Funkanlagen-Richtlinie (FuAG) / Radio Equipment Directive (RED) 2014/53/EU
Cybersecurity-FachbegutachterGutachterliche Vorgehensweisen und Methoden
Cybersecurity-Fachbegutachter
Externer Cybersecurity-Fachbegutachter für die Anerkennung von notifizierten Stellen seitens der Bundesnetzagentur gemäß der EU-Funkanlagenrichtlinie 2014/53/EU (RED-RL) ? Cybersecurity Radio Equipment Directive (RED) Art. 3(3)
? Artikel 3.3 (d) - Keine schädlichen Auswirkungen auf Netze: Funkanlagen dürfen keine schädlichen Auswirkungen auf Netze oder deren Betrieb haben und keinen Missbrauch von Netzressourcen verursachen.
? Artikel 3.3 (e) - Datenschutz und Privatsphäre: Angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten sowie der Privatsphäre der Nutzer und Teilnehmer.
?? Artikel 3.3 (f) - Betrugsschutz: Unterstützung von Funktionen zum Schutz vor Betrugsmöglichkeiten
Sichtung und Bewertung von Unterlagen, Dokumentationen, Richtlinien, Prozessbeschreibungen, Verfahrensanweisungen und Prozeduren
Durchführung von Fachgesprächen mit der Geschäftsführung und technischen Leitern von notifizierenden Stellen (Notified Bodies)
Identifikation und Bewertung von bestehenden Informationssicherheits-Managementprozessen und personellen Cybersicherheitskompetenzen
Erstellung von objektiven Gutachten zur Bewertung und Feststellung der fachlichen Tauglichkeit von Cybersicherheitskonformitätsbewertungen
Synopsis
Durchführung von Fachbegutachtungen notifizierender Stellen in Zusammenarbeit mit der Bundesnetzagentur (BNetzA) im Rahmen der Funkanlagenrichtlinie bzw. Radio Equipment Directive (RED) FuAG/RL2014/53/EU.
Praktische Übungen im Virtual Lab mit Kali Linux, Metasploit-Framework und Armitage, Netzwerk-Portscans (Nmap), Hash-Cracking (Hashcat)
Erweiterung des Metasploit-Frameworks durch Implementierung zusätzlicher Payloads mittels Python-Module (Exploit Libraries)
Leitung von Gruppenarbeiten zur Erarbeitung und Präsentation von relevanten Cyberattacken zur Stärkung des ?Cyber-Bewusstseins?
Synopsis
Unterrichtung von Fachinformatikern der Fachrichtungen Systemintegration, Digitale Vernetzung und Anwendungsentwicklung in Punkto IT-Sicherheit und Datenschutz sowie Penetrationstests.
Kali LinuxArmitageMetasploit FrameworkNmapHashCatVMware ESXWindows
Provadis ? Partner für Bildung und Beratung GmbH (IT?Ausbildungsberufe)
Frankfurt am Main
5 Monate
2025-03 - 2025-07
KI-Prozessautomatisierung
Solution Architect/EngineerActive PiecesMicrosoft SharePointMicrosoft Power BI...
Solution Architect/Engineer
Analyse der bestehenden Steuer- und Geschäftsprozesse im Zusammenhang mit der manuellen Verarbeitung von eingegangenen Steuerdokumenten
Planung, Konzeption, Design und Architektur einer KI-basierten Lösung zur Identifikation, Analyse und Datenextraktion von Steuerdokumenten
Prozess-Design und Entwicklung eines fehlertoleranten, KI-getriebenen Workflows zur vollautomatisierten Verarbeitung von Steuerdokumenten
Implementierung eines sicheren, mandantenfähigen Datenaustausch-Mechanismus für eine Vielzahl von Opco/Propco-Tochtergesellschaften
Anbindung von Microsoft Office SharePoint 365 zur automatisierten Erfassung, Gruppierung und Filterung aller verarbeiteter Steuerdokumente
Implementierung von Benachrichtigungsmechanismen für automatische Stakeholder-Mitteilungen bei neu verarbeiteten Steuerdokumenten
Programmatische Vorbereitung von Überweisungsinformationen zur effizienten und einfachen Begleichung von Steuerverbindlichkeiten
Entwicklung eines Tax Compliance Business Intelligence Dashboards für die Steuerbereichsleitung zur Transparentmachung der Steuersituation
Synopsis
Planung, Konzeption, Architektur und Entwicklung einer KI-basierten Lösung für ein skalierbares, automatisiertes Steuerbescheid-Management
Schnittstellen
Enge Zusammenarbeit mit dem interims Tax Manager sowie der Steuerbereichsabteilung.
Active PiecesMicrosoft SharePointMicrosoft Power BIFTPJSONAPIs
Adler Group S.A. / Steuerwesen
3 Jahre 9 Monate
2021-04 - 2024-12
Data Loss Prevention (DLP)
Cybersecurity DLP-ProjektleiterBaFin BAITAudit RemediationData Loss Prevention...
Cybersecurity DLP-Projektleiter
Transformative ?Change-the-Bank? - Tätigkeiten
Planung, Konzeption, Implementierung, Migration und Inbetriebnahme einer komplexen DLP-Infrastruktur zur Detektion von Datenabflussvorfällen
Implementierung von diversen DLP-Governance-Anforderungen (Prozesse, Prozeduren und Verfahrensanweisungen, Methoden und Techniken)
Umsetzung von E-Mail-, Web- und USB-Monitoring sowie Data-At-Rest Scans
Upgrade der SIEM-Lösung IBM Resilient/SOAR zum Handling von DLP-Cases
Implementierung einer Automatisierungslösung zum Transfer von DLP-Events zwischen der DLP- und der SIEM-Lösung mittels REST-API
Erarbeitung, Validierung, Test und Implementierung neuer DLP-Policies zur Umsetzung neuer Informationssicherheits- und Kontrollanforderungen
Aufbau einer SharePoint DLP-Site zur Kollaboration mit verschiedenen Stakeholdern sowie zur Bereitstellung diverser Cybersecurity DLP-Services
Identity & Access Management Konzepte sowie RBAC-Implementierung
Zusammenarbeit mit unterschiedlichen Fachbereichen wie IT-Infrastruktur, Identity & Access, Netzwerk, Compliance, Legal, Datenschutz und Audit
Umsetzung Senior Management DLP-Reportings mit KPIs, KCIs und Metriken
Operative ?Run-the-Bank? - Tätigkeiten
Interimistische IT-Service-Management DLP Service-Owner Rolle
Implementierung von Produkt- und Softwareupgrades (Roll-Outs)
Fachlicher und technischer SME für sämtliche DLP-Themen in der Bank
Synopsis
Planung, Konzeption, Projektierung, Umsetzung, Inbetriebnahme und Operationalisierung einer Data Leakage Prevention (DLP) Lösung für ?Data-In-Motion? und ?Data-At-Rest?-Monitoring.
Schnittstellen
Enge Zusammenarbeit mit lokalen und globalen Infrastruktur-, Netzwerk- und Cybersecurity-Teams sowie den Fachbereichen Compliance, Datenschutz und Audit.
Broadcom Symantec DLPOracle 19cRed Hat Enterprise LinuxRHEL 8Windows Server 2019Windows Server 2016Microsoft Sharepoint 2013Atlassian ConfluenceAtlassian JIRASAP Identity ManagementServiceNowMicrosoft Information ProtectionWeb-Upload MonitoringEmail-MonitoringPrint-MonitoringUSB-MonitoringServer MonitoringVMware vSphereChange Request ManagementIT Service Owner (Interim)QRadarIBM ResilientSplunk SOARSplunk Phantom
BaFin BAITAudit RemediationData Loss PreventionDLPInfrastructure EngineeringService ArchitectureDesaster RecoveryDR-TestsSIEMSOARAccess ManagementSchnittstelleRESTPowerShellGitHubProjektmanagement/ProjektleitungProjektmanagementmethodenStakeholdermanagement
Umfangreiche Projektunterstützung bei der Implementierung einer globalen Festplattenverschlüsselungslösung zur Erfüllung von regulatorischen Anforderungen der Financial Conduct Authority
Entwicklung und Etablierung von automatisierten Reporting-Mechanismen für die Überwachung des Implementierungsfortschritts
Konzeption und Entwicklung von umfangreichen Compliance Reports für das Schwachstellen- und Patch-Management von End-User Desktops
Operative ?Run-the-Business? - Tätigkeiten
Identifikation und Analyse von Datenqualitätsproblemen für die Antragsprüfung von administrativen Entwicklerberechtigungen
Beratung und Handlungsempfehlungen für die Implementierung von Korrekturmaßnahmen zur Verbesserung der Datenqualität
Erstellung von Prozessdokumentationen für die Beantragung und Rezertifizierung von administrativen Entwicklerberechtigungen
Erstellung von Stakeholder-Kommunikationstemplates zur Formalisierung von Rezertifizierungs-Prozessen
Beratung bei der Konzeption von Sicherheits- und Risikoindikatoren
Management von organisationsweiten Umfragen und Auswertung
Synopsis
Umfangreiche Projektunterstützung und Beratung beim Management von administrativen Berechtigungen für in-house Softwareentwickler.
Active DirectoryMicrosoft Sharepoint 2010Microsoft Visio 2010ServiceNowTanium
Microsoft Active DirectorySharePointVisioService NowTaniumSAP Business Objects
Deutsche Bank, New York (Chief Operating Office)
Eschborn, Taunus
3 Jahre 8 Monate
2015-05 - 2018-12
Information Security Senior Management Reporting
Information Security Project ManagerNISTISO 27001Informationssicherheit...
Strategische Ausrichtung des internen ISMS Kennzahlensystems mit Unternehmenszielen, Initiativen, Programmen, Regularien und Richtlinien
Konformitäts- und Effektivitätsüberwachung von Cybersecurity Kontrollen
Aufbau einer zentralen SharePoint Kollaborations- und Reporting-Plattform
Planung, Entwicklung und Implementierung einer Automatisierungslösung
Leitung von Entwicklungsprojekten für Reporting Tools- und Datenbanken
Aufbau eines revisionssicheren Inventars zur Erfassung von IS-Indikatoren
Einführung von Change-Management und Access Management Prozessen
Analyse und Reifegradbewertung der bestehenden ISM Reporting Prozesse
Fachliche Unterstützung bei Top-Level Initiativen und Programmen für Identity & Access Management sowie Technical Access Management
Operative ?Run-the-Business? - Tätigkeiten
Fachliche Vertretung bei externen ISO/IEC 27001 Zertifizierungsaudits
Erstellung diverser Prozessdokumentationen, Guidelines und Prozeduren
Moderation monatlicher Briefing Meetings mit ca. 60-70 Teilnehmern
Erarbeitung von konkreten Handlungsempfehlungen zur Risikomitigierung
Abteilungsweite Beratung und Unterstützung bei Automatisierungsthemen
Synopsis
Fachliche Projektleitung des organisationsweiten Information Security Governance Reporting des Chief Security Offices.
Schnittstellen
Intensive Schnittstellenarbeit mit internen Kontrollfunktionen wie Audit, Risk, CISO und regulatorischen Teams für bankaufsichtliche ITAnforderungen (BaFin, FED, FCA, MAS etc.)
SAP BusinessObjectsVBATableauExcel macro-programmingMicrosoft AccessPowerShellMicrosoft PowerPointMicrosoft ExcelMicrosoft Sharepoint 2010Microsoft Power BIDataPointMicrosoft Power Query
Abhaltung von regelmäßigen Knowledge Transfer und Training Sessions
Synopsis
Planung, Durchführung, Koordination, Überwachung und Steuerung von globalen Benutzer Akzeptanztests sowie fachliche Leitung eines Off-Shore Test Teams.
Schnittstellen
Diverse Engineering Teams, Release & Deployment Mgmt., Change Mgmt., Asset & Configuration Mgmt. und IT-Dienstleister.
Ernennung zum Sachverständigen, Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Ernennung zum Sachverständigen
Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Vom BISG e.V. zertifizierter Sachverständiger -/ Gutachter für die Informatikbereiche:
Informations- und Cybersicherheit (ISO/IEC 27001)
IT-Service Management (ISO/IEC 20000)
Datenschutz Management (DSGVO)
1 Jahr 4 Monate
2017-10 - 2019-01
Certified Information System Security Professional (CISSP)
Zertifikat, Cybersicherheit, International Information System Security Certification Consortium (ISC²)
Zertifikat, Cybersicherheit
International Information System Security Certification Consortium (ISC²)
Nachdem alle Zertifizierungsanforderungen erfüllt wurden, der ISC2-Ethikkodex übernommen wurde und die erforderliche Kompetenzprüfung erfolgreich absolviert wurde, vorbehaltlich einer alle drei Jahre stattfindenden Rezertifizierung, hat diese Person Anspruch auf alle mit dieser Bezeichnung verbundenen Rechte und Privilegien, wie in der ISC2-Satzung definiert.
Andreas Ilias besitzt Fachkenntnisse im Sinne des Bundesdatenschutzgesetzes (BDSG)
und ist in der Lage, diese praxisorientiert umzusetzen. Er kennt die Aufgaben des
Datenschutzbeauftragten sowie die Inhalte zu Arbeitnehmerdatenschutz und IT-
Sicherungsmaßnahmen. Er erlangte Grundkenntnisse zur bevorstehenden
Umstellung auf die EU-Datenschutz-Grundverordnung.
1 Monat
2016-12 - 2016-12
ISO/IEC 27001:2013 ISMS Auditor
Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der EN ISO 19011 und erfüllt die
Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage, basierend auf
den Anforderungen der ISO/IEC 27001 :2013 Audits zu planen, durchzuführen und
nachzubereiten.
1 Monat
2016-11 - 2016-11
ISO/IEC 27001:2013 Information Security Officer
Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt alle Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe und ist in der Lage die Planung, Implementierung,
Aufrechterhaltung und Verbesserung eines ISMS durchzuführen. Folgende
PRINCE2® Foundation Certificate in Project Management
1 Monat
2014-07 - 2014-07
COBIT 5 Implementer
Zertifikat, Enterprise IT Governance, APMG International
Zertifikat, Enterprise IT Governance
APMG International
1 Monat
2013-12 - 2013-12
ISO/IEC 20000:2011 Consultant/Manager in IT Service Management
Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt die Aspekte der Planung, Einführung und Aufrechterhaltung eines IT
Service Management-Systems nach ISO/IEC 20000-1 :2011. Er ist in der Lage,
sowohl den Verbesserungsprozess als auch das übergreifende
Prozessmanagement zu leiten .
1 Monat
2013-12 - 2013-12
ISO/IEC 20000:2011 Internal Auditor in IT Service Management
Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der ISO 19011 und erfüllt die Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage , basierend auf den Anforderungen der ISO /IEC 20000 -1:2011 Audits zu planen und durchzuführen sowie das Auditprogramm und den Zertifizierungsprozess weiter zu verbessen.
3 Jahre
2010-11 - 2013-10
ITIL Expert in IT Service Management
Zertifikat, IT Service Management, APMG International
Zertifikat, IT Service Management
APMG International
7 Monate
2011-05 - 2011-11
Six Sigma Green Belt Process Manager
Berufliche Fortbildung, Prozessmanagement, Telekom Training
Berufliche Fortbildung, Prozessmanagement
Telekom Training
2 Jahre 6 Monate
2007-06 - 2009-11
Fachinformatiker Fachrichtung Systemintegration
Staatlich anerkannter Ausbildungsberuf, Deutsche Telekom AG / Industrie- und Handelskammer
Staatlich anerkannter Ausbildungsberuf
Deutsche Telekom AG / Industrie- und Handelskammer
Position
Position
IT Security Experte & ISMS-Auditor
IT Service Manager & ITSM-Auditor
BISG zertifizierter IT-Sachverständiger/Gutachter
IT Governance & Compliance Management
IT Risk Management & Project Management
Kompetenzen
Kompetenzen
Top-Skills
ITIL ExpertIT-GutachterCISSPIT-SachverständigerCybersicherheitInformationssicherheitIT Service ManagementIT-RisikomanagementIT-ProjektmanagementIT-GovernanceInformation Security GovernanceDatensicherheitIT Security TrainerIT Security Dozent
Schwerpunkte
Data Loss Prevention (DLP)
Experte
Management Systeme (ITSM, ISMS)
Experte
Senior Management Reporting (KPIs, KCIs)
Experte
Prozess- und Workflowautomatisierung
Fortgeschritten
BaFin BAIT Audit Remediation
Fortgeschritten
Produkte / Standards / Erfahrungen / Methoden
ISO/IEC 20000
Experte
ISO/IEC 27001
Experte
ISC² CISSP
Experte
NIST CS Framework
Fortgeschritten
BaFin BAIT
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
IT Service Management
Experte
IT Project Management
Fortgeschritten
IT Risk Management
Fortgeschritten
Enterprise IT Governance
Fortgeschritten
Betriebssysteme
Windows Server 2016/2019
Standard Edition
Microsoft Windows 10/11
Professional
Linux Redhat (RHEL)
Basics
OpenSuse
Linux Ubuntu/Mint/Kali
Fortgeschritten
Parallels Plesk
Fortgeschritten
Programmiersprachen
Application Programming Interfaces (APIs)
Fortgeschritten
C, C++
Basics
Java
JavaScript
PowerShell
Visual Basic for Applicatio
Frontend-Development
HTML, CSS, JavaScript, jQuery
Backend-Development
AJAX, PHP, MySQL, Larave
Content Management Systems
Joomla, WordPress
API Datenformate
REST (JSON- und XML-basiert)
Datenbanken
Relationale Datenbanksysteme
Oracle MySQL, MSQL
ERM Modellen
Entity Releationship Modelling
SQL CRUD Statements
Create, Read, Update, Delete
Branchen
Branchen
Finanzdienstleistungen
Telekommunikation
Logistik und Transport
Öffentliche Behörden
Private Hochschulen
Bildungsinstitutionen
Einsatzorte
Einsatzorte
Deutschland, Schweiz, Österreich
möglich
Projekte
Projekte
2 Jahre 3 Monate
2024-02 - heute
Funkanlagen-Richtlinie (FuAG) / Radio Equipment Directive (RED) 2014/53/EU
Cybersecurity-FachbegutachterGutachterliche Vorgehensweisen und Methoden
Cybersecurity-Fachbegutachter
Externer Cybersecurity-Fachbegutachter für die Anerkennung von notifizierten Stellen seitens der Bundesnetzagentur gemäß der EU-Funkanlagenrichtlinie 2014/53/EU (RED-RL) ? Cybersecurity Radio Equipment Directive (RED) Art. 3(3)
? Artikel 3.3 (d) - Keine schädlichen Auswirkungen auf Netze: Funkanlagen dürfen keine schädlichen Auswirkungen auf Netze oder deren Betrieb haben und keinen Missbrauch von Netzressourcen verursachen.
? Artikel 3.3 (e) - Datenschutz und Privatsphäre: Angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten sowie der Privatsphäre der Nutzer und Teilnehmer.
?? Artikel 3.3 (f) - Betrugsschutz: Unterstützung von Funktionen zum Schutz vor Betrugsmöglichkeiten
Sichtung und Bewertung von Unterlagen, Dokumentationen, Richtlinien, Prozessbeschreibungen, Verfahrensanweisungen und Prozeduren
Durchführung von Fachgesprächen mit der Geschäftsführung und technischen Leitern von notifizierenden Stellen (Notified Bodies)
Identifikation und Bewertung von bestehenden Informationssicherheits-Managementprozessen und personellen Cybersicherheitskompetenzen
Erstellung von objektiven Gutachten zur Bewertung und Feststellung der fachlichen Tauglichkeit von Cybersicherheitskonformitätsbewertungen
Synopsis
Durchführung von Fachbegutachtungen notifizierender Stellen in Zusammenarbeit mit der Bundesnetzagentur (BNetzA) im Rahmen der Funkanlagenrichtlinie bzw. Radio Equipment Directive (RED) FuAG/RL2014/53/EU.
Praktische Übungen im Virtual Lab mit Kali Linux, Metasploit-Framework und Armitage, Netzwerk-Portscans (Nmap), Hash-Cracking (Hashcat)
Erweiterung des Metasploit-Frameworks durch Implementierung zusätzlicher Payloads mittels Python-Module (Exploit Libraries)
Leitung von Gruppenarbeiten zur Erarbeitung und Präsentation von relevanten Cyberattacken zur Stärkung des ?Cyber-Bewusstseins?
Synopsis
Unterrichtung von Fachinformatikern der Fachrichtungen Systemintegration, Digitale Vernetzung und Anwendungsentwicklung in Punkto IT-Sicherheit und Datenschutz sowie Penetrationstests.
Kali LinuxArmitageMetasploit FrameworkNmapHashCatVMware ESXWindows
Provadis ? Partner für Bildung und Beratung GmbH (IT?Ausbildungsberufe)
Frankfurt am Main
5 Monate
2025-03 - 2025-07
KI-Prozessautomatisierung
Solution Architect/EngineerActive PiecesMicrosoft SharePointMicrosoft Power BI...
Solution Architect/Engineer
Analyse der bestehenden Steuer- und Geschäftsprozesse im Zusammenhang mit der manuellen Verarbeitung von eingegangenen Steuerdokumenten
Planung, Konzeption, Design und Architektur einer KI-basierten Lösung zur Identifikation, Analyse und Datenextraktion von Steuerdokumenten
Prozess-Design und Entwicklung eines fehlertoleranten, KI-getriebenen Workflows zur vollautomatisierten Verarbeitung von Steuerdokumenten
Implementierung eines sicheren, mandantenfähigen Datenaustausch-Mechanismus für eine Vielzahl von Opco/Propco-Tochtergesellschaften
Anbindung von Microsoft Office SharePoint 365 zur automatisierten Erfassung, Gruppierung und Filterung aller verarbeiteter Steuerdokumente
Implementierung von Benachrichtigungsmechanismen für automatische Stakeholder-Mitteilungen bei neu verarbeiteten Steuerdokumenten
Programmatische Vorbereitung von Überweisungsinformationen zur effizienten und einfachen Begleichung von Steuerverbindlichkeiten
Entwicklung eines Tax Compliance Business Intelligence Dashboards für die Steuerbereichsleitung zur Transparentmachung der Steuersituation
Synopsis
Planung, Konzeption, Architektur und Entwicklung einer KI-basierten Lösung für ein skalierbares, automatisiertes Steuerbescheid-Management
Schnittstellen
Enge Zusammenarbeit mit dem interims Tax Manager sowie der Steuerbereichsabteilung.
Active PiecesMicrosoft SharePointMicrosoft Power BIFTPJSONAPIs
Adler Group S.A. / Steuerwesen
3 Jahre 9 Monate
2021-04 - 2024-12
Data Loss Prevention (DLP)
Cybersecurity DLP-ProjektleiterBaFin BAITAudit RemediationData Loss Prevention...
Cybersecurity DLP-Projektleiter
Transformative ?Change-the-Bank? - Tätigkeiten
Planung, Konzeption, Implementierung, Migration und Inbetriebnahme einer komplexen DLP-Infrastruktur zur Detektion von Datenabflussvorfällen
Implementierung von diversen DLP-Governance-Anforderungen (Prozesse, Prozeduren und Verfahrensanweisungen, Methoden und Techniken)
Umsetzung von E-Mail-, Web- und USB-Monitoring sowie Data-At-Rest Scans
Upgrade der SIEM-Lösung IBM Resilient/SOAR zum Handling von DLP-Cases
Implementierung einer Automatisierungslösung zum Transfer von DLP-Events zwischen der DLP- und der SIEM-Lösung mittels REST-API
Erarbeitung, Validierung, Test und Implementierung neuer DLP-Policies zur Umsetzung neuer Informationssicherheits- und Kontrollanforderungen
Aufbau einer SharePoint DLP-Site zur Kollaboration mit verschiedenen Stakeholdern sowie zur Bereitstellung diverser Cybersecurity DLP-Services
Identity & Access Management Konzepte sowie RBAC-Implementierung
Zusammenarbeit mit unterschiedlichen Fachbereichen wie IT-Infrastruktur, Identity & Access, Netzwerk, Compliance, Legal, Datenschutz und Audit
Umsetzung Senior Management DLP-Reportings mit KPIs, KCIs und Metriken
Operative ?Run-the-Bank? - Tätigkeiten
Interimistische IT-Service-Management DLP Service-Owner Rolle
Implementierung von Produkt- und Softwareupgrades (Roll-Outs)
Fachlicher und technischer SME für sämtliche DLP-Themen in der Bank
Synopsis
Planung, Konzeption, Projektierung, Umsetzung, Inbetriebnahme und Operationalisierung einer Data Leakage Prevention (DLP) Lösung für ?Data-In-Motion? und ?Data-At-Rest?-Monitoring.
Schnittstellen
Enge Zusammenarbeit mit lokalen und globalen Infrastruktur-, Netzwerk- und Cybersecurity-Teams sowie den Fachbereichen Compliance, Datenschutz und Audit.
Broadcom Symantec DLPOracle 19cRed Hat Enterprise LinuxRHEL 8Windows Server 2019Windows Server 2016Microsoft Sharepoint 2013Atlassian ConfluenceAtlassian JIRASAP Identity ManagementServiceNowMicrosoft Information ProtectionWeb-Upload MonitoringEmail-MonitoringPrint-MonitoringUSB-MonitoringServer MonitoringVMware vSphereChange Request ManagementIT Service Owner (Interim)QRadarIBM ResilientSplunk SOARSplunk Phantom
BaFin BAITAudit RemediationData Loss PreventionDLPInfrastructure EngineeringService ArchitectureDesaster RecoveryDR-TestsSIEMSOARAccess ManagementSchnittstelleRESTPowerShellGitHubProjektmanagement/ProjektleitungProjektmanagementmethodenStakeholdermanagement
Umfangreiche Projektunterstützung bei der Implementierung einer globalen Festplattenverschlüsselungslösung zur Erfüllung von regulatorischen Anforderungen der Financial Conduct Authority
Entwicklung und Etablierung von automatisierten Reporting-Mechanismen für die Überwachung des Implementierungsfortschritts
Konzeption und Entwicklung von umfangreichen Compliance Reports für das Schwachstellen- und Patch-Management von End-User Desktops
Operative ?Run-the-Business? - Tätigkeiten
Identifikation und Analyse von Datenqualitätsproblemen für die Antragsprüfung von administrativen Entwicklerberechtigungen
Beratung und Handlungsempfehlungen für die Implementierung von Korrekturmaßnahmen zur Verbesserung der Datenqualität
Erstellung von Prozessdokumentationen für die Beantragung und Rezertifizierung von administrativen Entwicklerberechtigungen
Erstellung von Stakeholder-Kommunikationstemplates zur Formalisierung von Rezertifizierungs-Prozessen
Beratung bei der Konzeption von Sicherheits- und Risikoindikatoren
Management von organisationsweiten Umfragen und Auswertung
Synopsis
Umfangreiche Projektunterstützung und Beratung beim Management von administrativen Berechtigungen für in-house Softwareentwickler.
Active DirectoryMicrosoft Sharepoint 2010Microsoft Visio 2010ServiceNowTanium
Microsoft Active DirectorySharePointVisioService NowTaniumSAP Business Objects
Deutsche Bank, New York (Chief Operating Office)
Eschborn, Taunus
3 Jahre 8 Monate
2015-05 - 2018-12
Information Security Senior Management Reporting
Information Security Project ManagerNISTISO 27001Informationssicherheit...
Strategische Ausrichtung des internen ISMS Kennzahlensystems mit Unternehmenszielen, Initiativen, Programmen, Regularien und Richtlinien
Konformitäts- und Effektivitätsüberwachung von Cybersecurity Kontrollen
Aufbau einer zentralen SharePoint Kollaborations- und Reporting-Plattform
Planung, Entwicklung und Implementierung einer Automatisierungslösung
Leitung von Entwicklungsprojekten für Reporting Tools- und Datenbanken
Aufbau eines revisionssicheren Inventars zur Erfassung von IS-Indikatoren
Einführung von Change-Management und Access Management Prozessen
Analyse und Reifegradbewertung der bestehenden ISM Reporting Prozesse
Fachliche Unterstützung bei Top-Level Initiativen und Programmen für Identity & Access Management sowie Technical Access Management
Operative ?Run-the-Business? - Tätigkeiten
Fachliche Vertretung bei externen ISO/IEC 27001 Zertifizierungsaudits
Erstellung diverser Prozessdokumentationen, Guidelines und Prozeduren
Moderation monatlicher Briefing Meetings mit ca. 60-70 Teilnehmern
Erarbeitung von konkreten Handlungsempfehlungen zur Risikomitigierung
Abteilungsweite Beratung und Unterstützung bei Automatisierungsthemen
Synopsis
Fachliche Projektleitung des organisationsweiten Information Security Governance Reporting des Chief Security Offices.
Schnittstellen
Intensive Schnittstellenarbeit mit internen Kontrollfunktionen wie Audit, Risk, CISO und regulatorischen Teams für bankaufsichtliche ITAnforderungen (BaFin, FED, FCA, MAS etc.)
SAP BusinessObjectsVBATableauExcel macro-programmingMicrosoft AccessPowerShellMicrosoft PowerPointMicrosoft ExcelMicrosoft Sharepoint 2010Microsoft Power BIDataPointMicrosoft Power Query
Abhaltung von regelmäßigen Knowledge Transfer und Training Sessions
Synopsis
Planung, Durchführung, Koordination, Überwachung und Steuerung von globalen Benutzer Akzeptanztests sowie fachliche Leitung eines Off-Shore Test Teams.
Schnittstellen
Diverse Engineering Teams, Release & Deployment Mgmt., Change Mgmt., Asset & Configuration Mgmt. und IT-Dienstleister.
Ernennung zum Sachverständigen, Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Ernennung zum Sachverständigen
Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Vom BISG e.V. zertifizierter Sachverständiger -/ Gutachter für die Informatikbereiche:
Informations- und Cybersicherheit (ISO/IEC 27001)
IT-Service Management (ISO/IEC 20000)
Datenschutz Management (DSGVO)
1 Jahr 4 Monate
2017-10 - 2019-01
Certified Information System Security Professional (CISSP)
Zertifikat, Cybersicherheit, International Information System Security Certification Consortium (ISC²)
Zertifikat, Cybersicherheit
International Information System Security Certification Consortium (ISC²)
Nachdem alle Zertifizierungsanforderungen erfüllt wurden, der ISC2-Ethikkodex übernommen wurde und die erforderliche Kompetenzprüfung erfolgreich absolviert wurde, vorbehaltlich einer alle drei Jahre stattfindenden Rezertifizierung, hat diese Person Anspruch auf alle mit dieser Bezeichnung verbundenen Rechte und Privilegien, wie in der ISC2-Satzung definiert.
Andreas Ilias besitzt Fachkenntnisse im Sinne des Bundesdatenschutzgesetzes (BDSG)
und ist in der Lage, diese praxisorientiert umzusetzen. Er kennt die Aufgaben des
Datenschutzbeauftragten sowie die Inhalte zu Arbeitnehmerdatenschutz und IT-
Sicherungsmaßnahmen. Er erlangte Grundkenntnisse zur bevorstehenden
Umstellung auf die EU-Datenschutz-Grundverordnung.
1 Monat
2016-12 - 2016-12
ISO/IEC 27001:2013 ISMS Auditor
Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der EN ISO 19011 und erfüllt die
Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage, basierend auf
den Anforderungen der ISO/IEC 27001 :2013 Audits zu planen, durchzuführen und
nachzubereiten.
1 Monat
2016-11 - 2016-11
ISO/IEC 27001:2013 Information Security Officer
Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt alle Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe und ist in der Lage die Planung, Implementierung,
Aufrechterhaltung und Verbesserung eines ISMS durchzuführen. Folgende
PRINCE2® Foundation Certificate in Project Management
1 Monat
2014-07 - 2014-07
COBIT 5 Implementer
Zertifikat, Enterprise IT Governance, APMG International
Zertifikat, Enterprise IT Governance
APMG International
1 Monat
2013-12 - 2013-12
ISO/IEC 20000:2011 Consultant/Manager in IT Service Management
Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt die Aspekte der Planung, Einführung und Aufrechterhaltung eines IT
Service Management-Systems nach ISO/IEC 20000-1 :2011. Er ist in der Lage,
sowohl den Verbesserungsprozess als auch das übergreifende
Prozessmanagement zu leiten .
1 Monat
2013-12 - 2013-12
ISO/IEC 20000:2011 Internal Auditor in IT Service Management
Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der ISO 19011 und erfüllt die Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage , basierend auf den Anforderungen der ISO /IEC 20000 -1:2011 Audits zu planen und durchzuführen sowie das Auditprogramm und den Zertifizierungsprozess weiter zu verbessen.
3 Jahre
2010-11 - 2013-10
ITIL Expert in IT Service Management
Zertifikat, IT Service Management, APMG International
Zertifikat, IT Service Management
APMG International
7 Monate
2011-05 - 2011-11
Six Sigma Green Belt Process Manager
Berufliche Fortbildung, Prozessmanagement, Telekom Training
Berufliche Fortbildung, Prozessmanagement
Telekom Training
2 Jahre 6 Monate
2007-06 - 2009-11
Fachinformatiker Fachrichtung Systemintegration
Staatlich anerkannter Ausbildungsberuf, Deutsche Telekom AG / Industrie- und Handelskammer
Staatlich anerkannter Ausbildungsberuf
Deutsche Telekom AG / Industrie- und Handelskammer
Position
Position
IT Security Experte & ISMS-Auditor
IT Service Manager & ITSM-Auditor
BISG zertifizierter IT-Sachverständiger/Gutachter
IT Governance & Compliance Management
IT Risk Management & Project Management
Kompetenzen
Kompetenzen
Top-Skills
ITIL ExpertIT-GutachterCISSPIT-SachverständigerCybersicherheitInformationssicherheitIT Service ManagementIT-RisikomanagementIT-ProjektmanagementIT-GovernanceInformation Security GovernanceDatensicherheitIT Security TrainerIT Security Dozent
Schwerpunkte
Data Loss Prevention (DLP)
Experte
Management Systeme (ITSM, ISMS)
Experte
Senior Management Reporting (KPIs, KCIs)
Experte
Prozess- und Workflowautomatisierung
Fortgeschritten
BaFin BAIT Audit Remediation
Fortgeschritten
Produkte / Standards / Erfahrungen / Methoden
ISO/IEC 20000
Experte
ISO/IEC 27001
Experte
ISC² CISSP
Experte
NIST CS Framework
Fortgeschritten
BaFin BAIT
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
IT Service Management
Experte
IT Project Management
Fortgeschritten
IT Risk Management
Fortgeschritten
Enterprise IT Governance
Fortgeschritten
Betriebssysteme
Windows Server 2016/2019
Standard Edition
Microsoft Windows 10/11
Professional
Linux Redhat (RHEL)
Basics
OpenSuse
Linux Ubuntu/Mint/Kali
Fortgeschritten
Parallels Plesk
Fortgeschritten
Programmiersprachen
Application Programming Interfaces (APIs)
Fortgeschritten
C, C++
Basics
Java
JavaScript
PowerShell
Visual Basic for Applicatio
Frontend-Development
HTML, CSS, JavaScript, jQuery
Backend-Development
AJAX, PHP, MySQL, Larave
Content Management Systems
Joomla, WordPress
API Datenformate
REST (JSON- und XML-basiert)
Datenbanken
Relationale Datenbanksysteme
Oracle MySQL, MSQL
ERM Modellen
Entity Releationship Modelling
SQL CRUD Statements
Create, Read, Update, Delete
Branchen
Branchen
Finanzdienstleistungen
Telekommunikation
Logistik und Transport
Öffentliche Behörden
Private Hochschulen
Bildungsinstitutionen
Vertrauen Sie auf Randstad
Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung