netzwerk, Server Durchführung Performanceanalysen Anbindung Datenbanken an Großrechner Systeme

01/1995 ? 06/1996
TÜV SÜD/ MIKES
Product Service
  • Durchführung von CE - Prüfungen für IT Systeme und medizintechnische Geräte Tätigkeit als IT Netzwerkadministrator Migrationsprojekt E-Mail Banyan Vines/ MS Exchange Programmierung Datenbanken zur Messgeräteverwaltung Untersuchung von Datenspeichersystemen

01/1994 ? 08/1994
TEST PLUS GmbH
  • Entwicklung von PCB Testadaptern zum Testen von Mainboards und digitalen Steuerungen Begleitung Produkte Serienfertigung/Automatisierungstechnik Entwicklung Steuerung Automatisierungstechnik Planung und Aufbau von IT Netzwerken

Betriebssysteme

AD Härtung
Schwachstellenanalyse
Microsoft Windows
10, 11
Apple OSX
LINUX
Microsoft Windows Server
2025, 2019, 2016, 2010 u. ältere
Enterprise
Datacenter
Cluster
Microsoft SSCM
SCOM
CITRIX
VDI
VM WARE
HYPER-V, ESX, XEN


Programmiersprachen

Assembler
C++
Fortran
HTML
Java
JEE
Pascal
powershell real time programming
UML
Microsoft VBA

Datenbanken

MySQL, SYBASE, SQL, Oracle, DB/2

Datenkommunikation

TCPIP
V4 , V6
LDAP

Hardware

  • CLIENT / SERVER
  • FIREWALL
  • SWITCH / ROUTER
  • SAN / NAS
  • BACKUP

Berechnung / Simulation / Versuch / Validierung

FMEA
DORA
BAFIN
CRA
Resilienz

  • Risikoanalysen
  • BAFIN
  • DORA
  • CRA
  • Resilienz
  • Requirements Engineering
  • Validierung nach GAMP 5 
  • SOFTWARE FMEA
  • IMPLEMENTIERUNG SOA
  • IT-AUDITS nach 27001 
  • Erstellung von Gutachten

Design / Entwicklung / Konstruktion

 

PROZESSENTWICKLUNG

Service DesignProzessziel:

Auf der Grundlage konkreter Anforderungen IT Services entwerfen und Lösungen entwickeln, die diesen Anforderungen entsprechen. In den Zuständigkeitsbereich des Service Designs fallen der Entwurf neuer Services, ebenso wie Änderungen und/ oder Verbesserungen bereits vorhandener Services.

 

Managementerfahrung in Unternehmen

Leiter Abteilung QM
CIO
CISO
IT Lead
Leiter Projektmanagement
C- Level
Mediation

Personalverantwortung

Aufbau von Projektteams
Leitung/ Führung von Projektteams der Grösse ca. 40-50 Mitarbeiter)

Branchen

Branchen

  • Luftfahrt
  • Automobilindustrie
  • Banken
  • Finanzdienstleister
  • Versicherungen
  • Pharma
  • Engineering
  • Transport u. Verkehr
  • Energieversorgung
  • Produktion
  • Medical
  • Dienstleistungsunternehmen
  • Forschungseinrichtungen
  • Lebensmittel

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.